Роками «third-party.com» був однією з тих вигаданих вебадрес, якими рясніють документація та приклади коду, як-от example.com. Хтось його зареєстрував, і тепер він показує відвідувачам із Windows пастку ClickFix, повідомив The Hacker News 24 вересня з посиланням на дослідження Manifold Security. Дві схожі адреси-заглушки показують відвідувачам із Mac залякувальне ПЗ (scareware) та інвестиційне шахрайство.
Що сталося
На відміну від „example[.]com“, third-party[.]com не зарезервований IANA. Будь-хто міг його зареєструвати, і хтось так і зробив. Кожен документ, тест і навичка, в які його жорстко вписали, тепер ведуть читачів до інфраструктури зловмисника.
Екс Шарма, керівник досліджень Manifold Security, цитата з The Hacker News
За даними Manifold, домен показує свою приманку щонайменше з червня 2026 року. Відвідувачі з Windows бачать фальшиву перевірку Cloudflare, яка непомітно кладе команду в буфер обміну й велить вставити та виконати її; команда завантажує й запускає віддалений корисний вантаж PowerShell. Відвідувачі з Mac отримують помилку про те, що macOS не підтримується. Пошук на GitHub знаходить домен у понад 1 700 публічних репозиторіях, зокрема в навичках ШІ-агентів і документації серверів MCP (плагінів, що дають ШІ-асистентам інструменти), які наводять його як приклад адреси. Тепер VirusTotal і Google Safe Browsing позначають його як небезпечний.
Потім Manifold знайшла ще 13 доменів у стилі заглушок, які не зарезервовані. Два з них, yoursite.com і your-domain.com, показують відвідувачам із macOS шахрайство, тоді як інші відвідувачі бачать звичайну сторінку припаркованого домену. У браузері на Mac, за словами дослідника безпеки Коді Неша, your-domain.com показував фальшивий «MacOS Security Center», що повідомляв про чотири віруси й продавав підроблене продовження McAfee, а yoursite.com показував підроблену статтю новин ZDF з рекламою інвестиційної схеми. Ці два домени трапляються в сотнях тисяч файлів на GitHub і в сотнях навичок агентів.
Чому це важливо, простими словами
Люди пропускають посилання-приклади, не вчитуючись, і так само роблять інструменти, що перевіряють код. Як зазначає Manifold, сканування файлів не бачить, що саме вирішить надіслати сайт: з їхнього аналітичного комп’ютера сторінка виглядала безневинно й ставала ворожою лише для «правильного» відвідувача. Тепер, коли ШІ-агенти читають документацію й переходять за посиланнями замість нас, «безневинна» заглушка може стати джерелом інструкцій, якому ніхто не збирався довіряти.
Як зазвичай виглядає версія цього трюку для Mac
Відвідувачі з Mac у цьому випадку отримали залякувальне ПЗ, а не пастку «вставте цю команду», але трюк із командою має й версію для Mac, і її варто вміти розпізнавати. Сторінка каже відкрити Термінал і вставити один рядок, щоб щось «виправити», «перевірити» чи «встановити». Рядок зазвичай навмисно нечитабельний: довгий набір літер і цифр, який розкодовується, або коротка команда, що завантажує скрипт із вебадреси й одразу його запускає.
Це працює з простої причини: коли ви самі вводите чи вставляєте команду, macOS вважає це вашим рішенням. Gatekeeper перевіряє застосунки, які ви відкриваєте, а не кожен рядок, який ви виконуєте в Терміналі. Жодному законному сайту, сторінці підтримки чи перевірці безпеки не потрібно, щоб ви вставили команду в Термінал для перегляду. Якщо таке прохання з’являється, саме воно і є тривожним знаком.
Що робити
- Ніколи не вставляйте команду, яку вебсторінка поклала у ваш буфер обміну, хай що вона обіцяє виправити. У цьому весь трюк ClickFix, і на Windows, і на Mac.
- Сторінка, яка каже, що на вашому Mac віруси, і пропонує продати вам захист, — шахрайство. Закрийте вкладку.
- Якщо ви пишете документацію, тести чи навички агентів, використовуйте зарезервовані назви example.com, example.org або example.net, а правдоподібні адреси на кшталт yourcompany.com чи your-api.com вважайте такими, які будь-хто може зареєструвати.
- Якщо ви запускаєте ШІ-агентів чи сервери MCP, перевірте посилання в навичках і документах, які вони завантажують.
Де тут FireAI, а де ні
- FireAI показує кожне з’єднання кожного застосунку, зокрема ШІ-асистентів і локальних серверів інструментів, які вони запускають, на карті світу. Агент, що звертається до домену, про який ви ніколи не чули, видимий, і ви бачите, який застосунок це зробив.
- Ви можете заблокувати домен для одного застосунку чи для всіх, тож відома погана заглушка лишається недосяжною з вашого Mac.
- Нові застосунки й інструменти командного рядка питають перед першим з’єднанням; у режимі «Параноїк» навіть власні інструменти Apple мають бути схвалені — ті самі, якими вставлена команда завантажила б корисний вантаж.
- Clipboard Armor позначає перше з’єднання застосунку, що стається за кілька секунд після зміни буфера обміну, — саме такий збіг у часі створює сторінка, що отруює буфер обміну.
Чого FireAI не робить: він не читає вебсторінки й не оцінює, що показує вам сайт, тож не помітить фальшиву тривогу безпеки у вашому браузері. Це ваша частина роботи, і тепер ви знаєте ознаку. Завантажте FireAI і спробуйте безкоштовно 17 днів. FireAI створює HisnLabs.