Вы просите ИИ-ассистента открыть страницу входа в аккаунт вашего банка, сайт регистрации на рейс вашей авиакомпании или ссылку для скачивания программы. Он мгновенно отвечает кликабельным URL. Вы нажимаете, страница выглядит правильно, и вводите электронную почту и пароль. Эта последовательность — спросить, нажать, ввести — становится одной из самых незаметно опасных привычек эпохи ИИ, потому что ассистент может ошибиться в ссылке и даже не знать, что ошибся.

Два разных способа, которыми ИИ может подсунуть вам плохую ссылку

Первый прост: модели ИИ иногда придумывают URL, которых не существует, или которые ведут на домен, никогда не зарегистрированный настоящей компанией. Это не гипотетический редкий случай — хорошо задокументированная особенность работы этих моделей при генерации текста, причём ситуация усугубляется для небольших или недавно появившихся компаний, о которых у модели имеются менее надёжные обучающие данные.

Второй — тот, к которому сейчас стоит отнестись серьёзно: злоумышленники начали регистрировать домены, похожие на домены настоящих брендов, специально чтобы перехватывать трафик, который к ним направляют системы ИИ. Исследователи безопасности из ESET описали это в своём обзоре за июль 2026 года как «phantom squatting» — покупку похожих доменов и их позиционирование для перехвата ссылок, которые генерируют и передают пользователям инструменты ИИ и агентные системы. (welivesecurity.com) Иными словами, дело не только в том, что модель неправильно помнит URL, — злоумышленники активно используют тот факт, что люди теперь доверяют ссылкам, предложенным ИИ, так же, как раньше доверяли первому результату Google.

В любом случае с вашей стороны ошибка выглядит одинаково: правдоподобная ссылка, страница, похожая на настоящую, и форма с запросом информации. ИИ не обманывал вас намеренно — у него нет возможности проверить актуальное содержимое интернета так, как это можете сделать вы.

Что действительно нужно сделать, прежде чем что-либо вводить

Необязательно сразу не доверять каждой ссылке, предоставленной ИИ. Нужна одна привычка: проверять до ввода, а не после.

  • Не переходите по ссылке — заново введите то, что уже знаете. Если вы уже знаете компанию — свой банк, авиакомпанию или поставщика коммунальных услуг, — вообще не переходите по ссылке ИИ. Откройте новую вкладку и введите домен, которому уже доверяете и который помните, либо воспользуйтесь закладкой, сохранённой вами самостоятельно. Одно это обезвреживает и выдуманные, и подставные ссылки, потому что полностью исключает ИИ из цепочки.
  • Если вы не знаете настоящий домен, прочитайте ссылку до нажатия, а не после. Наведите на неё указатель мыши (на компьютере) или нажмите и удерживайте (на мобильном устройстве), чтобы увидеть фактический адрес назначения, а не только отображаемый текст. Внимательно ищите лишние слова, дефисы, переставленные буквы или незнакомую доменную зону (.info, .cc, .top вместо обычной .com) — классические признаки похожего домена.
  • Проверьте домен через независимый поиск, прежде чем что-либо вводить. Найдите название компании в обычной поисковой системе и сравните домен первого органического результата с тем, который предоставил ИИ. Если они не совпадают символ в символ, остановитесь.
  • Пусть менеджер паролей станет решающим аргументом. Если вы им пользуетесь и он не предлагает автоматически заполнить данные на странице, куда вас направил ИИ, считайте это реальным тревожным сигналом: менеджеры паролей сопоставляют учётные данные с точным доменом, для которого они были сохранены, поэтому не будут заполнять их на похожем домене, даже если тот выглядит для вас идеально, до последнего пикселя.
  • Никогда не вставляйте конфиденциальную информацию на страницу, открывшуюся по ссылке, сгенерированной ИИ, если вы посещаете её впервые. Сюда относятся пароли, одноразовые коды, номера карт и идентификационные номера. Если ассистент направляет вас куда-то для входа или оплаты, перейдите туда самостоятельно и используйте этот сеанс.
  • Внутри «агентных» инструментов ИИ это особенно важно — таких, которые не просто предлагают ссылку, а могут переходить по сайтам, заполнять формы или совершать действия от вашего имени. Если агент сам выбирает, куда перейти и что отправить, не показывая вам адрес назначения заранее, попросите его показать точный URL до продолжения или выполните этот шаг вручную.

Что изменилось в основе проблемы

Причина, по которой этому стоит посвятить отдельную привычку, а не просто включить его в обычные советы по защите от фишинга, заключается в изменении источника плохой ссылки. Фишинговое письмо приходит с очевидной целью — кто-то пытается вас обмануть. ИИ-ассистент пытается вам помочь, но всё равно может направить вас не туда — либо из-за собственной ошибки, либо потому, что злоумышленник расставил ловушку именно там, куда обычно попадает трафик от ИИ. Когда источник кажется полезным, а не враждебным, вы обычно ослабляете бдительность. Всегда выполняйте проверку, независимо от того, откуда пришла ссылка: если на странице будут вводиться пароль, платёжные данные или код, самостоятельно подтвердите домен, прежде чем вводить в неё что-либо.