2P by GN⁺ | ★ favorite | 댓글 1개
  • notepad.plus가 공식 사이트처럼 오인되며 Notepad++ 사용자를 끌어들이고 있어, 커뮤니티 신뢰와 사용자 안전을 흔드는 문제로 커짐
  • 이 사이트는 비공식 팬 웹사이트라고 표시하지만, 모든 페이지에 악성 광고를 배치해 사용자의 클릭을 유도함
  • 일부 사용자는 notepad.plus를 공식 Notepad++ 웹사이트로 잘못 믿었고, 이메일·소셜미디어·포럼을 통해 불만이 이어짐
  • 공식 웹사이트는 notepad-plus-plus.org이며, 문제 사이트는 합법적인 사이트에서 트래픽을 빼앗는 사례로 지목됨
  • Notepad++는 사용자가 notepad.plus유해 사이트로 신고해 커뮤니티 보호에 참여해 달라고 요청함

공식 사이트로 오인되는 notepad.plus

  • Notepad++는 이메일, 소셜미디어, 포럼을 통해 notepad.plus 관련 불만을 여러 차례 받음
  • 사용자가 Google에서 “download Notepad++”를 검색할 때 해당 사이트가 눈에 띄게 나타나며, 일부 사용자는 이를 공식 Notepad++ 웹사이트로 오인함
  • 공식 웹사이트는 notepad-plus-plus.org이며, 혼동은 사용자 불만과 잠재적 보안 위험으로 이어짐

악성 광고와 수익 유도 구조

  • notepad.plus는 자신을 “일반 정보/교육 목적의 비공식 팬 웹사이트”라고 표시함
  • 하지만 사이트 곳곳에 악성 광고가 배치되어 있으며, 광고는 Notepad++ 사용자가 클릭하도록 속이는 방식으로 동작함
    • 사용자가 광고를 클릭하면 사이트 소유자에게 수익이 발생함
    • Notepad++는 이를 합법적인 사이트에서 트래픽을 빼앗는 행위로 봄

사용자가 요청받은 조치

  • Notepad++는 notepad.plus유해 사이트로 신고해 달라고 요청함
  • 신고 항목은 “Report malicious software”로 제시됨
  • 이러한 신고는 Notepad++ 커뮤니티를 보호하고 더 안전한 온라인 생태계를 유지하는 데 도움이 됨

댓글과 토론

Hacker News 의견들
  • 현재 상태만 보면 notepad.plus는 다운로드 버튼을 누르면 공식 웹사이트로 리다이렉트
    사이트 자체는 대부분 AI 생성 난장판이고, 이런 글들로 검색 순위를 조작하는 듯함
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    이런 글이 몇백 개 있지만 아주 미친 수준까지는 아니고, 대부분 전통적인 링크 피라미드 네트워크처럼 보임
    그런데 Google이 아직 이 사이트에 제재를 안 한 건 놀라움. 헛소리 사이트라는 신호가 다 보이고, 현재 순위[0]를 보면 오히려 치고 올라오는 중임. 개인 추정으로는 월 Google 클릭이 약 12만 회쯤 될 듯하고, Don도 유입 수치를 갖고 있을 것임
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • 이 사이트는 명백히 기생적이고, 아무 가치도 더하지 않으며 보안에는 해가 됨. 다만 "악성"이라는 말은 실제로 변조된 소프트웨어를 제공한다는 식의 의미가 조금 더 강하게 느껴짐
      결국 오픈소스 소프트웨어의 다운로드 흐름에 끼어들어 광고로 수익을 내는 게 "악성"인지가 문제임. 최소한 작은 글씨를 읽지 않으면 공식 사이트처럼 보이니, 악성이라고 볼 여지도 있음
      지금은 그 사이트에서 광고가 보이지 않는데, 아마 가짜 다운로드 버튼류 광고였을 듯함
      어쨌든 이 특정 사이트는 대응할 수 있겠지만, 지적한 대로 생성 콘텐츠라면 비슷한 시도가 몰려올 때 수동으로 막기는 어려움. 검색 엔진이 생성 콘텐츠를 결과에서 걸러내지 못한다면, 앞으로 몇 년은 꽤 흥미로워질 것 같음
    • notepad.plus가 지금은 다운로드 버튼에서 공식 웹사이트로 보내더라도, 걱정은 나중에 바뀔 수 있다는 점임. 또는 핑거프린팅으로 조건이 맞을 때만 다른 링크를 제공할 수도 있음
    • 같은 작성자가 mycours.es에 올린 다른 글을 보면 주변의 다른 스팸/사기도 쉽게 찾을 수 있음
      "왜 모바일 카지노를 해야 하는가"를 배우고, cialis, viagra, ivermectin 리뷰를 이탈리아어로 읽을 수 있으며, 어떤 글 끝에는 실제 Brainfuck처럼 보이는 코드도 있음. 난독화된 JavaScript일 수도 있지만, 아무튼 있음
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      2023년 4월의 이 ivermectin 글은 그럴듯해 보이고, gamedesign2016이라는 섹션의 일부인 듯함. 사소한 실수일 수도 있음
      인터넷이 죽었다고들 하지만, 오히려 번성 중이라고 봄. 아무거나 올리고 실수해도 여전히 "작동"함. LED도 깜빡이고 있으니 다 괜찮아 보임
    • Google이 아직 그 사이트를 제재하지 않은 게 별로 놀랍지 않음
    • Web Archive에서 이 웹사이트의 가장 이른 스냅샷은 2020년이고, 그때도 거의 똑같아 보였으니 "새 시대"의 AI 생성 쓰레기는 아님
      다만 2020년에는 같은 /download 링크가 실행 파일을 반환했음. 지금도 그럴 가능성이 있음. 직접 링크를 만들 수 있는데 굳이 그런 링크를 만들 이유가 없으니, 지역/쿠키 등에 따라 다른 콘텐츠를 반환하는 듯함
  • 이건 형편없고 웹사이트가 내려가길 바라지만, 악성 사이트로 신고하는 게 맞는지는 상황에 따라 다름
    이 글만으로는 사이트가 악성코드를 배포하는지 알 수 없고, Safe Browsing 신고의 목적은 나쁜 짓을 하는 사이트 전반이 아니라 악성코드를 식별하는 데 있음
    호스팅 제공자에게 상표권 기반으로 이의 제기하는 쪽이 사이트를 내리는 데 더 효과적일 것 같음
    다만 문제의 사이트는 현재 a) 유효하지 않은 인증서를 반환하고, b) 인증서 경고를 우회해도 콘텐츠를 반환하지 않는 듯함. 이 상태가 계속되면 검색 엔진에 오래 남지는 않을 것임
    • 검색 순위를 올리도록 정교하게 꾸민 유사 사이트는 언제든 아주 쉽게 악성코드를 배포하기 시작할 수 있음. 이런 일이 충분히 자주 벌어지므로 여기서도 신고할 만함
      여러 방식으로 신고하지 않을 이유가 없음. 정당하지 않은 사이트이고 보호받을 권리도 없음
  • notepad-plus-plus.org가 합법적인 도메인인지 묻던 사람에게는, 내가 찾은 가장 강한 증거가 이것임: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Cloudflare에도 직접 신고할 만함: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • 내 경험상 Cloudflare는 보통 변호사가 개입하지 않으면 아무것도 하지 않음
  • PuTTY도 여러 해 동안 기생 웹사이트 문제를 겪어 왔음: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • 그래서 putty.org에 Bitvise 링크가 있는 거였군. 적어도 광고를 직접 제공하진 않음. 링크 자체가 사실상 광고이긴 하지만, Bitvise는 꽤 괜찮음
  • 이 글이 올라온 뒤 사이트 소유자가 악성 광고를 제거한 건가?
    신고가 제대로 집계되길 바라서 블로그 글의 링크를 쓰지 않고 Google에서 "notepad++ download"를 검색한 뒤, 내 기준 3위에 뜬 문제 사이트를 클릭했음. 어느 페이지에서도 광고가 보이지 않았음
    문제 제기를 의심하는 건 아니지만, 사이트 소유자가 흔적을 지우기 너무 쉬우니 스크린샷과 타임스탬프가 있으면 도움이 될 듯함
    • 개발자 도구로 보면 광고 표시용 코드는 있는데, 현재는 Google에서 불러오는 과정이 403으로 막히는 듯함
  • bsnes 에뮬레이터도 비슷한 문제가 있음
    공식 "웹사이트"는 GitHub 저장소 https://github.com/bsnes-emu/bsnes/인데, 정체불명의 누군가가 bsnes.org를 차지했고 이제 GitHub에 호스팅한 SNES ROM도 공개적으로 링크하고 있음. GitHub는 신경 쓰지 않음. 그 저장소들을 아무리 신고해도 권리자가 아니면 아무것도 안 함
    • 이 문제의 또 다른 축은 검색의 부상 그 자체임
      고대에는 "검색" 사이트가 사실상 전화번호부 같은 사이트 디렉터리였고, 카테고리와 목록이 있었음
      나는 1997년부터 The Emulator Zone을 써 왔음. Google이 나오기 훨씬 전 Yahoo의 "Games" 카테고리에서 찾았고, 25년 넘게 있었으니 신뢰함
      그 사이트는 저장소에서 소프트웨어를 가져와 쉽게 내려받을 수 있게 해 주는 경우가 많음. 광고도 있지만 악성 광고는 본 적이 없음. 지금 보이는 광고도 Microsoft Azure, House of Creed 향수, Hertz 렌터카처럼 실제로 쓸 만한 것들임
      그래서 어느 정도 너그럽게 보지만, TEZ는 이 사이트나 비슷한 사이트들처럼 독자를 일부러 헷갈리게 만들거나 숨기려 한 적은 없음
  • 신고했음. 기생 사이트는 사라져야 함
    참고로 Notepad++를 몇 년째 쓰고 있는데, 훌륭한 소프트웨어임
    • Windows에서 가장 그리운 것 중 하나가 확실히 Notepad++임
      그리고 Paint.Net도 그리움
  • 그 도메인 얘기라면, 독일에서 Google로 OpenOffice를 검색하면 나쁜 소프트웨어를 배포하는 웹사이트가 나옴
    예전에는 첫 번째 결과였고, 지금은 두 번째임. openoffice.de가 왜 아직 살아 있는지 늘 궁금함
    • IrfanView도 같은 문제가 있음
  • 흐릿한 다운로드 웹사이트를 피할 수 있다는 게 chocolatey 같은 패키지 관리자를 쓰는 가장 큰 장점임
    새 컴퓨터를 쉽게 세팅하거나 모든 패키지를 업데이트하기 쉬운 것도 장점이고
    • 맞음. 중앙화와 신뢰에 장점이 있다고들 하는데, 이런 사례가 그 이유를 잘 보여줌