Question GammaGoblin/Pushing Taboo phish ?

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Bonjour à tous,

C'est un vendeur sur un marché qui m'a fait découvrir GammaGoblin - on m'a donné ce lien :
http://jich6wsx2nmvayh34mjo7zj6wwu6jiahzdf3au7fiazx2wzvlftqcxad.onion/
J'ai fait quelques vérifications sur divers sites de listage de DNM et tout s'est bien passé, je me suis donc inscrit.

Je m'apprête à faire un achat et j'ai décidé d'aller vérifier et j'ai trouvé un site (en haut des résultats de recherche) appelé gammagoblinstore.com sur lequel ils publient le lien suivant :
http://gammaemg7i7k7wenjownsjsenogaqdd6gb5zu2553xve44vxxfj6fiad.onion

J'ai donc vérifié le nouveau lien - il semble légitime, beaucoup de références à ce lien dans les listes DNM et il est presque exactement le même.

Le premier lien a un avis à lire qui parle de DDOS et d'attaques et d'une base de données qui doit être recréée, donc veuillez créer de nouveaux comptes et d'autres choses, le second n'a pas cet avis et mon utilisateur (créé sur le premier) ne se connecte pas au second.

Donc l'un d'entre eux est un phish... Je n'arrive pas à déterminer lequel, des avis ?

(mon compte a été créé pour cela et j'ai jeté le compte/pwd/pgp pour cela car j'ai essayé de me connecter aux deux)

Comment vérifier la validité des nouveaux marchés... Je pensais qu'un lien m'avait été donné par un vendeur de confiance, donc je supposais que c'était vrai, mais maintenant je remets tout en question...
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Cela me rassure quant à la relation de confiance que j'entretiens avec mon fournisseur, mais la confiance est difficile à obtenir et encore plus difficile à vérifier jusqu'à ce qu'il soit trop tard...
Je me demande ce que l'on peut faire pour valider l'authenticité d'un site lorsqu'il est si facile de l'hameçonner avec des noms en .onion...
 
Top