notepad.plusest pris à tort pour le site officiel et attire des utilisateurs de Notepad++, un problème qui menace la confiance de la communauté et la sécurité des utilisateurs- Le site se présente comme un site de fans non officiel, mais place des publicités malveillantes sur toutes ses pages afin d’inciter les utilisateurs à cliquer
- Certains utilisateurs ont cru à tort que
notepad.plusétait le site officiel de Notepad++, et les plaintes se multiplient par e-mail, sur les réseaux sociaux et dans les forums - Le site officiel est
notepad-plus-plus.org, et le site problématique est cité comme un exemple de détournement de trafic depuis un site légitime - Notepad++ demande aux utilisateurs de signaler
notepad.pluscomme site nuisible afin de contribuer à la protection de la communauté
notepad.plus, confondu avec le site officiel
- Notepad++ a reçu à plusieurs reprises des plaintes concernant
notepad.pluspar e-mail, sur les réseaux sociaux et dans les forums - Lorsque des utilisateurs recherchent « download Notepad++ » sur Google, ce site apparaît de manière visible, et certains le prennent à tort pour le site officiel de Notepad++
- Le site officiel est
notepad-plus-plus.org, et cette confusion entraîne des plaintes d’utilisateurs ainsi que des risques de sécurité potentiels
Publicités malveillantes et mécanique de monétisation
notepad.plusse présente comme un « site de fans non officiel à des fins générales d’information et d’éducation »- Mais des publicités malveillantes sont placées un peu partout sur le site, et elles fonctionnent de manière à tromper les utilisateurs de Notepad++ pour les pousser à cliquer
- Quand un utilisateur clique sur une publicité, le propriétaire du site génère des revenus
- Notepad++ considère cela comme une pratique consistant à détourner le trafic d’un site légitime
Action demandée aux utilisateurs
- Notepad++ demande de signaler
notepad.pluscomme site nuisible - La catégorie de signalement indiquée est « Report malicious software »
- Ces signalements contribuent à protéger la communauté Notepad++ et à maintenir un écosystème en ligne plus sûr
1 commentaires
Avis sur Hacker News
notepad.plusredirige vers le site officiel quand on clique sur le bouton de téléchargementLe site lui-même est en grande partie un capharnaüm généré par IA, et semble manipuler son classement dans les moteurs de recherche avec ce genre d’articles
https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
Il existe des centaines d’articles de ce type, mais on n’est pas non plus à un niveau totalement délirant ; cela ressemble surtout à un réseau classique de pyramide de liens
Ce qui est surprenant, c’est que Google n’ait toujours pas sanctionné ce site. Tous les signaux montrent qu’il s’agit d’un site absurde, et au vu de son classement actuel[0], il est même en train de remonter. J’estime à la louche qu’il reçoit environ 120 000 clics Google par mois, et Don a probablement des chiffres de trafic
[0]: https://i.imgur.com/SvOjalu.jpeg
Au fond, la question est de savoir si s’intercaler dans le flux de téléchargement d’un logiciel open source pour gagner de l’argent avec la pub est « malveillant ». Au minimum, comme cela ressemble au site officiel si on ne lit pas les petites lignes, on peut défendre cette qualification
On ne voit pas de publicités sur ce site en ce moment, mais il y avait sans doute des pubs de type faux bouton de téléchargement
Quoi qu’il en soit, on pourra peut-être traiter ce site précis, mais comme cela a été souligné, si c’est du contenu généré, il sera difficile de bloquer manuellement l’afflux de tentatives similaires. Si les moteurs de recherche ne parviennent pas à filtrer le contenu généré dans leurs résultats, les prochaines années risquent d’être assez intéressantes
notepad.plusrenvoie actuellement vers le site officiel via le bouton de téléchargement, l’inquiétude est que cela puisse changer plus tard. Ou qu’il fournisse un autre lien seulement lorsque certaines conditions sont remplies via fingerprintingOn peut y apprendre « pourquoi il faut jouer au casino mobile », lire en italien des avis sur cialis, viagra et l’ivermectine, et à la fin de certains articles il y a même du code qui ressemble réellement à du Brainfuck. C’est peut-être du JavaScript obfusqué, mais en tout cas c’est bien là
https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
Cet article d’avril 2023 sur l’ivermectine a l’air plausible et semble faire partie d’une section
gamedesign2016. C’est peut-être simplement une petite erreurOn dit que l’internet est mort, mais à mon avis il prospère au contraire. On peut y publier n’importe quoi, se tromper, et ça « fonctionne » encore. Les LED clignotent, donc tout a l’air d’aller bien
En revanche, en 2020, ce même lien
/downloadrenvoyait un exécutable. C’est peut-être encore le cas aujourd’hui. On peut créer un lien direct, donc il n’y a aucune raison de fabriquer ce genre de lien à moins de renvoyer un contenu différent selon la région, les cookies, etc.Avec ce texte seul, on ne peut pas savoir s’il distribue des malwares, et l’objectif d’un signalement Safe Browsing est d’identifier les malwares, pas tous les sites qui font des saletés en général
Contester auprès de l’hébergeur sur la base du droit des marques me semble plus efficace pour faire tomber le site
Cela dit, le site en question semble actuellement a) renvoyer un certificat invalide et b) ne pas renvoyer de contenu même si on contourne l’avertissement de certificat. Si cet état persiste, il ne restera probablement pas longtemps dans les moteurs de recherche
Il n’y a aucune raison de ne pas le signaler par plusieurs moyens. C’est un site illégitime qui ne mérite aucune protection
notepad-plus-plus.orgétait bien le domaine légitime, voici la preuve la plus solide que j’aie trouvée : https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...J’ai voulu que le signalement soit correctement pris en compte, donc je n’ai pas utilisé le lien du billet de blog : j’ai cherché "notepad++ download" sur Google, puis j’ai cliqué sur le site problématique qui apparaissait en 3e position chez moi. Je n’ai vu aucune publicité sur aucune page
Je ne remets pas en cause le signalement, mais comme il est trop facile pour le propriétaire du site d’effacer les traces, des captures d’écran et des horodatages seraient utiles
Le "site web" officiel est le dépôt GitHub https://github.com/bsnes-emu/bsnes/, mais quelqu’un d’inconnu s’est emparé de bsnes.org et met désormais publiquement en lien des ROM SNES hébergées sur GitHub. GitHub n’en a rien à faire. On a beau signaler ces dépôts, si l’on n’est pas le titulaire des droits, ils ne font rien
Autrefois, les sites de "recherche" étaient en pratique des annuaires, avec des catégories et des listes
J’utilise The Emulator Zone depuis 1997. Je l’ai trouvé dans la catégorie "Games" de Yahoo bien avant l’arrivée de Google, et comme il existe depuis plus de 25 ans, je lui fais confiance
Ce site récupère souvent les logiciels depuis les dépôts pour les rendre faciles à télécharger. Il y a des publicités, mais je n’y ai jamais vu de pub malveillante. Celles qu’on y voit en ce moment sont des choses réellement utiles, comme Microsoft Azure, des parfums House of Creed ou la location de voitures Hertz
Donc je suis relativement indulgent, mais TEZ n’a jamais essayé, comme ce site ou d’autres similaires, de brouiller volontairement les pistes pour les lecteurs ni de cacher ce qu’il faisait
Au passage, j’utilise Notepad++ depuis des années, et c’est un excellent logiciel
Paint.Net me manque aussi
Autrefois c’était le premier résultat, aujourd’hui c’est le deuxième. Je me suis toujours demandé pourquoi
openoffice.deest encore en ligneC’est aussi pratique pour configurer facilement un nouveau PC ou mettre à jour tous les paquets