Question GammaGoblin/Pushing Taboo phish?

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Olá a todos,

Fui apresentado ao GammaGoblin por um vendedor num mercado - deram-me este link:
http://jich6wsx2nmvayh34mjo7zj6wwu6jiahzdf3au7fiazx2wzvlftqcxad.onion/
Fiz algumas verificações em relação ao link em vários sites de listagem de DNM e tudo correu bem, por isso registei-me.

Estava a preparar-me para fazer uma compra e decidi ir verificar e encontrei um site (no topo dos resultados da pesquisa) chamado gammagoblinstore.com no qual publicam o seguinte link:
http://gammaemg7i7k7wenjownsjsenogaqdd6gb5zu2553xve44vxxfj6fiad.onion

Fui então verificar a nova hiperligação - parece legítima, há muitas referências a esta hiperligação nas listas DNM e parece quase exatamente a mesma.

A primeira hiperligação tem um aviso para ler que fala de DDOS e ataques e de uma base de dados que tem de ser recriada, pelo que é necessário criar novas contas e outras coisas; a segunda não tem este aviso e o meu utilizador (criado na primeira) não entra na segunda.

Portanto, um deles é um phishing... Não consigo determinar qual deles é. Alguma opinião?

(a minha conta foi criada para esse efeito e rejeitei account/pwd/pgp para ele, uma vez que tentei iniciar sessão em ambos)

Como é que verificamos a validade dos novos mercados... Pensei que tinha recebido uma hiperligação de um fornecedor de confiança, pelo que partia do princípio de que estava correto, mas agora estou a questionar tudo
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Isso faz-me sentir melhor em relação à minha relação de confiança com o fornecedor, obrigado - ainda assim - a confiança é difícil de obter e ainda mais difícil de verificar até ser demasiado tarde...
Pergunto-me o que pode ser feito para validar a autenticidade de um sítio quando é tão fácil fazer phishing com nomes .onion...
 
Top