Per anni “third-party.com” è stato uno di quegli indirizzi web inventati che riempiono documentazione ed esempi di codice, come example.com. Qualcuno lo ha registrato, e ora serve una trappola ClickFix a chi lo visita da Windows, ha riferito The Hacker News il 24 settembre, citando una ricerca di Manifold Security. Due indirizzi segnaposto simili mostrano a chi visita da Mac uno scareware e una truffa sugli investimenti.
Cosa è successo
A differenza di ‘example[.]com’, third-party[.]com non è riservato dalla IANA. Chiunque poteva registrarlo, e qualcuno l’ha fatto. Ogni documento, test e skill che lo citava direttamente ora indirizza i lettori verso l’infrastruttura dell’attaccante.
Ax Sharma, responsabile della ricerca di Manifold Security, citato da The Hacker News
Secondo Manifold, il dominio serve la sua esca almeno da giugno 2026. Chi arriva da Windows vede un falso controllo Cloudflare che mette silenziosamente un comando negli appunti e gli dice di incollarlo ed eseguirlo; il comando scarica ed esegue un payload PowerShell remoto. Chi arriva da Mac riceve un errore che dice che macOS non è supportato. Una ricerca su GitHub trova il dominio in più di 1.700 repository pubblici, tra cui skill per agenti IA e documentazione di server MCP (i plug-in che danno strumenti agli assistenti IA) che lo citano come endpoint di esempio. Ora è segnalato come non sicuro su VirusTotal e Google Safe Browsing.
Manifold ha poi trovato altri 13 domini in stile segnaposto non riservati. Due di questi, yoursite.com e your-domain.com, mostrano truffe ai visitatori macOS mentre gli altri vedono una normale pagina di parcheggio. Su un browser Mac, ha detto il ricercatore di sicurezza Cody Nash, your-domain.com mostrava un falso “MacOS Security Center” che segnalava quattro virus e vendeva un falso rinnovo di McAfee, e yoursite.com mostrava un finto articolo di ZDF che pubblicizzava uno schema di investimento. Questi due compaiono in centinaia di migliaia di file su GitHub e in centinaia di skill per agenti.
Perché conta, in parole semplici
Le persone scorrono oltre i link di esempio, e lo fanno anche gli strumenti che controllano il codice. Come sottolinea Manifold, un’analisi dei file non può vedere cosa decide di inviare un sito web: la pagina sembrava innocua dalla loro macchina di analisi e diventava ostile solo per il tipo giusto di visitatore. Ora che gli agenti IA leggono la documentazione e seguono i link al posto nostro, un segnaposto “innocuo” può diventare una fonte di istruzioni di cui nessuno intendeva fidarsi.
Come appare di solito la versione Mac di questo trucco
In questo caso chi visitava da Mac ha ricevuto uno scareware e non una trappola del tipo “incolla questo comando”, ma il trucco del comando ha anche una forma per Mac, ed è bene saperla riconoscere. Una pagina ti dice di aprire il Terminale e di incollare una riga per “correggere”, “verificare” o “installare” qualcosa. La riga è di solito illeggibile di proposito: una lunga stringa di lettere e cifre che viene decodificata, o un breve comando che scarica uno script da un indirizzo web e lo esegue subito.
Il motivo per cui funziona è semplice: quando digiti o incolli un comando tu stesso, macOS lo tratta come una tua decisione. Gatekeeper controlla le app che apri, non ogni riga che esegui nel Terminale. Nessun sito legittimo, pagina di assistenza o controllo di sicurezza ha bisogno che tu incolli un comando nel Terminale per visualizzarlo. Se uno te lo chiede, quella richiesta è il campanello d’allarme.
Cosa fare
- Non incollare mai un comando che una pagina web ha messo nei tuoi appunti, qualunque cosa dica di correggere. È tutto il trucco ClickFix, su Windows e su Mac.
- Una pagina che dice che il tuo Mac ha dei virus e si offre di venderti una protezione è una truffa. Chiudi la scheda.
- Se scrivi documentazione, test o skill per agenti, usa i nomi riservati example.com, example.org o example.net, e considera indirizzi dall’aria plausibile come yourcompany.com o your-api.com come qualcosa che chiunque può registrare.
- Se usi agenti IA o server MCP, verifica i link nelle skill e nei documenti che caricano.
Dove FireAI c’entra, e dove no
- FireAI mostra ogni connessione di ogni app, compresi gli assistenti IA e i server di strumenti locali che avviano, sulla mappa del mondo. Un agente che raggiunge un dominio mai sentito è visibile, e puoi vedere quale app lo ha fatto.
- Puoi bloccare un dominio per una sola app o per tutte, così un segnaposto noto per essere pericoloso resta irraggiungibile dal tuo Mac.
- Le nuove app e gli strumenti a riga di comando chiedono prima della loro prima connessione; in modalità Paranoia devono essere approvati persino gli strumenti di Apple, quelli che un comando incollato userebbe per scaricare un payload.
- Clipboard Armor segnala la prima connessione di un’app che arriva pochi secondi dopo una modifica degli appunti, la tempistica che produce una pagina che avvelena gli appunti.
Cosa non fa FireAI: non legge le pagine web né giudica ciò che un sito ti mostra, quindi non individuerà un falso avviso di sicurezza nel tuo browser. Quella parte spetta a te, e ora sai qual è il segnale. Scarica FireAI e provalo gratis per 17 giorni. FireAI è realizzato da HisnLabs.