Gridinsoft Logo

Prunebit.com análise de Site suspeito

30 de agosto de 2026 às 03:31
Site Suspeito
Checked by Scanner de URL
Tabela de Conteúdos
Zona de Perigo
Território Arriscado
Cautela Recomendada
Confiável, mas Verifique
Seguro e Protegido

Prunebit → Verificação de segurança

Primeira verificação 18 de agosto de 2026 às 13:53
Conteúdo do site e sinais técnicos analisados
Método: verificações automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Site suspeito A Gridinsoft classifica atualmente este site como Site suspeito. O relatório destaca 12 detecções em listas negras, um domínio muito recente (49 dias), e sinais relacionados a phishing.
Trust signal radar Normalized trust signals for prunebit.com Maturidade do domínio: 49 days Maturidade do domínio Estado dos alertas: 12 detections Estado dos alertas Nível de segurança: 5 negative tags, 2 warning signals Nível de segurança Sinais positivos: 1 positive signals Sinais positivos Popularidade: Estimated low traffic without Tranco or social profile data Popularidade Zona de confiança: .com Zona de confiança Sinais operacionais: 0 detected services Sinais operacionais Credibilidade da localização: Hosting country MA Credibilidade da localização
Figura 1. Radar de sinais de confiança para prunebit.com. Uma área sombreada maior indica sinais de confiança mais fortes.

Como avaliamos prunebit.com

Menções na página:
Cryptocurrency
Sinais técnicos:
Multilanguage, GitHub Profile
Sinais negativos:
  • alertas de provedores de segurança
  • múltiplas detecções em blacklists de malware ou phishing (12)
  • sinais de imitação no estilo phishing
  • sinais heurísticos associados a phishing
  • verificações automáticas de cautela
  • um domínio relativamente novo (49 dias)
  • o tratamento de segredos da carteira ainda contradiz as alegações de funcionamento local
  • o código de administração publicado ainda permite acesso do operador ao mnemônico
Sinais positivos:
Contexto adicional:
  • conteúdo cripto que exige verificação
  • métodos de pagamento comuns
Última verificação 30 de agosto de 2026 às 03:31 by Gridinsoft Trust Model v2.5.3
Análise independente da Gridinsoft

O que a Gridinsoft observou em Prunebit.com

Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.

Análise atual ID da análise GMA-20260825041930-82c6dce1
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Site suspeito
Base das evidências
Análise própria do site Inteligência de fornecedores externos: Apenas contexto — não usada nesta decisão

A análise independente atual classifica prunebit.com como Site suspeito com alta confiança. A PruneBit corrigiu as alegações anteriores sobre reservas e auditoria, mas os problemas críticos com segredos da carteira permanecem: o código cliente atual ainda envia frases-semente completas, chaves privadas e PINs a endpoints do servidor, enquanto as páginas atuais dizem que a carteira é local e não custodial e que esses segredos nunca podem ser lidos pelo operador. O código público de administração ainda implementa um fluxo que retorna e exibe o mnemônico de uma carteira selecionada. Não foi estabelecido payload específico de malware, execução maliciosa do APK, vítima confirmada, roubo confirmado ou transação. Portanto, as evidências sustentam uma classificação suspeita, não a alegação de que um golpe de criptomoeda ou uma amostra distinta de malware tenha sido comprovado.

Conclusões do analista

  • Crítica 2
  • Info 2
  1. Crítica

    O tratamento de segredos da carteira ainda contradiz as alegações de funcionamento local

    O cliente público atual ainda envia frases-semente completas, chaves privadas e PINs a endpoints do servidor, enquanto a PruneBit diz que a carteira funciona totalmente no navegador, os dados permanecem locais e esses segredos nunca podem ser lidos pelo operador. Isso é uma contradição material de segurança para uma carteira de criptomoedas.

  2. Crítica

    O código de administração publicado ainda permite acesso do operador ao mnemônico

    O código público da interface de administração ainda contém um fluxo destinado a solicitar, receber, exibir e copiar o mnemônico de uma carteira selecionada. Essa capacidade permanece incompatível com a afirmação atual de que frases-semente e PINs nunca podem ser lidos pelo operador.

  3. Info

    As alegações sobre reservas e auditoria foram corrigidas

    As APIs públicas atuais não alegam mais grandes saldos de reserva, uma auditoria nomeada ou certificações ativas. Isso resolve esses dois problemas anteriores, mas não as contradições sobre o tratamento de segredos da carteira e o acesso administrativo.

  4. Info

    Rótulos de reputação do domínio não são uma amostra verificada de malware

    O OSINT público contém registros de reputação e verificações no nível do domínio, enquanto o hash exato do APK não teve resultado de busca indexado. A análise não estabeleceu payload específico de malware, execução maliciosa do APK, vítima confirmada, roubo ou transação. O veredicto suspeito decorre das contradições atuais de primeira parte sobre segredos da carteira, não da alegação de que uma amostra separada de malware foi encontrada.

Análise com 6 observações documentadas Ver evidências
01 Conteúdo

Os hosts raiz e www retornaram a mesma página atual. A PruneBit ainda se descreve como uma carteira não custodial que funciona totalmente no navegador, diz que os dados permanecem locais e que as chaves ficam na máquina do usuário, e afirma que frases-semente e PINs nunca podem ser lidos pelo operador nem por terceiros.

  • Status HTTP 200
  • URL do artefato público https://prunebit.com/
  • URL do artefato público https://www.prunebit.com/
  • URL do artefato público https://prunebit.com/privacy.html
  • Elemento da página PruneBit é uma carteira multimoeda segura e não custodial que funciona totalmente no seu navegador.
  • Elemento da página Suas chaves permanecem na sua máquina.
  • Elemento da página Sua frase-semente e PIN nunca saem do dispositivo sem proteção — são criptografados com AES-256-GCM e nunca podem ser lidos por nós nem por terceiros.
  • SHA-256 do arquivo ea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
  • SHA-256 do arquivo c167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02 Formulário

O cliente de importação atual ainda cria uma solicitação com o mnemônico completo e o PIN para POST /api/import. O fluxo de chave privada ainda cria uma solicitação com a chave privada completa e o PIN para POST /api/import_private_key. O código cliente analisado não aplica um invólucro separado de criptografia no lado do cliente a esses valores antes de criar as solicitações.

  • Status HTTP 200
  • URL do artefato público https://prunebit.com/import.html
  • Observação do analista O código cliente atual serializa mnemonic e password em JSON para POST /api/import.
  • Observação do analista O código cliente atual serializa privateKey, coin e password em JSON para POST /api/import_private_key.
  • Observação do analista Nenhuma frase-semente real, chave privada, PIN, carteira ou fundos foram enviados.
  • SHA-256 do arquivo bd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03 Conteúdo

O código-fonte da interface de administração acessível publicamente permanece inalterado desde a análise anterior. Ele ainda fornece um fluxo que envia o identificador de uma carteira selecionada e um segredo de administrador a POST /api/admin/decrypt_seed, recebe um mnemônico, o exibe e permite copiá-lo.

  • Status HTTP 200
  • URL do artefato público https://prunebit.com/admin_wallets.html
  • Observação do analista O código analisado da interface de administração envia wallet_id e secret_key a /api/admin/decrypt_seed e exibe data.mnemonic em caso de sucesso.
  • Observação do analista Nenhuma autenticação de administrador nem solicitação de descriptografia de seed foi tentada.
  • SHA-256 do arquivo 93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04 Conteúdo

A PruneBit corrigiu dois problemas materiais de garantias da análise anterior. A API de prova de reservas agora diz que o serviço não é custodial, não alega reservas e não lista carteiras frias. A API de auditoria de segurança agora diz que nenhuma auditoria independente de terceiros foi concluída e não lista certificações. Os caminhos de relatórios anunciados anteriormente ainda retornam HTTP 404, mas as APIs atuais não os apresentam mais como evidência.

  • Status HTTP 200
  • URL do artefato público https://prunebit.com/api/proof-of-reserves
  • URL do artefato público https://prunebit.com/api/security-audit-info
  • Elemento da página PruneBit é uma carteira não custodial: nunca mantém fundos de usuários, portanto nenhum respaldo de reservas é exigido ou alegado.
  • Elemento da página Nenhuma auditoria de segurança independente de terceiros foi concluída ainda. O código está aberto à análise pública.
  • Status HTTP 404
  • SHA-256 do arquivo 5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
  • SHA-256 do arquivo 3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05 Download

O site ainda fornece o mesmo pacote Android de 33,151,511 bytes da análise anterior. Seu SHA-256 permanece inalterado. Pesquisas públicas exatas desse hash não retornaram resultado indexado. Isso não comprova segurança: o pacote foi preservado por hash, mas a análise atual não estabeleceu payload distinto de malware nem execução maliciosa observada do pacote.

  • Status HTTP 200
  • URL do artefato público https://prunebit.com/Prunebit_app.apk
  • Tipo MIME application/vnd.android.package-archive
  • Observação do analista O pacote baixado continha 33151511 bytes.
  • SHA-256 do arquivo 91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
  • Observação do analista Não foi estabelecido payload específico de malware, execução maliciosa observada, vítima confirmada ou roubo confirmado.
06 Conteúdo histórico

O alvo exato do ticket é o próprio domínio pai registrável; o host www adicional retornou a mesma página atual. O URLScan indexou quatro verificações públicas do host raiz de 18 a 20 de agosto e nenhuma para www. Uma visualização pública armazenada descreveu o resultado do URLScan como pontuação 0 e um aviso do VirusTotal entre 91. O OTX mostrou quatro referências de pulsos, todas de feeds do PhishDestroy e não de quatro fontes independentes. Pesquisas exatas do Wayback para o domínio raiz e www não retornaram nenhuma captura HTML HTTP 200 salva.

  • URL do artefato público https://urlscan.io/domain/prunebit.com
  • URL do artefato público https://otx.alienvault.com/indicator/domain/prunebit.com
  • URL do artefato público https://phishdestroy.io/domain/prunebit.com/
  • URL do artefato público https://web.archive.org/web/*/https://prunebit.com/
  • Observação do analista Esses resultados públicos são registros de reputação ou verificação no nível do domínio; não identificam uma amostra APK maliciosa verificada separadamente, URL exata prejudicial ou transação observada de roubo de carteira.

Escopo e limitações

  • A análise cobriu os hosts raiz e www, páginas públicas atuais, código do cliente e da interface de administração, APIs públicas, o pacote Android para download, DNS, TLS, índices públicos de reputação, registros de verificação de URL, referências de inteligência de ameaças e pesquisas exatas em arquivos no horário registrado.
  • Nenhuma frase-semente real, chave privada, PIN, carteira, transação ou fundos foram enviados. A constatação diz respeito aos valores sensíveis explicitamente colocados nas solicitações atuais do cliente.
  • Nenhuma autenticação de administrador nem solicitação de descriptografia de seed foi tentada. A constatação sobre acesso do operador diz respeito à capacidade implementada explicitamente no código atual da interface de administração acessível publicamente.
  • O pacote Android foi preservado e comparado por hash, mas não foi executado nesta análise. A ausência de resultado indexado para o hash exato não estabelece que o pacote seja seguro.
  • O alvo exato do ticket, prunebit.com, também é o domínio pai registrável. O alias www retornou a mesma página; não havia subdomínio, caminho ou destino separado fornecido pelo usuário para um veredicto específico diferente.
  • Resultados externos de reputação são controlados separadamente, em sua maioria no nível do domínio, e variam com o tempo. Foram registrados como contexto e não determinaram este veredicto de primeira parte.

O que é Prunebit?

De acordo com o título atual da página, prunebit.com se apresenta como “PruneBit - Secure Multi-Coin Wallet”. As seções abaixo avaliam as conclusões técnicas e de reputação específicas do site.

Figura 2. Captura do site para Prunebit.com. 2026-08-30 06:31:11
Este domínio foi registrado em 19 de julho de 2026 às 23:53 pela empresa NameCheap, Inc. e tinha o proprietário Gridinsoft privacy protected.
Para reclamações

O site prunebit.com é seguro?

Use prunebit.com com cautela. A pontuação de confiança atual da Gridinsoft é 1/100; analise as conclusões específicas do site antes de usá-lo.

Por que prunebit.com está marcado como "Site suspeito"?

A avaliação atual da Gridinsoft para prunebit.com se baseia em indicadores de phishing, verificações automáticas de cautela, e sinais heurísticos: phishing. O contexto considerado junto com essas conclusões inclui um histórico de domínio curto (49 dias) e um histórico público de tráfego limitado. A propriedade verificada do perfil empresarial da Gridinsoft é um sinal positivo. O status “listado” indica o registro atual na Threat List própria da Gridinsoft; não representa consenso de provedores externos. Das 30 fontes públicas de segurança exibidas no relatório, 12 registram um alerta. Além disso, um sinal de inteligência de segurança de parceiro com licença restrita contribui para a avaliação automatizada; o nome e o veredito do provedor não podem ser exibidos publicamente devido à licença da fonte.

Prunebit Pegadas digitais

Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.

Cryptocurrency

O site faz referência a transações de criptomoedas ou conteúdo educacional relacionado a ativos digitais como Bitcoin, Ethereum ou outras moedas baseadas em blockchain. Os usuários devem exercer cautela, pois transações de criptomoedas são irreversíveis e a natureza descentralizada desses ativos oferece recurso limitado para atividades fraudulentas.

Reliable Payment Method

O processamento de pagamentos utiliza sistemas de pagamento estabelecidos e seguros incluindo principais cartões de crédito, PayPal ou outros provedores de serviços financeiros reconhecidos. Esses métodos de pagamento tipicamente oferecem proteção contra fraude e mecanismos de resolução de disputas para proteção do consumidor.

APK Downloads

Este site distribui arquivos APK para aplicativos ou jogos Android fora das lojas oficiais.

Bootstrap Framework

Este site utiliza Bootstrap, um framework de código aberto amplamente adotado para desenvolvimento web responsivo. Bootstrap permite a criação eficiente de interfaces móveis através de componentes e estilos padronizados.

Multilanguage

O site fornece suporte multilíngue, demonstrando acessibilidade internacional e compromisso com populações diversas de usuários. Implementação multilíngue tipicamente indica padrões de desenvolvimento profissional e escopo operacional global, representando um indicador positivo de confiança.

Blacklisted by Security Providers

Sinal de inteligência de segurança: Um sinal de provedor de segurança contribui para a avaliação automatizada de prunebit.com. Vereditos de provedores que podem ser exibidos publicamente são apresentados separadamente quando disponíveis; alguns detalhes podem ser restritos por licença.

Social Media Links

A presença de links de redes sociais no site indica que ele referencia contas em redes sociais. Esse sinal, por si só, não confirma a propriedade nem a autenticidade desses perfis.

GitHub Profile

Este site aponta para um perfil do GitHub ou um repositório público associado ao projeto. Este é um sinal útil de transparência, especialmente quando a conta tem atividade pública.

Phishing - High Risk

A análise automatizada detectou em prunebit.com padrões fortes associados a phishing ou personificação de marca. Tenha extrema cautela e não insira senhas, códigos de verificação, dados de pagamento ou informações pessoais até confirmar a legitimidade de forma independente.

Heuristic - Phishing
Heuristic Risk
Young Domain

O registro do domínio ocorreu recentemente, estabelecendo este site como uma propriedade web recém-criada. Novos domínios tipicamente carecem de métricas de reputação estabelecidas, avaliações de usuários ou dados de desempenho histórico, necessitando verificação adicional antes do engajamento.

Listado pela Gridinsoft

Gridinsoft Internet Security classificou este site como inseguro. Como parceiro do VirusTotal, nossas detecções contribuent para uma proteção mais ampla em ferramentas e navegadores.

Claimed Company Profile

A empresa por trás de prunebit.com reivindicou seu perfil no portal da Gridinsoft e forneceu informações de propriedade verificadas.

Guia de cores
  • Requer atenção especial Marca achados de alto risco que devem ser revisados primeiro.
  • Exercer cautela Destaca áreas que envolvem dados do usuário, pagamentos ou permissões.
  • Indicadores positivos Mostra sinais de confiança que sustentam a confiabilidade do site.
  • Neutro Contexto geral que, por si só, não aumenta nem reduz o nível de risco.

Alertas de provedores externos: 12/30 Site suspeito

Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.

Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.

Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.

alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Advertido

Resultados de provedores externos para Prunebit.com, última verificação em 30 de agosto de 2026. — VirusTotal

Informações do domínio

Criado 19 de julho de 2026 às 23:53 Atualizado: 19 de agosto de 2026 às 21:22 · Expira: 19 de julho de 2027 às 23:53
Idade do domínio 49 dias Registrado recentemente
Registrante Gridinsoft privacy protected IS (Iceland)
Registrador NameCheap, Inc. IANA ID: 1068
Email de abuso [email protected]
Estado do domínio Client Transfer Prohibited DNSSEC: UNSIGNED
Domínio de primeiro nível .com TLD genérico

Detalhes técnicos

Endereço IP 104.21.26.197
Provedor de hospedagem AS13335 Cloudflare, Inc. San Francisco, California, US
Certificado SSL WE1 TLS 1.2 · Valid for: 3 meses · from 30 de agosto de 2026 às 01:39 · to 28 de novembro de 2026 às 02:39
Servidores de nome damon.ns.cloudflare.com
laura.ns.cloudflare.com

Análise de conteúdo

Título do site PruneBit - Secure Multi-Coin Wallet
Descrição do site PruneBit - Secure multi-coin wallet supporting Bitcoin, Ethereum, Litecoin, Dogecoin and more. Full control of your crypto assets.
Idioma principal
Perfil
Prunebit · shop14 · 1 repos · 4.9 anos
(5)
github.com api.coingecko.com api.qrserver.com cdn.jsdelivr.net prunebit.com

Análise de segurança

Assinaturas de detecção Essas assinaturas são usadas para gerar a impressão digital de segurança abaixo.
Cryptocurrency Reliable Payment Method Bootstrap Framework Multilanguage Phishing - High Risk
Impressão digital de segurança Identificador único baseado na análise do site

Como bloquear Prunebit.com?

Gridinsoft tem a capacidade de bloquear o domínio prunebit.com sem exigir mais intervenção do usuário.

  1. Comece baixando Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-en-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de verificação.
  4. Clique no botão "Verificação Padrão".
  5. Depois que o processo de verificação estiver concluído, clique em "Limpar Agora" para remover as ameaças detectadas.
  6. Se solicitado, reinicie o sistema para concluir o processo de remoção.

Exclusão

Se você deseja visitar um site bloqueado "prunebit.com" e excluí-lo do bloqueio, você pode adicioná-lo à lista de exclusões. Veja como fazer isso:

  1. Abra o Gridinsoft Anti-Malware;
  2. Clique na guia Ferramentas;
  3. Clique em Lista de Ignorados;
  4. Clique na guia vertical Internet e pressione "Adicionar...";
  5. Insira "prunebit.com" e clique no botão Adicionar.

Agora esse domínio deve aparecer em sua Lista de Ignorados.

Você é o proprietário de Prunebit.com?

Se você é proprietário de Prunebit.com e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.

Deixe uma avaliação

Compartilhe sua experiência real com prunebit.com. É um site confiável ou você encontrou problemas? Quanto mais detalhes você fornecer, mais útil será sua avaliação para os outros!

Dica de publicação

- Sua opinião nos ajuda a melhorar nossas pontuações de segurança.
- Avaliações detalhadas descrevendo sua experiência real têm muito mais chances de serem publicadas.
- Seu e-mail permanece confidencial.

Gridinsoft Portal
Sessão iniciada via Gridinsoft Portal · Ver perfil
Sua pontuação para prunebit.com
1
points /100
A pontuação é baseada em uma escala de 1 a 100, sendo 100 a mais confiável.
Verificar outro site
Verifique a segurança de domínios e serviços com base em 10M+ sites reais.
Este site é seu?
Acha que a pontuação do seu site foi injusta? Solicite uma reavaliação e nossa equipe fará uma nova análise.
Solicitar reavaliação
Você teve uma experiência pessoal com Prunebit.com?
Compartilhe suas opiniões e avalie para ajudar outros a tomar decisões informadas!
Este site é seu?
Acha que a pontuação do seu site foi injusta? Solicite uma reavaliação e nossa equipe fará uma nova análise.
Solicitar reavaliação
Você teve uma experiência pessoal com Prunebit.com?
Compartilhe suas opiniões e avalie para ajudar outros a tomar decisões informadas!