Вміст веб-сайту та технічні сигнали проаналізовано
Метод:
автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Підозрілий сайт
Gridinsoft наразі класифікує цей сайт як Підозрілий сайт. У звіті виділено 12 спрацювань у чорних списках, дуже молодий домен (49 днів), та сигнали, пов’язані з phishing.
Trust signal radarNormalized trust signals for prunebit.comЗрілість домену: 49 daysЗрілість доменуСтан попереджень: 12 detectionsСтанпопередженьРівень безпеки: 5 negative tags, 2 warning signalsРівеньбезпекиПозитивні сигнали: 1 positive signalsПозитивнісигналиПопулярність: Estimated low traffic without Tranco or social profile dataПопулярністьЗона довіри: .comЗона довіриОпераційні сигнали: 0 detected servicesОпераційнісигналиДовіра до локації: Hosting country MAДовіра до локації
Рисунок 1. Радар сигналів довіри для prunebit.com. Більша заштрихована площа означає сильніші сигнали довіри.
Як ми оцінили prunebit.com
Згадки на сторінці:
Cryptocurrency
Технічні сигнали:
Multilanguage, GitHub Profile
Негативні сигнали:
попередження від постачальників безпеки
численні blacklist-спрацювання щодо malware або phishing (12)
сигнали імітації у стилі phishing
евристичні сигнали, пов'язані з phishing
автоматизовані перевірки обережності
відносно новий домен (49 днів)
обробка секретів гаманця досі суперечить заявам про локальну роботу
опублікований адміністративний код досі надає оператору доступ до мнемоніки
Останній раз перевірено 30 серпня 2026 р. о 03:31 by
Gridinsoft Trust Model v2.5.3
Поділитися цим звітом?
Незалежний аналіз Gridinsoft
Що Gridinsoft спостерігала на Prunebit.com
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
Поточна перевірка
ID перевірки
GMA-20260825041930-82c6dce1
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Підозрілий вебсайт
Доказова база
Власний аналіз сайтуДані зовнішніх постачальників: Лише контекст — не використано для цього рішення
Поточне незалежне дослідження Gridinsoft класифікує prunebit.com як підозрілий вебсайт із високою впевненістю. PruneBit виправив попередні твердження про резерви й аудит, однак критичні проблеми із секретами гаманця залишилися: поточний клієнтський код і надалі надсилає повні seed-фрази, приватні ключі та PIN на серверні endpoint-и, тоді як поточні сторінки стверджують, що гаманець є локальним і некастодіальним, а ці секрети ніколи не можуть бути прочитані оператором. Публічний адміністративний код досі реалізує процес повернення й відображення мнемоніки вибраного гаманця. Не встановлено конкретного шкідливого payload, шкідливого виконання APK, підтвердженої жертви, підтвердженої крадіжки чи транзакції. Тому докази підтримують підозрілу класифікацію, а не твердження, що доведено криптовалютне шахрайство або окремий зразок malware.
Висновки аналітика
Критична2
Інформація2
Критична01
Обробка секретів гаманця досі суперечить заявам про локальну роботу
Поточний публічний клієнт досі надсилає повні seed-фрази, приватні ключі та PIN на серверні endpoint-и, тоді як PruneBit стверджує, що гаманець повністю працює у браузері, дані залишаються локальними, а ці секрети ніколи не можуть бути прочитані оператором. Це суттєва безпекова суперечність для криптовалютного гаманця.
Критична02
Опублікований адміністративний код досі надає оператору доступ до мнемоніки
Публічний код адміністративного інтерфейсу досі містить передбачений процес запиту, отримання, відображення та копіювання мнемоніки вибраного гаманця. Така можливість залишається несумісною з поточним твердженням, що seed-фрази та PIN ніколи не можуть бути прочитані оператором.
Інформація03
Твердження про резерви й аудит виправлено
Поточні публічні API більше не заявляють про великі резервні баланси, названий аудит або активні сертифікації. Це усуває дві попередні проблеми, але не суперечності щодо обробки секретів гаманця та адміністративного доступу.
Інформація04
Доменні репутаційні мітки не є перевіреним зразком malware
Публічний OSINT містить репутаційні та сканувальні записи на рівні домену, а точний хеш APK не мав індексованого пошукового результату. Перевірка не встановила конкретного шкідливого payload, шкідливого виконання APK, підтвердженої жертви, крадіжки чи транзакції. Підозрілий вердикт випливає з поточних власних спостережень щодо суперечностей із секретами гаманця, а не з твердження, що знайдено окремий зразок malware.
Кореневий хост і www повернули ту саму поточну сторінку. PruneBit і надалі описує себе як некастодіальний гаманець, що повністю працює у браузері, заявляє, що дані залишаються локальними, а ключі — на пристрої користувача, і стверджує, що seed-фрази та PIN ніколи не можуть бути прочитані оператором чи будь-ким іншим.
Елемент сторінкиPruneBit — це безпечний некастодіальний мультивалютний гаманець, який повністю працює у вашому браузері.
Елемент сторінкиВаші ключі залишаються на вашому пристрої.
Елемент сторінкиВаша seed-фраза та PIN ніколи не залишають пристрій незахищеними — вони шифруються за допомогою AES-256-GCM і ніколи не можуть бути прочитані нами чи будь-ким іншим.
Поточний клієнт імпорту досі формує запит із повною мнемонікою та PIN для POST /api/import. Потік приватного ключа досі формує запит із повним приватним ключем і PIN для POST /api/import_private_key. Перевірений клієнтський код не застосовує до цих значень окрему оболонку клієнтського шифрування перед формуванням запитів.
Публічно доступний код адміністративного інтерфейсу не змінився з часу попередньої перевірки. Він досі містить процес, що надсилає ідентифікатор вибраного гаманця та секрет адміністратора до POST /api/admin/decrypt_seed, отримує мнемоніку, відображає її та дозволяє копіювання.
Спостереження аналітикаПеревірений код адміністративного інтерфейсу надсилає wallet_id і secret_key до /api/admin/decrypt_seed та в разі успіху відображає data.mnemonic.
Спостереження аналітикаАвтентифікацію адміністратора чи запит на розшифрування seed не виконували.
PruneBit виправив дві суттєві проблеми із запевненнями з попередньої перевірки. API proof-of-reserves тепер зазначає, що сервіс є некастодіальним, не заявляє про резерви й не перелічує холодні гаманці. API security-audit тепер повідомляє, що незалежний сторонній аудит ще не завершено, і не перелічує сертифікацій. Раніше рекламовані шляхи звітів досі повертають HTTP 404, але поточні API більше не подають їх як докази.
Елемент сторінкиPruneBit — некастодіальний гаманець: він ніколи не зберігає кошти користувачів, тому резервне забезпечення не потрібне й не заявляється.
Елемент сторінкиНезалежний сторонній аудит безпеки ще не завершено. Кодова база відкрита для публічного огляду.
Сайт досі надає той самий Android-пакет розміром 33,151,511 байтів, що й під час попередньої перевірки. Його SHA-256 не змінився. Точний публічний пошук цього хешу не дав індексованого результату. Це не є доказом безпеки: пакет збережено за хешем, але поточна перевірка не встановила окремого шкідливого payload чи спостережуваного шкідливого виконання пакета.
Спостереження аналітикаНе встановлено конкретного шкідливого payload, спостережуваного шкідливого виконання, підтвердженої жертви чи підтвердженої крадіжки.
06Історичний вміст
Точна ціль тікета сама є реєстрованим батьківським доменом; додатковий хост www повернув ту саму поточну сторінку. URLScan проіндексував чотири публічні сканування кореневого хоста 18–20 серпня і жодного для www. Збережений публічний огляд описував результат URLScan як оцінку 0 та одне попередження VirusTotal із 91. OTX показав чотири посилання на пульси, усі зі стрічок PhishDestroy, а не з чотирьох незалежних джерел. Точні запити Wayback для кореневого домену й www не повернули збереженого HTML-знімка HTTP 200.
Спостереження аналітикаЦі публічні результати є репутаційними або сканувальними записами на рівні домену; вони не ідентифікують окремо перевірений шкідливий APK, точну шкідливу URL-адресу чи спостережувану транзакцію крадіжки гаманця.
Обсяг і обмеження
Перевірка охопила кореневий хост і www, поточні публічні сторінки, клієнтський та адміністративний код, публічні API, завантажуваний Android-пакет, DNS, TLS, публічні репутаційні індекси, записи URL-сканування, посилання threat intelligence і точні архівні запити на зафіксований час.
Жодної справжньої seed-фрази, приватного ключа, PIN, гаманця, транзакції чи коштів не надсилали. Висновок стосується чутливих значень, які явно розміщуються в поточних клієнтських запитах.
Автентифікацію адміністратора чи запит на розшифрування seed не виконували. Висновок про доступ оператора стосується можливості, явно реалізованої в поточному публічно доступному коді адміністративного інтерфейсу.
Android-пакет було збережено й порівняно за хешем, але не виконано в цій перевірці. Відсутність індексованого результату для точного хешу не доводить безпечність пакета.
Точна ціль тікета prunebit.com також є реєстрованим батьківським доменом. Псевдонім www повернув ту саму сторінку; окремого наданого користувачем піддомену, шляху чи призначення для іншого об’єктного вердикту не було.
Зовнішні репутаційні результати контролюються окремо, здебільшого стосуються домену й змінюються з часом. Їх зафіксовано як контекст, і вони не визначали цей власний вердикт.
Що таке Prunebit?
Згідно з поточним заголовком сторінки, prunebit.com представляє себе як «PruneBit - Secure Multi-Coin Wallet». У наступних розділах оцінено репутаційні й технічні дані саме цього сайту.
Рисунок 2.
Знімок сайту для Prunebit.com.
2026-08-30 06:31:11
Користуйтеся prunebit.com обережно. Поточний рейтинг довіри Gridinsoft становить 1/100; перед використанням перегляньте конкретні результати аналізу сайту нижче.
Чому prunebit.com позначений як "Підозрілий сайт"?
Поточна оцінка Gridinsoft для prunebit.com ґрунтується на таких даних: індикатори phishing, автоматизовані перевірки обережності, та евристичні сигнали: фішинг. Разом із цими даними враховано такий контекст: коротку історію домену (49 днів) та обмежену публічну історію трафіку. Підтверджене володіння профілем компанії Gridinsoft є позитивним сигналом. Статус «у списку» означає поточний запис у власному Threat List Gridinsoft; це не консенсус зовнішніх постачальників. Із 30 публічних джерел безпеки, показаних у звіті, 12 містять попередження. Додатково в автоматизованій оцінці враховано ліцензійно обмежений сигнал безпеки партнера; назву постачальника та його вердикт не можна показувати публічно через умови ліцензії джерела.
Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.
Cryptocurrency
Веб-сайт посилається на транзакції з криптовалютами або освітній контент, пов'язаний з цифровими активами, такими як Bitcoin, Ethereum або інші валюти на основі блокчейну. Користувачі повинні проявляти обережність, оскільки транзакції з криптовалютами є незворотними, а децентралізована природа цих активів забезпечує обмежений захист від шахрайських дій.
Reliable Payment Method
Обробка платежів використовує встановлені та безпечні платіжні системи, включаючи основні кредитні картки, PayPal або інших визнаних постачальників фінансових послуг. Ці методи оплати зазвичай пропонують захист від шахрайства та механізми вирішення спорів для захисту споживачів.
APK Downloads
Цей сайт поширює APK-файли для Android-застосунків або ігор поза офіційними магазинами застосунків.
Bootstrap Framework
Цей сайт використовує Bootstrap, широко прийнятий фреймворк з відкритим кодом для адаптивної веб-розробки. Bootstrap дозволяє ефективно створювати мобільні інтерфейси через стандартизовані компоненти та стилі.
Multilanguage
Веб-сайт надає багатомовну підтримку, демонструючи міжнародну доступність та зобов'язання щодо різноманітних популяцій користувачів. Багатомовна реалізація зазвичай вказує на професійні стандарти розробки та глобальний операційний масштаб, представляючи позитивний індикатор довіри.
Blacklisted by Security Providers
Сигнал розвідки безпеки: Сигнал постачальника безпеки враховується в автоматизованій оцінці prunebit.com. Вердикти, які можна показувати публічно, відображаються окремо за наявності; деякі деталі джерела можуть бути ліцензійно обмежені.
Social Media Links
Наявність посилань на соціальні мережі на сайті вказує, що він посилається на соціальні профілі. Цей сигнал сам по собі не підтверджує право власності чи автентичність цих профілів.
GitHub Profile
Цей сайт посилається на профіль GitHub або публічний репозиторій, пов'язаний із проєктом. Це корисний сигнал прозорості, особливо коли акаунт має публічну активність.
Phishing - High Risk
Автоматизований аналіз виявив на prunebit.com сильні шаблони, пов’язані з фішингом або імітацією бренду. Будьте надзвичайно обережні й не вводьте паролі, коди підтвердження, платіжні чи особисті дані, доки легітимність не підтверджено незалежно.
Heuristic - Phishing
Heuristic Risk
Young Domain
Реєстрація домену відбулася нещодавно, встановлюючи цей сайт як нещодавно створену веб-власність. Нові домени зазвичай не мають встановлених метрик репутації, відгуків користувачів або історичних даних про продуктивність, що вимагає додаткової перевірки перед взаємодією.
Позначено Gridinsoft
Gridinsoft Internet Security класифікував цей сайт як небезпечний. Як партнер VirusTotal, наші детектування сприяють ширшому захисту в різних інструментах та браузерах.
Claimed Company Profile
Компанія, що стоїть за prunebit.com, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.
Попередження зовнішніх провайдерів: 12/30 Підозрілий сайт
У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.
Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.
Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Застереження
Результати зовнішніх провайдерів для Prunebit.com, остання перевірка: 30 серпня 2026 р..
— VirusTotal
Інформація про домен
Створено19 липня 2026 р. о 23:53Оновлено: 19 серпня 2026 р. о 21:22 · Спливає: 19 липня 2027 р. о 23:53
Вік домену49 днівНещодавно зареєстровано
РеєстрантGridinsoft privacy protected
IS (Iceland)
Подвійно клацніть на файлі gsam-en-install.exe і слідуйте інструкціям на екрані для встановлення програми.
Після завершення встановлення Gridinsoft Anti-Malware програма відкриється на екрані сканування.
Натисніть кнопку "Стандартне сканування".
Після завершення процесу сканування натисніть "Очистити зараз" для видалення виявлених загроз.
Якщо потрібно, перезавантажте систему, щоб завершити процес видалення.
Виключення
Якщо ви бажаєте відвідати заблокований "prunebit.com" і виключити його зі списку блокованих, ви можете додати його до списку виключень. Ось як це зробити:
Відкрийте Gridinsoft Anti-Malware;
Клацніть вкладку Інструменти;
Клацніть Список ігнорування;
Клацніть вертикальну вкладку Інтернет та натисніть "Додати...";
Введіть "prunebit.com" та натисніть кнопку Додати.
Якщо ви є власником Prunebit.com і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.
Залиште відгук
1
points /100
Оцінка базується на шкалі від 1 до 100, де 100 означає найвищу репутацію.
Перевірити інший сайт
Перевіряйте безпеку доменів і сервісів на основі 10M+ реальних сайтів.
Це ваш сайт?
Вважаєте, що ваш сайт оцінили несправедливо? Подайте запит на переоцінку, і наша команда перегляне його ще раз.
Небезпечні сайти можуть залишити рекламне ПЗ, небажані програми або приховане шкідливе ПЗ у завантаженнях і налаштуваннях браузера. Запустіть Gridinsoft Anti-Malware, щоб перевірити, що вже може бути на цьому Windows-ПК.
Перевіряє активні загрози, автозапуск і підозрілі завантаження
Знаходить рекламне ПЗ і небажані програми, пов’язані з небезпечними сайтами
Показує результати сканування перед рішенням, що видаляти
Пропозиція перед виходом: заощадьте 20% на повному захисті сьогодні.
Ваш коментар зараз проходить модерацію і незабаром буде опублікований.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про prunebit.com, тим менше шансів у них когось ошукати.Допоможіть іншим оцінити prunebit.com, поділившись цією сторінкою у соціальних мережах!
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про prunebit.com, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити prunebit.com, поділившись цією сторінкою у соціальних мережах!