2P by neo 5달전 | favorite | 댓글 1개

커뮤니티 위협하는 가짜 웹사이트 경고

  • Notepad++ 커뮤니티에 위협이 되는 가짜 웹사이트가 있어 주의가 필요함.
  • 사용자들이 "Notepad++ 다운로드"를 구글 검색할 때 나타나는 https://notepad.plus/ 웹사이트는 공식 사이트가 아님에도 불구하고 공식 사이트로 오인되고 있음.
  • 이 가짜 사이트는 "비공식 팬 웹사이트"라고 주장하지만, 실제로는 페이지마다 악성 광고를 포함하고 있어 사용자들을 속여 이익을 취하고 있음.

가짜 사이트 신고 필요

  • Notepad++ 사용자들과 안전한 인터넷 환경을 보호하기 위해, 이 가짜 웹사이트를 신고할 것을 긴급히 요청함.
  • 아래 링크를 통해 https://notepad.plus/를 해로운 사이트로 신고할 수 있음: Report malicious software
  • 커뮤니티를 보호하고 안전한 온라인 생태계를 유지하기 위해 사용자들의 경계심이 중요함.

GN⁺의 의견

  • 이러한 가짜 웹사이트는 사용자들에게 심각한 보안 위협을 가하며, 특히 오픈소스 커뮤니티에 속한 사용자들에게 혼란을 야기할 수 있음.
  • 사용자들은 항상 공식 웹사이트의 URL을 확인하고, 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드해야 함을 상기시켜줌.
  • 이러한 문제는 오픈소스 프로젝트가 직면할 수 있는 일반적인 문제 중 하나로, 프로젝트의 명성과 사용자의 신뢰를 해치는 결과를 초래할 수 있음.
  • 사용자들이 가짜 사이트를 식별하고 신고하는 것은 커뮤니티를 보호하는 데 매우 중요하며, 이는 공동의 책임임을 강조함.
  • 이 기사는 사용자들에게 온라인에서의 보안 의식을 높이고, 자신들이 사용하는 소프트웨어의 출처를 더 신중하게 고려하도록 도움을 줄 수 있음.
Hacker News 의견
  • 현재 상태로는 notepad.plus가 다운로드 버튼을 클릭하면 공식 웹사이트로 리다이렉트됨.

    • 사이트 자체는 대부분 AI가 생성한 혼란스러운 내용이며, 순위는 이와 같은 기사들에 의해 조작됨.
    • 링크 피라미드 네트워크처럼 보이는 수백 개의 기사가 있지만, 지나치게 미친 수준은 아님.
    • 그러나 Google에 의해 아직 사이트가 처벌받지 않은 것에 놀람.
    • 사이트가 급증하는 것으로 보이며, 추정에 따르면 월간 약 12만 번의 Google 클릭이 있을 것으로 보임.
  • 웹사이트가 폐쇄되기를 바라지만, 악의적이라고 신고하는 것이 올바른 선택인지 확실하지 않음.

    • 이 게시물은 사이트가 악성 소프트웨어를 배포하는지 여부를 나타내지 않음.
    • Safe Browsing 보고서의 목적은 악성 소프트웨어를 식별하는 것이지, 나쁜 행동을 하는 사이트를 식별하는 것이 아님.
    • 호스팅 제공업체에 상표 기반의 항의가 사이트를 내리는 데 더 도움이 될 것으로 보임.
    • 현재 사이트는 유효하지 않은 인증서를 반환하고, 인증서 경고를 무시하더라도 내용이 없음.
    • 이러한 상황이 계속된다면, 사이트가 검색 엔진에 오래 나열되지 않을 것으로 보임.
  • notepad-plus-plus.org가 합법적인 도메인인지에 대한 코멘트에 대한 답변: 가장 강력한 증거는 GitHub의 README 파일에 나타남.

  • Cloudflare를 통해 직접 보고하는 것도 가치가 있을 수 있음.

  • 사이트 소유자가 이 게시물이 올라온 이후 악의적인 광고를 제거했는지 궁금함.

    • 보고서가 유효하기를 바라며, 블로그 포스트의 링크를 사용하지 않고 직접 "notepad++ 다운로드"를 구글링함.
    • 어떤 페이지에서도 광고를 보지 못함.
    • 불만 사항에 의심의 여지는 없지만, 사이트 소유자가 자취를 감추기 쉬우므로 스크린샷과 타임스탬프가 도움이 될 것임.
  • PuTTY도 몇 년 동안 유사한 문제를 겪고 있음.

  • bsnes 에뮬레이터도 비슷한 문제를 가짐.

    • 공식 "웹사이트"는 GitHub 저장소이지만, 알려지지 않은 개체가 bsnes.org를 잡아 GitHub에서 호스팅하는 SNES ROM에 대한 링크를 공개적으로 제공함.
    • GitHub은 신경 쓰지 않으며, 권리 소유자가 아니면 아무리 신고해도 아무 조치도 취하지 않음.
  • 보고함. 기생충들을 무너뜨려야 함.

    • Notepad++를 몇 년 동안 사용해왔으며, 훌륭한 소프트웨어임.
  • 패키지 매니저를 사용하는 것의 가장 큰 이점은 불분명한 다운로드 웹사이트를 피할 수 있다는 것임.

    • 새 기계를 설정하거나 모든 패키지를 업데이트하는 것도 쉬움.
  • notepad++를 구글링한 후, 링크만 스크롤하여 클릭하지 않음.

    • 특정 국가의 트래픽을 차단하는 홈 라우터의 지역 차단을 활성화했고, notepad.plus에서 트래픽이 차단되었다는 알림을 받음.
    • 클릭하지 않았음에도 불구하고, 이는 Google이 검색 페이지를 로딩하면서 어떤 데이터를 가져오는 것과 관련이 있을 것으로 추측됨.