Noticias de seguridad e inteligencia artificial

Dominios de ejemplo en la documentación para desarrolladores, ahora en manos de estafadores · Por FireAI Security & Research Team · Publicado

El enlace “de ejemplo” de 1,700 repositorios de código ahora lleva a una estafa. Los agentes de IA también siguen esos enlaces

third-party.com, un dominio de ejemplo usado en docs y skills de agentes de IA, ahora sirve una trampa ClickFix; dos parecidos muestran falsas alertas de virus en Mac.

Illustration: a broken chain link above a crossed-out example domain, next to the words “The example link is now a scam.”

Durante años, “third-party.com” ha sido una de esas direcciones web inventadas que llenan documentación y ejemplos de código, como example.com. Alguien la registró, y ahora sirve una trampa ClickFix a quienes la visitan desde Windows, informó The Hacker News el 24 de septiembre, citando una investigación de Manifold Security. Dos direcciones de ejemplo parecidas muestran a quienes llegan desde una Mac software de miedo y una estafa de inversión.

Qué pasó

A diferencia de ‘example[.]com’, third-party[.]com no está reservado por la IANA. Cualquiera podía registrarlo, y alguien lo hizo. Cada documento, prueba y skill que lo tenía escrito en el código ahora manda a sus lectores a infraestructura del atacante.

Ax Sharma, director de investigación de Manifold Security, citado por The Hacker News

Según Manifold, el dominio ha servido su señuelo desde al menos junio de 2026. Quienes llegan desde Windows ven una falsa verificación de Cloudflare que pone en silencio un comando en su portapapeles y les pide pegarlo y ejecutarlo; el comando descarga y ejecuta un código de PowerShell remoto. Quienes llegan desde una Mac reciben un error que dice que macOS no es compatible. Una búsqueda en GitHub encuentra el dominio en más de 1,700 repositorios públicos, incluidas skills de agentes de IA y documentación de servidores MCP (los complementos que dan herramientas a los asistentes de IA) que lo citan como endpoint de ejemplo. Ahora está marcado como inseguro en VirusTotal y en Google Safe Browsing.

Manifold encontró luego otros 13 dominios de estilo “de ejemplo” que no están reservados. Dos de ellos, yoursite.com y your-domain.com, muestran estafas a quienes llegan desde macOS mientras los demás ven una página de estacionamiento normal. En un navegador de Mac, dijo el investigador de seguridad Cody Nash, your-domain.com mostraba un falso “MacOS Security Center” que afirmaba haber encontrado cuatro virus y vendía una renovación falsa de McAfee, y yoursite.com mostraba un artículo falso de noticias de ZDF que anunciaba un esquema de inversión. Esos dos aparecen en cientos de miles de archivos de GitHub y en cientos de skills de agentes.

Por qué importa, en palabras sencillas

La gente pasa de largo los enlaces de ejemplo, y también las herramientas que revisan el código. Como señala Manifold, un escaneo de archivos no puede ver lo que un sitio web decide enviar: la página se veía inofensiva desde su máquina de análisis y solo se volvía hostil con el tipo de visitante adecuado. Ahora que los agentes de IA leen documentación y siguen enlaces en nuestro nombre, un dominio de ejemplo “inofensivo” puede volverse una fuente de instrucciones en la que nadie quiso confiar.

Cómo suele verse la versión Mac de este truco

En este caso, quienes llegaban desde una Mac recibían software de miedo en vez de una trampa de “pega este comando”, pero el truco del comando también tiene versión para Mac, y conviene reconocerlo. Una página te dice que abras Terminal y pegues una línea para “arreglar”, “verificar” o “instalar” algo. La línea suele ser ilegible a propósito: una larga cadena de letras y números que se decodifica, o un comando corto que descarga un script desde una dirección web y lo ejecuta de inmediato.

Funciona por una razón simple: cuando escribes o pegas un comando tú mismo, macOS lo toma como decisión tuya. Gatekeeper revisa las apps que abres, no cada línea que ejecutas en Terminal. Ningún sitio web legítimo, página de soporte ni verificación de seguridad necesita que pegues un comando en Terminal para verlo. Si uno te lo pide, esa petición es la señal de alarma.

Qué hacer

  • Nunca pegues un comando que una página web puso en tu portapapeles, diga lo que diga que arregla. Ese es todo el truco de ClickFix, en Windows y en Mac.
  • Una página que dice que tu Mac tiene virus y te ofrece venderte protección es una estafa. Cierra la pestaña.
  • Si escribes documentación, pruebas o skills de agentes, usa los nombres reservados example.com, example.org o example.net, y trata direcciones que suenan creíbles como yourcompany.com o your-api.com como algo que cualquiera puede registrar.
  • Si usas agentes de IA o servidores MCP, revisa los enlaces de las skills y la documentación que cargan.

Dónde entra FireAI, y dónde no

  • FireAI muestra cada conexión que hace cada app, incluidos los asistentes de IA y los servidores de herramientas locales que lanzan, en el mapa mundial. Un agente que llega a un dominio del que nunca has oído queda a la vista, y puedes ver qué app lo hizo.
  • Puedes bloquear un dominio para una app o para todas, así un dominio de ejemplo que se sabe peligroso queda fuera del alcance de tu Mac.
  • Las apps y herramientas de línea de comandos nuevas preguntan antes de su primera conexión; en el modo Paranoico hasta las herramientas de Apple deben aprobarse, las mismas que usaría un comando pegado para descargar su carga.
  • Clipboard Armor marca la primera conexión de una app que ocurre segundos después de que cambió tu portapapeles, el patrón de tiempo que produce una página que envenena el portapapeles.

Lo que FireAI no hace: no lee páginas web ni juzga lo que un sitio te muestra, así que no va a detectar una falsa alerta de seguridad dentro de tu navegador. Esa parte te toca a ti, y ahora ya conoces la señal. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.

Fuentes