Je vraagt een AI-assistent om de inlogpagina van je bank, de check-inwebsite van je luchtvaartmaatschappij of de downloadlink voor een softwareprogramma. Het antwoord komt onmiddellijk, met een klikbare URL. Je klikt, de pagina ziet er goed uit en je vult je e-mailadres en wachtwoord in. Die ene reeks — vragen, klikken, invullen — wordt een van de stilletjes gevaarlijkere gewoonten van het AI-tijdperk, omdat de assistent zich over de link kan vergissen zonder enig idee te hebben dat die fout is.

Twee afzonderlijke manieren waarop een AI je een slechte link kan geven

De eerste is eenvoudig: AI-modellen verzinnen soms URL's die niet bestaan of die verwijzen naar een domein dat het echte bedrijf nooit heeft geregistreerd. Dit is geen hypothetisch randgeval — het is een goed gedocumenteerde tekortkoming in de manier waarop deze modellen tekst genereren, en het wordt erger bij kleinere of nieuwere bedrijven waarover het model minder betrouwbare trainingsgegevens heeft.

De tweede is degene die je nu serieus moet nemen: aanvallers zijn domeinen gaan registreren die lijken op echte merken, specifiek om verkeer op te vangen dat AI-systemen naar hen doorsturen. Beveiligingsonderzoekers van ESET beschreven dit in hun overzicht van juli 2026 als "phantom squatting" — lookalike-domeinen kopen en ze zo positioneren dat ze de links onderscheppen die AI-tools en agentische systemen genereren en aan gebruikers doorgeven. (welivesecurity.com) Met andere woorden: het gaat niet alleen om een model dat zich een URL verkeerd herinnert — het gaat erom dat aanvallers actief misbruik maken van het feit dat mensen AI-gesuggereerde links nu vertrouwen zoals ze vroeger een van de bovenste Google-resultaten vertrouwden.

Hoe dan ook, vanaf jouw kant ziet de fout er hetzelfde uit: een aannemelijke link, een pagina die legitiem lijkt en een formulier dat om informatie vraagt. De AI heeft niet opzettelijk tegen je gelogen — hij kan het live web niet verifiëren zoals jij dat kunt.

Wat je daadwerkelijk moet doen voordat je iets invult

Je hoeft niet zonder meer elke door AI verstrekte link te wantrouwen. Je hebt één gewoonte nodig: verifieer voordat je typt, niet erna.

  • Klik niet door — typ opnieuw wat je al weet. Als je het bedrijf al kent (je bank, je luchtvaartmaatschappij, je nutsbedrijf), volg dan helemaal niet de link van de AI. Open een nieuw tabblad en typ het domein dat je al uit je hoofd vertrouwt, of gebruik een bladwijzer die je zelf hebt opgeslagen. Dit maakt zowel gehallucineerde als gekaapte links onschadelijk, omdat je de AI volledig uit de route haalt.
  • Als je het echte domein nog niet kent, lees de link dan voordat je erop klikt, niet erna. Beweeg er met je muis overheen (op een desktop) of houd hem ingedrukt (op een mobiel apparaat) om de daadwerkelijke bestemming te zien, niet alleen de weergegeven tekst. Let specifiek op extra woorden, koppeltekens, verwisselde letters of een onbekend topleveldomein (.info, .cc, .top in plaats van het gebruikelijke .com) — de klassieke kenmerken van een lookalike-domein.
  • Controleer het domein met een onafhankelijke zoekopdracht voordat je iets invult. Zoek de bedrijfsnaam op in een gewone zoekmachine en vergelijk het domein van het bovenste organische resultaat met het domein dat de AI je gaf. Als ze niet teken voor teken overeenkomen, stop dan.
  • Laat je wachtwoordmanager de doorslag geven. Als je er een gebruikt en die niet aanbiedt om automatisch gegevens in te vullen op de pagina waar de AI je naartoe stuurde, beschouw dat dan als een serieus waarschuwingssignaal — wachtwoordmanagers koppelen inloggegevens aan exact het domein waarvoor ze zijn opgeslagen, dus ze vullen niets automatisch in op een lookalike, zelfs niet als die er voor jouw ogen pixelperfect uitziet.
  • Plak nooit gevoelige informatie in een pagina die je via een door AI gegenereerde link hebt bereikt wanneer je die voor het eerst bezoekt. Dit omvat wachtwoorden, eenmalige codes, kaartnummers en identificatienummers. Als de assistent je ergens naartoe verwijst om in te loggen of te betalen, navigeer er dan zelf naartoe en gebruik die sessie.
  • Beschouw dit als dubbel zo belangrijk binnen "agentische" AI-tools — het soort dat niet alleen een link suggereert, maar ook kan browsen, formulieren invullen of namens jou acties kan uitvoeren. Als een agent kiest waar hij naartoe gaat en wat hij indient zonder je eerst de bestemming te tonen, vraag hem dan de exacte URL te tonen voordat hij verdergaat, of voer die stap zelf handmatig uit.

De onderliggende verschuiving

De reden dat dit een eigen gewoonte verdient, in plaats van op te gaan in het gewone advies tegen phishing, is dat de bron van de slechte link is veranderd. Een phishingmail komt met een duidelijk motief — iemand probeert je te misleiden. Een AI-assistent probeert je te helpen en kan je toch de verkeerde kant op sturen, hetzij door zijn eigen fout, hetzij omdat een aanvaller specifiek een val heeft opgezet voor de plek waar AI-verkeer vaak terechtkomt. Je waakzaamheid neemt doorgaans af wanneer de bron behulpzaam aanvoelt in plaats van vijandig. Voer de verificatiestap altijd uit, ongeacht hoe de link bij je is gekomen: als de pagina een wachtwoord, betaling of code zal ontvangen, controleer het domein dan zelf voordat je er iets in typt.