telegram-desktop.me
Categoria: Information Technology, Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di telegram-desktop.me
telegram-desktop.me sembra presentarsi come una pagina di download per Telegram Desktop, la versione desktop dell'applicazione di messaggistica Telegram. Il titolo della pagina e il contenuto visibile in lingua russa promuovono un download per Windows e descrivono funzionalità come la sincronizzazione cloud, la crittografia e la condivisione di file, suggerendo che il sito si rivolga a utenti in cerca di installer del software Telegram.
In base al nome di dominio e al design della pagina, il sito sembra imitare il branding di Telegram piuttosto che operare dalle note proprietà web ufficiali ben conosciute di Telegram. La presenza di link diretti per il download di eseguibili su un sottodominio separato suggerisce inoltre che il sito web possa essere destinato a distribuire software sfruttando al contempo la riconoscibilità del nome Telegram.
Valutazione sicurezza di telegram-desktop.me
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 14 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode o dannoso. Il nome di dominio richiama molto da vicino il branding di Telegram e potrebbe essere un sito sosia destinato a sembrare associato al progetto Telegram legittimo, un modello comune nel furto di credenziali e nella distribuzione ingannevole di software.
Anche la scansione malware ha riportato risultati sospetti, inclusi un percorso di download di eseguibili segnalato e rilevamenti generici di oggetti dannosi o sospetti collegati al dominio e ai file installer associati. Sebbene i principali database di minacce elencati nella scansione risultassero in gran parte puliti al momento, un fornitore di blacklist ha comunque inserito il dominio, e il sito è molto nuovo, non classificato e offre file eseguibili scaricabili da un dominio dall'aspetto brandizzato che non sembra essere una proprietà ufficiale di Telegram.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione ed era servito tramite HTTPS da un server web nginx ospitato sull'indirizzo IP 155.212.243.49 a Varsavia, Polonia. Il dominio utilizza nameserver Cloudflare, mentre DNSSEC sembra non essere firmato. Un certificato valido aiuta a cifrare il traffico in transito, ma da solo non conferma la legittimità.
Dal punto di vista della sicurezza, le preoccupazioni più rilevanti sono la registrazione molto recente del dominio, la mancanza di una classificazione del traffico consolidata e la presenza di file .exe scaricabili referenziati da un sottodominio. In combinazione con i rilevamenti multi-engine e la categorizzazione correlata al phishing, questo profilo infrastrutturale può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?