2 poin oleh GN⁺ 2024-04-09 | 1 komentar | Bagikan ke WhatsApp

Peringatan situs web palsu yang mengancam komunitas

  • Ada situs web palsu yang menjadi ancaman bagi komunitas Notepad++, sehingga perlu diwaspadai.
  • Ketika pengguna mencari "Notepad++ download" di Google, situs https://notepad.plus/ muncul dan disalahpahami sebagai situs resmi, padahal bukan.
  • Situs palsu ini mengklaim sebagai "situs penggemar tidak resmi", tetapi sebenarnya memuat iklan berbahaya di setiap halaman untuk menipu pengguna demi keuntungan.

Perlu melaporkan situs palsu

  • Demi melindungi pengguna Notepad++ dan menjaga lingkungan internet yang aman, ada permintaan mendesak untuk melaporkan situs web palsu ini.
  • Melalui tautan berikut, https://notepad.plus/ dapat dilaporkan sebagai situs berbahaya: Report malicious software
  • Kewaspadaan pengguna penting untuk melindungi komunitas dan menjaga ekosistem online yang aman.

Opini GN⁺

  • Situs web palsu seperti ini menimbulkan ancaman keamanan serius bagi pengguna, dan khususnya dapat menyebabkan kebingungan bagi pengguna di komunitas open source.
  • Ini mengingatkan bahwa pengguna harus selalu memeriksa URL situs resmi dan hanya mengunduh perangkat lunak dari sumber tepercaya.
  • Masalah seperti ini adalah salah satu persoalan umum yang dapat dihadapi proyek open source, dan dapat merusak reputasi proyek serta kepercayaan pengguna.
  • Kemampuan pengguna untuk mengidentifikasi dan melaporkan situs palsu sangat penting untuk melindungi komunitas, dan hal ini merupakan tanggung jawab bersama.
  • Artikel ini dapat membantu meningkatkan kesadaran keamanan pengguna saat online dan mendorong mereka untuk lebih cermat mempertimbangkan sumber perangkat lunak yang mereka gunakan.

1 komentar

 
GN⁺ 2024-04-09
Komentar Hacker News
  • Dalam kondisi saat ini, notepad.plus akan mengalihkan ke situs resmi saat tombol unduh diklik.

    • Situsnya sendiri sebagian besar berisi konten membingungkan yang dibuat AI, dan peringkatnya dimanipulasi oleh artikel-artikel semacam ini.
    • Ada ratusan artikel yang tampak seperti jaringan piramida tautan, tetapi tidak sampai pada tingkat yang terlalu gila.
    • Namun tetap mengejutkan bahwa Google belum menghukum situs itu.
    • Situs itu tampaknya sedang melonjak, dan menurut perkiraan kemungkinan mendapat sekitar 120 ribu klik Google per bulan.
  • Saya berharap situs itu ditutup, tetapi saya tidak yakin apakah melaporkannya sebagai berbahaya adalah pilihan yang tepat.

    • Postingan ini tidak menunjukkan apakah situs tersebut mendistribusikan malware.
    • Tujuan laporan Safe Browsing adalah mengidentifikasi malware, bukan mengidentifikasi situs yang berperilaku buruk.
    • Keluhan berbasis merek dagang ke penyedia hosting tampaknya akan lebih membantu untuk menurunkan situs tersebut.
    • Saat ini situs itu mengembalikan sertifikat yang tidak valid, dan bahkan jika peringatan sertifikat diabaikan, tidak ada konten.
    • Jika situasi seperti ini berlanjut, tampaknya situs itu tidak akan lama terdaftar di mesin pencari.
  • Menjawab komentar tentang apakah notepad-plus-plus.org adalah domain yang sah: bukti terkuatnya muncul di file README di GitHub.

  • Mungkin juga ada gunanya melapor langsung melalui Cloudflare.

  • Saya penasaran apakah pemilik situs telah menghapus iklan berbahaya sejak postingan ini terbit.

    • Saya harap laporannya valid, dan saya langsung mencari "download notepad++" di Google tanpa menggunakan tautan dari postingan blog.
    • Saya tidak melihat iklan di halaman mana pun.
    • Bukan berarti keluhannya diragukan, tetapi karena pemilik situs mudah menghilang, tangkapan layar dan cap waktu akan membantu.
  • PuTTY juga telah mengalami masalah serupa selama beberapa tahun.

  • Emulator bsnes juga punya masalah serupa.

    • "Situs web" resminya adalah repositori GitHub, tetapi entitas yang tidak diketahui mengambil bsnes.org dan secara terbuka menyediakan tautan ke ROM SNES yang dihosting di GitHub.
    • GitHub tidak peduli, dan jika Anda bukan pemegang hak, sebanyak apa pun Anda melapor tidak akan ada tindakan apa pun.
  • Sudah dilaporkan. Parasite seperti ini harus dijatuhkan.

    • Saya sudah memakai Notepad++ selama bertahun-tahun, dan itu perangkat lunak yang hebat.
  • Keuntungan terbesar menggunakan package manager adalah bisa menghindari situs unduhan yang tidak jelas.

    • Menyiapkan mesin baru atau memperbarui semua paket juga jadi mudah.
  • Setelah mencari notepad++ di Google, saya hanya menggulir tautan tanpa mengekliknya.

    • Saya mengaktifkan pemblokiran wilayah di router rumah yang memblokir trafik dari negara tertentu, dan saya menerima notifikasi bahwa trafik dari notepad.plus diblokir.
    • Meskipun saya tidak mengeklik apa pun, saya menduga ini terkait dengan Google yang mengambil sebagian data saat memuat halaman hasil pencarian.