Durante años, “third-party.com” ha sido una de esas direcciones web inventadas que llenan la documentación y los ejemplos de código, como example.com. Alguien la registró, y ahora sirve una trampa ClickFix a quienes la visitan desde Windows, informó The Hacker News el 24 de septiembre, citando una investigación de Manifold Security. Dos direcciones de ejemplo parecidas muestran a quienes llegan desde un Mac scareware y una estafa de inversión.
Qué pasó
A diferencia de ‘example[.]com’, third-party[.]com no está reservado por la IANA. Cualquiera podía registrarlo, y alguien lo hizo. Cada documento, prueba y skill que lo incluía de forma fija apunta ahora a sus lectores hacia la infraestructura de un atacante.
Ax Sharma, director de investigación de Manifold Security, citado por The Hacker News
Según Manifold, el dominio sirve su señuelo desde al menos junio de 2026. Quien lo visita desde Windows ve una falsa comprobación de Cloudflare que coloca en silencio un comando en su portapapeles y le pide que lo pegue y lo ejecute; el comando descarga y ejecuta una carga remota de PowerShell. Quien llega desde un Mac ve un error que dice que macOS no es compatible. Una búsqueda en GitHub encuentra el dominio en más de 1.700 repositorios públicos, entre ellos skills de agentes de IA y documentación de servidores MCP (los complementos que dan herramientas a los asistentes de IA) que lo citan como punto de conexión de ejemplo. Ahora figura como no seguro en VirusTotal y en Google Safe Browsing.
Manifold encontró después otros 13 dominios con aspecto de ejemplo que no están reservados. Dos de ellos, yoursite.com y your-domain.com, muestran estafas a quienes llegan desde macOS mientras el resto ve una página aparcada corriente. En un navegador de Mac, según el investigador de seguridad Cody Nash, your-domain.com mostraba un falso “MacOS Security Center” que decía haber encontrado cuatro virus y vendía una renovación falsa de McAfee, y yoursite.com mostraba un falso artículo de noticias de la ZDF que anunciaba un plan de inversión. Esos dos aparecen en cientos de miles de archivos de GitHub y en cientos de skills de agentes.
Por qué importa, en palabras sencillas
La gente pasa por alto los enlaces de ejemplo, y también las herramientas que revisan el código. Como señala Manifold, un análisis de archivos no puede ver lo que una web decide enviar: la página parecía inofensiva desde su equipo de análisis y solo se volvía hostil para el tipo de visitante adecuado. Ahora que los agentes de IA leen documentación y siguen enlaces por nosotros, un dominio de ejemplo “inofensivo” puede convertirse en una fuente de instrucciones en la que nadie pretendía confiar.
Cómo suele ser la versión para Mac de este truco
En este caso, quienes llegaban desde un Mac recibían scareware en lugar de una trampa de “pega este comando”, pero el truco del comando también tiene versión para Mac, y conviene reconocerla. Una página te dice que abras Terminal y pegues una línea para “arreglar”, “verificar” o “instalar” algo. La línea suele ser ilegible a propósito: una larga cadena de letras y números que se descodifica, o un comando corto que descarga un script de una dirección web y lo ejecuta en el acto.
Funciona por una razón sencilla: cuando tecleas o pegas tú mismo un comando, macOS lo trata como una decisión tuya. Gatekeeper comprueba las apps que abres, no cada línea que ejecutas en Terminal. Ninguna web legítima, página de soporte o comprobación de seguridad necesita que pegues un comando en Terminal para verla. Si una te lo pide, esa petición es la señal de alarma.
Qué hacer
- No pegues nunca un comando que una web haya puesto en tu portapapeles, diga lo que diga que arregla. En eso consiste todo el truco ClickFix, en Windows y en Mac.
- Una página que dice que tu Mac tiene virus y te ofrece venderte protección es una estafa. Cierra la pestaña.
- Si escribes documentación, pruebas o skills de agentes, usa los nombres reservados example.com, example.org o example.net, y trata las direcciones que suenan verosímiles, como yourcompany.com o your-api.com, como algo que cualquiera puede registrar.
- Si usas agentes de IA o servidores MCP, revisa los enlaces de las skills y la documentación que cargan.
Dónde encaja FireAI, y dónde no
- FireAI muestra cada conexión de cada app, incluidos los asistentes de IA y los servidores de herramientas locales que lanzan, en el mapa mundial. Un agente que llega a un dominio del que nunca has oído hablar queda a la vista, y puedes ver qué app lo hizo.
- Puedes bloquear un dominio para una app o para todas, así que un dominio de ejemplo conocido por ser peligroso queda inalcanzable desde tu Mac.
- Las apps y herramientas de línea de comandos nuevas preguntan antes de su primera conexión; en el modo Paranoico incluso las herramientas de Apple deben aprobarse, las mismas que un comando pegado usaría para descargar una carga.
- Clipboard Armor señala la primera conexión de una app que llega segundos después de que cambie tu portapapeles, justo el momento que produce una página que envenena el portapapeles.
Lo que FireAI no hace: no lee páginas web ni juzga lo que te muestra un sitio, así que no detectará una falsa alerta de seguridad dentro de tu navegador. Esa parte te toca a ti, y ahora ya conoces la señal. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.