Du ber en AI-assistent om innloggingssiden til banken din, innsjekkingssiden til flyselskapet ditt eller nedlastingslenken til et program. Den svarer umiddelbart med en klikkbar URL. Du klikker, siden ser riktig ut, og du skriver inn e-postadressen og passordet ditt. Denne ene sekvensen – spør, klikk, skriv – er i ferd med å bli en av de mer stillferdig farlige vanene i AI-æraen, fordi assistenten kan ta feil av lenken uten å ane at den er feil.
To separate måter en AI kan gi deg en dårlig lenke på
Den første er enkel: AI-modeller finner noen ganger på URL-er som ikke finnes, eller som leder til et domene det virkelige selskapet aldri har registrert. Dette er ikke et hypotetisk særtilfelle – det er en veldokumentert feilmåte for hvordan disse modellene genererer tekst, og det blir verre for mindre eller nyere selskaper som modellen har mindre pålitelige treningsdata om.
Den andre er den det er verdt å ta på alvor akkurat nå: Angripere har begynt å registrere domener som ligner på ekte merkevarer, nettopp for å fange opp trafikken AI-systemer sender deres vei. Sikkerhetsforskere hos ESET beskrev dette i sin oppsummering fra juli 2026 som «phantom squatting» – å kjøpe domener som ligner på ekte domener og posisjonere dem for å fange opp lenkene som AI-verktøy og agentiske systemer genererer og gir til brukere. (welivesecurity.com) Med andre ord handler dette ikke bare om at en modell husker en URL feil – det handler om at angripere aktivt utnytter det faktum at folk nå stoler på AI-foreslåtte lenker slik de tidligere stolte på et toppresultat i Google.
Uansett ser feilen identisk ut fra der du sitter: en plausibel lenke, en side som ser legitim ut, og et skjema som ber om informasjon. AI-en løy ikke med vilje – den har ingen mulighet til å bekrefte det aktive nettet slik du kan.
Hva du faktisk bør gjøre før du skriver inn noe
Du trenger ikke mistro enhver lenke fra AI uten videre. Du trenger én vane: Bekreft før du skriver, ikke etterpå.
- Ikke klikk deg videre – skriv inn på nytt det du allerede kjenner. Hvis du allerede kjenner selskapet (banken din, flyselskapet ditt, strømleverandøren din), bør du ikke følge AI-ens lenke i det hele tatt. Åpne en ny fane og skriv inn domenet du allerede stoler på, fra minnet, eller bruk et bokmerke du har lagret selv. Dette alene avverger både hallusinerte og kaprede lenker, fordi det fjerner AI-en fra hele veien.
- Hvis du ikke allerede kjenner det ekte domenet, les lenken før du klikker på den, ikke etterpå. Hold musepekeren over den (på datamaskin) eller trykk lenge på den (på mobil) for å se det faktiske målet, ikke bare visningsteksten. Se spesielt etter ekstra ord, bindestreker, ombyttede bokstaver eller et ukjent toppnivådomene (
.info,.cc,.topi stedet for det vanlige.com) – de klassiske kjennetegnene på et domene som ligner på et ekte. - Kryssjekk domenet med et uavhengig søk før du skriver inn noe. Søk etter selskapsnavnet i en vanlig søkemotor, og sammenlign domenet i det øverste organiske resultatet med det AI-en ga deg. Hvis de ikke samsvarer tegn for tegn, må du stoppe.
- La passordbehandleren være avgjørende. Hvis du bruker en, og den ikke tilbyr å fylle ut passord automatisk på siden AI-en sendte deg til, bør du se det som et reelt varselsignal – passordbehandlere kobler innloggingsopplysninger til det nøyaktige domenet de ble lagret for, så de fyller ikke ut automatisk på et domene som ligner, selv ikke et som ser pikselperfekt ut for øynene dine.
- Lim aldri inn sensitiv informasjon på en side du kom til via en AI-generert lenke ved første besøk. Dette omfatter passord, engangskoder, kortnumre og ID-numre. Hvis assistenten leder deg et sted for å logge inn eller betale, bør du navigere dit selv i stedet og bruke den økten.
- Vær dobbelt så påpasselig med dette i «agentiske» AI-verktøy – den typen som ikke bare foreslår en lenke, men som kan surfe, fylle ut skjemaer eller utføre handlinger på dine vegne. Hvis en agent velger hvor den skal gå og hva den skal sende inn uten å vise deg målet først, bør du be den vise deg den nøyaktige URL-en før den fortsetter, eller utføre dette trinnet manuelt selv.
Det underliggende skiftet
Grunnen til at dette fortjener en egen vane, i stedet for å inngå i vanlige råd om phishing, er at kilden til den dårlige lenken har endret seg. En phishing-e-post kommer med et åpenbart motiv – noen prøver å lure deg. En AI-assistent prøver å hjelpe deg, og kan likevel lede deg feil, enten på grunn av sin egen feil eller fordi en angriper har satt en felle spesielt for steder AI-trafikk har en tendens til å havne. Du senker ofte garden når kilden virker hjelpsom snarere enn fiendtlig. Behold bekreftelsestrinnet uansett hvordan lenken kom til deg: Hvis den skal motta et passord, en betaling eller en kode, må du bekrefte domenet selv før du skriver inn noe i den.