Как это работает

Вредонос-подменщик следит за буфером обмена и, как только вы копируете что-то похожее на крипто-адрес, мгновенно заменяет его на адрес злоумышленника. Вы вставляете, отправляете — и средства пропали.

Почему это трудно заметить

Подмена происходит между копированием и вставкой. Если не сверить вставленный адрес с оригиналом, всё выглядит нормально.

Как защититься

Всегда сверяйте первые и последние символы вставленного адреса перед отправкой. Для крупных переводов отправляйте небольшую тестовую сумму. Держите устройство чистым от неизвестного ПО и используйте кошельки, ясно показывающие адрес получателя.