Admin
Администратор
Домен third-party.com, который долгое время использовался в документации разработчиков в качестве примера, теперь стал источником вредоносных атак. Вместо безобидного заполнителя он демонстрирует поддельную страницу верификации Cloudflare, предназначенную для обмана пользователей Windows. Атака работает по схеме ClickFix, когда жертву убеждают вручную выполнить вредоносные команды через диалоговое окно Windows Run или терминал. Этот метод использует кражу содержимого буфера обмена для автоматического внедрения вредоносного скрипта. По данным компании Manifold Security, домен стал активным инструментом для атак с июня 2026 года. При этом пользователи macOS видят сообщение об ошибке, указывающее на необходимость использования Windows. Домен third-party.com упоминается в более чем 1700 публичных репозиториях на GitHub, включая документацию для AI-агентов и серверов MCP. Эксперты рекомендуют разработчикам использовать только зарезервированные домены, такие как example.com, и избегать использования правдоподобных, но неконтролируемых доменов. Также было обнаружено ещё 13 подобных доменов, которые могут быть использованы злоумышленниками.