Požádáte AI asistenta o přihlašovací stránku své banky, web své letecké společnosti pro odbavení nebo odkaz ke stažení softwaru. Odpoví okamžitě klikacím odkazem. Kliknete, stránka vypadá správně a zadáte svůj e-mail a heslo. Tato jediná sekvence — zeptat se, kliknout, zadat — se stává jedním z nenápadně nebezpečnějších návyků éry AI, protože asistent se může ohledně odkazu mýlit a vůbec netušit, že se mýlí.

Dva různé způsoby, jak vám AI může předat škodlivý odkaz

První je jednoduchý: modely AI někdy vymýšlejí URL, která neexistují nebo vedou na doménu, kterou skutečná společnost nikdy nezaregistrovala. Nejde o hypotetický okrajový případ — je to dobře zdokumentovaný způsob selhání vyplývající z toho, jak tyto modely generují text, a horší je to u menších nebo novějších společností, o nichž má model méně spolehlivá tréninková data.

Druhý způsob je ten, který je třeba právě teď brát vážně: útočníci začali registrovat domény podobné skutečným značkám konkrétně proto, aby zachytili návštěvnost, kterou jim posílají systémy AI. Bezpečnostní výzkumníci ze společnosti ESET to ve svém přehledu z července 2026 popsali jako „phantom squatting“ — nákup podobných domén a jejich nasměrování tak, aby zachytily odkazy, které nástroje AI a agentní systémy generují a předávají uživatelům. (welivesecurity.com) Jinými slovy, nejde jen o to, že si model špatně pamatuje URL — útočníci aktivně zneužívají skutečnost, že lidé nyní důvěřují odkazům doporučeným AI stejně, jako dříve důvěřovali prvnímu výsledku vyhledávání Google.

Ať tak či onak, z vašeho pohledu vypadá selhání stejně: věrohodný odkaz, stránka působící legitimně a formulář požadující informace. AI vám nelhala úmyslně — nemá možnost ověřit aktuální web tak, jak to můžete udělat vy.

Co skutečně udělat, než cokoli zadáte

Nemusíte bezvýhradně nedůvěřovat každému odkazu od AI. Potřebujete si osvojit jeden návyk: ověřit před zadáním, ne až po něm.

  • Neklikejte na odkaz — znovu zadejte to, co už znáte. Pokud danou společnost už znáte (svou banku, leteckou společnost nebo dodavatele energií), odkaz od AI vůbec nepoužívejte. Otevřete novou kartu a zadejte doménu, které už z paměti důvěřujete, nebo použijte záložku, kterou jste si uložili sami. Tím zmaříte jak halucinované, tak podvržené odkazy, protože AI z této cesty zcela odstraníte.
  • Pokud skutečnou doménu předem neznáte, přečtěte si odkaz před kliknutím, ne až po něm. Na počítači na něj najeďte kurzorem, na mobilu jej stiskněte a podržte, abyste viděli skutečný cíl, nejen zobrazený text. Zaměřte se zejména na další slova, pomlčky, zaměněná písmena nebo neznámou doménu nejvyšší úrovně (.info, .cc, .top místo obvyklé .com) — klasické znaky podobné domény.
  • Před zadáním čehokoli doménu ověřte nezávislým vyhledáním. Vyhledejte název společnosti v běžném vyhledávači a porovnejte doménu prvního organického výsledku s tou, kterou vám poskytla AI. Pokud se neshodují znak po znaku, přestaňte.
  • Nechte rozhodnout správce hesel. Pokud nějakého používáte a nenabídne automatické vyplnění na stránce, na kterou vás AI poslala, považujte to za skutečný varovný signál — správci hesel přiřazují přihlašovací údaje přesné doméně, pro kterou byly uloženy, takže je automaticky nevyplní na podobné doméně, ani když vašim očím připadá dokonale identická.
  • Nikdy při první návštěvě nevkládejte citlivé informace na stránku, na kterou jste se dostali prostřednictvím odkazu vygenerovaného AI. Patří sem hesla, jednorázové kódy, čísla karet a identifikační čísla. Pokud vás asistent někam posílá, abyste se přihlásili nebo zaplatili, přejděte tam raději sami a použijte tuto relaci.
  • V „agentních“ nástrojích AI to považujte za dvojnásob důležité — tedy v těch, které nejen navrhnou odkaz, ale mohou procházet web, vyplňovat formuláře nebo vaším jménem provádět akce. Pokud agent vybírá, kam přejít a co odeslat, aniž by vám předem ukázal cíl, požádejte ho, aby vám před pokračováním zobrazil přesnou URL, nebo tento krok proveďte ručně sami.

Základní změna

Důvod, proč si to zaslouží vlastní návyk namísto začlenění do běžných rad proti phishingu, spočívá v tom, že se změnil zdroj škodlivého odkazu. Phishingový e-mail přichází se zřejmým záměrem — někdo se vás snaží oklamat. AI asistent se vám snaží pomoci, a přesto vás může nasměrovat špatně, ať už kvůli vlastní chybě, nebo proto, že útočník nastražil past přímo tam, kam obvykle míří provoz z AI. Když zdroj působí nápomocně, nikoli nepřátelsky, vaše ostražitost má tendenci polevit. Ověření provádějte bez ohledu na to, jak se k vám odkaz dostal: pokud má přijímat heslo, platbu nebo kód, před zadáním čehokoli do něj si doménu sami potvrďte.