Та сама атака, на шар глибше
Шкідливе ПЗ, що переписує ваш буфер обміну, працює на тій самій машині, де люди тримають seed-фрази в застосунках для нотаток, приватні ключі в текстових файлах і резервні коди 2FA на знімках екрана. Спостерігач за буфером обміну не просто підмінює адреси. Він переглядає все, що проходить, у пошуках будь-чого, що має форму ключа. Незашифрований текст на зараженій машині вже втрачено. Підміна адреси — це лише та версія, яку вам дозволено побачити наживо. Це аргумент на користь того, щоб тримати ключі й коди в зашифрованому сховищі на вашому пристрої, і на користь того, щоб ніколи не дозволяти справжній seed-фразі взагалі торкатися буфера обміну.