2 poin oleh GN⁺ 2024-04-09 | 1 komentar | Bagikan ke WhatsApp
  • notepad.plus disalahartikan sebagai situs resmi dan menarik pengguna Notepad++, sehingga menjadi masalah yang mengguncang kepercayaan komunitas dan keamanan pengguna
  • Situs ini memang diberi label sebagai situs penggemar tidak resmi, tetapi menempatkan iklan berbahaya di semua halaman untuk mendorong klik dari pengguna
  • Sebagian pengguna keliru menganggap notepad.plus sebagai situs web resmi Notepad++, dan keluhan pun terus muncul melalui email, media sosial, dan forum
  • Situs web resmi adalah notepad-plus-plus.org, sementara situs bermasalah ini disebut sebagai contoh pencurian trafik dari situs yang sah
  • Notepad++ meminta pengguna untuk ikut melindungi komunitas dengan melaporkan notepad.plus sebagai situs berbahaya

notepad.plus yang disalahartikan sebagai situs resmi

  • Notepad++ telah beberapa kali menerima keluhan terkait notepad.plus melalui email, media sosial, dan forum
  • Saat pengguna mencari “download Notepad++” di Google, situs tersebut muncul dengan mencolok, dan sebagian pengguna mengiranya sebagai situs web resmi Notepad++
  • Situs web resmi adalah notepad-plus-plus.org, dan kebingungan ini berujung pada keluhan pengguna serta risiko keamanan potensial

Iklan berbahaya dan struktur yang mendorong pendapatan

  • notepad.plus menandai dirinya sebagai “situs penggemar tidak resmi untuk tujuan informasi/edukasi umum”
  • Namun, iklan berbahaya ditempatkan di berbagai bagian situs, dan iklan tersebut bekerja dengan cara menipu pengguna Notepad++ agar mengkliknya
    • Jika pengguna mengklik iklan, pemilik situs akan memperoleh pendapatan
    • Notepad++ memandang ini sebagai tindakan merebut trafik dari situs yang sah

Tindakan yang diminta kepada pengguna

  • Notepad++ meminta agar notepad.plus dilaporkan sebagai situs berbahaya
  • Opsi pelaporan yang disarankan adalah “Report malicious software”
  • Laporan seperti ini membantu melindungi komunitas Notepad++ dan menjaga ekosistem online yang lebih aman

1 komentar

 
GN⁺ 2024-04-09
Komentar Hacker News
  • Jika melihat kondisinya saat ini saja, notepad.plus mengalihkan pengguna ke situs web resmi saat tombol unduh ditekan
    Situsnya sendiri sebagian besar adalah kekacauan yang dibuat AI, dan tampaknya memanipulasi peringkat pencarian dengan tulisan-tulisan seperti ini
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    Ada ratusan tulisan semacam ini, tetapi belum sampai tingkat yang benar-benar gila; kebanyakan terlihat seperti jaringan link pyramid tradisional
    Namun mengejutkan bahwa Google belum menjatuhkan sanksi pada situs ini. Semua sinyal bahwa ini situs omong kosong terlihat jelas, dan jika melihat peringkat saat ini[0], situs ini justru sedang naik. Perkiraan pribadi saya, klik dari Google mungkin sekitar 120 ribu per bulan, dan Don juga semestinya punya angka trafiknya
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • Situs ini jelas parasitik, tidak menambah nilai apa pun, dan merugikan keamanan. Namun kata "berbahaya" terasa sedikit lebih kuat, seolah-olah benar-benar menyediakan perangkat lunak yang telah dimodifikasi
      Pada akhirnya, pertanyaannya adalah apakah menyisipkan diri ke alur unduhan software open source lalu menghasilkan uang dari iklan itu "berbahaya". Setidaknya jika tidak membaca tulisan kecilnya, situs ini terlihat seperti situs resmi, jadi masih ada ruang untuk menyebutnya berbahaya
      Saat ini saya tidak melihat iklan di situs tersebut, mungkin sebelumnya iklan semacam tombol unduh palsu
      Bagaimanapun, situs spesifik ini mungkin bisa ditangani, tetapi seperti yang disebutkan, jika ini adalah konten generatif, akan sulit memblokir secara manual saat upaya serupa membanjir. Jika mesin pencari tidak bisa menyaring konten generatif dari hasil pencarian, beberapa tahun ke depan tampaknya akan cukup menarik
    • Meski notepad.plus sekarang mengirim tombol unduh ke situs web resmi, yang dikhawatirkan adalah itu bisa berubah nanti. Atau bisa juga menggunakan fingerprinting untuk memberikan tautan lain hanya saat kondisinya cocok
    • Jika melihat tulisan lain dari penulis yang sama di mycours.es, spam/penipuan lain di sekitarnya juga mudah ditemukan
      Anda bisa belajar "mengapa harus bermain kasino mobile", membaca ulasan cialis, viagra, ivermectin dalam bahasa Italia, dan di akhir sebagian tulisan bahkan ada kode yang terlihat seperti Brainfuck sungguhan. Bisa saja itu JavaScript yang diobfuscate, tetapi yang jelas ada
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      Artikel ivermectin dari April 2023 ini terlihat meyakinkan, dan tampaknya merupakan bagian dari seksi bernama gamedesign2016. Bisa saja ini kesalahan kecil
      Orang-orang bilang internet sudah mati, tetapi menurut saya justru sedang berkembang pesat. Unggah apa saja dan meski melakukan kesalahan, tetap saja "berfungsi". LED juga masih berkedip, jadi semuanya tampak baik-baik saja
    • Tidak terlalu mengejutkan bahwa Google belum menjatuhkan sanksi pada situs itu
    • Snapshot paling awal situs web ini di Web Archive berasal dari 2020, dan saat itu tampilannya hampir sama, jadi ini bukan sampah buatan AI dari "era baru"
      Namun pada 2020, tautan /download yang sama mengembalikan file executable. Mungkin sekarang juga masih begitu. Karena bisa saja membuat tautan langsung, tidak ada alasan membuat tautan seperti itu, jadi tampaknya konten yang dikembalikan berbeda berdasarkan wilayah/cookie/dll.
  • Ini buruk sekali dan saya berharap situs webnya diturunkan, tetapi apakah tepat melaporkannya sebagai situs berbahaya bergantung pada situasinya
    Dari tulisan ini saja tidak bisa diketahui apakah situs tersebut mendistribusikan malware, dan tujuan laporan Safe Browsing adalah mengidentifikasi malware, bukan semua situs yang melakukan hal buruk secara umum
    Mengajukan keberatan berbasis merek dagang kepada penyedia hosting tampaknya akan lebih efektif untuk menurunkan situs tersebut
    Namun situs yang dimaksud saat ini tampaknya a) mengembalikan sertifikat yang tidak valid, dan b) tidak mengembalikan konten meski peringatan sertifikat dilewati. Jika kondisi ini berlanjut, situs itu tidak akan lama bertahan di mesin pencari
    • Situs tiruan yang dirancang canggih untuk menaikkan peringkat pencarian bisa mulai mendistribusikan malware kapan saja dengan sangat mudah. Hal seperti ini cukup sering terjadi, jadi dalam kasus ini pun layak dilaporkan
      Tidak ada alasan untuk tidak melaporkannya melalui berbagai cara. Situs itu tidak sah dan tidak punya hak untuk dilindungi
  • Untuk orang yang bertanya apakah notepad-plus-plus.org adalah domain yang sah, bukti terkuat yang saya temukan adalah ini: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Layak juga melaporkannya langsung ke Cloudflare: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • Berdasarkan pengalaman saya, Cloudflare biasanya tidak melakukan apa pun kecuali pengacara terlibat
  • PuTTY juga sudah bertahun-tahun mengalami masalah situs web parasitik: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • Jadi itu sebabnya ada tautan Bitvise di putty.org. Setidaknya mereka tidak menayangkan iklan secara langsung. Tautan itu sendiri pada dasarnya memang iklan, tetapi Bitvise cukup bagus
  • Apakah pemilik situs menghapus iklan berbahaya setelah tulisan ini diposting?

Karena berharap laporan dihitung dengan benar, saya tidak memakai tautan dari posting blog, melainkan mencari "notepad++ download" di Google lalu mengeklik situs bermasalah yang muncul di peringkat ke-3 menurut saya. Saya tidak melihat iklan di halaman mana pun
Bukan berarti saya meragukan laporan masalahnya, tetapi pemilik situs terlalu mudah menghapus jejak, jadi tangkapan layar dan timestamp sepertinya akan membantu

  • Jika dilihat lewat developer tools, ada kode untuk menampilkan iklan, tetapi saat ini proses pemuatannya dari Google tampaknya diblokir dengan 403
  • Emulator bsnes juga punya masalah serupa
    "Situs web" resminya adalah repositori GitHub https://github.com/bsnes-emu/bsnes/, tetapi seseorang yang tidak jelas identitasnya mengambil alih bsnes.org dan kini bahkan menautkan SNES ROM yang di-hosting di GitHub secara publik. GitHub tidak peduli. Sebanyak apa pun repositori itu dilaporkan, kalau bukan pemegang haknya mereka tidak akan melakukan apa-apa
    • Sisi lain dari masalah ini adalah bangkitnya pencarian itu sendiri
      Pada zaman dahulu, situs "pencarian" pada dasarnya adalah direktori situs seperti buku telepon, dengan kategori dan daftar
      Saya sudah memakai The Emulator Zone sejak 1997. Saya menemukannya di kategori "Games" Yahoo jauh sebelum Google muncul, dan karena sudah ada selama lebih dari 25 tahun, saya memercayainya
      Situs itu sering mengambil perangkat lunak dari repositori dan membuatnya mudah diunduh. Ada iklan juga, tetapi saya belum pernah melihat iklan berbahaya. Iklan yang terlihat sekarang pun hal-hal yang benar-benar bisa dipakai, seperti Microsoft Azure, parfum House of Creed, dan rental mobil Hertz
      Jadi saya cukup memakluminya, tetapi TEZ tidak pernah sengaja membingungkan atau menyembunyikan sesuatu dari pembaca seperti situs ini atau situs-situs serupa
  • Sudah saya laporkan. Situs parasit harus disingkirkan
    Sebagai catatan, saya sudah memakai Notepad++ selama bertahun-tahun, dan itu perangkat lunak yang luar biasa
    • Salah satu hal yang paling saya rindukan dari Windows jelas Notepad++
      Dan saya juga rindu Paint.Net
  • Kalau yang dimaksud domain itu, saat mencari OpenOffice lewat Google di Jerman, muncul situs web yang mendistribusikan perangkat lunak buruk
    Dulu itu hasil pertama, sekarang hasil kedua. Saya selalu heran kenapa openoffice.de masih hidup
    • IrfanView juga punya masalah yang sama
  • Keuntungan terbesar memakai package manager seperti chocolatey adalah bisa menghindari situs unduhan yang mencurigakan
    Keuntungan lainnya adalah mudah menyiapkan komputer baru atau memperbarui semua paket
    • Benar. Orang sering bilang sentralisasi dan kepercayaan punya kelebihan, dan kasus seperti ini menunjukkan alasannya dengan jelas