Humihingi ka sa isang AI assistant ng login page ng iyong bangko, check-in site ng iyong airline, o download link para sa isang software. Agad itong sumasagot, na may clickable na URL. Iki-click mo ito, mukhang tama ang page, at inilalagay mo ang iyong email at password. Ang iisang pagkakasunod-sunod na iyon — magtanong, mag-click, mag-type — ay nagiging isa sa mga tahimik ngunit mas mapanganib na gawi sa panahon ng AI, dahil maaaring mali ang assistant tungkol sa link at wala itong kamalay-malay na mali ito.
Dalawang magkahiwalay na paraan kung paano ka mabibigyan ng AI ng masamang link
Simple ang una: kung minsan ay nag-iimbento ang mga AI model ng mga URL na hindi umiiral, o napupunta sa domain na hindi kailanman ipinarehistro ng tunay na kompanya. Hindi ito isang kathang-isip na pambihirang sitwasyon — isa itong mahusay nang dokumentadong paraan ng pagkabigo kung paano bumubuo ng teksto ang mga modelong ito, at mas lumalala ito para sa mas maliliit o mas bagong kompanya na tungkol sa mga ito ay mas kaunti at hindi gaanong maaasahan ang training data ng modelo.
Ang ikalawa ang talagang dapat seryosohin ngayon: nagsimula nang magparehistro ang mga attacker ng mga domain na kahawig ng mga tunay na brand, partikular para mahuli ang traffic na ipinapadala ng mga AI system sa mga ito. Inilarawan ito ng mga security researcher sa ESET sa kanilang roundup noong Hulyo 2026 bilang "phantom squatting" — pagbili ng mga domain na kahawig ng tunay at pagpoposisyon sa mga ito upang saluhin ang mga link na binubuo at ipinapasa sa mga user ng AI tools at agentic system. (welivesecurity.com) Sa madaling salita, hindi lang ito tungkol sa maling pag-alala ng isang modelo sa isang URL — tungkol ito sa aktibong pagsasamantala ng mga attacker sa katotohanang nagtitiwala na ngayon ang mga tao sa mga link na iminumungkahi ng AI, gaya ng dati nilang pagtitiwala sa nangungunang resulta sa Google.
Alinman sa dalawa, pareho ang itsura ng problema mula sa kinaroroonan mo: isang kapani-paniwalang link, isang page na mukhang lehitimo, at isang form na humihingi ng impormasyon. Hindi ka sinadyang pagsinungalingan ng AI — wala itong paraan upang beripikahin ang aktuwal na web gaya ng magagawa mo.
Ano talaga ang dapat gawin bago ka maglagay ng kahit ano
Hindi mo kailangang awtomatikong pagdudahan ang bawat link na ibinibigay ng AI. Isang gawi lang ang kailangan mo: mag-verify bago mag-type, hindi pagkatapos.
- Huwag i-click — i-type muli ang alam mo na. Kung alam mo na ang kompanya (ang iyong bangko, airline, o utility provider), huwag nang sundan ang link ng AI. Magbukas ng bagong tab at i-type ang domain na kabisado mo at pinagkakatiwalaan, o gumamit ng bookmark na ikaw mismo ang nag-save. Sapat na ito upang mapigilan ang parehong hallucinated at squatted link, dahil tuluyan nitong inaalis ang AI sa proseso.
- Kung hindi mo pa alam ang tunay na domain, basahin ang link bago mo ito i-click, hindi pagkatapos. I-hover ito (sa desktop) o i-long-press (sa mobile) upang makita ang aktuwal na pupuntahan, hindi lamang ang ipinapakitang teksto. Partikular na hanapin ang mga dagdag na salita, gitling, pinagpalitang letra, o hindi pamilyar na top-level domain (
.info,.cc,.topsa halip na karaniwang.com) — ang mga klasikong palatandaan ng domain na kahawig ng tunay. - I-cross-check ang domain gamit ang hiwalay na search bago maglagay ng kahit ano. Hanapin ang pangalan ng kompanya sa isang regular na search engine at ihambing ang domain ng nangungunang organic result sa ibinigay ng AI. Kung hindi eksaktong nagtutugma ang bawat karakter, huminto.
- Hayaan ang password manager mo ang magsilbing tagapamagitan. Kung gumagamit ka nito at hindi ito nag-aalok na mag-autofill sa page na pinuntahan mo mula sa AI, ituring iyon bilang tunay na senyales ng panganib — itinutugma ng mga password manager ang mga credential sa eksaktong domain kung saan naka-save ang mga ito, kaya hindi sila mag-a-autofill sa domain na kahawig ng tunay, kahit mukhang eksaktong-eksakto ito sa paningin mo.
- Huwag kailanman mag-paste ng sensitibong impormasyon sa page na narating mo sa pamamagitan ng link na binuo ng AI sa unang pagbisita. Kabilang dito ang mga password, one-time code, numero ng card, at ID number. Kung itinuturo ka ng assistant sa isang lugar upang mag-login o magbayad, ikaw mismo ang mag-navigate doon at gamitin sa halip ang session na iyon.
- Ituring itong dobleng mahalaga sa loob ng mga "agentic" AI tool — yaong hindi lamang nagmumungkahi ng link kundi maaari ring mag-browse, mag-fill out ng mga form, o magsagawa ng mga aksyon para sa iyo. Kung ang isang agent ang pumipili kung saan pupunta at ano ang isusumite nang hindi muna ipinapakita sa iyo ang destinasyon, hilingin dito na ipakita ang eksaktong URL bago ito magpatuloy, o ikaw mismo ang gumawa nang mano-mano sa hakbang na iyon.
Ang pagbabagong pinagbabatayan nito
Ang dahilan kung bakit nararapat itong magkaroon ng sarili nitong gawi, sa halip na isama lamang sa karaniwang payo laban sa phishing, ay nagbago na ang pinagmumulan ng masamang link. Dumarating ang phishing email na may malinaw na motibo — may nagtatangkang linlangin ka. Sinisikap kang tulungan ng isang AI assistant, ngunit maaari ka pa rin nitong ituro sa maling direksiyon, dahil man sa sarili nitong pagkakamali o dahil may attacker na naglatag ng patibong partikular sa mga lugar kung saan karaniwang napupunta ang AI traffic. Mas bumababa ang iyong pagbabantay kapag mukhang nakatutulong ang pinagmulan sa halip na mapanlinlang. Panatilihin ang hakbang ng pagbeberipika anuman ang paraan ng pagdating ng link: kung tatanggap ito ng password, bayad, o code, ikaw mismo ang magkumpirma ng domain bago ka mag-type ng kahit ano rito.