2 pontos por GN⁺ 2024-04-09 | 1 comentários | Compartilhar no WhatsApp
  • notepad.plus está sendo confundido com o site oficial e atraindo usuários do Notepad++, tornando-se um problema que abala a confiança da comunidade e a segurança dos usuários
  • Embora o site se apresente como um site de fãs não oficial, ele coloca anúncios maliciosos em todas as páginas para induzir cliques dos usuários
  • Alguns usuários acreditaram erroneamente que notepad.plus era o site oficial do Notepad++, e as reclamações continuam chegando por e-mail, redes sociais e fóruns
  • O site oficial é notepad-plus-plus.org, e o site problemático é apontado como um caso de desvio de tráfego de um site legítimo
  • O Notepad++ pede que os usuários denunciem notepad.plus como site prejudicial para ajudar a proteger a comunidade

notepad.plus é confundido com o site oficial

  • O Notepad++ recebeu várias reclamações sobre notepad.plus por e-mail, redes sociais e fóruns
  • Quando usuários pesquisam “download Notepad++” no Google, esse site aparece com destaque, e alguns o confundem com o site oficial do Notepad++
  • O site oficial é notepad-plus-plus.org, e a confusão resulta em reclamações de usuários e riscos potenciais de segurança

Anúncios maliciosos e estrutura para gerar receita

  • notepad.plus se apresenta como um “site de fãs não oficial para fins gerais de informação/educação”
  • No entanto, há anúncios maliciosos espalhados pelo site, e eles funcionam de forma a enganar usuários do Notepad++ para que cliquem
    • Quando um usuário clica em um anúncio, o proprietário do site gera receita
    • O Notepad++ vê isso como uma prática de desviar tráfego de um site legítimo

Ação solicitada aos usuários

  • O Notepad++ pede que notepad.plus seja denunciado como site prejudicial
  • A categoria de denúncia indicada é “Report malicious software”
  • Essas denúncias ajudam a proteger a comunidade do Notepad++ e a manter um ecossistema online mais seguro

1 comentários

 
GN⁺ 2024-04-09
Comentários do Hacker News
  • Pelo estado atual, o notepad.plus redireciona para o site oficial quando se clica no botão de download
    O site em si é em grande parte uma bagunça gerada por IA, e parece estar manipulando o ranking de busca com textos desse tipo
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    Existem algumas centenas de textos assim, mas não chega a um nível completamente insano; no geral, parece mais uma rede tradicional de pirâmide de links
    Ainda assim, surpreende o Google não ter penalizado esse site até agora. Todos os sinais de que é um site de bobagem estão ali, e olhando o ranking atual[0], ele parece até estar subindo. Meu palpite é que receba algo como 120 mil cliques mensais do Google, e o Don provavelmente deve ter números de tráfego
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • Esse site é claramente parasita, não agrega valor algum e prejudica a segurança. Dito isso, a palavra "malicioso" passa uma ideia um pouco mais forte, como se estivesse de fato distribuindo software adulterado
      No fim, a questão é se lucrar com anúncios ao se intrometer no fluxo de download de software open source é algo "malicioso". No mínimo, como ele parece ser o site oficial a menos que você leia as letras miúdas, dá para argumentar que sim
      No momento, não vejo anúncios nesse site, mas imagino que fossem daquele tipo de anúncio com botão de download falso
      De qualquer forma, talvez dê para agir contra este site específico, mas, como foi apontado, se isso for conteúdo gerado, vai ser difícil bloquear manualmente quando várias tentativas parecidas aparecerem. Se os mecanismos de busca não conseguirem filtrar conteúdo gerado nos resultados, os próximos anos devem ficar bem interessantes
    • Mesmo que o notepad.plus hoje leve ao site oficial pelo botão de download, a preocupação é que isso possa mudar depois. Ou então ele pode usar fingerprinting para só oferecer outro link quando certas condições forem atendidas
    • Olhando outros textos do mesmo autor no mycours.es, também é fácil encontrar outros spams/golpes por perto
      Você pode aprender "por que jogar em cassino mobile", ler reviews de cialis, viagra e ivermectin em italiano, e no fim de alguns textos há até algo que parece código real em Brainfuck. Pode ser JavaScript ofuscado, mas enfim, está lá
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      Esse texto sobre ivermectin, de abril de 2023, parece plausível e faz parte de uma seção chamada gamedesign2016. Pode ter sido um erro banal
      Dizem que a internet morreu, mas eu diria que ela está é prosperando. Você pode publicar qualquer coisa, errar feio, e ainda assim continua "funcionando". Os LEDs ainda estão piscando, então tudo parece bem
    • Não me surpreende tanto que o Google ainda não tenha penalizado esse site
    • No Web Archive, o snapshot mais antigo desse site é de 2020, e ele já parecia quase igual naquela época, então não é lixo gerado por IA da "nova era"
      Só que em 2020 esse mesmo link /download retornava um executável. Ainda pode fazer isso hoje. Dá para montar o link direto, então não há motivo para usar esse link a não ser que ele retorne conteúdo diferente conforme região/cookies etc.
  • Isso é péssimo e espero que o site saia do ar, mas se faz sentido denunciá-lo como site malicioso depende do caso
    Só por este post não dá para saber se o site distribui malware, e o objetivo de uma denúncia ao Safe Browsing é identificar malware, não sites ruins em geral
    Contestá-lo junto ao provedor de hospedagem com base em marca registrada provavelmente seria mais eficaz para derrubar o site
    Porém, o site em questão atualmente parece a) retornar um certificado inválido e b) não retornar conteúdo mesmo que você ignore o aviso do certificado. Se isso continuar, ele não deve permanecer por muito tempo nos mecanismos de busca
    • Um site imitador cuidadosamente montado para subir no ranking de busca pode começar a distribuir malware a qualquer momento com muita facilidade. Isso acontece com frequência suficiente para justificar uma denúncia também neste caso
      Não há motivo para deixar de denunciá-lo de várias formas. É um site ilegítimo e não merece proteção
  • Para quem perguntou se notepad-plus-plus.org é um domínio legítimo, esta é a evidência mais forte que encontrei: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Também vale denunciar diretamente ao Cloudflare: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • Pela minha experiência, o Cloudflare normalmente não faz nada a menos que um advogado esteja envolvido
  • O PuTTY também sofre há anos com o problema de sites parasitas: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • Então era por isso que havia um link para o Bitvise em putty.org. Pelo menos não exibe anúncios diretamente. O próprio link já é basicamente um anúncio, mas o Bitvise é bem decente
  • Será que o dono do site removeu os anúncios maliciosos depois que este post foi publicado?

Para garantir que a denúncia fosse contabilizada corretamente, não usei o link do post do blog; em vez disso, pesquisei no Google por "notepad++ download" e cliquei no site problemático que apareceu em 3º lugar para mim. Não vi anúncios em nenhuma página
Não estou duvidando da denúncia, mas como é fácil demais para o dono do site apagar os rastros, seria útil ter capturas de tela e timestamps

  • Olhando nas ferramentas de desenvolvedor, há código para exibir anúncios, mas no momento parece que ele está sendo bloqueado com 403 no processo de carregamento pelo Google
  • O emulador bsnes tem um problema parecido
    O "site" oficial é o repositório no GitHub https://github.com/bsnes-emu/bsnes/, mas alguém de origem desconhecida tomou conta de bsnes.org e agora está até vinculando publicamente ROMs de SNES hospedadas no GitHub. O GitHub não liga. Você pode denunciar esses repositórios à vontade, mas se não for o detentor dos direitos, eles não fazem nada
    • Outro lado desse problema é a própria ascensão da busca
      Nos tempos antigos, os sites de "busca" eram na prática diretórios de sites, tipo páginas amarelas, com categorias e listas
      Uso o The Emulator Zone desde 1997. Encontrei pelo Yahoo, na categoria "Games", muito antes de o Google existir, e confio nele porque já está aí há mais de 25 anos
      Esse site muitas vezes pega softwares dos repositórios e os disponibiliza para download fácil. Tem anúncios, mas nunca vi malvertising lá. Os anúncios que aparecem agora são coisas realmente utilizáveis, como Microsoft Azure, perfumes House of Creed e aluguel de carros da Hertz
      Por isso sou relativamente tolerante, mas o TEZ nunca tentou confundir ou esconder coisas dos leitores de propósito como este site e outros parecidos fazem
  • Denunciei. Sites parasitas precisam desaparecer
    Aliás, uso o Notepad++ há anos, e é um software excelente
    • Uma das coisas de que mais sinto falta no Windows é certamente o Notepad++
      E também sinto falta do Paint.Net
  • Se estiver falando desse domínio, na Alemanha, ao pesquisar OpenOffice no Google, aparece um site que distribui software ruim
    Antes ele era o primeiro resultado; agora é o segundo. Sempre me perguntei por que openoffice.de ainda está no ar
    • O IrfanView tem o mesmo problema
  • O maior benefício de usar um gerenciador de pacotes como o chocolatey é conseguir evitar sites de download suspeitos
    Também ajuda a configurar facilmente um computador novo ou atualizar todos os pacotes
    • Sim. Dizem que centralização e confiança têm vantagens, e este caso mostra bem o porquê