Od lat „third-party.com” było jednym z tych zmyślonych adresów internetowych, które wypełniają dokumentację i przykłady kodu, podobnie jak example.com. Ktoś je zarejestrował i teraz serwuje pułapkę ClickFix odwiedzającym z Windows, podał The Hacker News 24 września, powołując się na badania Manifold Security. Dwa podobne adresy zastępcze pokazują odwiedzającym z Maców scareware i oszustwo inwestycyjne.
Co się stało
W przeciwieństwie do ‘example[.]com’ domena third-party[.]com nie jest zarezerwowana przez IANA. Każdy mógł ją zarejestrować i ktoś to zrobił. Każdy dokument, test i umiejętność, które ją na sztywno wpisały, kierują teraz czytelników do infrastruktury napastnika.
Ax Sharma, szef działu badań w Manifold Security, cytowany przez The Hacker News
Według Manifold domena serwuje swoją przynętę co najmniej od czerwca 2026 roku. Odwiedzający z Windows widzą fałszywą weryfikację Cloudflare, która po cichu umieszcza polecenie w schowku i każe je wkleić i uruchomić; polecenie pobiera i uruchamia zdalny ładunek PowerShell. Odwiedzający z Maców dostają komunikat, że macOS nie jest obsługiwany. Wyszukiwanie na GitHubie znajduje tę domenę w ponad 1700 publicznych repozytoriach, w tym w umiejętnościach agentów AI i dokumentacji serwerów MCP (wtyczek, które dają asystentom AI narzędzia), gdzie podaje się ją jako przykładowy punkt końcowy. Obecnie jest oznaczona jako niebezpieczna w VirusTotal i Google Safe Browsing.
Manifold znalazł następnie 13 kolejnych domen w stylu zastępczym, które nie są zarezerwowane. Dwie z nich, yoursite.com i your-domain.com, pokazują odwiedzającym z macOS oszustwa, podczas gdy inni widzą zwykłą stronę parkingową. W przeglądarce na Macu, jak podał badacz bezpieczeństwa Cody Nash, your-domain.com wyświetlała fałszywe „MacOS Security Center”, twierdzące, że wykryto cztery wirusy, i sprzedające podrobione odnowienie McAfee, a yoursite.com pokazywała sfałszowany artykuł ZDF reklamujący schemat inwestycyjny. Te dwie domeny pojawiają się w setkach tysięcy plików na GitHubie i setkach umiejętności agentów.
Dlaczego to ważne, prostymi słowami
Ludzie przeskakują wzrokiem przykładowe linki, podobnie jak narzędzia sprawdzające kod. Jak zauważa Manifold, skanowanie plików nie widzi, co strona postanawia wysłać: z ich maszyny analitycznej strona wyglądała niewinnie i stawała się wroga dopiero dla odpowiedniego rodzaju odwiedzającego. Teraz, gdy agenty AI czytają dokumentację i klikają linki w naszym imieniu, „niewinna” domena zastępcza może stać się źródłem instrukcji, któremu nikt nie zamierzał ufać.
Jak zwykle wygląda wersja tej sztuczki na Maca
Odwiedzający z Maców dostali w tym przypadku scareware, a nie pułapkę „wklej to polecenie”, ale sztuczka z poleceniem ma też wersję na Maca i warto ją rozpoznawać. Strona każe ci otworzyć Terminal, a potem wkleić jeden wiersz, by coś „naprawić”, „zweryfikować” lub „zainstalować”. Ten wiersz jest zwykle celowo nieczytelny: długi ciąg liter i cyfr, który zostaje zdekodowany, albo krótkie polecenie, które pobiera skrypt z adresu internetowego i od razu go uruchamia.
Działa to z prostego powodu: gdy sam wpisujesz lub wklejasz polecenie, macOS traktuje to jako twoją decyzję. Gatekeeper sprawdza otwierane aplikacje, a nie każdy wiersz uruchamiany w Terminalu. Żadna uczciwa strona, strona pomocy technicznej ani weryfikacja bezpieczeństwa nie wymaga wklejenia polecenia do Terminala, by ją wyświetlić. Jeśli któraś o to prosi, sama ta prośba jest sygnałem ostrzegawczym.
Co robić
- Nigdy nie wklejaj polecenia, które strona internetowa umieściła w twoim schowku, cokolwiek twierdzi, że naprawia. Na tym polega cała sztuczka ClickFix, w Windows i na Macu.
- Strona, która twierdzi, że twój Mac ma wirusy, i proponuje sprzedaż ochrony, to oszustwo. Zamknij kartę.
- Jeśli piszesz dokumentację, testy lub umiejętności agentów, używaj zarezerwowanych nazw example.com, example.org lub example.net i traktuj wiarygodnie brzmiące adresy, takie jak yourcompany.com czy your-api.com, jako coś, co każdy może zarejestrować.
- Jeśli uruchamiasz agenty AI lub serwery MCP, sprawdź linki w umiejętnościach i dokumentacji, które wczytują.
Gdzie tu FireAI, a gdzie nie
- FireAI pokazuje każde połączenie każdej aplikacji, w tym asystentów AI i uruchamianych przez nie lokalnych serwerów narzędzi, na mapie świata. Agent łączący się z domeną, o której nigdy nie słyszałeś, jest widoczny i wiesz, która aplikacja to zrobiła.
- Możesz zablokować domenę dla jednej aplikacji lub dla wszystkich, tak by znana szkodliwa domena zastępcza pozostała nieosiągalna z twojego Maca.
- Nowe aplikacje i narzędzia wiersza poleceń pytają przed pierwszym połączeniem; w trybie Paranoicznym nawet własne narzędzia Apple muszą zostać zatwierdzone, czyli te, których wklejone polecenie użyłoby do pobrania ładunku.
- Clipboard Armor oznacza pierwsze połączenie aplikacji, które następuje kilka sekund po zmianie zawartości schowka, czyli taki rytm, jaki wytwarza strona zatruwająca schowek.
Czego FireAI nie robi: nie czyta stron internetowych ani nie ocenia, co pokazuje ci strona, więc nie wykryje fałszywego alertu bezpieczeństwa w twojej przeglądarce. Ta część należy do ciebie, a teraz znasz sygnał ostrzegawczy. Pobierz FireAI i wypróbuj go bezpłatnie przez 17 dni. FireAI tworzy HisnLabs.