T.me-links van Telegram werken niet meer omdat domein is opgeschort

Het .me-register heeft het domein t.me van chatapp Telegram op serverHold geplaatst. Deze status verwijdert het domein uit het wereldwijde DNS en maakt alle ingekorte t.me-links onbruikbaar. Het is niet duidelijk waarom de beheerder van het .me-register deze maatregel heeft genomen.

Wat is serverHold?

ServerHold is een statuscode die alleen de beheerder van een domeinregister kan instellen. Daarmee verdwijnt een domein compleet uit het DNS. Beheerders gebruiken serverHold onder meer bij beveiligingsproblemen, juridische geschillen of wanneer een fraudeonderzoek tegen de domeineigenaar loopt.

Het domein heeft nu acht vlaggen, zo blijkt uit Whois-gegevens. Naast serverHold zijn dat onder meer clientTransferProhibited, dat het overdragen van het domein naar een andere registrar blokkeert, en clientRenewProhibited, dat het verlengen van het domein onmogelijk maakt.

Het domein staat nog steeds geregistreerd bij de registrar GoDaddy.com en verloopt pas in 2035. Telegram is dus niet vergeten de registratie te verlengen. De nameservers verwijzen ook nog altijd naar de cloudinfrastructuur van Google.

Telegram, het .me-register en Identity Digital, de backendprovider van het domein, hebben nog geen reactie gegeven op de blokkade, schrijft Cyber Security News. De chatapp zelf werkt nog wel. Telegram gebruikt t.me-links onder meer voor uitnodigingen en het delen van berichten.

Door Imre Himmelbauer

Redacteur

14-07-2026 • 11:00

46

Submitter: Noxious

Reacties (46)

Sorteer op:

Weergave:

Interessant. Dit lijkt te komen door OFAC-sancties tegen 1VPNS (een VPN-dienst voor ransomware). In de Treasury-lijst stond t.me/FirstVPNService als een van de identifiers.

Vervolgens heeft het .me-register (via Identity Digital) het hele t.me-domein op serverHold gezet wegens compliance-redenen. Dat is bevestigd in een mail van Identity Digital zelf.

bron: https://x.com/intcyberdigest/status/2077010378374951032

@Imre Himmelbauer

[Reactie gewijzigd door slijkie op 14 juli 2026 15:33]

Dit ruikt heel sterk naar een handmatige 'abuse'-ingreep (zoals spam, phishing of malware-verspreiding via t.me-links) of een juridisch bevel (court order).

Dat de status op serverHold staat (beheerder/registry-niveau) in combinatie met clientTransferProhibited en clientRenewProhibited (registrar-niveau, via GoDaddy) wijst erop dat de controle over het domein aan banden is gelegd om te voorkomen dat Telegram het domein snel verhuist naar een soepelere registrar om de blokkade te omzeilen.

Meestal reageert een registry pas met zo'n nucleaire optie als er herhaaldelijk abuse-meldingen zijn genegeerd door de eigenaar (Telegram) of de registrar (GoDaddy). Gezien Telegrams laconieke houding ten opzichte van moderatie en overheidsverzoeken, zou dit weleens een harde juridische tik op de vingers kunnen zijn. De impact is gigantisch; miljoenen deep-links en invite-links wereldwijd liggen nu plat.
Het is een draconische maatregel voor enkel spam/phishing. De achtergrond van deze blokkade is eerder juridisch, of administratief.
Prima als dit door spam/phishing komt, dat hoort veel vaker zo aangepakt te worden, en de enablers moeten aan het werk gezet worden om dit te voorkomen.
De schade is dan nog veel groter dan de schade die de spammer al heeft aangericht. Dan wordt het een kwetsbaarheid op zich met als resultaat een denial of service van de enabler.
En een duidelijke waarschuwing dat dit soort platforms wel een mate van verantwoordelijkheid hebben. Imo acceptabel.
Dus we moeten internet afsluiten van iedereen, want er zitten mensen bij die misbruik maken..
En ook meteen gmail, hotmail, etc..
Dat hoeft dus niet want die treden adequaat op. Het punt dat gemaakt wordt is dat Telegram dat niet doet. Het lijkt me duidelijk dat als een bedrijf niet thuis geeft, dat je het dan een stapje hoger opzoekt.
Godaddy heb ik in mijn spam filter staan en sindsdien heel veel minder spam. Godaddy host heel veel spammers omdat ze heel soepel zijn. Ik vermoed dan ook, dat het niet aan telegram zelf ligt, maar meer aan godaddy.
Dit ruikt heel sterk naar een handmatige 'abuse'-ingreep (zoals spam, phishing of malware-verspreiding via t.me-links) of een juridisch bevel (court order).
Ik krijg regelmatig spam- en phishingmails die een t.me link bevatten. (die dan weer verwijzen naar een t.co link om dan bij een dynamic-dns adres eindigen waar een phishingserver draait)
Dus dat zou best eens kunnen.
Die andere statussen zijn standaard voor domeinen geregistreerd bij GoDaddy. serverHold is registry-level en bepalend. Je kan een domein verhuizen maar dat neemt niet weg dat hij simpelweg niet langer in de DNS staat door serverHold.
Hele stomme actie van Durov/Telegram om zo iets belangrijks in externe handen te zetten. Een eigen ‘.tgm’ of ‘.telegram’. Een bedrijf dat formaat kan dit makkelijk betalen.
Hele stomme actie? Hoeveel bedrijven met erg belangrijke functies ken jij die een eigen TLD hebben?
Ja, je hebt het nu over de #1, #8 en #19 grootste bedrijven van de wereld. Ze zijn er uiteraard, maar het is niet bepaald de norm.

[Reactie gewijzigd door Lagonas op 14 juli 2026 11:24]

Het kost maar een paar ton en een paar man personeel om te onderhouden, dat zou Telegram ook wel ergens moeten hebben liggen.
Het kost tussen de 500k tot 1 mil om de registratie rond te krijgen, en daarna nog een paar ton per jaar om te onderhouden. Ze kunnen het absoluut betalen, maar is het nodig? De oorzaak waardoor dit gebeurd is is natuurlijk gissen op het moment, maar het kan net zo goed gebeuren als je een eigen TLD hebt. Icann heeft nog steeds volledige controle over je TLD.

En daar naast, zoals @Xantis net linkt heeft Icann pas recentelijk (in Mei) de registratie voor het eerst sinds 2012 weer geopend. Het is dus niet zo makkelijk als even een TLD aanschaffen.

[Reactie gewijzigd door Lagonas op 14 juli 2026 11:43]

En ter aanvulling hier bovenop: . Microsoft is ook niet over een nacht ijs gegaan. Goedkeuring duurde jaren en aanvraag periode is kort. Sowieso vind ik het vrij absurd idee dat telegram "dit had kunnen weten". De reden dat grote bedrijven als Microsoft dit doen is niet vanwege het risico een domeinnaam te verliezen, maar om domeinnamen herkenbaarder te maken
Zelfs 'kleinere' bedrijven hebben een eigem TLD: https://nl.bauhaus/
Bauhaus draait een omzet van 8 miljard per jaar, Telegram een schamele 1miljard…
Bauhaus is een bouwmarkt en heeft een hele andere kerntaak dan Telegram. Ze zouden ook prima met een .de af kunnen denk ik. Ik vind het vrij vreemd voor de branche waar ze in zitten. Ik zou mijn tonnen namelijk liever uitgeven aan de bouwmarkten dan aan een domein waar de meeste mensen niet eens naar kijken en toch alleen via Google op terechtkomen.

Telegram is volledig afhankelijk van internet en heeft zonder niet eens bestaansrecht.
Bauhaus heeft de .com, .de en .nl niet in hun bezit. Ik denk dat ze dit als een kans zagen voor hun online strategie.
Sterker nog: bij een SIDN klantendag heb ik een of twee jaar geleden gehoord dat een eigen TLD over een aantal jaar een stuk betaalbaarder gaat worden. Het is daarin niet gek dat er daardoor meerdere partijen een eigen TLD aanvraag zullen gaan doen.

Op https://www.sidn.nl/product/rsp wordt er een voorzetje verschaft over het opzetten van een eigen TLD. Natuurlijk bieden zij ook hulp daarin.
offtopic:
Volgens mij is https://www.dotfurry.org/ een van de eerste die gebruik maakt van die nieuwe regeling voor kleine partijen.
Zelfs Fage (een zuivelbedrijf), heeft een eigen TLD (.fage). Dat is tegenwoordig echt niet meer zo uitzonderlijk
Een paar honderd bedrijf-TLDs wereldwijd, op een paar honderd miljoen bedrijven wereldwijd vind ik vrij uitzonderlijk.
Zelfs een bouwmarkt heeft tegenwoordig al z'n eigen TLD :+
https://nl.bauhaus/


Was al gepost :)

[Reactie gewijzigd door ThinkPad op 14 juli 2026 13:47]

Het is niet alsof commerciële partijen zomaar een top level domain kunnen kopen, zo werkt dat niet. Het gebruik van top level domains van andere landen is tegenwoordig voltrekt normaal.
ICANN heeft volgens mij onlangs besloten weer nieuwe gTLDs aanvragen open te stellen. Denk dat ze weer geld nodig hebben ;P
Een eigen TLD is niet goedkoop. Volgens ICANN (de partij bij wie je dit moet regelen) ben je alleen al 185k USD kwijt voor het TLD (sectie 1.5 voor initiele aanvraag, sectie 6 voor periode bedragen zoals 5000 per kwartaal). En dan heb je Dan hebben we het nog niet over de IT kosten, die waarschijnlijk ook niet laag zullen zijn vanwege de infra die je nodig hebt om dit goed te hosten. Kan een bedrijf zoals Telegram dat betalen? Waarschijnlijk wel. Maar kan mij goed voorstellen dat ze zich afvragen of het de kosten waard zijn.
Achteraf gezien wellicht wel? Deze breuk in continuïteit is ook niet gratis.
Hoe kom je aan een eigen TLD zonder afhankelijkheid? Die worden toch ook gewoon door een externe partij uitgegeven/vrijgegeven?!
.me is van Montenegro? Heeft dat land of de beheerder daarvan dit dan gedaan?
Dat is niet helemaal hoe het werkt. Ja, .me is de ccTLD voor Montenegro, maar dat betekend niet dat zij het volledig voor het zeggen hebben daarop en het beheer doen. Elke registrar die .me domeinen verkoopt heeft een abuse afhandeling en kan onafhankelijk van de TLD beheerder ook domeinen intrekken of opschorten natuurlijk.
Thanks, dat was mij niet helemaal duidelijk.
Het is nu telegram.me
Eerlijk gezegd vind ik dit veel beter. Iedereen weet dan meteen dat het een onderdeel van Telegram is. Waarom zou je urls tegenwoordig nog verkorten? Dat was 15 jaar geleden nog handig, maar tegenwoordig echt onnodig..
Heel wat geavanceerde phishings maken gebruik van die t.me links
Doorgaans nog eens obfuscated in javascript
Ik snap dat dit dan wel eens kan gebeuren. Bij ons heb ik die t.me ook al geblokkeerd, net als de telegram api
Dat transfer niet mag en hij niet gebruikt kan worden snap ik, daar zal vast een gegronde reden voor zijn.
Maar clientRenewProhibited vind ik toch wel een hele enge; dat zou betekenen dat als dit langer duurt dan de looptijd van de domeinnaam (dus de domeinnaam al verlopen is) er daarna een punt komt dat die vlag er vanaf gaat en de domeinnaam per direct te registreren is door iedereen. Klinkt als vragen om hijacking en dan phishing :o
nou is dat voor een gedoetje zoals telegram helemaal niet zo'n groot verschil,

maar goed dit keer is het een schimmige chat-dienst waar je wapens en drugs kunt kopen door bepaald fruit in je nickname te zetten (naar het schijnt), de volgende keer is het een valide organisatie die journalisten probeert te beschermen of een dienst die vrouwen helpt te vluchten of enig andersoortige organisatie op of over het randje van lokale wetgeving.

het feit dat dit zomaar kan is niet verbazend maar wel een waarschuwing - bijvoorbeeld dat de EU hoognodig zijn eigen infrastructuur krijgt (met een eigen alternatief voor voor dns en encryptie daar nog eens bij.
Hij doet het weer. en de serverhold is van het domein af.
Leuk dat die nieuwe styling er voor zorgt dat die blauwe textbox onleesbaar wordt.

Om te kunnen reageren moet je ingelogd zijn