Sito web segnalato come non sicuro. Perché?

Dobbiamo un chiarimento a tutti i nostri lettori. Da qualche ora, presumibilmente a partire dalla nottata fra il 6 ed il 7 gennaio 2016, molte pagine de IlSoftware.

Dobbiamo un chiarimento a tutti i nostri lettori.

Da qualche ora, presumibilmente a partire dalla nottata fra il 6 ed il 7 gennaio 2016, molte pagine de IlSoftware.it vengono indicate come pericolose. Il messaggio Questo sito web è stato segnalato come non sicuro viene restituito, su sfondo di colore rosso, utilizzando i browser Internet Explorer ed Edge con filtro SmartScreen attivato ogniqualvolta si cerchi di visitare una pagina della nostra “area download”, il forum o diverse pagine degli articoli.

Sgombriamo il campo da ogni equivoco.
IlSoftware.it non ha mai pubblicato e mai pubblicherà alcun riferimento a software dannosi o potenzialmente inutili (PUPs).
Nelle pagine del nostro sito abbiamo pubblicato, nel corso degli anni, decine e decine di articoli per aiutare i lettori a difendersi dai siti web che distribuiscono malware o programmi potenzialmente superflui che, spesso, tengono un comportamento al limite di quello che contraddistingue gli spyware.

Ecco alcuni esempi di nostri articoli sull’argomento:
Programmi inutili o pericolosi, riconoscerli con Windows
Come non prendere virus e malware quando si scaricano programmi
OpenCandy e gli altri adware: evitare programmi inutili
Browser più sicuro, quali i passaggi da seguire
Navigazione sicura e protezione del browser: controllare, aggiornare e rimuovere i plugin
Rimuovere barre degli strumenti e plugin per i browser con Avast Browser Cleanup

Precisiamo inoltre che IlSoftware.it non contiene alcun genere di elemento dannoso.

Messaggio “Questo sito web è stato segnalato come non sicuro”

Dicevamo però che dalla scorsa nottata, Internet Explorer ed Edge – per tramite del filtro Microsoft SmartScreen – hanno iniziato a visualizzare il messaggio Questo sito web è stato segnalato come non sicuro su molte pagine de IlSoftware.it.

Perché?

Bella domanda. La visualizzazione del messaggio ha colto di sorpresa anche noi perché siamo ben consci di come lavoriamo e dell’impegno che poniamo quotidianamente nell’attenta verifica di tutte le informazioni pubblicate online.

Purtroppo Microsoft SmartScreen non offre alcuna informazione appannaggio del webmaster del sito web per capire la causa del messaggio “Questo sito web è stato segnalato come non sicuro“.

In qualità di proprietari ed amministratori de IlSoftware.it abbiamo immediatamente provveduto a segnalare quello che per noi è un madornale errore a Microsoft, ricevendo – peraltro a stretto giro – la seguente risposta:

Thank you for contacting us about: https://www.ilsoftware.it/querydl.asp?tag=download-virtualbox_996.

We have reviewed the information you provided regarding this website and removed the incorrect designation. We thank you for bringing this matter to our attention.

Please note that although we have removed the incorrect designation, it may take up to 24 hours for you to see this change reflected.

In the event that the incorrect designation persists beyond 24 hours from the receipt of this e-mail message, please let us know by replying directly to this message. Please do not reply unless the problem persists.

Thank you,
Microsoft SmartScreen/Phishing Filter Support

Non è dato sapere se il messaggio sia generato automaticamente oppure se, almeno, sia figlio di un intervento “umano”. Microsoft scrive comunque di aver rimosso l’errore e che quindi il messaggio Questo sito web è stato segnalato come non sicuro non dovrebbe più comparire, nel giro delle successive 24 ore.

Neppure dopo un’approfondita analisi della documentazione che Microsoft fornisce a supporto del servizio SmartScreen siamo però riusciti a dare risposta alle seguenti domande:

– L’intervento correttivo è da considerarsi esteso a tutte le pagine del sito affette dalla comparsa del messaggio d’allerta di SmartScreen?
– Quali sono le esatte motivazioni per cui SmartScreen ha iniziato ad indicare molte pagine come pericolose?

Dal momento che di per sé SmartScreen non offre alcun indizio, abbiamo provato a verificare la presenza di eventuali segnalazioni all’interno del servizio Strumenti per Webmaster” di Bing.

Qui abbiamo trovato (sezione Malware) che il crawler di Microsoft Bing ha indicato 4 pagine de IlSoftware.it come dannose:

– In due casi si faceva riferimento alla stessa pagina del forum referenziata con un differente parametro addizionale: si trattava di una vecchia discussione in cui gli iscritti facevano riferimento ad un software all’interno del quale gli sviluppatori hanno poi aggiunto un componente potenzialmente superfluo (PUP). Per la cronaca, l’utilità RadarSync.
– Un terzo URL riguardava l’area download de IlSoftware.it e si riferiva al programma DriverMax, software nel cui installer è stato recentemente aggiunto il noto PUP OpenCandy.
– Nell’ultimo caso si trattava della scheda download del vecchio software K9.

La redazione de IlSoftware.it si occupa di selezionare e verificare con attenzione i software citati sul sito web. In tutti i casi, poi, si fa riferimento al sito web dello sviluppatore per il download di ogni programma (i server de IlSoftware.it non ospitano software di terze parti).
A scanso di equivoci, comunque, abbiamo provveduto ad eliminare tutte e quattro le pagine citate in “Strumenti per Webmaster” di Bing.

Viene da chiedersi a questo punto perché SmartScreen non blocchi i siti web sui quali sono pubblicati i software in questione mentre invece blocchi pagine de IlSoftware.it che non ospitano affatto tali programmi.

Un’altra domanda, infine, sorge spontanea: perché bloccare quasi completamente IlSoftware.it (che vanta tra l’altro una storia “cristallina”, un’ottima reputazione, una buona popolarità nel panorama italiano e riteniamo evidenzi contenuti di tipo professionale) per appena 4 pagine sulle decine di migliaia che compongono il sito?

Inutile dire che le segnalazioni SmartScreen esposte dai browser Internet Explorer ed Edge stanno causando non pochi problemi alle attività de IlSoftware.it.

Pare poi opportuno evidenziare come SmartScreen offra davvero un ridotto set di informazioni a beneficio dell’amministratore del sito web.

Rileviamo come anche per IlSoftware.it, sito web non certo “improvvisato” nell’informazione online, risulti estremamente difficoltoso risolvere una problematica che mina alle fondamenta il regolare svolgersi di un’attività editoriale condotta ogni giorno, da 15 anni, con passione ed impegno.

La sensazione è quella di avere “le mani legate” e di essere impotenti nella risoluzione di un incidente che ci danneggia pesantemente e che riteniamo del tutto estraneo alla nostra volontà e responsabilità.

Ai nostri lettori che dovessero vedere comparire il messaggio Questo sito web è stato segnalato come non sicuro su Internet Explorer od Edge chiediamo di segnalare il sito IlSoftware.it come sicuro a Microsoft.

Precisiamo di aver girato la presente anche all’Ufficio Stampa di Microsoft Italia.

Aggiornamento di venerdì 8 gennaio ore 8.00. Dopo una serie di contatti con Microsoft USA, il problema appare risolto.
Il team di Microsoft SmartScreen è intervenuto facendo sì che la situazione rientrasse completamente intorno alle ore 23,30 del 7 gennaio.
Abbiamo comunque richiesto a Microsoft ulteriori chiarimenti evidenziando quelli che secondo noi sono comportamenti anomali ed incoerenti da parte dell’algoritmo alla base del funzionamento di SmartScreen.

Ti consigliamo anche

Link copiato negli appunti