Derselbe Angriff, eine Schicht tiefer
Die Schadsoftware, die deine Zwischenablage umschreibt, läuft auf derselben Maschine, auf der Leute Seed-Phrasen in Notiz-Apps aufbewahren, private Schlüssel in Textdateien und 2FA-Backup-Codes in Screenshots. Ein Zwischenablage-Beobachter tauscht nicht nur Adressen aus. Er durchsucht alles, was durchläuft, nach allem, was wie ein Schlüssel aussieht. Unverschlüsselter Text auf einer infizierten Maschine ist bereits verloren. Der Adresstausch ist nur die Version, die du mit ansehen darfst. Das ist das Argument dafür, Schlüssel und Codes in einem verschlüsselten Tresor auf deinem Gerät aufzubewahren, und eine echte Seed-Phrase überhaupt niemals eine Zwischenablage berühren zu lassen.