Du beder en AI-assistent om din banks login-side, dit flyselskabs check-in-side eller downloadlinket til et stykke software. Den svarer med det samme med en klikbar URL. Du klikker, siden ser rigtig ud, og du indtaster din e-mail og adgangskode. Den ene sekvens — spørg, klik, indtast — er ved at blive en af AI-æraens mere stille farlige vaner, fordi assistenten kan tage fejl af linket uden at ane, at den tager fejl.
To forskellige måder, en AI kan give dig et dårligt link på
Den første er enkel: AI-modeller opfinder nogle gange URL'er, der ikke findes, eller som fører til et domæne, den rigtige virksomhed aldrig har registreret. Det er ikke et hypotetisk særtilfælde — det er en veldokumenteret fejltilstand ved den måde, disse modeller genererer tekst på, og det bliver værre for mindre eller nyere virksomheder, som modellen har mindre pålidelige træningsdata om.
Den anden er den, der er værd at tage alvorligt lige nu: Angribere er begyndt at registrere domæner, der ligner rigtige brands, specifikt for at fange trafik, som AI-systemer sender deres vej. Sikkerhedsforskere hos ESET beskrev dette i deres opsummering fra juli 2026 som "phantom squatting" — at købe domæner, der ligner kendte domæner, og placere dem sådan, at de opsnapper de links, som AI-værktøjer og agentiske systemer genererer og giver til brugerne. (welivesecurity.com) Med andre ord handler det ikke kun om, at en model husker en URL forkert — det handler om, at angribere aktivt udnytter det faktum, at folk nu stoler på AI-foreslåede links på samme måde, som de plejede at stole på et topresultat på Google.
Uanset hvad ser fejlen identisk ud fra din side: et plausibelt link, en side, der ser legitim ud, og en formular, der beder om oplysninger. AI'en løj ikke med vilje — den har ikke mulighed for at verificere det aktuelle internet på den måde, du kan.
Hvad du faktisk skal gøre, før du indtaster noget
Du behøver ikke automatisk mistro hvert eneste AI-leverede link. Du har brug for én vane: verificér, før du indtaster, ikke bagefter.
- Klik ikke videre — indtast det, du allerede kender, igen. Hvis du allerede kender virksomheden (din bank, dit flyselskab, dit forsyningsselskab), skal du slet ikke følge AI'ens link. Åbn en ny fane, og indtast det domæne, du allerede stoler på, efter hukommelsen, eller brug et bogmærke, du selv har gemt. Det alene besejrer både hallucinerede og kaprede links, fordi det fjerner AI'en fra hele forløbet.
- Hvis du ikke allerede kender det rigtige domæne, skal du læse linket, før du klikker på det, ikke bagefter. Hold markøren over det (på en computer), eller tryk længe på det (på en mobil) for at se den faktiske destination, ikke kun den viste tekst. Se specifikt efter ekstra ord, bindestreger, ombyttede bogstaver eller et ukendt topdomæne (
.info,.cc,.topi stedet for det sædvanlige.com) — de klassiske tegn på et domæne, der ligner et andet. - Krydstjek domænet med en uafhængig søgning, før du indtaster noget. Søg efter virksomhedens navn i en almindelig søgemaskine, og sammenlign domænet i det øverste organiske resultat med det, AI'en gav dig. Hvis de ikke stemmer overens tegn for tegn, så stop.
- Lad din adgangskodeadministrator afgøre sagen. Hvis du bruger en, og den ikke tilbyder at udfylde automatisk på den side, AI'en sendte dig til, skal du betragte det som et reelt advarselstegn — adgangskodeadministratorer matcher loginoplysninger med det nøjagtige domæne, de blev gemt til, så de udfylder ikke automatisk på et domæne, der ligner, heller ikke et, der ser pixelperfekt ud for dine øjne.
- Indsæt aldrig følsomme oplysninger på en side, du er nået til via et AI-genereret link, første gang du besøger den. Det omfatter adgangskoder, engangskoder, kortnumre og ID-numre. Hvis assistenten leder dig et sted hen for at logge ind eller betale, skal du i stedet navigere dertil selv og bruge den session.
- Betragt dette som dobbelt vigtigt i "agentiske" AI-værktøjer — altså den slags, der ikke bare foreslår et link, men kan navigere, udfylde formularer eller udføre handlinger på dine vegne. Hvis en agent vælger, hvor den skal gå hen, og hvad den skal indsende, uden først at vise dig destinationen, skal du bede den om at vise dig den nøjagtige URL, før den fortsætter, eller selv udføre det trin manuelt.
Det underliggende skift
Grunden til, at dette fortjener sin egen vane i stedet for blot at blive indarbejdet i almindelige phishing-råd, er, at kilden til det dårlige link har ændret sig. En phishing-e-mail ankommer med et åbenlyst motiv — nogen forsøger at narre dig. En AI-assistent forsøger at hjælpe dig og kan stadig lede dig forkert, enten på grund af sin egen fejl eller fordi en angriber har opsat en fælde specifikt dér, hvor AI-trafik har tendens til at ende. Din årvågenhed falder typisk, når kilden føles hjælpsom snarere end fjendtlig. Bevar verificeringstrinnet, uanset hvordan linket ankom: Hvis det skal modtage en adgangskode, en betaling eller en kode, skal du selv bekræfte domænet, før du indtaster noget i det.