Durante anos, “third-party.com” foi um desses endereços web inventados que enchem documentações e exemplos de código, como o example.com. Alguém o registrou, e agora ele serve uma armadilha ClickFix para visitantes com Windows, informou o The Hacker News em 24 de setembro, citando uma pesquisa da Manifold Security. Dois endereços de exemplo parecidos mostram a visitantes com Mac um scareware e um golpe de investimento.
O que aconteceu
Ao contrário de ‘example[.]com’, third-party[.]com não é reservado pela IANA. Qualquer um podia registrá-lo, e alguém registrou. Cada documentação, teste e skill que o deixou fixo no código agora aponta os leitores para a infraestrutura do atacante.
Ax Sharma, chefe de pesquisa da Manifold Security, citado pelo The Hacker News
Segundo a Manifold, o domínio serve a isca desde pelo menos junho de 2026. Visitantes com Windows veem uma falsa verificação da Cloudflare que coloca discretamente um comando na área de transferência e pede que eles o colem e executem; o comando baixa e executa uma carga remota em PowerShell. Visitantes com Mac recebem um erro dizendo que o macOS não é compatível. Uma busca no GitHub encontra o domínio em mais de 1.700 repositórios públicos, incluindo skills de agentes de IA e documentação de servidores MCP (os plug-ins que dão ferramentas aos assistentes de IA) que o citam como endpoint de exemplo. Ele agora está marcado como inseguro no VirusTotal e no Google Safe Browsing.
A Manifold então encontrou mais 13 domínios com cara de exemplo que não são reservados. Dois deles, yoursite.com e your-domain.com, mostram golpes a visitantes com macOS, enquanto os outros visitantes veem uma página de estacionamento de domínio comum. Em um navegador de Mac, disse o pesquisador de segurança Cody Nash, your-domain.com exibia uma falsa “MacOS Security Center” alegando quatro vírus e vendendo uma renovação falsificada do McAfee, e yoursite.com mostrava uma falsa matéria do noticiário ZDF anunciando um esquema de investimento. Esses dois aparecem em centenas de milhares de arquivos no GitHub e em centenas de skills de agentes.
Por que isso importa, em palavras simples
As pessoas passam batido por links de exemplo, e as ferramentas que verificam código também. Como a Manifold aponta, uma varredura de arquivos não consegue ver o que um site decide enviar: a página parecia inofensiva vista da máquina de análise deles e só ficava hostil para o tipo certo de visitante. Agora que agentes de IA leem documentação e seguem links por nós, um endereço de exemplo “inofensivo” pode virar uma fonte de instruções em que ninguém pretendia confiar.
Como a versão para Mac desse truque costuma ser
Os visitantes com Mac, neste caso, receberam scareware, e não uma armadilha do tipo cole-este-comando, mas o truque do comando também tem uma versão para Mac, e vale saber reconhecê-la. Uma página pede que você abra o Terminal e cole uma linha para “corrigir”, “verificar” ou “instalar” algo. A linha costuma ser ilegível de propósito: uma longa sequência de letras e números que é decodificada, ou um comando curto que baixa um script de um endereço web e o executa na hora.
O motivo de funcionar é simples: quando você mesmo digita ou cola um comando, o macOS trata isso como decisão sua. O Gatekeeper verifica os apps que você abre, não cada linha que você executa no Terminal. Nenhum site legítimo, página de suporte ou verificação de segurança precisa que você cole um comando no Terminal para ser visto. Se um pedir, esse pedido é o sinal de alerta.
O que fazer
- Nunca cole um comando que uma página web coloca na sua área de transferência, seja lá o que ele diga corrigir. Esse é o truque ClickFix inteiro, no Windows e no Mac.
- Uma página que diz que o seu Mac tem vírus e oferece vender proteção é um golpe. Feche a aba.
- Se você escreve documentação, testes ou skills de agentes, use os nomes reservados example.com, example.org ou example.net, e trate endereços com cara de verdade, como yourcompany.com ou your-api.com, como algo que qualquer um pode registrar.
- Se você usa agentes de IA ou servidores MCP, audite os links das skills e da documentação que eles carregam.
Onde o FireAI entra, e onde não entra
- O FireAI mostra cada conexão de cada app, incluindo assistentes de IA e os servidores de ferramentas locais que eles abrem, no mapa-múndi. Um agente acessando um domínio de que você nunca ouviu falar fica visível, e você vê qual app fez isso.
- Você pode bloquear um domínio para um app ou para todos, para que um endereço de exemplo sabidamente perigoso fique inacessível a partir do seu Mac.
- Apps e ferramentas de linha de comando novos pedem permissão antes da primeira conexão; no modo Paranoico, até as ferramentas da própria Apple precisam ser aprovadas, justamente as que um comando colado usaria para baixar uma carga.
- O Clipboard Armor sinaliza a primeira conexão de um app que acontece segundos depois de a sua área de transferência mudar, o padrão de tempo que uma página que envenena a área de transferência produz.
O que o FireAI não faz: ele não lê páginas web nem julga o que um site mostra a você, então não vai identificar um falso alerta de segurança dentro do seu navegador. Essa parte é com você, e agora você conhece o sinal. Baixe o FireAI e experimente grátis por 17 dias. O FireAI é feito pela HisnLabs.