Ζητάτε από έναν βοηθό τεχνητής νοημοσύνης τη σελίδα σύνδεσης της τράπεζάς σας, τον ιστότοπο check-in της αεροπορικής σας εταιρείας ή τον σύνδεσμο λήψης ενός λογισμικού. Απαντά αμέσως, με ένα URL με δυνατότητα κλικ. Κάνετε κλικ, η σελίδα φαίνεται σωστή και πληκτρολογείτε το email και τον κωδικό πρόσβασής σας. Αυτή η απλή ακολουθία — ρωτάτε, κάνετε κλικ, πληκτρολογείτε — γίνεται μία από τις πιο ύπουλα επικίνδυνες συνήθειες της εποχής της τεχνητής νοημοσύνης, επειδή ο βοηθός μπορεί να κάνει λάθος στον σύνδεσμο και να μην έχει ιδέα ότι κάνει λάθος.

Δύο διαφορετικοί τρόποι με τους οποίους μια τεχνητή νοημοσύνη μπορεί να σας δώσει έναν κακόβουλο σύνδεσμο

Ο πρώτος είναι απλός: τα μοντέλα τεχνητής νοημοσύνης μερικές φορές επινοούν URL που δεν υπάρχουν ή που οδηγούν σε έναν τομέα τον οποίο η πραγματική εταιρεία δεν έχει καταχωρίσει ποτέ. Αυτό δεν είναι μια υποθετική οριακή περίπτωση — είναι ένας καλά τεκμηριωμένος τρόπος αποτυχίας του τρόπου με τον οποίο αυτά τα μοντέλα παράγουν κείμενο και γίνεται χειρότερος για μικρότερες ή νεότερες εταιρείες, για τις οποίες το μοντέλο διαθέτει λιγότερα αξιόπιστα δεδομένα εκπαίδευσης.

Ο δεύτερος είναι αυτός που αξίζει να λάβετε σοβαρά υπόψη τώρα: οι επιτιθέμενοι έχουν αρχίσει να καταχωρίζουν τομείς που μοιάζουν με πραγματικές επωνυμίες, ειδικά για να παγιδεύουν την κίνηση που τους στέλνουν τα συστήματα τεχνητής νοημοσύνης. Ερευνητές ασφαλείας της ESET το περιέγραψαν στην ανασκόπησή τους του Ιουλίου 2026 ως «phantom squatting» — την αγορά παρόμοιων τομέων και την τοποθέτησή τους ώστε να υποκλέπτουν τους συνδέσμους που δημιουργούν και παραδίδουν στους χρήστες τα εργαλεία τεχνητής νοημοσύνης και τα συστήματα με δυνατότητα αυτόνομης δράσης. (welivesecurity.com) Με άλλα λόγια, δεν πρόκειται μόνο για το ότι ένα μοντέλο θυμάται λάθος ένα URL — πρόκειται για το ότι οι επιτιθέμενοι εκμεταλλεύονται ενεργά το γεγονός πως οι άνθρωποι πλέον εμπιστεύονται τους συνδέσμους που προτείνει η τεχνητή νοημοσύνη, όπως παλαιότερα εμπιστεύονταν ένα κορυφαίο αποτέλεσμα της Google.

Σε κάθε περίπτωση, η αποτυχία φαίνεται ίδια από τη δική σας πλευρά: ένας εύλογος σύνδεσμος, μια σελίδα που φαίνεται νόμιμη και μια φόρμα που ζητά πληροφορίες. Η τεχνητή νοημοσύνη δεν σας είπε ψέματα επίτηδες — δεν έχει τρόπο να επαληθεύσει τον ζωντανό ιστό όπως μπορείτε εσείς.

Τι πρέπει πραγματικά να κάνετε πριν καταχωρίσετε οτιδήποτε

Δεν χρειάζεται να δυσπιστείτε εξαρχής απέναντι σε κάθε σύνδεσμο που παρέχει η τεχνητή νοημοσύνη. Χρειάζεστε μία συνήθεια: επαληθεύστε πριν πληκτρολογήσετε, όχι μετά.

  • Μην κάνετε κλικ — πληκτρολογήστε ξανά αυτό που ήδη γνωρίζετε. Αν γνωρίζετε ήδη την εταιρεία (την τράπεζά σας, την αεροπορική σας εταιρεία, την εταιρεία κοινής ωφέλειας), μην ακολουθήσετε καθόλου τον σύνδεσμο της τεχνητής νοημοσύνης. Ανοίξτε μια νέα καρτέλα και πληκτρολογήστε τον τομέα που ήδη εμπιστεύεστε από μνήμης ή χρησιμοποιήστε έναν σελιδοδείκτη που αποθηκεύσατε οι ίδιοι. Αυτό από μόνο του εξουδετερώνει τόσο τους συνδέσμους που έχουν παραισθήσεις όσο και τους καταληφθέντες παρόμοιους συνδέσμους, επειδή αφαιρεί εντελώς την τεχνητή νοημοσύνη από τη διαδρομή.
  • Αν δεν γνωρίζετε ήδη τον πραγματικό τομέα, διαβάστε τον σύνδεσμο πριν κάνετε κλικ, όχι μετά. Περάστε τον δείκτη πάνω από αυτόν (σε υπολογιστή) ή πατήστε παρατεταμένα (σε κινητό) για να δείτε τον πραγματικό προορισμό και όχι μόνο το εμφανιζόμενο κείμενο. Αναζητήστε συγκεκριμένα επιπλέον λέξεις, παύλες, αλλαγμένες θέσεις γραμμάτων ή έναν άγνωστο τομέα ανώτατου επιπέδου (.info, .cc, .top αντί για τον συνηθισμένο .com) — τα κλασικά σημάδια ενός παρόμοιου τομέα.
  • Ελέγξτε τον τομέα μέσω μιας ανεξάρτητης αναζήτησης πριν καταχωρίσετε οτιδήποτε. Αναζητήστε το όνομα της εταιρείας σε μια συνηθισμένη μηχανή αναζήτησης και συγκρίνετε τον τομέα του κορυφαίου οργανικού αποτελέσματος με αυτόν που σας έδωσε η τεχνητή νοημοσύνη. Αν δεν ταιριάζουν χαρακτήρα προς χαρακτήρα, σταματήστε.
  • Αφήστε τον διαχειριστή κωδικών πρόσβασης να κρίνει. Αν χρησιμοποιείτε έναν και δεν σας προσφέρει αυτόματη συμπλήρωση στη σελίδα όπου σας έστειλε η τεχνητή νοημοσύνη, θεωρήστε το πραγματικό προειδοποιητικό σημάδι — οι διαχειριστές κωδικών πρόσβασης αντιστοιχίζουν τα διαπιστευτήρια στον ακριβή τομέα για τον οποίο αποθηκεύτηκαν, επομένως δεν θα κάνουν αυτόματη συμπλήρωση σε έναν παρόμοιο τομέα, ακόμη κι αν στα μάτια σας μοιάζει απόλυτα ίδιος.
  • Μην επικολλάτε ποτέ ευαίσθητες πληροφορίες σε μια σελίδα στην οποία φτάσατε μέσω συνδέσμου που δημιουργήθηκε από τεχνητή νοημοσύνη, κατά την πρώτη σας επίσκεψη. Αυτό περιλαμβάνει κωδικούς πρόσβασης, κωδικούς μίας χρήσης, αριθμούς καρτών και αριθμούς ταυτότητας. Αν ο βοηθός σας κατευθύνει κάπου για να συνδεθείτε ή να πληρώσετε, μεταβείτε εκεί μόνοι σας και χρησιμοποιήστε εκείνη τη συνεδρία.
  • Θεωρήστε το διπλά σημαντικό μέσα σε εργαλεία τεχνητής νοημοσύνης «με δυνατότητα αυτόνομης δράσης» — του είδους που δεν προτείνουν απλώς έναν σύνδεσμο, αλλά μπορούν να περιηγηθούν, να συμπληρώσουν φόρμες ή να εκτελέσουν ενέργειες για λογαριασμό σας. Αν ένας πράκτορας επιλέγει πού να μεταβεί και τι να υποβάλει χωρίς να σας δείξει πρώτα τον προορισμό, ζητήστε του να σας δείξει το ακριβές URL πριν προχωρήσει ή κάντε αυτό το βήμα χειροκίνητα μόνοι σας.

Η υποκείμενη αλλαγή

Ο λόγος που αυτό αξίζει τη δική του ξεχωριστή συνήθεια, αντί να ενσωματωθεί στις συνηθισμένες συμβουλές κατά του phishing, είναι ότι η πηγή του κακού συνδέσμου έχει αλλάξει. Ένα email ηλεκτρονικού «ψαρέματος» φτάνει με προφανή πρόθεση — κάποιος προσπαθεί να σας εξαπατήσει. Ένας βοηθός τεχνητής νοημοσύνης προσπαθεί να σας βοηθήσει και παρ’ όλα αυτά μπορεί να σας οδηγήσει σε λάθος κατεύθυνση, είτε λόγω δικού του σφάλματος είτε επειδή ένας επιτιθέμενος έχει στήσει παγίδα ειδικά για το σημείο όπου τείνει να καταλήγει η κίνηση από την τεχνητή νοημοσύνη. Η επιφυλακή σας τείνει να μειώνεται όταν η πηγή φαίνεται χρήσιμη και όχι εχθρική. Διατηρήστε το βήμα της επαλήθευσης ανεξάρτητα από τον τρόπο με τον οποίο έφτασε ο σύνδεσμος: αν πρόκειται να λάβει έναν κωδικό πρόσβασης, μια πληρωμή ή έναν κωδικό, επιβεβαιώστε μόνοι σας τον τομέα πριν πληκτρολογήσετε οτιδήποτε σε αυτόν.