Bạn hỏi một trợ lý AI về trang đăng nhập ngân hàng, trang làm thủ tục chuyến bay của hãng hàng không, hoặc liên kết tải xuống một phần mềm. Nó trả lời ngay lập tức bằng một URL có thể nhấp vào. Bạn nhấp vào, trang trông có vẻ đúng, rồi nhập email và mật khẩu. Chuỗi thao tác đơn lẻ đó — hỏi, nhấp, nhập — đang trở thành một trong những thói quen âm thầm nguy hiểm hơn của thời đại AI, vì trợ lý có thể nhầm về liên kết mà hoàn toàn không biết mình đã nhầm.

Hai cách riêng biệt mà AI có thể đưa cho bạn một liên kết xấu

Cách thứ nhất rất đơn giản: đôi khi các mô hình AI bịa ra những URL không tồn tại, hoặc dẫn đến một tên miền mà công ty thật chưa từng đăng ký. Đây không phải là một trường hợp ngoại lệ mang tính giả thuyết — đó là một kiểu lỗi đã được ghi nhận rõ ràng trong cách các mô hình này tạo văn bản, và tình trạng này tệ hơn đối với những công ty nhỏ hơn hoặc mới hơn, về các công ty đó mô hình có ít dữ liệu huấn luyện đáng tin cậy hơn.

Cách thứ hai là điều đáng được nghiêm túc lưu tâm ngay lúc này: những kẻ tấn công đã bắt đầu đăng ký các tên miền trông giống thương hiệu thật, đặc biệt nhằm hứng lưu lượng truy cập mà các hệ thống AI gửi đến chúng. Các nhà nghiên cứu bảo mật tại ESET đã mô tả điều này trong bản tổng hợp tháng 7 năm 2026 của họ là "chiếm dụng tên miền ma" — mua các tên miền mô phỏng và bố trí chúng để chặn các liên kết do các công cụ AI và hệ thống tác tử tạo ra rồi đưa cho người dùng. (welivesecurity.com) Nói cách khác, vấn đề không chỉ là mô hình nhớ sai một URL — mà còn là những kẻ tấn công đang chủ động khai thác việc giờ đây mọi người tin vào các liên kết do AI gợi ý giống như trước đây họ từng tin vào kết quả hàng đầu trên Google.

Dù theo cách nào, từ góc nhìn của bạn, sự cố đều trông giống hệt nhau: một liên kết có vẻ hợp lý, một trang trông hợp pháp và một biểu mẫu yêu cầu thông tin. AI không cố tình nói dối bạn — nó không có cách xác minh web trực tiếp như bạn có thể làm.

Thực sự nên làm gì trước khi nhập bất kỳ thông tin nào

Bạn không cần thẳng thừng mất niềm tin vào mọi liên kết do AI cung cấp. Bạn chỉ cần duy trì một thói quen: xác minh trước khi nhập, không phải sau đó.

  • Đừng nhấp qua — hãy tự nhập lại điều bạn đã biết. Nếu bạn đã biết công ty đó (ngân hàng, hãng hàng không, công ty tiện ích của mình), hoàn toàn không cần đi theo liên kết của AI. Hãy mở một tab mới và tự nhập tên miền mà bạn đã tin cậy từ trước, hoặc dùng dấu trang do chính bạn lưu. Chỉ riêng việc này đã vô hiệu hóa cả liên kết bịa đặt lẫn liên kết bị chiếm dụng, vì nó loại AI khỏi toàn bộ đường dẫn.
  • Nếu bạn chưa biết tên miền thật, hãy đọc liên kết trước khi nhấp, không phải sau đó. Di chuột lên liên kết (trên máy tính) hoặc nhấn giữ (trên thiết bị di động) để xem đích đến thực tế, chứ không chỉ phần văn bản hiển thị. Hãy đặc biệt chú ý các từ thừa, dấu gạch nối, chữ cái bị đảo, hoặc tên miền cấp cao nhất lạ mắt (.info, .cc, .top thay vì .com) — những dấu hiệu kinh điển của một tên miền mô phỏng.
  • Đối chiếu tên miền bằng một lượt tìm kiếm độc lập trước khi nhập bất kỳ thông tin nào. Hãy tìm tên công ty trên một công cụ tìm kiếm thông thường và so sánh tên miền của kết quả tự nhiên hàng đầu với tên miền AI đưa cho bạn. Nếu chúng không khớp từng ký tự một, hãy dừng lại.
  • Hãy để trình quản lý mật khẩu làm yếu tố phân định. Nếu bạn sử dụng một trình quản lý mật khẩu và nó không đề nghị tự động điền trên trang mà AI đưa bạn tới, hãy coi đó là một dấu hiệu cảnh báo thực sự — trình quản lý mật khẩu đối chiếu thông tin đăng nhập với đúng tên miền đã lưu, vì vậy chúng sẽ không tự động điền trên một tên miền mô phỏng, ngay cả khi nó trông hoàn hảo đến từng điểm ảnh trong mắt bạn.
  • Không bao giờ dán thông tin nhạy cảm vào một trang mà bạn truy cập thông qua liên kết do AI tạo ra trong lần đầu tiên. Điều này bao gồm mật khẩu, mã dùng một lần, số thẻ và số giấy tờ tùy thân. Nếu trợ lý đang chỉ bạn đến đâu đó để đăng nhập hoặc thanh toán, hãy tự điều hướng đến đó thay vào đó và sử dụng phiên truy cập đó.
  • Hãy xem đây là điều đặc biệt quan trọng trong các công cụ AI "tác tử" — loại công cụ không chỉ gợi ý liên kết mà còn có thể duyệt web, điền biểu mẫu hoặc thực hiện hành động thay bạn. Nếu một tác tử tự chọn nơi truy cập và nội dung gửi đi mà không cho bạn xem đích đến trước, hãy yêu cầu nó hiển thị URL chính xác trước khi tiếp tục, hoặc tự thực hiện bước đó.

Sự thay đổi nền tảng

Lý do điều này xứng đáng trở thành một thói quen riêng, thay vì gộp vào lời khuyên chống lừa đảo thông thường, là nguồn gốc của liên kết xấu đã thay đổi. Một email lừa đảo xuất hiện với động cơ rõ ràng — ai đó đang cố lừa bạn. Trợ lý AI đang cố giúp bạn nhưng vẫn có thể dẫn bạn đi sai hướng, either through its own error or because an attacker has set a trap specifically for where AI traffic tends to land. Bạn thường mất cảnh giác khi nguồn thông tin có vẻ hữu ích thay vì đối nghịch. Dù liên kết đến theo cách nào, vẫn phải giữ bước xác minh: nếu nó sắp tiếp nhận mật khẩu, khoản thanh toán hoặc mã, hãy tự xác nhận tên miền trước khi nhập bất kỳ thông tin nào vào đó.