Gridinsoft Logo

Prunebit.com аналіз Підозрілий сайт

30 серпня 2026 р. о 03:31
Підозрілий сайт
Checked by Сканер URL
Зміст
Небезпечна зона
Ризикована територія
Рекомендована обережність
Довіряйте, але перевіряйте
Безпечно та надійно

Prunebit → Перевірка безпеки

Перша перевірка 18 серпня 2026 р. о 13:53
Вміст веб-сайту та технічні сигнали проаналізовано
Метод: автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Підозрілий сайт Gridinsoft наразі класифікує цей сайт як Підозрілий сайт. У звіті виділено 12 спрацювань у чорних списках, дуже молодий домен (49 днів), та сигнали, пов’язані з phishing.
Trust signal radar Normalized trust signals for prunebit.com Зрілість домену: 49 days Зрілість домену Стан попереджень: 12 detections Стан попереджень Рівень безпеки: 5 negative tags, 2 warning signals Рівень безпеки Позитивні сигнали: 1 positive signals Позитивні сигнали Популярність: Estimated low traffic without Tranco or social profile data Популярність Зона довіри: .com Зона довіри Операційні сигнали: 0 detected services Операційні сигнали Довіра до локації: Hosting country MA Довіра до локації
Рисунок 1. Радар сигналів довіри для prunebit.com. Більша заштрихована площа означає сильніші сигнали довіри.

Як ми оцінили prunebit.com

Згадки на сторінці:
Cryptocurrency
Технічні сигнали:
Multilanguage, GitHub Profile
Негативні сигнали:
  • попередження від постачальників безпеки
  • численні blacklist-спрацювання щодо malware або phishing (12)
  • сигнали імітації у стилі phishing
  • евристичні сигнали, пов'язані з phishing
  • автоматизовані перевірки обережності
  • відносно новий домен (49 днів)
  • обробка секретів гаманця досі суперечить заявам про локальну роботу
  • опублікований адміністративний код досі надає оператору доступ до мнемоніки
Позитивні сигнали:
  • власник домену заявив права на цей профіль
  • верифікований профіль, пов’язаний із цим доменомGitHubPrunebitshop14 · 1 repos · 4.9 року
  • активний SSL-сертифікат (3 місяці)
  • підтримка кількох мов
Додатковий контекст:
  • криптовалютний контент, що потребує перевірки
  • поширені способи оплати
Останній раз перевірено 30 серпня 2026 р. о 03:31 by Gridinsoft Trust Model v2.5.3
Незалежний аналіз Gridinsoft

Що Gridinsoft спостерігала на Prunebit.com

Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.

Поточна перевірка ID перевірки GMA-20260825041930-82c6dce1
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Підозрілий вебсайт
Доказова база
Власний аналіз сайту Дані зовнішніх постачальників: Лише контекст — не використано для цього рішення

Поточне незалежне дослідження Gridinsoft класифікує prunebit.com як підозрілий вебсайт із високою впевненістю. PruneBit виправив попередні твердження про резерви й аудит, однак критичні проблеми із секретами гаманця залишилися: поточний клієнтський код і надалі надсилає повні seed-фрази, приватні ключі та PIN на серверні endpoint-и, тоді як поточні сторінки стверджують, що гаманець є локальним і некастодіальним, а ці секрети ніколи не можуть бути прочитані оператором. Публічний адміністративний код досі реалізує процес повернення й відображення мнемоніки вибраного гаманця. Не встановлено конкретного шкідливого payload, шкідливого виконання APK, підтвердженої жертви, підтвердженої крадіжки чи транзакції. Тому докази підтримують підозрілу класифікацію, а не твердження, що доведено криптовалютне шахрайство або окремий зразок malware.

Висновки аналітика

  • Критична 2
  • Інформація 2
  1. Критична

    Обробка секретів гаманця досі суперечить заявам про локальну роботу

    Поточний публічний клієнт досі надсилає повні seed-фрази, приватні ключі та PIN на серверні endpoint-и, тоді як PruneBit стверджує, що гаманець повністю працює у браузері, дані залишаються локальними, а ці секрети ніколи не можуть бути прочитані оператором. Це суттєва безпекова суперечність для криптовалютного гаманця.

  2. Критична

    Опублікований адміністративний код досі надає оператору доступ до мнемоніки

    Публічний код адміністративного інтерфейсу досі містить передбачений процес запиту, отримання, відображення та копіювання мнемоніки вибраного гаманця. Така можливість залишається несумісною з поточним твердженням, що seed-фрази та PIN ніколи не можуть бути прочитані оператором.

  3. Інформація

    Твердження про резерви й аудит виправлено

    Поточні публічні API більше не заявляють про великі резервні баланси, названий аудит або активні сертифікації. Це усуває дві попередні проблеми, але не суперечності щодо обробки секретів гаманця та адміністративного доступу.

  4. Інформація

    Доменні репутаційні мітки не є перевіреним зразком malware

    Публічний OSINT містить репутаційні та сканувальні записи на рівні домену, а точний хеш APK не мав індексованого пошукового результату. Перевірка не встановила конкретного шкідливого payload, шкідливого виконання APK, підтвердженої жертви, крадіжки чи транзакції. Підозрілий вердикт випливає з поточних власних спостережень щодо суперечностей із секретами гаманця, а не з твердження, що знайдено окремий зразок malware.

Перевірка: задокументовано 6 спостережень Переглянути докази
01 Вміст

Кореневий хост і www повернули ту саму поточну сторінку. PruneBit і надалі описує себе як некастодіальний гаманець, що повністю працює у браузері, заявляє, що дані залишаються локальними, а ключі — на пристрої користувача, і стверджує, що seed-фрази та PIN ніколи не можуть бути прочитані оператором чи будь-ким іншим.

  • Статус HTTP 200
  • URL публічного артефакту https://prunebit.com/
  • URL публічного артефакту https://www.prunebit.com/
  • URL публічного артефакту https://prunebit.com/privacy.html
  • Елемент сторінки PruneBit — це безпечний некастодіальний мультивалютний гаманець, який повністю працює у вашому браузері.
  • Елемент сторінки Ваші ключі залишаються на вашому пристрої.
  • Елемент сторінки Ваша seed-фраза та PIN ніколи не залишають пристрій незахищеними — вони шифруються за допомогою AES-256-GCM і ніколи не можуть бути прочитані нами чи будь-ким іншим.
  • SHA-256 файлу ea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
  • SHA-256 файлу c167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02 Форма

Поточний клієнт імпорту досі формує запит із повною мнемонікою та PIN для POST /api/import. Потік приватного ключа досі формує запит із повним приватним ключем і PIN для POST /api/import_private_key. Перевірений клієнтський код не застосовує до цих значень окрему оболонку клієнтського шифрування перед формуванням запитів.

  • Статус HTTP 200
  • URL публічного артефакту https://prunebit.com/import.html
  • Спостереження аналітика Поточний клієнтський код серіалізує mnemonic і password у JSON для POST /api/import.
  • Спостереження аналітика Поточний клієнтський код серіалізує privateKey, coin і password у JSON для POST /api/import_private_key.
  • Спостереження аналітика Жодної справжньої seed-фрази, приватного ключа, PIN, гаманця чи коштів не надсилали.
  • SHA-256 файлу bd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03 Вміст

Публічно доступний код адміністративного інтерфейсу не змінився з часу попередньої перевірки. Він досі містить процес, що надсилає ідентифікатор вибраного гаманця та секрет адміністратора до POST /api/admin/decrypt_seed, отримує мнемоніку, відображає її та дозволяє копіювання.

  • Статус HTTP 200
  • URL публічного артефакту https://prunebit.com/admin_wallets.html
  • Спостереження аналітика Перевірений код адміністративного інтерфейсу надсилає wallet_id і secret_key до /api/admin/decrypt_seed та в разі успіху відображає data.mnemonic.
  • Спостереження аналітика Автентифікацію адміністратора чи запит на розшифрування seed не виконували.
  • SHA-256 файлу 93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04 Вміст

PruneBit виправив дві суттєві проблеми із запевненнями з попередньої перевірки. API proof-of-reserves тепер зазначає, що сервіс є некастодіальним, не заявляє про резерви й не перелічує холодні гаманці. API security-audit тепер повідомляє, що незалежний сторонній аудит ще не завершено, і не перелічує сертифікацій. Раніше рекламовані шляхи звітів досі повертають HTTP 404, але поточні API більше не подають їх як докази.

  • Статус HTTP 200
  • URL публічного артефакту https://prunebit.com/api/proof-of-reserves
  • URL публічного артефакту https://prunebit.com/api/security-audit-info
  • Елемент сторінки PruneBit — некастодіальний гаманець: він ніколи не зберігає кошти користувачів, тому резервне забезпечення не потрібне й не заявляється.
  • Елемент сторінки Незалежний сторонній аудит безпеки ще не завершено. Кодова база відкрита для публічного огляду.
  • Статус HTTP 404
  • SHA-256 файлу 5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
  • SHA-256 файлу 3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05 Завантаження

Сайт досі надає той самий Android-пакет розміром 33,151,511 байтів, що й під час попередньої перевірки. Його SHA-256 не змінився. Точний публічний пошук цього хешу не дав індексованого результату. Це не є доказом безпеки: пакет збережено за хешем, але поточна перевірка не встановила окремого шкідливого payload чи спостережуваного шкідливого виконання пакета.

  • Статус HTTP 200
  • URL публічного артефакту https://prunebit.com/Prunebit_app.apk
  • Тип MIME application/vnd.android.package-archive
  • Спостереження аналітика Завантажений пакет містив 33151511 байтів.
  • SHA-256 файлу 91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
  • Спостереження аналітика Не встановлено конкретного шкідливого payload, спостережуваного шкідливого виконання, підтвердженої жертви чи підтвердженої крадіжки.
06 Історичний вміст

Точна ціль тікета сама є реєстрованим батьківським доменом; додатковий хост www повернув ту саму поточну сторінку. URLScan проіндексував чотири публічні сканування кореневого хоста 18–20 серпня і жодного для www. Збережений публічний огляд описував результат URLScan як оцінку 0 та одне попередження VirusTotal із 91. OTX показав чотири посилання на пульси, усі зі стрічок PhishDestroy, а не з чотирьох незалежних джерел. Точні запити Wayback для кореневого домену й www не повернули збереженого HTML-знімка HTTP 200.

  • URL публічного артефакту https://urlscan.io/domain/prunebit.com
  • URL публічного артефакту https://otx.alienvault.com/indicator/domain/prunebit.com
  • URL публічного артефакту https://phishdestroy.io/domain/prunebit.com/
  • URL публічного артефакту https://web.archive.org/web/*/https://prunebit.com/
  • Спостереження аналітика Ці публічні результати є репутаційними або сканувальними записами на рівні домену; вони не ідентифікують окремо перевірений шкідливий APK, точну шкідливу URL-адресу чи спостережувану транзакцію крадіжки гаманця.

Обсяг і обмеження

  • Перевірка охопила кореневий хост і www, поточні публічні сторінки, клієнтський та адміністративний код, публічні API, завантажуваний Android-пакет, DNS, TLS, публічні репутаційні індекси, записи URL-сканування, посилання threat intelligence і точні архівні запити на зафіксований час.
  • Жодної справжньої seed-фрази, приватного ключа, PIN, гаманця, транзакції чи коштів не надсилали. Висновок стосується чутливих значень, які явно розміщуються в поточних клієнтських запитах.
  • Автентифікацію адміністратора чи запит на розшифрування seed не виконували. Висновок про доступ оператора стосується можливості, явно реалізованої в поточному публічно доступному коді адміністративного інтерфейсу.
  • Android-пакет було збережено й порівняно за хешем, але не виконано в цій перевірці. Відсутність індексованого результату для точного хешу не доводить безпечність пакета.
  • Точна ціль тікета prunebit.com також є реєстрованим батьківським доменом. Псевдонім www повернув ту саму сторінку; окремого наданого користувачем піддомену, шляху чи призначення для іншого об’єктного вердикту не було.
  • Зовнішні репутаційні результати контролюються окремо, здебільшого стосуються домену й змінюються з часом. Їх зафіксовано як контекст, і вони не визначали цей власний вердикт.

Що таке Prunebit?

Згідно з поточним заголовком сторінки, prunebit.com представляє себе як «PruneBit - Secure Multi-Coin Wallet». У наступних розділах оцінено репутаційні й технічні дані саме цього сайту.

Рисунок 2. Знімок сайту для Prunebit.com. 2026-08-30 06:31:11
Цей домен був зареєстрований 19 липня 2026 р. о 23:53 через компанію NameCheap, Inc. та має власника Gridinsoft privacy protected.
Для скарг

Чи є prunebit.com безпечним?

Користуйтеся prunebit.com обережно. Поточний рейтинг довіри Gridinsoft становить 1/100; перед використанням перегляньте конкретні результати аналізу сайту нижче.

Чому prunebit.com позначений як "Підозрілий сайт"?

Поточна оцінка Gridinsoft для prunebit.com ґрунтується на таких даних: індикатори phishing, автоматизовані перевірки обережності, та евристичні сигнали: фішинг. Разом із цими даними враховано такий контекст: коротку історію домену (49 днів) та обмежену публічну історію трафіку. Підтверджене володіння профілем компанії Gridinsoft є позитивним сигналом. Статус «у списку» означає поточний запис у власному Threat List Gridinsoft; це не консенсус зовнішніх постачальників. Із 30 публічних джерел безпеки, показаних у звіті, 12 містять попередження. Додатково в автоматизованій оцінці враховано ліцензійно обмежений сигнал безпеки партнера; назву постачальника та його вердикт не можна показувати публічно через умови ліцензії джерела.

Prunebit Цифрові сліди

Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.

Cryptocurrency

Веб-сайт посилається на транзакції з криптовалютами або освітній контент, пов'язаний з цифровими активами, такими як Bitcoin, Ethereum або інші валюти на основі блокчейну. Користувачі повинні проявляти обережність, оскільки транзакції з криптовалютами є незворотними, а децентралізована природа цих активів забезпечує обмежений захист від шахрайських дій.

Reliable Payment Method

Обробка платежів використовує встановлені та безпечні платіжні системи, включаючи основні кредитні картки, PayPal або інших визнаних постачальників фінансових послуг. Ці методи оплати зазвичай пропонують захист від шахрайства та механізми вирішення спорів для захисту споживачів.

APK Downloads

Цей сайт поширює APK-файли для Android-застосунків або ігор поза офіційними магазинами застосунків.

Bootstrap Framework

Цей сайт використовує Bootstrap, широко прийнятий фреймворк з відкритим кодом для адаптивної веб-розробки. Bootstrap дозволяє ефективно створювати мобільні інтерфейси через стандартизовані компоненти та стилі.

Multilanguage

Веб-сайт надає багатомовну підтримку, демонструючи міжнародну доступність та зобов'язання щодо різноманітних популяцій користувачів. Багатомовна реалізація зазвичай вказує на професійні стандарти розробки та глобальний операційний масштаб, представляючи позитивний індикатор довіри.

Blacklisted by Security Providers

Сигнал розвідки безпеки: Сигнал постачальника безпеки враховується в автоматизованій оцінці prunebit.com. Вердикти, які можна показувати публічно, відображаються окремо за наявності; деякі деталі джерела можуть бути ліцензійно обмежені.

Social Media Links

Наявність посилань на соціальні мережі на сайті вказує, що він посилається на соціальні профілі. Цей сигнал сам по собі не підтверджує право власності чи автентичність цих профілів.

GitHub Profile

Цей сайт посилається на профіль GitHub або публічний репозиторій, пов'язаний із проєктом. Це корисний сигнал прозорості, особливо коли акаунт має публічну активність.

Phishing - High Risk

Автоматизований аналіз виявив на prunebit.com сильні шаблони, пов’язані з фішингом або імітацією бренду. Будьте надзвичайно обережні й не вводьте паролі, коди підтвердження, платіжні чи особисті дані, доки легітимність не підтверджено незалежно.

Heuristic - Phishing
Heuristic Risk
Young Domain

Реєстрація домену відбулася нещодавно, встановлюючи цей сайт як нещодавно створену веб-власність. Нові домени зазвичай не мають встановлених метрик репутації, відгуків користувачів або історичних даних про продуктивність, що вимагає додаткової перевірки перед взаємодією.

Позначено Gridinsoft

Gridinsoft Internet Security класифікував цей сайт як небезпечний. Як партнер VirusTotal, наші детектування сприяють ширшому захисту в різних інструментах та браузерах.

Claimed Company Profile

Компанія, що стоїть за prunebit.com, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.

Кольоровий гід
  • Вимагає особливої уваги Позначає високо-ризикові знахідки, які слід перевірити насамперед.
  • Будьте обережні Виділяє ділянки, де задіяні дані користувача, платежі або дозволи.
  • Позитивні показники Показує сигнали довіри, що підтримують надійність сайту.
  • Нейтрально Загальний контекст, який сам по собі не підвищує і не знижує рівень ризику.

Попередження зовнішніх провайдерів: 12/30 Підозрілий сайт

У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.

Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.

Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.

alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Застереження

Результати зовнішніх провайдерів для Prunebit.com, остання перевірка: 30 серпня 2026 р.. — VirusTotal

Інформація про домен

Створено 19 липня 2026 р. о 23:53 Оновлено: 19 серпня 2026 р. о 21:22 · Спливає: 19 липня 2027 р. о 23:53
Вік домену 49 днів Нещодавно зареєстровано
Реєстрант Gridinsoft privacy protected IS (Iceland)
Реєстратор NameCheap, Inc. IANA ID: 1068
Email для скарг [email protected]
Статус домену Client Transfer Prohibited DNSSEC: UNSIGNED
Домен верхнього рівня .com Загальний TLD

Технічні деталі

IP-адреса 104.21.26.197
Хостинг-провайдер AS13335 Cloudflare, Inc. San Francisco, California, US
SSL сертифікат WE1 TLS 1.2 · Valid for: 3 місяці · from 30 серпня 2026 р. о 01:39 · to 28 листопада 2026 р. о 02:39
Сервери імен damon.ns.cloudflare.com
laura.ns.cloudflare.com

Аналіз вмісту

Назва сайту PruneBit - Secure Multi-Coin Wallet
Опис сайту PruneBit - Secure multi-coin wallet supporting Bitcoin, Ethereum, Litecoin, Dogecoin and more. Full control of your crypto assets.
Основна мова
Профіль
Prunebit · shop14 · 1 repos · 4.9 року
Згадані хости (5)
github.com api.coingecko.com api.qrserver.com cdn.jsdelivr.net prunebit.com

Аналіз безпеки

Сигнатури виявлення Ці сигнатури використовуються для створення відбитку безпеки нижче.
Cryptocurrency Reliable Payment Method Bootstrap Framework Multilanguage Phishing - High Risk
Відбиток безпеки Унікальний ідентифікатор на основі аналізу сайту

Як заблокувати Prunebit.com?

Gridinsoft має можливість заблокувати домен prunebit.com без подальшої участі користувача.

  1. Почніть, завантаживши Gridinsoft Anti-Malware на свій комп'ютер.
  2. Подвійно клацніть на файлі gsam-en-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування".
  5. Після завершення процесу сканування натисніть "Очистити зараз" для видалення виявлених загроз.
  6. Якщо потрібно, перезавантажте систему, щоб завершити процес видалення.

Виключення

Якщо ви бажаєте відвідати заблокований "prunebit.com" і виключити його зі списку блокованих, ви можете додати його до списку виключень. Ось як це зробити:

  1. Відкрийте Gridinsoft Anti-Malware;
  2. Клацніть вкладку Інструменти;
  3. Клацніть Список ігнорування;
  4. Клацніть вертикальну вкладку Інтернет та натисніть "Додати...";
  5. Введіть "prunebit.com" та натисніть кнопку Додати.

Тепер цей домен повинен з'явитися в вашому Списку ігнорування.

Ви є власником Prunebit.com?

Якщо ви є власником Prunebit.com і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.

Залиште відгук

Поділіться своїм реальним досвідом з prunebit.com. Це надійний сайт чи ви зіткнулися з проблемами? Чим більше деталей ви надасте, тим кориснішим буде ваш відгук для інших!

Порада до публікації

- Ваш відгук допомагає нам покращувати оцінки безпеки.
- Детальні відгуки, що описують ваш реальний досвід, мають набагато більше шансів бути опублікованими.
- Ваша електронна пошта залишається конфіденційною.

Gridinsoft Portal
Увійшли через Gridinsoft Portal · Переглянути профіль
Ваша оцінка prunebit.com
1
points /100
Оцінка базується на шкалі від 1 до 100, де 100 означає найвищу репутацію.
Перевірити інший сайт
Перевіряйте безпеку доменів і сервісів на основі 10M+ реальних сайтів.
Це ваш сайт?
Вважаєте, що ваш сайт оцінили несправедливо? Подайте запит на переоцінку, і наша команда перегляне його ще раз.
Запросити переоцінку
Чи мали ви особистий досвід з Prunebit.com?
Поділіться своїми думками та оцініть, щоб допомогти іншим приймати обґрунтовані рішення!
Це ваш сайт?
Вважаєте, що ваш сайт оцінили несправедливо? Подайте запит на переоцінку, і наша команда перегляне його ще раз.
Запросити переоцінку
Чи мали ви особистий досвід з Prunebit.com?
Поділіться своїми думками та оцініть, щоб допомогти іншим приймати обґрунтовані рішення!