Demo interaktif gratis

Demo pembajakan clipboard

Malware clipboard tidak membobol dompet Anda. Ia mengubah tempelan Anda. Salin alamat fiktif di bawah ini, nyalakan sakelar serangan yang diberi label jelas, tempel, dan lihat pergantiannya terjadi pada diri Anda. Merasakannya sekali lebih baik daripada membacanya sepuluh kali.

Hanya alamat fiktif. Clipboard Anda hanya disentuh oleh salin & tempel Anda sendiri.

1 · Salin “alamat pembayaran”

Bayangkan seorang teman baru saja mengirimi Anda alamat ini untuk dibayar. Alamat ini fiktif dan sengaja tidak valid, tetapi clipboard Anda memperlakukannya seperti teks lainnya. Itulah intinya.

ALAMAT DEMO FIKTIF — sengaja dibuat tidak validbc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

MATI: Salin bersikap jujur dan menaruh persis yang Anda lihat ke clipboard

2 · Tempel ke dalam “dompet”

Formulir kirim ini hanya properti. Tombolnya tidak pernah mengirim apa pun, ke siapa pun, selamanya. Tempel alamat yang baru Anda salin dan perhatikan baik-baik sebelum Anda “kirim”.

3 · Pertahanan yang benar-benar ampuh

Dalam demo ini pergantian lolos dari sekilas pandang di kedua ujung. Inilah yang tidak akan bisa dilewatinya:

1

Periksa karakter pertama DAN terakhir, dengan benar

Bukan dua atau tiga. Bandingkan deretan panjang di setiap ujung (delapan atau lebih), dan periksa acak bagian tengahnya. Perangkat peracun mencocokkan ujung pendek dengan murah. Setiap karakter tambahan yang Anda periksa melipatgandakan biaya mereka. Baca langsung dari layar penerima, bukan dari ingatan.

2

Kirim sejumlah kecil uji coba terlebih dahulu

Untuk transfer apa pun yang akan menyakitkan bila salah, kirim jumlah kecil dulu. Pastikan bersama penerima, lewat jalur lain, bahwa ia tiba. Alamat yang ditukar mencuri jumlah uji yang kecil, bukan seluruh saldo. Baru setelah itu kirim jumlah sebenarnya, ke alamat yang telah dibuktikan oleh uji coba.

3

Percayai layar dompet perangkat keras, bukan komputer

Dompet perangkat keras menampilkan tujuan sebenarnya di layarnya sendiri, di luar jangkauan malware. Jika alamat di layar perangkat tidak cocok dengan yang ingin Anda bayar, komputer sedang berbohong kepada Anda. Layar itu ada justru untuk serangan ini.

Mengapa memeriksa beberapa karakter saja gagal: membuat alamat yang beberapa karakter awal dan akhirnya cocok dengan target hanyalah brute force. Murah pada 3 karakter per ujung, mahal pada 8, dan bagian tengahnya tidak akan pernah cocok. Alamat serupa dalam demo ini sengaja mencocokkan 8 + 8.

Serangan yang sama, satu lapisan lebih dalam

Malware yang menulis ulang clipboard Anda berjalan di mesin yang sama tempat orang menyimpan frasa benih di aplikasi catatan, kunci privat di berkas teks, dan kode cadangan 2FA di tangkapan layar. Pengintai clipboard tidak hanya menukar alamat. Ia menyaring semua yang melewatinya untuk mencari apa pun yang berbentuk kunci. Teks tak terenkripsi di mesin yang terinfeksi sudah hilang. Pergantian alamat hanyalah versi yang bisa Anda saksikan terjadi. Itulah alasan menyimpan kunci dan kode di brankas terenkripsi di perangkat Anda, dan alasan untuk tidak pernah membiarkan frasa benih asli menyentuh clipboard sama sekali.

Cara kerjanya (dan mengapa aman)

Kedua string demo bersifat fiktif SEKALIGUS terbukti tidak valid. Keduanya memuat huruf “o”, salah satu dari empat karakter (1, b, i, o) yang sengaja dikecualikan format alamat bc1 untuk mencegah salah baca. Jadi tidak ada dompet yang akan menerimanya, dan keduanya tidak bisa berbenturan dengan dana siapa pun. Malware clipboard sungguhan mengawasi dan menulis ulang clipboard Anda terus-menerus, di latar belakang, selamanya. Demo ini melakukan pergantian hanya pada saat Anda menekan Salin dengan sakelar serangan yang tampak menyala. Halaman ini tidak pernah memanggil API pembacaan clipboard mana pun. Satu-satunya teks yang pernah dilihatnya adalah yang Anda tempel ke satu kolomnya, dan itu dibandingkan dengan dua string demo secara lokal lalu dibuang. Tidak ada yang disimpan, tidak ada yang dikirim, dan memuat ulang mengatur ulang semuanya.

Clipboard Anda adalah kurir. Jangan serahkan rahasia kepadanya.

Sealby menyimpan frasa benih, kunci, dan kode terenkripsi di iPhone Anda. Semuanya didekripsi hanya di dalam brankas, tidak pernah dibiarkan sebagai teks terbaca tempat pengintai clipboard mencari. Tidak ada akun yang bisa dibobol, dapat disangkal bila memang penting.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis