telegram-desktop.me
Categorie: Information Technology, Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van telegram-desktop.me
telegram-desktop.me lijkt zich voor te doen als een downloadpagina voor Telegram Desktop, de desktopversie van de Telegram-berichtenapplicatie. De paginatitel en zichtbare Russischtalige inhoud promoten een Windows-download en beschrijven functies zoals cloudsynchronisatie, versleuteling en bestandsdeling, wat erop wijst dat de site zich richt op gebruikers die op zoek zijn naar Telegram-software-installatieprogramma's.
Op basis van de domeinnaam en het paginaontwerp lijkt de site Telegram-branding na te bootsen in plaats van te opereren vanuit de bekende officiële webeigendommen van Telegram. De aanwezigheid van directe downloadlinks voor uitvoerbare bestanden op een afzonderlijk subdomein wijst er verder op dat de website mogelijk bedoeld is om software te verspreiden terwijl gebruik wordt gemaakt van de herkenbaarheid van de naam Telegram.
Veiligheidsbeoordeling voor telegram-desktop.me
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing, fraude of kwaadaardig. De domeinnaam lijkt sterk op Telegram-branding en kan een look-alike site zijn die bedoeld is om geassocieerd te lijken met het legitieme Telegram-project, wat een veelvoorkomend patroon is bij diefstal van inloggegevens en misleidende softwaredistributie.
De malwarescan meldde ook verdachte bevindingen, waaronder een gemarkeerd downloadpad voor een uitvoerbaar bestand en generieke detecties van kwaadaardige of verdachte objecten die gekoppeld zijn aan het domein en gelinkte installatiebestanden. Hoewel de grote dreigingsdatabases die in de scan worden vermeld op dat moment grotendeels schoon waren, vermeldde één blacklistprovider het domein wel, en de site is zeer nieuw, heeft geen ranking en biedt downloadbare uitvoerbare bestanden aan vanaf een domein met merkuitstraling dat geen officiële Telegram-eigendom lijkt te zijn.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat en werd via HTTPS aangeboden vanaf een nginx-webserver gehost op IP-adres 155.212.243.49 in Warschau, Polen. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet de legitimiteit.
Vanuit beveiligingsperspectief zijn de meer opvallende aandachtspunten de zeer recente registratiedatum van het domein, het ontbreken van een gevestigde verkeersranking en de aanwezigheid van downloadbare .exe-bestanden waarnaar vanaf een subdomein wordt verwezen. In combinatie met detecties door meerdere engines en phishinggerelateerde categorisering kan dit infrastructuurprofiel aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?