Question GammaGoblin/Pushing Taboo phish?

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Olá a todos,

Fui apresentado ao GammaGoblin por um vendedor em um mercado - recebi este link:
http://jich6wsx2nmvayh34mjo7zj6wwu6jiahzdf3au7fiazx2wzvlftqcxad.onion/
Fiz algumas verificações em relação ao link em vários sites de listagem de DNMs e ele estava correto, então me registrei.

Quando estava me preparando para fazer uma compra, decidi verificar novamente e encontrei um site (no topo dos resultados da pesquisa) chamado gammagoblinstore.com, no qual eles publicam o seguinte link:
http://gammaemg7i7k7wenjownsjsenogaqdd6gb5zu2553xve44vxxfj6fiad.onion

Então fui verificar o novo link - parece legítimo, muitas referências a esse link nas listas de DNM e ele parece quase exatamente o mesmo.

O primeiro link tem um aviso para leitura que fala sobre DDOS e ataques e um banco de dados que precisa ser recriado, portanto, crie novas contas e outras coisas; o segundo não tem esse aviso e meu usuário (criado no primeiro) não faz login no segundo.

Portanto, um deles é um phishing... Não consigo determinar qual deles é. Alguma opinião?

(minha conta foi criada para isso e eu descartei account/pwd/pgp para ela, pois tentei fazer login em ambas)

Como verificamos a validade de novos mercados... Achei que tinha recebido um link de um fornecedor confiável, então presumi que fosse correto, mas agora estou questionando tudo
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Isso me faz sentir melhor em relação à minha relação de confiança com o fornecedor, mas, ainda assim, a confiança é difícil de obter e ainda mais difícil de verificar até que seja tarde demais...
Eu me pergunto o que pode ser feito para validar a autenticidade de um site quando é tão fácil fazer phishing com nomes .onion...
 
Top