Tražite od AI asistenta stranicu za prijavljivanje na račun vaše banke, sajt za čekiranje vaše avio-kompanije ili link za preuzimanje softvera. On odgovara odmah, URL-om na koji može da se klikne. Kliknete, stranica izgleda ispravno i unesete imejl i lozinku. Taj jedinstveni sled — pitaj, klikni, unesi — postaje jedna od tiho opasnijih navika ere veštačke inteligencije, jer asistent može pogrešiti u vezi sa linkom, a da uopšte ne zna da greši.

Dva odvojena načina na koja AI može da vam pošalje loš link

Prvi je jednostavan: AI modeli ponekad izmisle URL-ove koji ne postoje ili vode na domen koji prava kompanija nikada nije registrovala. To nije hipotetički, krajnje redak slučaj — dobro je dokumentovan način na koji ovi modeli generišu tekst, a problem je izraženiji kod manjih ili novijih kompanija o kojima model ima manje pouzdane podatke za obuku.

Drugi je onaj koji sada vredi ozbiljno shvatiti: napadači su počeli da registruju domene koji podsećaju na stvarne brendove, upravo da bi uhvatili saobraćaj koji im AI sistemi šalju. Istraživači bezbednosti iz kompanije ESET opisali su to u svom pregledu iz jula 2026. kao „phantom squatting“ — kupovinu domena sličnih stvarnim domenima i njihovo pozicioniranje tako da presretnu linkove koje AI alati i agentski sistemi generišu i prosleđuju korisnicima. (welivesecurity.com) Drugim rečima, nije reč samo o tome da se model pogrešno setio URL-a — napadači aktivno iskorišćavaju činjenicu da ljudi sada veruju linkovima koje predlaže AI, kao što su nekada verovali prvom rezultatu na Googleu.

U oba slučaja, iz vaše perspektive, problem izgleda isto: uverljiv link, stranica koja deluje legitimno i obrazac koji traži podatke. AI vas nije namerno slagao — on nema način da proveri internet uživo onako kako vi možete.

Šta zaista treba da uradite pre nego što bilo šta unesete

Ne morate unapred sumnjati u svaki link koji vam pošalje AI. Potrebna vam je samo jedna navika: proverite pre nego što kucate, a ne posle.

  • Nemojte kliknuti — ponovo unesite ono što već znate. Ako već znate kompaniju (svoju banku, avio-kompaniju, komunalno preduzeće), uopšte ne pratite AI link. Otvorite novu karticu i unesite domen kojem već verujete, iz sećanja, ili upotrebite obeleživač koji ste sami sačuvali. Ovo samo po sebi neutrališe i izmišljene i lažne slične linkove, jer AI potpuno uklanja iz procesa.
  • Ako ne znate pravi domen, pročitajte link pre nego što kliknete, a ne posle. Pređite pokazivačem preko njega (na računaru) ili ga dugo pritisnite (na mobilnom uređaju) da biste videli stvarno odredište, a ne samo prikazani tekst. Posebno obratite pažnju na dodatne reči, crtice, zamenjena slova ili nepoznat domen najvišeg nivoa (.info, .cc, .top umesto uobičajenog .com) — klasične pokazatelje domena koji podseća na pravi.
  • Proverite domen nezavisnom pretragom pre nego što bilo šta unesete. Pretražite naziv kompanije u običnom pretraživaču i uporedite domen najboljeg organskog rezultata sa domenom koji vam je dao AI. Ako se ne podudaraju znak po znak, stanite.
  • Neka vaš menadžer lozinki bude odlučujući faktor. Ako ga koristite, a on ne ponudi automatsko popunjavanje na stranici na koju vas je AI poslao, shvatite to kao stvarni znak upozorenja — menadžeri lozinki povezuju podatke za prijavljivanje sa tačnim domenom za koji su sačuvani, pa ih neće automatski popuniti na sličnom domenu, čak i ako vašim očima izgleda savršeno isto.
  • Nikada ne unosite osetljive podatke na stranici do koje ste došli putem linka koji je generisao AI, ako je prvi put posećujete. To obuhvata lozinke, jednokratne kodove, brojeve kartica i identifikacione brojeve. Ako vas asistent upućuje negde da se prijavite ili platite, sami dođite do te stranice i koristite tu sesiju.
  • Ovo shvatite kao dvostruko važno unutar „agentskih“ AI alata — onih koji ne samo da predlažu link, već mogu da pretražuju internet, popunjavaju obrasce ili preduzimaju radnje u vaše ime. Ako agent bira gde da ode i šta da pošalje, a da vam prethodno ne pokaže odredište, zatražite od njega da vam prikaže tačan URL pre nego što nastavi ili taj korak sami obavite.

Promena u osnovi

Razlog zbog kojeg ovo zaslužuje posebnu naviku, umesto da se svrstava u uobičajene savete o fišingu, jeste to što se izvor lošeg linka promenio. Fišing imejl stiže sa očiglednom namerom — neko pokušava da vas prevari. AI asistent pokušava da vam pomogne, a ipak može da vas usmeri pogrešno, bilo zbog sopstvene greške ili zato što je napadač postavio zamku baš tamo gde AI saobraćaj obično završava. Oprez vam obično popusti kada izvor deluje korisno, a ne neprijateljski. Zadržite korak provere bez obzira na to kako je link stigao: ako će primiti lozinku, uplatu ili kod, sami potvrdite domen pre nego što bilo šta unesete.