Du ber en AI-assistent om inloggningssidan till din bank, ditt flygbolags incheckningssida eller nedladdningslänken till ett program. Den svarar direkt med en klickbar URL. Du klickar, sidan ser rätt ut och du skriver in din e-postadress och ditt lösenord. Den enda följden – fråga, klicka, skriv – håller på att bli en av AI-erans mer stillsamt farliga vanor, eftersom assistenten kan ha fel om länken utan att ha en aning om att den är fel.
Två separata sätt som en AI kan ge dig en dålig länk
Det första är enkelt: AI-modeller hittar ibland på URL:er som inte finns eller som leder till en domän som det riktiga företaget aldrig har registrerat. Det här är inte ett hypotetiskt specialfall – det är ett väl dokumenterat felsätt för hur de här modellerna genererar text, och det blir värre för mindre eller nyare företag som modellen har mindre tillförlitliga träningsdata om.
Det andra är det som är värt att ta på allvar just nu: angripare har börjat registrera domäner som liknar riktiga varumärken, specifikt för att fånga upp trafik som AI-system skickar deras väg. Säkerhetsforskare vid ESET beskrev detta i sin sammanställning från juli 2026 som ”phantom squatting” – att köpa domäner som liknar riktiga och positionera dem för att fånga upp länkarna som AI-verktyg och agentiska system genererar och lämnar till användare. (welivesecurity.com) Med andra ord handlar det inte bara om att en modell minns en URL fel – det handlar om att angripare aktivt utnyttjar det faktum att människor nu litar på AI-föreslagna länkar på samma sätt som de tidigare litade på ett av Googles främsta resultat.
Oavsett vilket ser felet likadant ut från där du sitter: en trovärdig länk, en sida som ser legitim ut och ett formulär som ber om information. AI:n ljög inte för dig med flit – den har inget sätt att verifiera den aktiva webben på samma sätt som du kan.
Vad du faktiskt bör göra innan du skriver in något
Du behöver inte misstro varje AI-länk rakt av. Du behöver en vana: verifiera innan du skriver, inte efteråt.
- Klicka dig inte vidare – skriv i stället in det du redan känner till. Om du redan känner till företaget (din bank, ditt flygbolag eller ditt energibolag), följ inte AI:ns länk alls. Öppna en ny flik och skriv in den domän du redan litar på ur minnet, eller använd ett bokmärke som du själv har sparat. Bara detta besegrar både hallucinerade och kapade länkar, eftersom det helt tar bort AI:n ur kedjan.
- Om du inte redan känner till den riktiga domänen, läs länken innan du klickar på den, inte efteråt. Håll muspekaren över den (på dator) eller tryck länge på den (på mobilen) för att se den faktiska destinationen, inte bara visningstexten. Leta särskilt efter extra ord, bindestreck, omkastade bokstäver eller en obekant toppdomän (
.info,.cc,.topi stället för den vanliga.com) – de klassiska kännetecknen för en domän som liknar en annan. - Kontrollera domänen mot en oberoende sökning innan du skriver in något. Sök efter företagsnamnet i en vanlig sökmotor och jämför domänen i det främsta organiska resultatet med den AI:n gav dig. Om de inte överensstämmer tecken för tecken, avbryt.
- Låt din lösenordshanterare avgöra saken. Om du använder en sådan och den inte erbjuder sig att fylla i uppgifterna automatiskt på sidan som AI:n skickade dig till, se det som ett verkligt varningstecken – lösenordshanterare matchar inloggningsuppgifter mot exakt den domän de sparades för, så de fyller inte i dem automatiskt på en liknande domän, inte ens en som ser pixelperfekt ut för dina ögon.
- Klistra aldrig in känslig information på en sida som du nådde via en AI-genererad länk vid ditt första besök. Det gäller lösenord, engångskoder, kortnummer och id-nummer. Om assistenten hänvisar dig någonstans för att logga in eller betala, navigera dit själv i stället och använd den sessionen.
- Se detta som dubbelt viktigt i ”agentiska” AI-verktyg – sådana som inte bara föreslår en länk utan också kan surfa, fylla i formulär eller utföra åtgärder åt dig. Om en agent väljer vart den ska gå och vad den ska skicka in utan att först visa dig destinationen, be den visa den exakta URL:en innan den fortsätter, eller gör det steget manuellt själv.
Den underliggande förändringen
Anledningen till att detta förtjänar en egen vana, i stället för att bakas in i vanliga råd om nätfiske, är att källan till den dåliga länken har förändrats. Ett nätfiskemejl kommer med ett uppenbart motiv – någon försöker lura dig. En AI-assistent försöker hjälpa dig och kan ändå leda dig fel, antingen genom sitt eget misstag eller för att en angripare har gillrat en fälla specifikt där AI-trafik brukar landa. Du tenderar att sänka garden när källan känns hjälpsam snarare än fientlig. Behåll verifieringssteget oavsett hur länken kom till dig: om den ska ta emot ett lösenord, en betalning eller en kod, bekräfta domänen själv innan du skriver in något på den.