Годами «third-party.com» был одним из тех выдуманных адресов, которыми заполнены документация и примеры кода, как example.com. Кто-то его зарегистрировал, и теперь он подсовывает посетителям с Windows ловушку ClickFix, сообщил The Hacker News 24 сентября со ссылкой на исследование Manifold Security. Два похожих адреса-заглушки показывают посетителям с Mac запугивающие программы (scareware) и инвестиционное мошенничество.
Что произошло
В отличие от example[.]com, third-party[.]com не зарезервирован IANA. Его мог зарегистрировать кто угодно, и кто-то это сделал. Каждый документ, тест и навык, где он был жёстко прописан, теперь направляет читателей на инфраструктуру злоумышленника.
Акс Шарма, руководитель исследований Manifold Security, цитата по The Hacker News
По данным Manifold, домен служит приманкой как минимум с июня 2026 года. Посетители с Windows видят поддельную проверку Cloudflare, которая незаметно помещает команду в буфер обмена и предлагает вставить и выполнить её; команда загружает и запускает удалённый код PowerShell. Посетители с Mac получают ошибку о том, что macOS не поддерживается. Поиск по GitHub находит домен более чем в 1700 публичных репозиториях, включая навыки ИИ-агентов и документацию MCP-серверов (плагинов, дающих ИИ-ассистентам инструменты), где он указан как пример адреса. Теперь он помечен как небезопасный в VirusTotal и Google Safe Browsing.
Затем Manifold нашла ещё 13 доменов в стиле заглушек, которые не зарезервированы. Два из них, yoursite.com и your-domain.com, показывают посетителям с macOS мошеннические страницы, тогда как остальные видят обычную страницу-заглушку. В браузере на Mac, по словам исследователя безопасности Коди Нэша, your-domain.com показывал поддельный «MacOS Security Center», заявлявший о четырёх вирусах и продававший фальшивое продление McAfee, а yoursite.com показывал поддельную новостную статью ZDF с рекламой инвестиционной схемы. Эти два домена встречаются в сотнях тысяч файлов на GitHub и в сотнях навыков агентов.
Почему это важно, простыми словами
Люди пробегают ссылки-примеры глазами, не задерживаясь, и инструменты проверки кода тоже. Как отмечает Manifold, сканирование файлов не видит, что решит отправить сайт: с их компьютера для анализа страница выглядела безобидной и становилась враждебной только для «нужного» посетителя. Теперь, когда ИИ-агенты читают документацию и переходят по ссылкам за нас, «безобидная» заглушка может стать источником инструкций, которому никто не собирался доверять.
Как обычно выглядит версия этого трюка для Mac
Посетителям с Mac в этом случае показывали запугивание, а не ловушку «вставьте эту команду», но у трюка с командой есть и вариант для Mac, и его стоит уметь узнавать. Страница просит открыть Терминал и вставить одну строку, чтобы что-то «исправить», «проверить» или «установить». Строка обычно намеренно нечитаема: длинная цепочка букв и цифр, которая декодируется, или короткая команда, которая скачивает скрипт с веб-адреса и сразу его запускает.
Работает это по простой причине: когда вы сами набираете или вставляете команду, macOS считает это вашим решением. Gatekeeper проверяет открываемые приложения, а не каждую строку, которую вы выполняете в Терминале. Ни одному легитимному сайту, странице поддержки или проверке безопасности не нужно, чтобы вы вставляли команду в Терминал для просмотра. Если вас об этом просят, сама просьба и есть тревожный знак.
Что делать
- Никогда не вставляйте команду, которую веб-страница поместила в ваш буфер обмена, что бы она ни обещала исправить. В этом и состоит весь трюк ClickFix — на Windows и на Mac.
- Страница, которая говорит, что на вашем Mac вирусы, и предлагает купить защиту, — мошенничество. Закройте вкладку.
- Если вы пишете документацию, тесты или навыки агентов, используйте зарезервированные имена example.com, example.org или example.net и считайте правдоподобные адреса вроде yourcompany.com или your-api.com тем, что может зарегистрировать кто угодно.
- Если вы запускаете ИИ-агентов или MCP-серверы, проверьте ссылки в навыках и документации, которые они загружают.
Где здесь FireAI, а где нет
- FireAI показывает на карте мира каждое подключение каждого приложения, включая ИИ-ассистентов и локальные серверы инструментов, которые они запускают. Агент, обращающийся к домену, о котором вы никогда не слышали, виден, и вы видите, какое приложение это сделало.
- Вы можете заблокировать домен для одного приложения или для всех, чтобы известная опасная заглушка оставалась недоступной с вашего Mac.
- Новые приложения и инструменты командной строки спрашивают разрешения перед первым подключением; в режиме «Паранойя» нужно одобрять даже собственные инструменты Apple — те, которые вставленная команда использовала бы для загрузки кода.
- Clipboard Armor отмечает первое подключение приложения, которое происходит через несколько секунд после изменения буфера обмена, — тайминг, который создаёт страница, подменяющая буфер обмена.
Чего FireAI не делает: он не читает веб-страницы и не оценивает, что вам показывает сайт, поэтому не заметит поддельное предупреждение безопасности внутри вашего браузера. Эта часть — на вас, и теперь вы знаете примету. Скачайте FireAI и попробуйте бесплатно 17 дней. FireAI создан HisnLabs.