telegram-desktop.me
Categoría: Information Technology, Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de telegram-desktop.me
telegram-desktop.me parece presentarse como una página de descarga de Telegram Desktop, la versión de escritorio de la aplicación de mensajería Telegram. El título de la página y el contenido visible en ruso promocionan una descarga para Windows y describen funciones como sincronización en la nube, cifrado y uso compartido de archivos, lo que sugiere que el sitio está dirigido a usuarios que buscan instaladores del software Telegram.
Según el nombre de dominio y el diseño de la página, el sitio parece imitar la imagen de marca de Telegram en lugar de operar desde las conocidas propiedades web oficiales de Telegram. La presencia de enlaces directos de descarga de ejecutables en un subdominio separado sugiere además que el sitio web podría estar destinado a distribuir software aprovechando el reconocimiento del nombre Telegram.
Evaluación de seguridad de telegram-desktop.me
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing, fraude o malicioso. El nombre de dominio se parece mucho a la imagen de marca de Telegram y puede ser un sitio de imitación destinado a parecer asociado con el proyecto legítimo Telegram, lo cual es un patrón común en el robo de credenciales y la distribución engañosa de software.
El análisis de malware también informó hallazgos sospechosos, incluida una ruta de descarga de ejecutable señalada y detecciones genéricas de objetos maliciosos o sospechosos vinculadas al dominio y a los archivos instaladores enlazados. Aunque las principales bases de datos de amenazas incluidas en el análisis estaban en gran medida limpias en ese momento, un proveedor de listas negras sí incluyó el dominio, y el sitio es muy nuevo, no clasificado y ofrece archivos ejecutables descargables desde un dominio con apariencia de marca que no parece ser una propiedad oficial de Telegram.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba usando un certificado SSL válido de Let's Encrypt en el momento del análisis y se servía a través de HTTPS desde un servidor web nginx alojado en la dirección IP 155.212.243.49 en Varsovia, Polonia. El dominio usa nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no confirma la legitimidad.
Desde una perspectiva de seguridad, las preocupaciones más destacables son la antigüedad de registro muy reciente del dominio, la falta de una clasificación de tráfico establecida y la presencia de archivos .exe descargables referenciados desde un subdominio. Combinado con detecciones de múltiples motores y categorización relacionada con phishing, este perfil de infraestructura puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?