Neuigkeiten zu Sicherheit und KI

Beispieldomains in Entwicklerdokumentation, jetzt im Besitz von Betrügern · Von FireAI Security & Research Team · Veröffentlicht

Der „Beispiel“-Link in 1.700 Code-Repositories führt jetzt zu einem Betrug. Auch KI-Agenten folgen diesen Links

third-party.com, ein Platzhalter in Dokus und Skills von KI-Agenten, liefert jetzt eine ClickFix-Falle; zwei ähnliche Domains zeigen Mac-Nutzern falsche Virenwarnungen. Was das für Sie heißt.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

Jahrelang war „third-party.com“ eine dieser ausgedachten Webadressen, die Dokumentation und Codebeispiele füllen, so wie example.com. Jemand hat sie registriert, und sie liefert Windows-Besuchern jetzt eine ClickFix-Falle aus, berichtete The Hacker News am 24. September unter Berufung auf Forschung von Manifold Security. Zwei ähnliche Platzhalteradressen zeigen Mac-Besuchern Scareware und einen Anlagebetrug.

Was passiert ist

Anders als ‚example[.]com‘ ist third-party[.]com nicht von der IANA reserviert. Jeder konnte sie registrieren, und jemand hat es getan. Jede Doku, jeder Test und jeder Skill, der sie fest eingetragen hat, schickt Leser jetzt auf die Infrastruktur eines Angreifers.

Ax Sharma, Forschungsleiter bei Manifold Security, zitiert von The Hacker News

Laut Manifold liefert die Domain ihren Köder seit mindestens Juni 2026 aus. Windows-Besucher sehen eine gefälschte Cloudflare-Prüfung, die unbemerkt einen Befehl in ihre Zwischenablage legt und sie auffordert, ihn einzufügen und auszuführen; der Befehl lädt eine entfernte PowerShell-Nutzlast und führt sie aus. Mac-Besucher bekommen eine Fehlermeldung, dass macOS nicht unterstützt wird. Eine GitHub-Suche findet die Domain in mehr als 1.700 öffentlichen Repositories, darunter Skills von KI-Agenten und Dokumentation für MCP-Server (die Plug-ins, die KI-Assistenten Werkzeuge geben), die sie als Beispiel-Endpunkt nennen. Sie ist inzwischen bei VirusTotal und Google Safe Browsing als unsicher markiert.

Manifold fand danach 13 weitere platzhalterartige Domains, die nicht reserviert sind. Zwei davon, yoursite.com und your-domain.com, zeigen macOS-Besuchern Betrugsseiten, während andere Besucher eine gewöhnliche Parkseite sehen. In einem Mac-Browser zeigte your-domain.com laut dem Sicherheitsforscher Cody Nash ein gefälschtes „MacOS Security Center“, das vier Viren behauptete und eine gefälschte McAfee-Verlängerung verkaufte, und yoursite.com zeigte einen gefälschten ZDF-Nachrichtenartikel, der für ein Anlagemodell warb. Diese beiden tauchen in Hunderttausenden GitHub-Dateien und Hunderten Agent-Skills auf.

Warum das zählt, einfach erklärt

Menschen überlesen Beispiellinks, und die Werkzeuge, die Code prüfen, ebenso. Wie Manifold anmerkt, kann ein Datei-Scan nicht sehen, was eine Website zu senden beschließt: Die Seite sah von ihrem Analyserechner aus harmlos aus und wurde nur für die richtige Art von Besucher feindselig. Jetzt, da KI-Agenten Dokumentation lesen und in unserem Auftrag Links folgen, kann ein „harmloser“ Platzhalter zu einer Anweisungsquelle werden, der niemand vertrauen wollte.

Wie die Mac-Version dieses Tricks meist aussieht

Die Mac-Besucher bekamen in diesem Fall Scareware statt einer Füge-diesen-Befehl-ein-Falle, aber der Befehlstrick hat auch eine Mac-Form, und es lohnt sich, sie zu erkennen. Eine Seite fordert Sie auf, das Terminal zu öffnen und eine Zeile einzufügen, um etwas zu „reparieren“, zu „verifizieren“ oder zu „installieren“. Die Zeile ist meist absichtlich unlesbar: eine lange Folge aus Buchstaben und Ziffern, die entschlüsselt wird, oder ein kurzer Befehl, der ein Skript von einer Webadresse lädt und sofort ausführt.

Der Grund, warum es funktioniert, ist einfach: Wenn Sie einen Befehl selbst tippen oder einfügen, behandelt macOS ihn als Ihre Entscheidung. Gatekeeper prüft Apps, die Sie öffnen, nicht jede Zeile, die Sie im Terminal ausführen. Keine seriöse Website, Supportseite oder Sicherheitsprüfung verlangt, dass Sie einen Befehl ins Terminal einfügen, um sie anzusehen. Wenn eine danach fragt, ist genau diese Aufforderung das Warnzeichen.

Was zu tun ist

  • Fügen Sie nie einen Befehl ein, den eine Webseite in Ihre Zwischenablage legt, egal was er angeblich repariert. Das ist der ganze ClickFix-Trick, unter Windows wie auf dem Mac.
  • Eine Seite, die behauptet, Ihr Mac habe Viren, und Ihnen Schutz verkaufen will, ist Betrug. Schließen Sie den Tab.
  • Wenn Sie Dokumentation, Tests oder Agent-Skills schreiben, nutzen Sie die reservierten Namen example.com, example.org oder example.net, und behandeln Sie plausibel klingende Adressen wie yourcompany.com oder your-api.com als etwas, das jeder registrieren kann.
  • Wenn Sie KI-Agenten oder MCP-Server betreiben, prüfen Sie die Links in den Skills und Dokus, die sie laden.

Wo FireAI hilft, und wo nicht

  • FireAI zeigt jede Verbindung, die eine App aufbaut, auch die von KI-Assistenten und den lokalen Tool-Servern, die sie starten, auf der Weltkarte. Ein Agent, der eine Domain erreicht, von der Sie nie gehört haben, ist sichtbar, und Sie sehen, welche App es war.
  • Sie können eine Domain blockieren, für eine App oder für alle Apps, sodass ein als schädlich bekannter Platzhalter von Ihrem Mac aus unerreichbar bleibt.
  • Neue Apps und Kommandozeilenwerkzeuge fragen vor ihrer ersten Verbindung; im Modus Paranoid müssen sogar Apples eigene Werkzeuge bestätigt werden, genau die, mit denen ein eingefügter Befehl eine Nutzlast herunterladen würde.
  • Clipboard Armor markiert die erste Verbindung einer App, die Sekunden nach einer Änderung Ihrer Zwischenablage erfolgt, genau das Timing, das eine Seite erzeugt, die Ihre Zwischenablage vergiftet.

Was FireAI nicht tut: Es liest keine Webseiten und beurteilt nicht, was eine Seite Ihnen zeigt, also erkennt es keine gefälschte Sicherheitswarnung in Ihrem Browser. Das liegt bei Ihnen, und jetzt kennen Sie das Erkennungszeichen. Laden Sie FireAI herunter und testen Sie es 17 Tage kostenlos. FireAI wird von HisnLabs entwickelt.

Quellen