أساليب للحصول على مفاتيح API عبر خداع المستخدم أو تسريبها من البيئة. تشمل الروابط الخبيثة، التعليمات المضللة، أو لقطات الشاشة/السجلات.