Durante anos, “third-party.com” foi um daqueles endereços web inventados que enchem a documentação e os exemplos de código, como example.com. Alguém o registou, e agora serve uma armadilha ClickFix a quem o visita a partir do Windows, noticiou o The Hacker News a 24 de setembro, citando uma investigação da Manifold Security. Dois endereços de exemplo semelhantes mostram a quem os visita num Mac scareware e uma burla de investimento.
O que aconteceu
Ao contrário de ‘example[.]com’, o third-party[.]com não está reservado pela IANA. Qualquer pessoa o podia registar, e alguém o fez. Todos os documentos, testes e skills que o tinham escrito no código apontam agora os leitores para infraestrutura do atacante.
Ax Sharma, responsável de investigação da Manifold Security, citado pelo The Hacker News
Segundo a Manifold, o domínio serve o seu isco pelo menos desde junho de 2026. Quem o visita no Windows vê uma falsa verificação da Cloudflare que coloca discretamente um comando na área de transferência e lhe diz para o colar e executar; o comando descarrega e executa um payload PowerShell remoto. Quem o visita num Mac recebe um erro a dizer que o macOS não é suportado. Uma pesquisa no GitHub encontra o domínio em mais de 1700 repositórios públicos, incluindo skills de agentes de IA e documentação de servidores MCP (os plug-ins que dão ferramentas aos assistentes de IA) que o citam como endpoint de exemplo. Está agora assinalado como inseguro no VirusTotal e no Google Safe Browsing.
A Manifold encontrou depois mais 13 domínios do género que não estão reservados. Dois deles, yoursite.com e your-domain.com, mostram burlas a quem os visita no macOS, enquanto os outros visitantes veem uma página de estacionamento banal. Num navegador de Mac, disse o investigador de segurança Cody Nash, o your-domain.com mostrou um falso “MacOS Security Center” a alegar quatro vírus e a vender uma renovação contrafeita do McAfee, e o yoursite.com mostrou um falso artigo de notícias da ZDF a publicitar um esquema de investimento. Estes dois aparecem em centenas de milhares de ficheiros do GitHub e em centenas de skills de agentes.
Porque é que importa, em palavras simples
As pessoas passam os olhos pelos links de exemplo sem lhes ligar, e as ferramentas que verificam o código também. Como nota a Manifold, uma análise de ficheiros não consegue ver o que um site decide enviar: a página parecia inofensiva a partir da sua máquina de análise e só se tornava hostil para o tipo certo de visitante. Agora que os agentes de IA leem documentação e seguem links por nós, um exemplo “inofensivo” pode tornar-se uma fonte de instruções em que ninguém pretendia confiar.
Como costuma ser a versão Mac deste truque
Os visitantes com Mac, neste caso, receberam scareware e não uma armadilha do tipo “cole este comando”, mas o truque do comando também tem uma versão para Mac, e vale a pena reconhecê-la. Uma página diz-lhe para abrir o Terminal e colar uma linha para “corrigir”, “verificar” ou “instalar” alguma coisa. A linha é geralmente ilegível de propósito: uma longa sequência de letras e algarismos que é descodificada, ou um comando curto que descarrega um script de um endereço web e o executa de imediato.
A razão por que funciona é simples: quando escreve ou cola um comando, o macOS trata-o como decisão sua. O Gatekeeper verifica as apps que abre, não cada linha que executa no Terminal. Nenhum site legítimo, página de apoio ou verificação de segurança precisa que cole um comando no Terminal para o ver. Se uma pedir, esse pedido é o sinal de alerta.
O que fazer
- Nunca cole um comando que uma página web coloca na sua área de transferência, seja o que for que diga corrigir. É esse todo o truque ClickFix, no Windows e no Mac.
- Uma página que diz que o seu Mac tem vírus e se oferece para lhe vender proteção é uma burla. Feche o separador.
- Se escreve documentação, testes ou skills de agentes, use os nomes reservados example.com, example.org ou example.net, e trate endereços com ar plausível, como yourcompany.com ou your-api.com, como algo que qualquer pessoa pode registar.
- Se usa agentes de IA ou servidores MCP, verifique os links nas skills e na documentação que eles carregam.
Onde entra o FireAI, e onde não entra
- O FireAI mostra cada ligação feita por cada app, incluindo assistentes de IA e os servidores de ferramentas locais que eles lançam, no mapa-múndi. Um agente a chegar a um domínio de que nunca ouviu falar fica à vista, e pode ver que app o fez.
- Pode bloquear um domínio para uma app ou para todas, para que um exemplo que se sabe ser perigoso fique inacessível a partir do seu Mac.
- Novas apps e ferramentas de linha de comandos perguntam antes da primeira ligação; no modo Paranoico até as ferramentas da própria Apple têm de ser aprovadas, precisamente as que um comando colado usaria para descarregar um payload.
- O Clipboard Armor assinala a primeira ligação de uma app que acontece segundos depois de a área de transferência mudar, o padrão temporal que uma página que envenena a área de transferência produz.
O que o FireAI não faz: não lê páginas web nem avalia o que um site lhe mostra, por isso não vai detetar um falso alerta de segurança dentro do seu navegador. Essa parte é consigo, e agora já conhece o sinal. Descarregue o FireAI e experimente-o gratuitamente durante 17 dias. O FireAI é feito pela HisnLabs.