2 puntos por GN⁺ 2024-04-09 | 1 comentarios | Compartir por WhatsApp
  • notepad.plus está siendo confundido con el sitio oficial y atrae a usuarios de Notepad++, lo que se está convirtiendo en un problema que afecta la confianza de la comunidad y la seguridad de los usuarios
  • Aunque el sitio se presenta como un sitio web de fans no oficial, coloca anuncios maliciosos en todas sus páginas para inducir clics de los usuarios
  • Algunos usuarios creyeron erróneamente que notepad.plus era el sitio web oficial de Notepad++, y las quejas han continuado por correo electrónico, redes sociales y foros
  • El sitio web oficial es notepad-plus-plus.org, y el sitio problemático es señalado como un caso de robo de tráfico a un sitio legítimo
  • Notepad++ pide a los usuarios que denuncien notepad.plus como sitio dañino para ayudar a proteger a la comunidad

notepad.plus, confundido con el sitio oficial

  • Notepad++ ha recibido varias quejas relacionadas con notepad.plus por correo electrónico, redes sociales y foros
  • Cuando los usuarios buscan “download Notepad++” en Google, ese sitio aparece de forma destacada, y algunos usuarios lo confunden con el sitio web oficial de Notepad++
  • El sitio web oficial es notepad-plus-plus.org, y la confusión genera quejas de usuarios y posibles riesgos de seguridad

Anuncios maliciosos y estructura para generar ingresos

  • notepad.plus se presenta como un “sitio web de fans no oficial con fines generales de información/educación”
  • Sin embargo, hay anuncios maliciosos distribuidos por todo el sitio, y esos anuncios funcionan de manera engañosa para que los usuarios de Notepad++ hagan clic
    • Cuando un usuario hace clic en un anuncio, el propietario del sitio genera ingresos
    • Notepad++ considera esto como una práctica que le quita tráfico a un sitio legítimo

Acción solicitada a los usuarios

  • Notepad++ pide denunciar notepad.plus como sitio dañino
  • La categoría de denuncia indicada es “Report malicious software”
  • Estas denuncias ayudan a proteger a la comunidad de Notepad++ y a mantener un ecosistema en línea más seguro

1 comentarios

 
GN⁺ 2024-04-09
Opiniones en Hacker News
  • Viendo solo el estado actual, notepad.plus redirige al sitio web oficial cuando se presiona el botón de descarga
    El sitio en sí es, en su mayor parte, un desastre generado por IA, y parece que manipulan el ranking de búsqueda con artículos como estos
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    Hay cientos de artículos así, aunque no llega a un nivel totalmente demencial; en su mayoría parecen una red tradicional de pirámide de enlaces
    Pero sorprende que Google todavía no haya sancionado este sitio. Todas las señales de que es un sitio de basura están ahí, y viendo su ranking actual[0], más bien está subiendo. Mi estimación personal es que recibe unas 120 mil visitas mensuales desde Google, y Don seguramente también tiene cifras de tráfico
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • Este sitio es claramente parasitario, no aporta ningún valor y perjudica la seguridad. Dicho eso, la palabra "malicioso" suele implicar un poco más la idea de que efectivamente ofrece software modificado
      Al final, la cuestión es si meterse en el flujo de descarga de software open source para monetizar con anuncios es "malicioso". Como mínimo, si no lees la letra chica parece el sitio oficial, así que hay margen para considerarlo malicioso
      Ahora no se ven anuncios en ese sitio, pero probablemente eran anuncios del tipo botón de descarga falso
      En cualquier caso, quizá se pueda actuar contra este sitio específico, pero como se señaló, si se trata de contenido generado, será difícil bloquear manualmente intentos similares cuando empiecen a aparecer en masa. Si los motores de búsqueda no logran filtrar el contenido generado de sus resultados, los próximos años se van a poner bastante interesantes
    • Aunque notepad.plus ahora mande al sitio web oficial desde el botón de descarga, la preocupación es que eso pueda cambiar más adelante. O también podría usar fingerprinting para ofrecer otro enlace solo cuando se cumplen ciertas condiciones
    • Si miras otros artículos del mismo autor en mycours.es, también es fácil encontrar otro spam/estafas alrededor
      Puedes aprender "por qué deberías jugar en casinos móviles", leer reseñas de cialis, viagra e ivermectin en italiano, y al final de algún artículo incluso hay código que parece Brainfuck real. Podría ser JavaScript ofuscado, pero en todo caso ahí está
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      Este artículo de abril de 2023 sobre ivermectin parece plausible y parece formar parte de una sección llamada gamedesign2016. Puede haber sido un error menor
      Dicen que internet está muerta, pero yo diría que más bien está prosperando. Subes cualquier cosa y, aunque te equivoques, igual "funciona". Los LED también parpadean, así que todo parece estar bien
    • No me sorprende mucho que Google todavía no haya sancionado ese sitio
    • La captura más antigua de este sitio en Web Archive es de 2020, y ya entonces se veía casi igual, así que no es basura generada por IA de la "nueva era"
      Sin embargo, en 2020 el mismo enlace /download devolvía un ejecutable. Es posible que todavía lo haga. Se puede construir un enlace directo, y como no habría razón para hacerlo, parece que devuelve contenido distinto según la región/cookies, etc.
  • Esto es pésimo y espero que bajen el sitio, pero si corresponde reportarlo como sitio malicioso depende de la situación
    Con este texto no se puede saber si el sitio distribuye malware, y el objetivo de los reportes de Safe Browsing es identificar malware, no sitios que hacen cosas malas en general
    Creo que presentar una objeción ante el proveedor de hosting por motivos de marca registrada sería más efectivo para dar de baja el sitio
    Dicho eso, el sitio en cuestión actualmente parece a) devolver un certificado inválido, y b) no devolver contenido aunque se ignore la advertencia del certificado. Si sigue así, no permanecerá mucho tiempo en los motores de búsqueda
    • Un sitio parecido diseñado cuidadosamente para subir en los rankings de búsqueda puede empezar a distribuir malware con muchísima facilidad en cualquier momento. Esto pasa con suficiente frecuencia como para que valga la pena reportarlo también aquí
      No hay razón para no reportarlo por varios medios. Es un sitio ilegítimo y no tiene derecho a protección
  • Para quien preguntaba si notepad-plus-plus.org es un dominio legítimo, la evidencia más fuerte que encontré es esta: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • También vale la pena reportarlo directamente a Cloudflare: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • En mi experiencia, Cloudflare normalmente no hace nada a menos que intervenga un abogado
  • PuTTY también ha tenido durante años problemas con sitios web parasitarios: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • Ah, por eso había un enlace a Bitvise en putty.org. Al menos no muestran anuncios directamente. El enlace en sí es prácticamente un anuncio, pero Bitvise es bastante bueno
  • ¿Será que el dueño del sitio eliminó los anuncios maliciosos después de que se publicó este artículo?

Con la esperanza de que las denuncias se contabilizaran correctamente, no usé el enlace del post del blog; busqué "notepad++ download" en Google y luego hice clic en el sitio problemático que aparecía en tercer lugar para mí. No vi anuncios en ninguna página.
No es que dude del reclamo, pero como al propietario del sitio le resulta muy fácil borrar las huellas, creo que ayudaría tener capturas de pantalla y marcas de tiempo.

  • Si se mira con las herramientas de desarrollador, el código para mostrar anuncios está ahí, pero actualmente parece que el proceso de cargarlos desde Google está bloqueado con 403.
  • El emulador bsnes tiene un problema similar.
    El "sitio web" oficial es el repositorio de GitHub https://github.com/bsnes-emu/bsnes/, pero alguien desconocido se apropió de bsnes.org y ahora también enlaza públicamente ROMs de SNES alojadas en GitHub. A GitHub no le importa. Por más que denuncies esos repositorios, si no eres el titular de los derechos no hacen nada.
    • Otro eje de este problema es el propio auge de las búsquedas.
      En la antigüedad, los sitios de "búsqueda" eran en la práctica directorios de sitios, como una guía telefónica, con categorías y listas.
      Uso The Emulator Zone desde 1997. Lo encontré en la categoría "Games" de Yahoo, mucho antes de que existiera Google, y como lleva más de 25 años, confío en él.
      Ese sitio muchas veces toma software de los repositorios y lo pone fácil de descargar. También tiene anuncios, pero nunca he visto publicidad maliciosa. Los anuncios que se ven ahora también son cosas realmente utilizables, como Microsoft Azure, perfumes House of Creed o renta de autos Hertz.
      Por eso lo veo con cierta tolerancia, pero TEZ nunca ha intentado confundir deliberadamente a los lectores ni esconder cosas como este sitio u otros similares.
  • Ya lo denuncié. Los sitios parásito tienen que desaparecer.
    Como referencia, llevo años usando Notepad++ y es un software excelente.
    • Sin duda, una de las cosas que más extraño de Windows es Notepad++.
      Y también extraño Paint.Net.
  • Si se refieren a ese dominio, al buscar OpenOffice en Google desde Alemania aparece un sitio web que distribuye software malo.
    Antes era el primer resultado y ahora es el segundo. Siempre me pregunto por qué openoffice.de sigue vivo.
    • IrfanView tiene el mismo problema.
  • Poder evitar sitios web de descargas turbios es la mayor ventaja de usar un gestor de paquetes como chocolatey.
    También es una ventaja que sea fácil configurar una computadora nueva o actualizar todos los paquetes.
    • Exacto. Se suele decir que la centralización y la confianza tienen ventajas, y casos como este muestran bien por qué.