Question GammaGoblin/Pushing Taboo phish?

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Salve a tutti,

Sono stato introdotto a GammaGoblin da un venditore in un mercato - mi è stato dato questo link:
http://jich6wsx2nmvayh34mjo7zj6wwu6jiahzdf3au7fiazx2wzvlftqcxad.onion/
Ho fatto dei controlli su questo link in vari siti di annunci DNM ed è risultato tutto a posto, così mi sono registrato.

In procinto di fare un acquisto, ho deciso di andare a ricontrollare e ho trovato un sito (in cima ai risultati di ricerca) chiamato gammagoblinstore.com sul quale è pubblicato il seguente link:
http://gammaemg7i7k7wenjownsjsenogaqdd6gb5zu2553xve44vxxfj6fiad.onion

Sono quindi andato a controllare il nuovo link - sembra legittimo, ci sono molti riferimenti a questo link nelle liste DNM e sembra quasi esattamente lo stesso.

Il primo link ha un avviso da leggere che parla di DDOS e attacchi e di un DB che deve essere ricreato, quindi si prega di creare nuovi account e altro, il secondo non ha questo avviso e il mio utente (creato sul primo) non accede al secondo.

Quindi uno dei due è un phish... Non riesco a determinare quale, qualche parere?

(il mio account è stato creato per questo e ho scartato account/pwd/pgp perché ho provato ad accedere a entrambi).

Come possiamo verificare la validità dei nuovi mercati... Pensavo che mi fosse stato dato un link da un venditore fidato, quindi presumo che sia corretto, ma ora sto mettendo in dubbio tutto.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Questo mi fa sentire meglio riguardo al rapporto di fiducia con il mio fornitore, ma la fiducia è difficile da ottenere e ancora più difficile da verificare finché non è troppo tardi...
Mi chiedo cosa si possa fare per convalidare l'autenticità di un sito quando è così facile fare phishing con i nomi .onion...
 
Top