2 points par GN⁺ 2024-04-09 | 1 commentaires | Partager sur WhatsApp
  • notepad.plus est pris à tort pour le site officiel et attire des utilisateurs de Notepad++, un problème qui menace la confiance de la communauté et la sécurité des utilisateurs
  • Le site se présente comme un site de fans non officiel, mais place des publicités malveillantes sur toutes ses pages afin d’inciter les utilisateurs à cliquer
  • Certains utilisateurs ont cru à tort que notepad.plus était le site officiel de Notepad++, et les plaintes se multiplient par e-mail, sur les réseaux sociaux et dans les forums
  • Le site officiel est notepad-plus-plus.org, et le site problématique est cité comme un exemple de détournement de trafic depuis un site légitime
  • Notepad++ demande aux utilisateurs de signaler notepad.plus comme site nuisible afin de contribuer à la protection de la communauté

notepad.plus, confondu avec le site officiel

  • Notepad++ a reçu à plusieurs reprises des plaintes concernant notepad.plus par e-mail, sur les réseaux sociaux et dans les forums
  • Lorsque des utilisateurs recherchent « download Notepad++ » sur Google, ce site apparaît de manière visible, et certains le prennent à tort pour le site officiel de Notepad++
  • Le site officiel est notepad-plus-plus.org, et cette confusion entraîne des plaintes d’utilisateurs ainsi que des risques de sécurité potentiels

Publicités malveillantes et mécanique de monétisation

  • notepad.plus se présente comme un « site de fans non officiel à des fins générales d’information et d’éducation »
  • Mais des publicités malveillantes sont placées un peu partout sur le site, et elles fonctionnent de manière à tromper les utilisateurs de Notepad++ pour les pousser à cliquer
    • Quand un utilisateur clique sur une publicité, le propriétaire du site génère des revenus
    • Notepad++ considère cela comme une pratique consistant à détourner le trafic d’un site légitime

Action demandée aux utilisateurs

  • Notepad++ demande de signaler notepad.plus comme site nuisible
  • La catégorie de signalement indiquée est « Report malicious software »
  • Ces signalements contribuent à protéger la communauté Notepad++ et à maintenir un écosystème en ligne plus sûr

1 commentaires

 
GN⁺ 2024-04-09
Avis sur Hacker News
  • À l’heure actuelle, notepad.plus redirige vers le site officiel quand on clique sur le bouton de téléchargement
    Le site lui-même est en grande partie un capharnaüm généré par IA, et semble manipuler son classement dans les moteurs de recherche avec ce genre d’articles
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    Il existe des centaines d’articles de ce type, mais on n’est pas non plus à un niveau totalement délirant ; cela ressemble surtout à un réseau classique de pyramide de liens
    Ce qui est surprenant, c’est que Google n’ait toujours pas sanctionné ce site. Tous les signaux montrent qu’il s’agit d’un site absurde, et au vu de son classement actuel[0], il est même en train de remonter. J’estime à la louche qu’il reçoit environ 120 000 clics Google par mois, et Don a probablement des chiffres de trafic
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • Ce site est clairement parasitaire, n’apporte aucune valeur et nuit à la sécurité. En revanche, le mot « malveillant » suggère un peu plus fortement qu’il distribue réellement des logiciels modifiés
      Au fond, la question est de savoir si s’intercaler dans le flux de téléchargement d’un logiciel open source pour gagner de l’argent avec la pub est « malveillant ». Au minimum, comme cela ressemble au site officiel si on ne lit pas les petites lignes, on peut défendre cette qualification
      On ne voit pas de publicités sur ce site en ce moment, mais il y avait sans doute des pubs de type faux bouton de téléchargement
      Quoi qu’il en soit, on pourra peut-être traiter ce site précis, mais comme cela a été souligné, si c’est du contenu généré, il sera difficile de bloquer manuellement l’afflux de tentatives similaires. Si les moteurs de recherche ne parviennent pas à filtrer le contenu généré dans leurs résultats, les prochaines années risquent d’être assez intéressantes
    • Même si notepad.plus renvoie actuellement vers le site officiel via le bouton de téléchargement, l’inquiétude est que cela puisse changer plus tard. Ou qu’il fournisse un autre lien seulement lorsque certaines conditions sont remplies via fingerprinting
    • En regardant d’autres articles du même auteur sur mycours.es, on trouve facilement d’autres éléments de spam/arnaque dans les environs
      On peut y apprendre « pourquoi il faut jouer au casino mobile », lire en italien des avis sur cialis, viagra et l’ivermectine, et à la fin de certains articles il y a même du code qui ressemble réellement à du Brainfuck. C’est peut-être du JavaScript obfusqué, mais en tout cas c’est bien là
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      Cet article d’avril 2023 sur l’ivermectine a l’air plausible et semble faire partie d’une section gamedesign2016. C’est peut-être simplement une petite erreur
      On dit que l’internet est mort, mais à mon avis il prospère au contraire. On peut y publier n’importe quoi, se tromper, et ça « fonctionne » encore. Les LED clignotent, donc tout a l’air d’aller bien
    • Le fait que Google n’ait pas encore sanctionné ce site n’a rien de très surprenant
    • Le premier instantané de ce site dans la Web Archive remonte à 2020, et il avait déjà presque le même aspect, donc ce n’est pas un déchet généré par IA de la « nouvelle époque »
      En revanche, en 2020, ce même lien /download renvoyait un exécutable. C’est peut-être encore le cas aujourd’hui. On peut créer un lien direct, donc il n’y a aucune raison de fabriquer ce genre de lien à moins de renvoyer un contenu différent selon la région, les cookies, etc.
  • C’est lamentable et j’espère que le site sera mis hors ligne, mais savoir s’il faut le signaler comme site malveillant dépend du contexte
    Avec ce texte seul, on ne peut pas savoir s’il distribue des malwares, et l’objectif d’un signalement Safe Browsing est d’identifier les malwares, pas tous les sites qui font des saletés en général
    Contester auprès de l’hébergeur sur la base du droit des marques me semble plus efficace pour faire tomber le site
    Cela dit, le site en question semble actuellement a) renvoyer un certificat invalide et b) ne pas renvoyer de contenu même si on contourne l’avertissement de certificat. Si cet état persiste, il ne restera probablement pas longtemps dans les moteurs de recherche
    • Un site imitateur soigneusement optimisé pour remonter dans les résultats de recherche peut très facilement se mettre à distribuer des malwares à tout moment. Cela arrive suffisamment souvent pour justifier un signalement ici aussi
      Il n’y a aucune raison de ne pas le signaler par plusieurs moyens. C’est un site illégitime qui ne mérite aucune protection
  • À la personne qui demandait si notepad-plus-plus.org était bien le domaine légitime, voici la preuve la plus solide que j’aie trouvée : https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Cela vaut aussi le coup de le signaler directement à Cloudflare : https://radar.cloudflare.com/domains/feedback/notepad.plus
    • D’après mon expérience, Cloudflare ne fait généralement rien à moins qu’un avocat n’intervienne
  • PuTTY aussi souffre depuis des années de problèmes de sites web parasites : https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • Ah, c’est donc pour ça qu’il y a un lien Bitvise sur putty.org. Au moins, ils ne diffusent pas directement de pub. Le lien lui-même est en pratique une publicité, mais Bitvise est plutôt correct
  • Est-ce que le propriétaire du site a supprimé les publicités malveillantes après la publication de ce billet ?

J’ai voulu que le signalement soit correctement pris en compte, donc je n’ai pas utilisé le lien du billet de blog : j’ai cherché "notepad++ download" sur Google, puis j’ai cliqué sur le site problématique qui apparaissait en 3e position chez moi. Je n’ai vu aucune publicité sur aucune page
Je ne remets pas en cause le signalement, mais comme il est trop facile pour le propriétaire du site d’effacer les traces, des captures d’écran et des horodatages seraient utiles

  • Dans les outils de développement, on voit bien du code destiné à afficher des publicités, mais pour l’instant cela semble bloqué par une erreur 403 lors du chargement depuis Google
  • L’émulateur bsnes a un problème similaire
    Le "site web" officiel est le dépôt GitHub https://github.com/bsnes-emu/bsnes/, mais quelqu’un d’inconnu s’est emparé de bsnes.org et met désormais publiquement en lien des ROM SNES hébergées sur GitHub. GitHub n’en a rien à faire. On a beau signaler ces dépôts, si l’on n’est pas le titulaire des droits, ils ne font rien
    • Un autre aspect du problème, c’est la montée en puissance de la recherche elle-même
      Autrefois, les sites de "recherche" étaient en pratique des annuaires, avec des catégories et des listes
      J’utilise The Emulator Zone depuis 1997. Je l’ai trouvé dans la catégorie "Games" de Yahoo bien avant l’arrivée de Google, et comme il existe depuis plus de 25 ans, je lui fais confiance
      Ce site récupère souvent les logiciels depuis les dépôts pour les rendre faciles à télécharger. Il y a des publicités, mais je n’y ai jamais vu de pub malveillante. Celles qu’on y voit en ce moment sont des choses réellement utiles, comme Microsoft Azure, des parfums House of Creed ou la location de voitures Hertz
      Donc je suis relativement indulgent, mais TEZ n’a jamais essayé, comme ce site ou d’autres similaires, de brouiller volontairement les pistes pour les lecteurs ni de cacher ce qu’il faisait
  • Signalé. Les sites parasites doivent disparaître
    Au passage, j’utilise Notepad++ depuis des années, et c’est un excellent logiciel
    • C’est clairement l’une des choses qui me manquent le plus sous Windows 
      Paint.Net me manque aussi
  • Si l’on parle de ce domaine, en Allemagne, une recherche Google sur OpenOffice fait remonter un site web qui distribue des logiciels malveillants
    Autrefois c’était le premier résultat, aujourd’hui c’est le deuxième. Je me suis toujours demandé pourquoi openoffice.de est encore en ligne
    • IrfanView a le même problème
  • Le plus grand avantage de l’utilisation d’un gestionnaire de paquets comme chocolatey, c’est justement d’éviter les sites de téléchargement douteux
    C’est aussi pratique pour configurer facilement un nouveau PC ou mettre à jour tous les paquets
    • Oui. On parle souvent des avantages de la centralisation et de la confiance, et ce genre de cas montre bien pourquoi