telegram-desktop.me
Categoria: Information Technology, Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de telegram-desktop.me
telegram-desktop.me parece apresentar-se como uma página de download do Telegram Desktop, a versão para computador da aplicação de mensagens Telegram. O título da página e o conteúdo visível em língua russa promovem um download para Windows e descrevem funcionalidades como sincronização na cloud, encriptação e partilha de ficheiros, sugerindo que o site visa utilizadores que procuram instaladores do software Telegram.
Com base no nome de domínio e no design da página, o site parece imitar a marca Telegram em vez de operar a partir das propriedades web oficiais bem conhecidas da Telegram. A presença de ligações diretas para download de executáveis num subdomínio separado sugere ainda que o website pode destinar-se à distribuição de software, tirando partido do reconhecimento do nome Telegram.
Avaliação de segurança de telegram-desktop.me
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou malicioso. O nome de domínio assemelha-se muito à marca Telegram e pode ser um site imitador destinado a parecer associado ao projeto Telegram legítimo, o que é um padrão comum em roubo de credenciais e distribuição enganosa de software.
A análise de malware também reportou conclusões suspeitas, incluindo um caminho de download de executável assinalado e deteções genéricas de objetos maliciosos ou suspeitos associadas ao domínio e aos ficheiros de instalação ligados. Embora as principais bases de dados de ameaças listadas na análise estivessem, em grande medida, limpas no momento, um fornecedor de blacklist listava o domínio, e o site é muito recente, não classificado e oferece ficheiros executáveis para download a partir de um domínio com aspeto de marca que não parece ser uma propriedade oficial da Telegram.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise e era servido por HTTPS a partir de um servidor web nginx alojado no endereço IP 155.212.243.49 em Varsóvia, Polónia. O domínio utiliza nameservers da Cloudflare, enquanto o DNSSEC parece não estar assinado. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas por si só não confirma legitimidade.
Do ponto de vista da segurança, as preocupações mais relevantes são a idade de registo muito recente do domínio, a ausência de uma classificação de tráfego estabelecida e a presença de ficheiros .exe descarregáveis referenciados a partir de um subdomínio. Combinado com deteções por múltiplos motores e categorização relacionada com phishing, este perfil de infraestrutura pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?