telegram-desktop.me
Catégorie : Information Technology, Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de telegram-desktop.me
telegram-desktop.me semble se présenter comme une page de téléchargement de Telegram Desktop, la version de bureau de l’application de messagerie Telegram. Le titre de la page et le contenu visible en russe font la promotion d’un téléchargement pour Windows et décrivent des fonctionnalités telles que la synchronisation dans le cloud, le chiffrement et le partage de fichiers, ce qui laisse penser que le site cible des utilisateurs à la recherche de programmes d’installation du logiciel Telegram.
D’après le nom de domaine et la conception de la page, le site semble imiter l’image de marque de Telegram plutôt que d’opérer depuis les propriétés web officielles bien connues de Telegram. La présence de liens directs de téléchargement d’exécutables sur un sous-domaine distinct laisse en outre penser que le site web pourrait être destiné à distribuer des logiciels tout en tirant parti de la notoriété du nom Telegram.
Évaluation de sécurité de telegram-desktop.me
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude ou malveillant. Le nom de domaine ressemble fortement à l’image de marque de Telegram et pourrait être un site d’imitation destiné à paraître associé au projet Telegram légitime, ce qui constitue un schéma courant dans le vol d’identifiants et la distribution trompeuse de logiciels.
L’analyse antimalware a également signalé des éléments suspects, notamment un chemin de téléchargement d’exécutable signalé et des détections génériques d’objets malveillants ou suspects liées au domaine et aux fichiers d’installation associés. Bien que les principales bases de données de menaces mentionnées dans l’analyse aient été en grande partie exemptes d’alertes au moment considéré, un fournisseur de liste noire a bien répertorié le domaine, et le site est très récent, non classé, et propose des fichiers exécutables téléchargeables depuis un domaine à l’apparence de marque qui ne semble pas être une propriété officielle de Telegram.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse et était servi via HTTPS par un serveur web nginx hébergé à l’adresse IP 155.212.243.49 à Varsovie, en Pologne. Le domaine utilise des serveurs de noms Cloudflare, tandis que DNSSEC semble ne pas être signé. Un certificat valide aide à chiffrer le trafic en transit, mais ne confirme pas à lui seul la légitimité.
Du point de vue de la sécurité, les préoccupations les plus notables sont l’âge d’enregistrement très récent du domaine, l’absence de classement de trafic établi et la présence de fichiers .exe téléchargeables référencés depuis un sous-domaine. Combiné aux détections par plusieurs moteurs et à une catégorisation liée au phishing, ce profil d’infrastructure peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?