Primeira verificação 18 de agosto de 2026 às 13:53
Conteúdo do site e sinais técnicos analisados
Método:
verificações automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Site suspeito
A Gridinsoft classifica atualmente este site como Site suspeito. O relatório destaca 12 detecções em listas negras, um domínio muito recente (49 dias), e sinais relacionados a phishing.
Trust signal radarNormalized trust signals for prunebit.comMaturidade do domínio: 49 daysMaturidade do domínioEstado dos alertas: 12 detectionsEstadodos alertasNível de segurança: 5 negative tags, 2 warning signalsNívelde segurançaSinais positivos: 1 positive signalsSinaispositivosPopularidade: Estimated low traffic without Tranco or social profile dataPopularidadeZona de confiança: .comZona de confiançaSinais operacionais: 0 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country MACredibilidade da localização
Figura 1. Radar de sinais de confiança para prunebit.com. Uma área sombreada maior indica sinais de confiança mais fortes.
Como avaliamos prunebit.com
Menções na página:
Cryptocurrency
Sinais técnicos:
Multilanguage, GitHub Profile
Sinais negativos:
alertas de provedores de segurança
múltiplas detecções em blacklists de malware ou phishing (12)
sinais de imitação no estilo phishing
sinais heurísticos associados a phishing
verificações automáticas de cautela
um domínio relativamente novo (49 dias)
o tratamento de segredos da carteira ainda contradiz as alegações de funcionamento local
o código de administração publicado ainda permite acesso do operador ao mnemônico
Última verificação 30 de agosto de 2026 às 03:31 by
Gridinsoft Trust Model v2.5.3
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em Prunebit.com
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260825041930-82c6dce1
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Site suspeito
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
A análise independente atual classifica prunebit.com como Site suspeito com alta confiança. A PruneBit corrigiu as alegações anteriores sobre reservas e auditoria, mas os problemas críticos com segredos da carteira permanecem: o código cliente atual ainda envia frases-semente completas, chaves privadas e PINs a endpoints do servidor, enquanto as páginas atuais dizem que a carteira é local e não custodial e que esses segredos nunca podem ser lidos pelo operador. O código público de administração ainda implementa um fluxo que retorna e exibe o mnemônico de uma carteira selecionada. Não foi estabelecido payload específico de malware, execução maliciosa do APK, vítima confirmada, roubo confirmado ou transação. Portanto, as evidências sustentam uma classificação suspeita, não a alegação de que um golpe de criptomoeda ou uma amostra distinta de malware tenha sido comprovado.
Conclusões do analista
Crítica2
Info2
Crítica01
O tratamento de segredos da carteira ainda contradiz as alegações de funcionamento local
O cliente público atual ainda envia frases-semente completas, chaves privadas e PINs a endpoints do servidor, enquanto a PruneBit diz que a carteira funciona totalmente no navegador, os dados permanecem locais e esses segredos nunca podem ser lidos pelo operador. Isso é uma contradição material de segurança para uma carteira de criptomoedas.
Crítica02
O código de administração publicado ainda permite acesso do operador ao mnemônico
O código público da interface de administração ainda contém um fluxo destinado a solicitar, receber, exibir e copiar o mnemônico de uma carteira selecionada. Essa capacidade permanece incompatível com a afirmação atual de que frases-semente e PINs nunca podem ser lidos pelo operador.
Info03
As alegações sobre reservas e auditoria foram corrigidas
As APIs públicas atuais não alegam mais grandes saldos de reserva, uma auditoria nomeada ou certificações ativas. Isso resolve esses dois problemas anteriores, mas não as contradições sobre o tratamento de segredos da carteira e o acesso administrativo.
Info04
Rótulos de reputação do domínio não são uma amostra verificada de malware
O OSINT público contém registros de reputação e verificações no nível do domínio, enquanto o hash exato do APK não teve resultado de busca indexado. A análise não estabeleceu payload específico de malware, execução maliciosa do APK, vítima confirmada, roubo ou transação. O veredicto suspeito decorre das contradições atuais de primeira parte sobre segredos da carteira, não da alegação de que uma amostra separada de malware foi encontrada.
Análise com 6 observações documentadas
Ver evidências
01Conteúdo
Os hosts raiz e www retornaram a mesma página atual. A PruneBit ainda se descreve como uma carteira não custodial que funciona totalmente no navegador, diz que os dados permanecem locais e que as chaves ficam na máquina do usuário, e afirma que frases-semente e PINs nunca podem ser lidos pelo operador nem por terceiros.
Status HTTP200
URL do artefato públicohttps://prunebit.com/
URL do artefato públicohttps://www.prunebit.com/
URL do artefato públicohttps://prunebit.com/privacy.html
Elemento da páginaPruneBit é uma carteira multimoeda segura e não custodial que funciona totalmente no seu navegador.
Elemento da páginaSuas chaves permanecem na sua máquina.
Elemento da páginaSua frase-semente e PIN nunca saem do dispositivo sem proteção — são criptografados com AES-256-GCM e nunca podem ser lidos por nós nem por terceiros.
SHA-256 do arquivoea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
SHA-256 do arquivoc167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02Formulário
O cliente de importação atual ainda cria uma solicitação com o mnemônico completo e o PIN para POST /api/import. O fluxo de chave privada ainda cria uma solicitação com a chave privada completa e o PIN para POST /api/import_private_key. O código cliente analisado não aplica um invólucro separado de criptografia no lado do cliente a esses valores antes de criar as solicitações.
Status HTTP200
URL do artefato públicohttps://prunebit.com/import.html
Observação do analistaO código cliente atual serializa mnemonic e password em JSON para POST /api/import.
Observação do analistaO código cliente atual serializa privateKey, coin e password em JSON para POST /api/import_private_key.
Observação do analistaNenhuma frase-semente real, chave privada, PIN, carteira ou fundos foram enviados.
SHA-256 do arquivobd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03Conteúdo
O código-fonte da interface de administração acessível publicamente permanece inalterado desde a análise anterior. Ele ainda fornece um fluxo que envia o identificador de uma carteira selecionada e um segredo de administrador a POST /api/admin/decrypt_seed, recebe um mnemônico, o exibe e permite copiá-lo.
Status HTTP200
URL do artefato públicohttps://prunebit.com/admin_wallets.html
Observação do analistaO código analisado da interface de administração envia wallet_id e secret_key a /api/admin/decrypt_seed e exibe data.mnemonic em caso de sucesso.
Observação do analistaNenhuma autenticação de administrador nem solicitação de descriptografia de seed foi tentada.
SHA-256 do arquivo93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04Conteúdo
A PruneBit corrigiu dois problemas materiais de garantias da análise anterior. A API de prova de reservas agora diz que o serviço não é custodial, não alega reservas e não lista carteiras frias. A API de auditoria de segurança agora diz que nenhuma auditoria independente de terceiros foi concluída e não lista certificações. Os caminhos de relatórios anunciados anteriormente ainda retornam HTTP 404, mas as APIs atuais não os apresentam mais como evidência.
Status HTTP200
URL do artefato públicohttps://prunebit.com/api/proof-of-reserves
URL do artefato públicohttps://prunebit.com/api/security-audit-info
Elemento da páginaPruneBit é uma carteira não custodial: nunca mantém fundos de usuários, portanto nenhum respaldo de reservas é exigido ou alegado.
Elemento da páginaNenhuma auditoria de segurança independente de terceiros foi concluída ainda. O código está aberto à análise pública.
Status HTTP404
SHA-256 do arquivo5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
SHA-256 do arquivo3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05Download
O site ainda fornece o mesmo pacote Android de 33,151,511 bytes da análise anterior. Seu SHA-256 permanece inalterado. Pesquisas públicas exatas desse hash não retornaram resultado indexado. Isso não comprova segurança: o pacote foi preservado por hash, mas a análise atual não estabeleceu payload distinto de malware nem execução maliciosa observada do pacote.
Status HTTP200
URL do artefato públicohttps://prunebit.com/Prunebit_app.apk
Tipo MIMEapplication/vnd.android.package-archive
Observação do analistaO pacote baixado continha 33151511 bytes.
SHA-256 do arquivo91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
Observação do analistaNão foi estabelecido payload específico de malware, execução maliciosa observada, vítima confirmada ou roubo confirmado.
06Conteúdo histórico
O alvo exato do ticket é o próprio domínio pai registrável; o host www adicional retornou a mesma página atual. O URLScan indexou quatro verificações públicas do host raiz de 18 a 20 de agosto e nenhuma para www. Uma visualização pública armazenada descreveu o resultado do URLScan como pontuação 0 e um aviso do VirusTotal entre 91. O OTX mostrou quatro referências de pulsos, todas de feeds do PhishDestroy e não de quatro fontes independentes. Pesquisas exatas do Wayback para o domínio raiz e www não retornaram nenhuma captura HTML HTTP 200 salva.
URL do artefato públicohttps://urlscan.io/domain/prunebit.com
URL do artefato públicohttps://otx.alienvault.com/indicator/domain/prunebit.com
URL do artefato públicohttps://phishdestroy.io/domain/prunebit.com/
URL do artefato públicohttps://web.archive.org/web/*/https://prunebit.com/
Observação do analistaEsses resultados públicos são registros de reputação ou verificação no nível do domínio; não identificam uma amostra APK maliciosa verificada separadamente, URL exata prejudicial ou transação observada de roubo de carteira.
Escopo e limitações
A análise cobriu os hosts raiz e www, páginas públicas atuais, código do cliente e da interface de administração, APIs públicas, o pacote Android para download, DNS, TLS, índices públicos de reputação, registros de verificação de URL, referências de inteligência de ameaças e pesquisas exatas em arquivos no horário registrado.
Nenhuma frase-semente real, chave privada, PIN, carteira, transação ou fundos foram enviados. A constatação diz respeito aos valores sensíveis explicitamente colocados nas solicitações atuais do cliente.
Nenhuma autenticação de administrador nem solicitação de descriptografia de seed foi tentada. A constatação sobre acesso do operador diz respeito à capacidade implementada explicitamente no código atual da interface de administração acessível publicamente.
O pacote Android foi preservado e comparado por hash, mas não foi executado nesta análise. A ausência de resultado indexado para o hash exato não estabelece que o pacote seja seguro.
O alvo exato do ticket, prunebit.com, também é o domínio pai registrável. O alias www retornou a mesma página; não havia subdomínio, caminho ou destino separado fornecido pelo usuário para um veredicto específico diferente.
Resultados externos de reputação são controlados separadamente, em sua maioria no nível do domínio, e variam com o tempo. Foram registrados como contexto e não determinaram este veredicto de primeira parte.
O que é Prunebit?
De acordo com o título atual da página, prunebit.com se apresenta como “PruneBit - Secure Multi-Coin Wallet”. As seções abaixo avaliam as conclusões técnicas e de reputação específicas do site.
Figura 2.
Captura do site para Prunebit.com.
2026-08-30 06:31:11
Use prunebit.com com cautela. A pontuação de confiança atual da Gridinsoft é 1/100; analise as conclusões específicas do site antes de usá-lo.
Por que prunebit.com está marcado como "Site suspeito"?
A avaliação atual da Gridinsoft para prunebit.com se baseia em indicadores de phishing, verificações automáticas de cautela, e sinais heurísticos: phishing. O contexto considerado junto com essas conclusões inclui um histórico de domínio curto (49 dias) e um histórico público de tráfego limitado. A propriedade verificada do perfil empresarial da Gridinsoft é um sinal positivo. O status “listado” indica o registro atual na Threat List própria da Gridinsoft; não representa consenso de provedores externos. Das 30 fontes públicas de segurança exibidas no relatório, 12 registram um alerta. Além disso, um sinal de inteligência de segurança de parceiro com licença restrita contribui para a avaliação automatizada; o nome e o veredito do provedor não podem ser exibidos publicamente devido à licença da fonte.
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Cryptocurrency
O site faz referência a transações de criptomoedas ou conteúdo educacional relacionado a ativos digitais como Bitcoin, Ethereum ou outras moedas baseadas em blockchain. Os usuários devem exercer cautela, pois transações de criptomoedas são irreversíveis e a natureza descentralizada desses ativos oferece recurso limitado para atividades fraudulentas.
Reliable Payment Method
O processamento de pagamentos utiliza sistemas de pagamento estabelecidos e seguros incluindo principais cartões de crédito, PayPal ou outros provedores de serviços financeiros reconhecidos. Esses métodos de pagamento tipicamente oferecem proteção contra fraude e mecanismos de resolução de disputas para proteção do consumidor.
APK Downloads
Este site distribui arquivos APK para aplicativos ou jogos Android fora das lojas oficiais.
Bootstrap Framework
Este site utiliza Bootstrap, um framework de código aberto amplamente adotado para desenvolvimento web responsivo. Bootstrap permite a criação eficiente de interfaces móveis através de componentes e estilos padronizados.
Multilanguage
O site fornece suporte multilíngue, demonstrando acessibilidade internacional e compromisso com populações diversas de usuários. Implementação multilíngue tipicamente indica padrões de desenvolvimento profissional e escopo operacional global, representando um indicador positivo de confiança.
Blacklisted by Security Providers
Sinal de inteligência de segurança: Um sinal de provedor de segurança contribui para a avaliação automatizada de prunebit.com. Vereditos de provedores que podem ser exibidos publicamente são apresentados separadamente quando disponíveis; alguns detalhes podem ser restritos por licença.
Social Media Links
A presença de links de redes sociais no site indica que ele referencia contas em redes sociais. Esse sinal, por si só, não confirma a propriedade nem a autenticidade desses perfis.
GitHub Profile
Este site aponta para um perfil do GitHub ou um repositório público associado ao projeto. Este é um sinal útil de transparência, especialmente quando a conta tem atividade pública.
Phishing - High Risk
A análise automatizada detectou em prunebit.com padrões fortes associados a phishing ou personificação de marca. Tenha extrema cautela e não insira senhas, códigos de verificação, dados de pagamento ou informações pessoais até confirmar a legitimidade de forma independente.
Heuristic - Phishing
Heuristic Risk
Young Domain
O registro do domínio ocorreu recentemente, estabelecendo este site como uma propriedade web recém-criada. Novos domínios tipicamente carecem de métricas de reputação estabelecidas, avaliações de usuários ou dados de desempenho histórico, necessitando verificação adicional antes do engajamento.
Listado pela Gridinsoft
Gridinsoft Internet Security classificou este site como inseguro. Como parceiro do VirusTotal, nossas detecções contribuent para uma proteção mais ampla em ferramentas e navegadores.
Claimed Company Profile
A empresa por trás de prunebit.com reivindicou seu perfil no portal da Gridinsoft e forneceu informações de propriedade verificadas.
Alertas de provedores externos: 12/30 Site suspeito
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Advertido
Resultados de provedores externos para Prunebit.com, última verificação em 30 de agosto de 2026.
— VirusTotal
Informações do domínio
Criado19 de julho de 2026 às 23:53Atualizado: 19 de agosto de 2026 às 21:22 · Expira: 19 de julho de 2027 às 23:53
Idade do domínio49 diasRegistrado recentemente
RegistranteGridinsoft privacy protected
IS (Iceland)
Se você é proprietário de Prunebit.com e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Deixe uma avaliação
1
points /100
A pontuação é baseada em uma escala de 1 a 100, sendo 100 a mais confiável.
Verificar outro site
Verifique a segurança de domínios e serviços com base em 10M+ sites reais.
Este site é seu?
Acha que a pontuação do seu site foi injusta? Solicite uma reavaliação e nossa equipe fará uma nova análise.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre prunebit.com, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar prunebit.com compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre prunebit.com, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar prunebit.com compartilhando esta página nas redes sociais!