third-party.com, dominio de ejemplo, ya distribuye ClickFix
El dominio third-party.com, que se usa a menudo para representar sitios web externos en documentación para desarrolladores y ejemplos de código, aloja ahora una página falsa de verificación de Cloudflare. La página intenta engañar a los usuarios de Windows para que ejecuten comandos maliciosos de PowerShell.
Manifold Security detectó la página mientras revisaba documentación pública de skills de IA y de servidores MCP (Model Context Protocol) que hacía referencia al dominio. BleepingComputer confirmó después los hallazgos.
Los desarrolladores llevan años usando third-party.com igual que example.com, para representar un sitio, una API o un servicio externo cualquiera. Pero hay una diferencia importante. La IANA, el organismo que gestiona recursos clave de nombres de internet, reserva example.com, example.net y example.org para documentación, y no se pueden registrar ni transferir. third-party.com no goza de esa protección. Es un dominio registrado como cualquier otro, y quien lo posee decide qué contenido sirve.
Un CAPTCHA falso y un portapapeles envenenado
Los visitantes ven una pantalla falsa de Cloudflare de «Realizando verificación de seguridad» con una casilla de «Verifica que eres humano». Al marcarla, se copia en silencio un comando de PowerShell en el portapapeles de Windows. A continuación, la página indica al usuario que pulse la tecla Windows + R, pegue con Ctrl+V y pulse Intro.
El comando reconstruye la URL de una carga útil, elxxvvx[.]xyz/f, descarga desde ella un script de PowerShell y lo ejecuta.
Es un ataque ClickFix de manual. Errores falsos, avisos de CAPTCHA o páginas de verificación convencen a las víctimas de que ejecuten ellas mismas comandos copiados. Como es el propio usuario quien ejecuta el comando, no hace falta descargar ningún archivo de una web ni abrirlo desde un adjunto de correo. En algunos casos, esto puede permitir que el malware esquive los antivirus tradicionales.
Cuando BleepingComputer probó la página, elxxvvx[.]xyz ya no resolvía, así que la cadena de ataque actual está rota. Un análisis de VirusTotal del 2 de mayo de 2026 muestra que el sitio distribuía antes un script de PowerShell que descargaba un archivo zip de 131 MB llamado update2.zip. Ese archivo ya no está disponible, por lo que se desconoce su finalidad.
Solo Windows, y a propósito
Según Ax Sharma, de Manifold, el señuelo va dirigido únicamente a usuarios de Windows. Quienes visitan la página desde macOS o Linux ven una página de aspecto similar que termina en un mensaje de error.
«Un user-agent de macOS o Linux no recibe nada de eso. Recibe una página casi idéntica que se detiene en un error: “macOS is not supported. This website requires a Windows PC to access.” Sin envenenamiento del portapapeles, sin carga útil», explicó Sharma.
«El atacante solo enseña el arma a los objetivos contra los que funciona, y precisamente por eso un vistazo rápido, o un escáner desde una IP de un centro de datos con Linux, no ve nada raro».
Años de referencias en proyectos de confianza
Lo que hace destacar esta campaña es la elección del dominio. third-party.com aparece por toda la documentación técnica pública. La especificación de Geolocalización del W3C lo usa para mostrar cómo conceder permisos de geolocalización a un iframe externo. La especificación Compute Pressure del W3C lo usa para mostrar cómo un sitio puede habilitar la API para contenido remoto. La documentación de la Telemetry Extension API de Chromium lo cita como ejemplo de sitio web autorizado a comunicarse con una extensión de Chrome.
Algunos ejemplos van más allá y generarían peticiones de red reales si se copiaran tal cual. Una propuesta del PrivacyCG en GitHub, por ejemplo, usa el dominio como destino de una llamada fetch() de JavaScript desde un service worker.
Y los desarrolladores copian estos fragmentos. En una pregunta de Stack Overflow de 2015, un desarrollador contaba que había añadido a su web un ejemplo de carga asíncrona que contenía https://third-party.com/resource.js, y que al publicarla comprobó que no funcionaba como esperaba.
«third-party[.]com lleva años siendo un marcador de posición genérico en documentación, el mismo papel que cumple example.com», afirmó Manifold. «Una búsqueda pública de código lo encuentra en skills, documentación de servidores MCP y más de 1.500 archivos repartidos en más de 1.700 repositorios de nombres tan fiables como Chromium, Sanity y Vercel. Desde al menos junio de 2026 sirve el señuelo de ClickFix».
Nada de esto significa que esos proyectos o su documentación estén comprometidos. El riesgo está en las aplicaciones o el código de pruebas que copiaron literalmente las URL de ejemplo. Ahora podrían hacer que un navegador o una herramienta automatizada acceda al dominio activo y muestre el señuelo.
El dominio se registró por primera vez en 1996, mucho antes de esta campaña. BleepingComputer no ha podido determinar cuándo ni cómo cambió su control. Tampoco hay pruebas de que se registrara expresamente con fines maliciosos. Por ahora, nadie ha informado de ataques ClickFix que se hayan ejecutado realmente en equipos de desarrolladores o dentro de aplicaciones por culpa de estas referencias. Sin embargo, el dominio sigue activo, y sus operadores podrían redirigirlo en cualquier momento a un nuevo servidor con una carga útil funcional.
Nuestro análisis
Este caso demuestra cómo una vieja costumbre puede convertirse en superficie de ataque. Los desarrolladores consideran seguro example.com porque está reservado. Muchos probablemente han dado por hecho lo mismo con third-party.com sin comprobar quién es su dueño. Merece la pena revisar el código, los datos de prueba y la documentación interna en busca de nombres de host de ejemplo que no estén reservados, y sustituirlos por example.com o similares.
La técnica ClickFix, por su parte, no deja de aparecer. Los atacantes ya la han usado para distribuir malware para Mac, como se vio con versiones anteriores del infostealer MacSync. El filtrado exclusivo para Windows de este caso sugiere además que los operadores son cada vez más hábiles escondiéndose de los escáneres automatizados.
También importa cómo se descubrió. Manifold encontró el dominio en documentación de skills de IA y de servidores MCP. Eso apunta a que los agentes y herramientas de IA que obtienen URL de la documentación podrían caer en trampas así, de forma parecida a los riesgos que se ven cuando los atacantes secuestran agentes de IA. Habrá que estar atentos a si el dominio se reactiva con una carga útil funcional y a si otros dominios de ejemplo no reservados reciben el mismo trato.
Sponsored Recommended for you – discover more →
