Как это работает
Вредонос-подменщик следит за буфером обмена и, как только вы копируете что-то похожее на крипто-адрес, мгновенно заменяет его на адрес злоумышленника. Вы вставляете, отправляете — и средства пропали.
Почему это трудно заметить
Подмена происходит между копированием и вставкой. Если не сверить вставленный адрес с оригиналом, всё выглядит нормально.
Как защититься
Всегда сверяйте первые и последние символы вставленного адреса перед отправкой. Для крупных переводов отправляйте небольшую тестовую сумму. Держите устройство чистым от неизвестного ПО и используйте кошельки, ясно показывающие адрес получателя.