Question ¿GammaGoblin/Pushing Taboo phish?

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Hola a todos,

Conocí GammaGoblin a través de un vendedor en un mercado - me dieron este enlace:
http://jich6wsx2nmvayh34mjo7zj6wwu6jiahzdf3au7fiazx2wzvlftqcxad.onion/
Hice algunas comprobaciones contra el enlace en varios sitios DNM listado y se verificó bien así que me registré.

Gearing para hacer una compra y decidí ir y volver a comprobar y encontré un sitio (la parte superior de los resultados de búsqueda) llamado gammagoblinstore.com en el que publican el siguiente enlace:
http://gammaemg7i7k7wenjownsjsenogaqdd6gb5zu2553xve44vxxfj6fiad.onion

Así que fui a comprobar el nuevo enlace - parece legítimo, un montón de referencia a este enlace en las listas de DNM y se ve casi exactamente lo mismo.

El primer enlace tiene un aviso para leer que habla de DDOS y ataques y una base de datos que tiene que ser recreada por lo que por favor crear nuevas cuentas y esas cosas, el segundo no tiene este aviso y mi usuario (creado en el primero) no inicia sesión en el segundo.

Así que uno de ellos es un phish.... No puedo determinar cual, ¿alguna opinión?

(mi cuenta fue creada para eso y he descartado account/pwd/pgp para ello ya que intenté loguearme en ambos)

Como se comprueba la validez de los nuevos mercados.... Pensaba que me había dado un enlace un vendedor de confianza por lo que supondría que es correcto, pero ahora me estoy cuestionando todo
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Esto me hace sentirme mejor con respecto a mi relación de confianza con el proveedor, pero la confianza es difícil de conseguir y aún más difícil de verificar hasta que es demasiado tarde...
Me pregunto qué se puede hacer para validar la autenticidad de un sitio cuando es tan fácil suplantarlo con nombres .onion...
 
Top