В последнее время в браузере (MacOS) при посещении сайтов на http:// (без s) появляется div, который покрывает всю страницу ссылкой, ведущей на разные спам-ресурсы, которые предлагают установить всякое ПО.
Встречается во всех браузерах. После чистки кэша, переустановки браузера, проверки компа на вирусы, все сохраняется.
Встречал такое один раз на телефоне лет 5 назад. А сейчас постоянно.
Есть подозрение, что это подсовывает провайдер. Сменить провайдера возможность отсутствует, поскольку это Гоа. Мастер сказал, правительство Индии распорядилось отключить часть русских сайтов, в том числе яндекс, поэтому пришлось перейти на google DNS, а он открытый и поэтому появилась реклама.
С подменой нешифрованного контента нормально можно бороться только шированием этого трафика, т.е. ринудительно пользоваться https версией сайта (и не пользоваться http потому как даже без провайдера такие сайты могут много гадости наделать у тебя в локальной сети) либо использовать vpn (или socks proxy over ssh, встроенная фишка ssh, поднимающая socks прокси на удаленном сервере, настроить его сильно проще чем vpn)
vpn это сервис на удаленном сервере (где провайдеры не чудят) и клиентское приложение (в windows встроен vpn клиент по старым протоколам pptp и l2tp), которое подключившись к серверу перенаправляет весь (или часть если настроишь маршрутизацию) через этот удаленный сервер, а для твоего провайдера у тебя будет висеть только одно шифрованное подключение, и добавить ничего он не сможет.
p.s. к сожалению, например в России и Китае, провайдеры нашли методику - значительно понижать скорость шифрованного трафика, т.е. вроде бы не запретили но и пользоваться этим сложно