Το phantom squatting αποτελεί μια νέα και εξαιρετικά επικίνδυνη τεχνική κυβερνοεπίθεσης, στην οποία οι επιτιθέμενοι καταχωρούν domains που τα ίδια τα μοντέλα τεχνητής νοημοσύνης «εφευρίσκουν» — και τα χρησιμοποιούν για phishing και διανομή malware. Η τεχνική αυτή εντοπίστηκε και αναλύθηκε από την ομάδα Unit 42 της Palo Alto Networks, η οποία προειδοποιεί ότι το φαινόμενο είναι ήδη ενεργό στο διαδίκτυο και αναπτύσσεται με ταχείς ρυθμούς. Σε αντίθεση με τις παραδοσιακές επιθέσεις phishing που απαιτούν κακόβουλα email ή διαφημίσεις, το phantom squatting εκμεταλλεύεται την εμπιστοσύνη που έχουν οι χρήστες στα εργαλεία τεχνητής νοημοσύνης.
Δείτε επίσης: Phantom Stealer: Phishing επίθεση με ISO εικόνες στοχεύει τη Ρωσία

Το πρόβλημα πηγάζει από ένα δομικό ελάττωμα των Large Language Models (LLMs), γνωστό ως hallucination: τα μοντέλα παράγουν URLs που φαίνονται αληθοφανή βάσει των γλωσσικών τους μοτίβων, χωρίς να επαληθεύουν αν αυτά τα domains υπάρχουν πραγματικά. Ένας επιτιθέμενος χρειάζεται μόνο να «ρωτήσει» το μοντέλο επανειλημμένα για γνωστές εταιρείες και υπηρεσίες, να εντοπίσει τα φανταστικά domains που παράγει και στη συνέχεια να τα καταχωρήσει για λίγα δολάρια πριν το κάνει κάποιος άλλος. Το αποτέλεσμα: ένα domain με μηδενικό ιστορικό απειλών, που παρακάμπτει αυτόματα τα περισσότερα συστήματα ασφαλείας.
Για να μετρήσει την έκταση του προβλήματος, η Unit 42 υπέβαλε 685.339 ερωτήματα σε δύο διαφορετικά AI μοντέλα, καλύπτοντας 913 γνωστές εταιρείες από τομείς όπως η τεχνολογία, τα χρηματοοικονομικά, η υγεία, η κυβέρνηση και ο τζόγος. Τα μοντέλα παρήγαγαν συνολικά 2,1 εκατομμύρια URLs. Από αυτά, 13.229 είχαν ήδη επισημανθεί ως κακόβουλα από threat intelligence feeds, ενώ περίπου 250.000 ήταν ανεγγίστρωτα domains — έτοιμα να καταχωρηθούν από οποιονδήποτε επιτιθέμενο. Αξίζει να σημειωθεί ότι το 67,2% των εντοπισμένων κακόβουλων URLs χρησιμοποιούνταν για malware (drive-by downloads, exploit kits), το 16,2% για phishing και το 3% ως υποδομή command-and-control (C2).
Phantom Squatting: Πώς λειτουργεί ο κύκλος της επίθεσης
Η επίθεση ακολουθεί τέσσερις φάσεις: Discover, Act, Lure και Bypass. Στη φάση Discover, ο επιτιθέμενος χρησιμοποιεί AI μοντέλα για να εντοπίσει domains που «εφευρίσκονται» συστηματικά. Στη φάση Act, καταχωρεί το domain. Στη φάση Lure, στήνει κακόβουλη υποδομή — phishing kit, clone ιστοσελίδας ή κακόβουλη εφαρμογή. Στη φάση Bypass, το νέο domain δεν έχει ιστορικό απειλών, οπότε τα συστήματα φιλτραρίσματος δεν το μπλοκάρουν. Ένα χαρακτηριστικό εύρημα της έρευνας είναι ότι διαφορετικά μοντέλα συχνά «εφευρίσκουν» το ίδιο ακριβώς domain για την ίδια ερώτηση, κάτι που κάνει τον επόμενο στόχο εύκολα προβλέψιμο. Η αύξηση της «δημιουργικότητας» (temperature) του μοντέλου απλώς παράγει περισσότερα φανταστικά domains.
Δύο πραγματικές περιπτώσεις αποκαλύπτουν πόσο ώριμη είναι αυτή η απειλή. Στις 8 Μαρτίου 2026, το σύστημα της Unit 42 προέβλεψε ότι τα AI μοντέλα θα «εφεύρισκαν» ένα domain που μοιάζει με την online αγορά μιας εθνικής ταχυδρομικής υπηρεσίας. Και τα δύο μοντέλα το παρήγαγαν σε κάθε ρύθμιση temperature. Μόλις 23 ημέρες αργότερα, στις 31 Μαρτίου, ένας επιτιθέμενος καταχώρησε ακριβώς αυτό το domain και εγκατέστησε ένα phishing kit με την ονομασία Montana Empire. Το kit αντέγραφε σε πραγματικό χρόνο το αληθινό ηλεκτρονικό κατάστημα, έκλεβε αριθμούς καρτών, στοιχεία τραπεζικών μεταφορών και εθνικά αναγνωριστικά. Ένα Telegram bot επέτρεπε στον χειριστή να εγκρίνει χειροκίνητα κωδικούς OTP των θυμάτων. Το αποκαλυπτικό στοιχείο: αρχεία έργου και logs έδειξαν ότι ο εγκληματίας είχε κατασκευάσει το kit με τη βοήθεια AI coding assistant — δηλαδή επιτιθέμενος και αμυνόμενος έφτασαν στο ίδιο φανταστικό domain με τον ίδιο τρόπο.
Δείτε επίσης: Hackers χρησιμοποιούν ειδησεογραφικά sites και social media για να διαδώσουν malware

Phantom Squatting και slopsquatting: Η εξέλιξη της AI-driven απειλής
Στη δεύτερη περίπτωση, η Unit 42 εντόπισε ένα hallucinated domain ταχυδρομικής υπηρεσίας 51 ημέρες πριν το καταχωρήσει ο επιτιθέμενος. Ο τελευταίος δημιούργησε ένα pixel-perfect clone της επίσημης σελίδας, πρόσθεσε ψεύτικη βαθμολογία 4,8 αστέρων και ισχυρισμό για πάνω από 2 εκατομμύρια χρήστες, και το χρησιμοποίησε για να διανείμει κακόβουλη Android εφαρμογή. Άλλα εντοπισμένα domains μιμούνταν μια μεγάλη τράπεζα των ΗΑΕ που ένας επιτιθέμενος κακοποιούσε ήδη για σχεδόν ένα χρόνο, μια ευρωπαϊκή τράπεζα, και ιστοσελίδες αθλητικού στοιχήματος που στόχευαν χρήστες στο Μπανγκλαντές.
Το phantom squatting αποτελεί την εξέλιξη του slopsquatting — της τεχνικής όπου επιτιθέμενοι καταχωρούν ψεύτικα ονόματα πακέτων λογισμικού που τα AI coding tools εφευρίσκουν. Μια μεγάλη μελέτη USENIX διαπίστωσε ότι τα μοντέλα παραγωγής κώδικα προτείνουν συστηματικά ονόματα πακέτων που δεν υπάρχουν, και η καμπάνια PhantomRaven μετέτρεψε ακριβώς αυτή τη συμπεριφορά σε malware κρυμμένο σε 126 npm packages με πάνω από 86.000 εγκαταστάσεις. Τώρα, ο κίνδυνος μεταφέρεται από τα ψεύτικα πακέτα λογισμικού στην ψεύτικη web υποδομή, τα API endpoints και τις εταιρικές πύλες.
Οι ερευνητές της Unit 42 τονίζουν ότι το phantom squatting «εκμεταλλεύεται μια δομική ιδιότητα των αρχιτεκτονικών LLM που παραμένει εγγενώς αδύνατο να επιδιορθωθεί». Αυτό σημαίνει ότι δεν υπάρχει patch — η λύση πρέπει να έρθει από την πλευρά της άμυνας. Οι οργανισμοί καλούνται να εφαρμόσουν advanced URL filtering σχεδιασμένο για το σύγχρονο AI οικοσύστημα, να χρησιμοποιούν αυτόνομους AI agents για προληπτική συλλογή και καταχώρηση hallucinated domains πριν τους επιτιθέμενους, και να επαληθεύουν πάντα τους συνδέσμους που παρέχουν AI εργαλεία πριν τους ακολουθήσουν. Το παράθυρο πρόβλεψης των 18 έως 51 ημερών που εντόπισε η Unit 42 δείχνει ότι η προληπτική άμυνα είναι εφικτή — αρκεί να ενεργοποιηθεί έγκαιρα.
Δείτε επίσης: Το Phantom Goblin παραδίδει stealer malware

Το phantom squatting σηματοδοτεί μια ευρύτερη αλλαγή στο τοπίο των κυβερνοαπειλών: η έξοδος των AI μοντέλων γίνεται είσοδος για επιθέσεις. Developers, AI agents και ομάδες ασφαλείας ενεργούν βάσει AI-generated links, και αυτή η εμπιστοσύνη αξιοποιείται ως όπλο. Η απειλή αυτή αντιπροσωπεύει μια κρίσιμη μετατόπιση στο έγκλημα στον κυβερνοχώρο, μετατρέποντας την εμπιστοσύνη στην τεχνητή νοημοσύνη σε όπλο εναντίον χρηστών και αλυσίδων εφοδιασμού.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
