Dette billede af et uhyggeligt spøgelse illustrerer vores emne om phantom squatting: hvordan hackere bruger AI-hallucinationer til at kapre din trafik, og hvordan man kæmper imod.

Phantom squatting: når svindlere kaprer LLM’er

Kort fortalt:

Phantom squatting gør det muligt for cyberkriminelle at overtage de falske domæner, som LLM’er hallucinerer for rigtige brands, og dermed gøre AI-assistenter til en uforvarende leveringsmekanisme for phishing og svindel.

Spørg en AI-assistent om din banks loginportal, dit forsikringsselskabs skadessside eller en forhandlers returpolitik, og den vil måske selvsikkert give dig et domæne, der lyder helt rigtigt. Problemet er, at det domæne ofte slet ikke findes. Store sprogmodeller finder jævnligt på plausible webadresser til rigtige brands og udfylder huller i deres træningsdata med navne, der føles strukturelt korrekte, selvom ingen nogensinde har registreret dem. Sikkerhedsforskere kalder nu dette fænomen phantom squatting, og det udgør en af de mere foruroligende forsyningskæderisici, der er opstået i kølvandet på virksomheders udbredte brug af AI.

Uhyggelige spøgelser illustrerer vores emne om phantom squatting: hvordan hackere bruger AI-hallucinationer til at kapre din trafik, og hvordan man kæmper imod.

Denne blog gennemgår, hvordan phantom squatting fungerer, hvorfor det rammer bank- og detailbrands særligt hårdt, og hvad EBRANDs cyber threat intelligence-team gør for at opdage disse phantom-domæner, før kriminelle gør dem til våben. Vi ser også på, hvordan phantom llm-cybersquatting passer ind i det bredere mønster af AI-drevne cyberangreb, der omformer virksomhedsrisiko. Hvis dit brand er afhængigt af AI-synlighed, og i dag gælder det for stort set alle brands, betyder det noget at forstå denne trussel. Kom i gang med en gratis threat intelligence-rapport for at se, hvilke phantom-domæner der allerede truer din organisation.

Hvad phantom squatting egentlig betyder

Phantom squatting beskriver den praksis, hvor cyberkriminelle registrerer de ikke-eksisterende domæner, som AI-modeller hallucinerer for legitime brands, for derefter at fylde disse domæner med phishingkits, malware eller formularer, der høster loginoplysninger. Mekanismen adskiller sig markant fra klassisk typosquatting. Typosquatting udnytter menneskelige fejl: nogen taster en URL forkert og lander på en efterlignende side. Phantom squatting udnytter i stedet maskinfejl. AI-assistenten finder på et domæne, der aldrig har eksisteret, præsenterer det som fakta, og en person, eller i stigende grad en autonom agent, følger den anbefaling direkte ind på angriberens territorium.

Det, der gør phantom-AI-angreb så farlige, er deres gentagelighed. Forskere har fundet ud af, at LLM’er ikke producerer tilfældig støj, når de hallucinerer et domæne. De genererer den samme opdigtede adresse igen og igen på tværs af forespørgsler, fordi modellen trækker på konsistente mønstre i brandnavngivning, branchekonventioner og regionale domæneendelser. Denne forudsigelighed går begge veje. Den giver angribere en køreplan for, hvilke phantom-domæner de bør registrere først, men den giver også forsvarerne præcis den samme køreplan, hvilket vi kommer nærmere ind på nedenfor.

Phantom squatting i praksis

Lad os se på et eksempel på, hvordan en aktuel phantom squatting-trussel kunne se ud, hvis du er en bankorganisation med en aktiv online tilstedeværelse. Forestil dig for eksempel, at du er en regional bank ved navn Local Bank Group med en rigtig supportside på localbankgroup.com/support. En kunde, der kæmper med at nulstille sin adgangskode til netbank, åbner ChatGPT og beder om et link til Local Bank Groups kundesupportside. Modellen trækker på almindelige navngivningsmønstre, den har set på tværs af hundredvis af finansielle institutioner, og returnerer selvsikkert noget i stil med localbankgrouponline.com eller support.localbankgroup-online.com. Ingen af domænerne tilhører banken. Det har de aldrig gjort. AI’en genererede simpelthen den adresse, der statistisk føltes korrekt, ud fra hvordan lignende brands strukturerer deres supportportaler, og leverede det opdigtede link med samme selvsikre tone, som den ville bruge til en verificeret kendsgerning.

Det er præcis her, phantom squatting bliver farligt. En cyberkriminel, der allerede har afprøvet AI-modeller med Local Bank Groups navn, bemærker, at det samme hallucinerede domæne dukker op igen og igen på tværs af forespørgsler. Vedkommende registrerer det, opretter en side, der efterligner bankens rigtige loginskærm ned til logo og farvevalg, og venter. Den næste kunde, der modtager det samme AI-genererede link, lander på en overbevisende forfalskning, indtaster sit brugernavn og sin adgangskode og afleverer sine bankoplysninger direkte til en angriber, der aldrig har skullet sende en eneste phishing-mail. AI-assistenten har stået for rekrutteringen gratis. Denne dynamik forklarer, hvorfor bank- og detailbrands, hvor kunderne konstant spørger AI-værktøjer om loginsider og kontosupport, står over for den skarpeste kant af denne trussel.

Et spøgelsesagtigt håndaftryk illustrerer vores emne om phantom squatting: hvordan hackere bruger AI-hallucinationer til at kapre din trafik, og hvordan man kæmper imod.

Hvorfor bank og detail er de største mål

Phantom-typosquatting fordeler ikke risikoen jævnt på tværs af brancher. Bank- og finanssektoren står over for en uforholdsmæssig stor eksponering, fordi kunder rutinemæssigt spørger AI-værktøjer om loginportaler, filiallokalisering og kontosupportsider – alt sammen scenarier, hvor et hallucineret domæne kan indfange rigtige loginoplysninger. Detail- og e-handelsbrands står over for en tilsvarende risiko, da kunder i stigende grad spørger AI-assistenter om webshops, sporingssider og links til kundeservice, hvor hver enkelt er et potentielt phantom-domæne, der venter på at blive besat.

Finanssektorens tilsynsmyndigheder har lagt mærke til det. Den Europæiske Centralbank bad for nylig betydningsfulde bankinstitutter om at indsende en formel handlingsplan mod AI-drevne cyberangreb med en indsendelsesfrist den 31. oktober 2026, ifølge en KPMG-analyse af ECB’s direktiv. Brevet fremhæver seks fokusområder, herunder accelereret sårbarhedshåndtering, AI-drevet detektion og styring af tredjepartsrisici, og behandler AI-aktiverede trusler som phantom squatting som et compliance-anliggende på bestyrelsesniveau frem for et rent teknisk spørgsmål.

Dette regulatoriske pres stemmer overens med et bredere skifte i, hvordan sikkerhedsledere tænker om AI-risiko. For eksempel argumenterer en nylig analyse fra Forbes Technology Council for, at den reelle fare ved AI-drevne cyberangreb ligger mindre i, at maskiner overliste menneskelige forsvarere, og mere i, at AI ophæver de traditionelle begrænsninger i tid, bemanding og indsats, der tidligere begrænsede angribere. Phantom squatting passer præcist ind i dette mønster: En angriber behøver ikke længere gætte, hvilket falsk domæne der kunne virke. AI-modellen har allerede testet det gentagne gange og afleveret et valideret mål.

Sådan udspiller en phantom squatting-angrebskæde sig

En phantom squatting-kampagne følger typisk en simpel sekvens. En angriber afprøver flere AI-modeller med brandrelaterede forespørgsler og sporer, hvilke hallucinerede domæner dukker konsekvent op igen. Når et mønster viser sig, registrerer angriberen de mest værdifulde phantom-domæner og opbygger phishinginfrastruktur bag dem, nogle gange ved hjælp af en AI-kodeassistent for at fremskynde opbygningen. Domænet ligger derefter stille, indtil en AI-assistent anbefaler det til en intetanende kunde eller, i stigende grad, til en autonom agent, der handler på en persons vegne.

Dette sidste punkt fortjener opmærksomhed. Efterhånden som AI-agenter overtager flere opgaver uden direkte menneskelig kontrol, kræver et phantom-domæne, der er indbygget i en agents anbefaling, ikke længere et menneskeligt klik for at forvolde skade. En agent, der henter et hallucineret API-endepunkt eller indsender data til en opdigtet portal, kan gennemføre en hel forsyningskædekompromittering helt på egen hånd, hvilket øger indsatsen for enhver organisation, der har integreret AI-værktøjer i kundevendte eller interne arbejdsgange.

At vende forudsigelighed til forsvar

Den samme gentagelighed, der gør phantom squatting udnytteligt, gør det også forsvarligt. Fordi LLM’er har en tendens til at hallucinere de samme domæner for et givent brand på tværs af gentagne forespørgsler, kan en organisation køre sine egne systematiske forespørgsler mod de store AI-modeller, kortlægge hvilke opdigtede domæner der bliver ved med at dukke op, og registrere eller overvåge disse domæner, før en angriber når frem først. Dette vender sårbarheden på hovedet: I stedet for at vente på en phishinganmeldelse kortlægger forsvarerne proaktivt præcis de phantom-domæner, en kriminel også ville finde, og lukker muligheden på forhånd.

EBRANDs cyber threat intelligence-analytikere gennemfører denne afdækningsproces for dine brandnavne på tværs af de AI-modeller, som kunder og potentielle kunder rent faktisk bruger. Kombineret med vores Digital Risk Protection-platform identificerer vi de phantom-domæner, der mest sandsynligt tiltrækker cyberkriminelle, flager tidlig registreringsaktivitet og understøtter nedtagningshandlinger, før et phishingkit nogensinde går i luften. For bank, detail og ethvert brand, hvor kunderne læner sig op ad AI-assistenter til grundlæggende navigation, lukker denne proaktive overvågning et hul, som traditionel domænebeskyttelse aldrig var bygget til at dække.

En knust maske, der er faldet til jorden, illustrerer vores emne om phantom squatting: hvordan hackere bruger AI-hallucinationer til at kapre din trafik, og hvordan man kæmper imod.

Kom foran phantom squatting-domæner

Phantom squatting vil kun blive mere udbredt, efterhånden som AI-assistenter bliver standardmåden, folk søger efter brands online på. At vente på en kundeklage eller en svindelanmeldelse betyder, at man reagerer, efter skaden er begyndt. For at tage kontrol over disse voksende trusler kan du få en gratis threat intelligence-rapport fra EBRAND. Sammen opdager vi eventuelle phantom-domæner, som cyberkriminelle kunne bruge til at kapre dine hjemmesidebesøgende, og bliver proaktive omkring spøgelsesdomæner og digitale genfærd. Lad os beskytte dit brands AI-fodaftryk, før nogen andre gør det.

Want to turn insights into actions?

Reach out to the team, and get the conversation started

Want to see
how it works?

Get a free demo of the platform for your organization. See what threats are out there, and how our tools can tackle them.

EBRAND badge

Client login

Welcome to the client login portal, where EBRAND users access their solution platforms. Select your solution below:

Not an EBRAND client yet? Sign up
Discover more on our Solutions pages