Gridinsoft Logo

Prunebit.com análisis de Sitio web sospechoso

30 de agosto de 2026, 3:31
Sitio Web Sospechoso
Checked by Escáner de URL
Tabla de Contenidos
Zona peligrosa
Territorio arriesgado
Precaución recomendada
Confiable, pero verificar
Seguro y protegido

Prunebit → Verificación de seguridad

Primera verificación 18 de agosto de 2026, 13:53
Contenido del sitio web y señales técnicas analizados
Método: verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Sitio web sospechoso Gridinsoft clasifica actualmente este sitio como Sitio web sospechoso. El informe destaca 12 detecciones en listas negras, un dominio muy reciente (49 días), y señales relacionadas con phishing.
Trust signal radar Normalized trust signals for prunebit.com Madurez del dominio: 49 days Madurez del dominio Estado de alertas: 12 detections Estado de alertas Nivel de seguridad: 5 negative tags, 2 warning signals Nivel de seguridad Señales positivas: 1 positive signals Señales positivas Popularidad: Estimated low traffic without Tranco or social profile data Popularidad Zona de confianza: .com Zona de confianza Señales operativas: 0 detected services Señales operativas Credibilidad de ubicación: Hosting country MA Credibilidad de ubicación
Figura 1. Radar de señales de confianza para prunebit.com. Un área sombreada más grande indica señales de confianza más fuertes.

Cómo calificamos prunebit.com

Menciones en la página:
Cryptocurrency
Señales técnicas:
Multilanguage, GitHub Profile
Señales negativas:
  • advertencias de proveedores de seguridad
  • múltiples detecciones en listas negras de malware o phishing (12)
  • señales de suplantación de estilo phishing
  • señales heurísticas asociadas con phishing
  • comprobaciones automáticas de cautela
  • un dominio relativamente nuevo (49 días)
  • el manejo de secretos de la billetera aún contradice las afirmaciones de funcionamiento local
  • el código de administración publicado aún ofrece acceso al mnemónico por parte del operador
Señales positivas:
Contexto adicional:
  • contenido cripto que requiere verificación
  • métodos de pago habituales
Última verificación 30 de agosto de 2026, 3:31 by Gridinsoft Trust Model v2.5.3
Análisis independiente de Gridinsoft

Lo que Gridinsoft observó en Prunebit.com

Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.

Revisión actual ID de revisión GMA-20260825041930-82c6dce1
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Sitio web sospechoso
Base probatoria
Análisis propio del sitio Inteligencia de proveedores externos: Solo contexto; no se usó para esta decisión

La revisión independiente actual clasifica prunebit.com como Sitio web sospechoso con alta confianza. PruneBit corrigió sus afirmaciones anteriores sobre reservas y auditoría, pero persisten los problemas críticos con los secretos de la billetera: el código cliente actual sigue enviando frases semilla completas, claves privadas y PIN a endpoints del servidor, mientras las páginas actuales dicen que la billetera es local y no custodial y que esos secretos nunca son legibles por el operador. El código público de administración aún implementa un flujo que devuelve y muestra el mnemónico de una billetera seleccionada. No se estableció una carga útil de malware específica, ejecución maliciosa del APK, víctima confirmada, robo confirmado ni transacción. Por ello, la evidencia respalda una clasificación sospechosa, no la afirmación de que se haya demostrado una estafa de criptomonedas o una muestra de malware distinta.

Hallazgos del analista

  • Crítica 2
  • Info 2
  1. Crítica

    El manejo de secretos de la billetera aún contradice las afirmaciones de funcionamiento local

    El cliente público actual sigue enviando frases semilla completas, claves privadas y PIN a endpoints del servidor, mientras PruneBit dice que la billetera funciona totalmente en el navegador, que los datos permanecen locales y que esos secretos nunca son legibles por el operador. Es una contradicción material de seguridad para una billetera de criptomonedas.

  2. Crítica

    El código de administración publicado aún ofrece acceso al mnemónico por parte del operador

    El código público de la interfaz de administración aún contiene un flujo previsto para solicitar, recibir, mostrar y copiar el mnemónico de una billetera seleccionada. Esa capacidad sigue siendo incompatible con la afirmación actual de que las frases semilla y los PIN nunca son legibles por el operador.

  3. Info

    Se corrigieron las afirmaciones sobre reservas y auditoría

    Las API públicas actuales ya no afirman grandes saldos de reserva, una auditoría identificada ni certificaciones activas. Esto resuelve esos dos problemas anteriores, pero no las contradicciones sobre el manejo de secretos de la billetera y el acceso administrativo.

  4. Info

    Las etiquetas de reputación de dominio no son una muestra de malware verificada

    El OSINT público contiene registros de reputación y análisis a nivel de dominio, mientras el hash exacto del APK no tuvo resultados de búsqueda indexados. La revisión no estableció una carga útil de malware específica, ejecución maliciosa del APK, víctima confirmada, robo ni transacción. El veredicto sospechoso se basa en las contradicciones actuales de primera parte sobre secretos de la billetera, no en que se haya encontrado una muestra de malware separada.

Revisión con 6 observaciones documentadas Ver pruebas
01 Contenido

Los hosts raíz y www devolvieron la misma página actual. PruneBit sigue describiéndose como una billetera no custodial que funciona totalmente en el navegador, afirma que los datos permanecen locales y las claves en el equipo del usuario, y declara que las frases semilla y los PIN nunca son legibles por el operador ni por terceros.

  • Estado HTTP 200
  • URL del artefacto público https://prunebit.com/
  • URL del artefacto público https://www.prunebit.com/
  • URL del artefacto público https://prunebit.com/privacy.html
  • Elemento de página PruneBit es una billetera multimoneda segura y no custodial que funciona completamente en su navegador.
  • Elemento de página Sus claves permanecen en su equipo.
  • Elemento de página Su frase semilla y PIN nunca salen de su dispositivo sin protección: se cifran con AES-256-GCM y nunca son legibles por nosotros ni por terceros.
  • SHA-256 del archivo ea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
  • SHA-256 del archivo c167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02 Formulario

El cliente de importación actual todavía construye una solicitud que contiene el mnemónico completo y el PIN para POST /api/import. El flujo de clave privada aún construye una solicitud con la clave privada completa y el PIN para POST /api/import_private_key. El código cliente revisado no aplica una capa separada de cifrado del lado del cliente a esos valores antes de construir las solicitudes.

  • Estado HTTP 200
  • URL del artefacto público https://prunebit.com/import.html
  • Observación del analista El código cliente actual serializa mnemonic y password como JSON para POST /api/import.
  • Observación del analista El código cliente actual serializa privateKey, coin y password como JSON para POST /api/import_private_key.
  • Observación del analista No se envió ninguna frase semilla real, clave privada, PIN, billetera ni fondos.
  • SHA-256 del archivo bd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03 Contenido

El código fuente de la interfaz de administración accesible públicamente no cambió desde la revisión anterior. Todavía contiene un flujo que envía el identificador de una billetera seleccionada y un secreto de administrador a POST /api/admin/decrypt_seed, recibe un mnemónico, lo muestra y permite copiarlo.

  • Estado HTTP 200
  • URL del artefacto público https://prunebit.com/admin_wallets.html
  • Observación del analista El código revisado de la interfaz de administración envía wallet_id y secret_key a /api/admin/decrypt_seed y muestra data.mnemonic si tiene éxito.
  • Observación del analista No se intentó autenticación de administrador ni una solicitud de descifrado de semilla.
  • SHA-256 del archivo 93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04 Contenido

PruneBit corrigió dos problemas materiales de garantías de la revisión anterior. La API de prueba de reservas ahora dice que el servicio no es custodial, no reclama reservas y no enumera billeteras frías. La API de auditoría de seguridad ahora dice que aún no se ha completado una auditoría independiente de terceros y no enumera certificaciones. Las antiguas rutas de informes anunciadas siguen devolviendo HTTP 404, pero las API actuales ya no las presentan como evidencia.

  • Estado HTTP 200
  • URL del artefacto público https://prunebit.com/api/proof-of-reserves
  • URL del artefacto público https://prunebit.com/api/security-audit-info
  • Elemento de página PruneBit es una billetera no custodial: nunca mantiene fondos de usuarios, por lo que no se requiere ni se afirma un respaldo de reservas.
  • Elemento de página Aún no se ha completado ninguna auditoría de seguridad independiente de terceros. El código está abierto a revisión pública.
  • Estado HTTP 404
  • SHA-256 del archivo 5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
  • SHA-256 del archivo 3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05 Descarga

El sitio sigue sirviendo el mismo paquete Android de 33,151,511 bytes que en la revisión anterior. Su SHA-256 no cambió. Las búsquedas públicas exactas de ese hash no devolvieron resultados indexados. Esto no demuestra seguridad: el paquete se conservó por hash, pero la revisión actual no estableció una carga útil de malware distinta ni una ejecución maliciosa observada del paquete.

  • Estado HTTP 200
  • URL del artefacto público https://prunebit.com/Prunebit_app.apk
  • Tipo MIME application/vnd.android.package-archive
  • Observación del analista El paquete descargado contenía 33151511 bytes.
  • SHA-256 del archivo 91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
  • Observación del analista No se estableció ninguna carga útil de malware específica, ejecución maliciosa observada, víctima confirmada ni robo confirmado.
06 Contenido histórico

El objetivo exacto del ticket es el propio dominio padre registrable; el host www adicional devolvió la misma página actual. URLScan indexó cuatro análisis públicos del host raíz del 18 al 20 de agosto y ninguno para www. Una vista pública almacenada describió el resultado de URLScan como puntuación 0 y una advertencia de VirusTotal entre 91. OTX mostró cuatro referencias de pulsos, todas procedentes de feeds de PhishDestroy y no de cuatro fuentes independientes. Las búsquedas exactas de Wayback para el dominio raíz y www no devolvieron una captura HTML HTTP 200 guardada.

  • URL del artefacto público https://urlscan.io/domain/prunebit.com
  • URL del artefacto público https://otx.alienvault.com/indicator/domain/prunebit.com
  • URL del artefacto público https://phishdestroy.io/domain/prunebit.com/
  • URL del artefacto público https://web.archive.org/web/*/https://prunebit.com/
  • Observación del analista Estos resultados públicos son registros de reputación o análisis a nivel de dominio; no identifican una muestra APK maliciosa verificada por separado, una URL dañina exacta ni una transacción observada de robo de billetera.

Alcance y limitaciones

  • La revisión cubrió los hosts raíz y www, páginas públicas actuales, código del cliente y de la interfaz de administración, API públicas, el paquete Android descargable, DNS, TLS, índices públicos de reputación, registros de análisis URL, referencias de inteligencia de amenazas y búsquedas exactas de archivo en el momento registrado.
  • No se envió ninguna frase semilla real, clave privada, PIN, billetera, transacción ni fondos. El hallazgo se refiere a los valores sensibles que se colocan explícitamente en las solicitudes actuales del cliente.
  • No se intentó autenticación de administrador ni una solicitud de descifrado de semilla. El hallazgo de acceso del operador se refiere a la capacidad implementada explícitamente en el código actual de la interfaz de administración accesible públicamente.
  • El paquete Android se conservó y comparó por hash, pero no se ejecutó en esta revisión. La ausencia de un resultado indexado para el hash exacto no demuestra que el paquete sea seguro.
  • El objetivo exacto del ticket, prunebit.com, es también el dominio padre registrable. El alias www devolvió la misma página; no se proporcionó otro subdominio, ruta o destino para emitir un veredicto específico diferente.
  • Los resultados externos de reputación se controlan por separado, son principalmente a nivel de dominio y cambian con el tiempo. Se registraron como contexto y no determinaron este veredicto de primera parte.

¿Qué es Prunebit?

Según el título actual de la página, prunebit.com se presenta como «PruneBit - Secure Multi-Coin Wallet». Las secciones siguientes evalúan los hallazgos técnicos y de reputación específicos del sitio.

Figura 2. Captura del sitio web para Prunebit.com. 2026-08-30 06:31:11
Este dominio fue registrado 19 de julio de 2026, 23:53 a través de la empresa NameCheap, Inc. y tenía el propietario Gridinsoft privacy protected.

¿Es prunebit.com seguro?

Utilice prunebit.com con precaución. Su puntuación de confianza actual de Gridinsoft es 1/100; revise los hallazgos específicos del sitio antes de utilizarlo.

¿Por qué prunebit.com está marcado como "Sitio web sospechoso"?

La evaluación actual de Gridinsoft para prunebit.com se basa en indicadores de phishing, comprobaciones automáticas de cautela, y señales heurísticas: phishing. El contexto considerado junto con estos hallazgos incluye un historial de dominio corto (49 días) y un historial público de tráfico limitado. La propiedad verificada del perfil empresarial de Gridinsoft es una señal positiva. El estado «incluido» indica el registro actual en la Threat List propia de Gridinsoft; no representa un consenso de proveedores externos. De las 30 fuentes de seguridad públicas mostradas en el informe, 12 registran una advertencia. Además, una señal de inteligencia de seguridad de un socio con licencia restringida contribuye a la evaluación automatizada; el nombre y el veredicto del proveedor no pueden mostrarse públicamente por las condiciones de la licencia.

Prunebit Huellas digitales

Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.

Cryptocurrency

El sitio web hace referencia a transacciones de criptomonedas o contenido educativo relacionado con activos digitales como Bitcoin, Ethereum u otras monedas basadas en blockchain. Los usuarios deben ejercer precaución ya que las transacciones de criptomonedas son irreversibles y la naturaleza descentralizada de estos activos proporciona recurso limitado para actividades fraudulentas.

Reliable Payment Method

El procesamiento de pagos utiliza sistemas de pago establecidos y seguros incluyendo tarjetas de crédito principales, PayPal u otros proveedores de servicios financieros reconocidos. Estos métodos de pago típicamente ofrecen protección contra fraude y mecanismos de resolución de disputas para protección del consumidor.

APK Downloads

Este sitio distribuye archivos APK para aplicaciones o juegos de Android fuera de las tiendas oficiales.

Bootstrap Framework

Este sitio utiliza Bootstrap, un framework de código abierto ampliamente adoptado para el desarrollo web responsivo. Bootstrap permite la creación eficiente de interfaces móviles a través de componentes y estilos estandarizados.

Multilanguage

El sitio web proporciona soporte multiidioma, demostrando accesibilidad internacional y compromiso con poblaciones diversas de usuarios. La implementación multiidioma típicamente indica estándares de desarrollo profesional y alcance operativo global, representando un indicador positivo de confianza.

Blacklisted by Security Providers

Señal de inteligencia de seguridad: Una señal de un proveedor de seguridad contribuye a la evaluación automatizada de prunebit.com. Los veredictos de proveedores que pueden mostrarse públicamente se presentan por separado cuando están disponibles; algunos detalles pueden estar restringidos por licencia.

Social Media Links

La presencia de enlaces de redes sociales en el sitio web indica que hace referencia a cuentas en redes sociales. Esta señal por sí sola no confirma la propiedad ni la autenticidad de esos perfiles.

GitHub Profile

Este sitio enlaza a un perfil de GitHub o a un repositorio público asociado con el proyecto. Es una señal útil de transparencia, especialmente cuando la cuenta tiene actividad pública.

Phishing - High Risk

El análisis automatizado detectó en prunebit.com patrones sólidos asociados con phishing o suplantación de marca. Extreme la precaución y no introduzca contraseñas, códigos de verificación, datos de pago ni información personal hasta confirmar la legitimidad de forma independiente.

Heuristic - Phishing
Heuristic Risk
Young Domain

El registro del dominio ocurrió recientemente, estableciendo este sitio como una propiedad web recién creada. Los dominios nuevos típicamente carecen de métricas de reputación establecidas, reseñas de usuarios o datos de rendimiento histórico, necesitando verificación adicional antes del compromiso.

Incluido por Gridinsoft

Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.

Claimed Company Profile

La empresa detrás de prunebit.com ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.

Guía de colores
  • Requiere atención especial Marca hallazgos de alto riesgo que deben revisarse primero.
  • Tenga precaución Destaca áreas que implican datos de usuario, pagos o permisos.
  • Indicadores positivos Muestra señales de confianza que respaldan la fiabilidad del sitio.
  • Neutro Contexto general que por sí solo no aumenta ni reduce el nivel de riesgo.

Advertencias de proveedores externos: 12/30 Sitio web sospechoso

Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.

Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.

Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.

alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Advertido

Resultados de proveedores externos para Prunebit.com, última comprobación: 30 de agosto de 2026. — VirusTotal

Información del dominio

Creado 19 de julio de 2026, 23:53 Actualizado: 19 de agosto de 2026, 21:22 · Expira: 19 de julio de 2027, 23:53
Antigüedad del dominio 49 días Registrado recientemente
Registrante Gridinsoft privacy protected IS (Iceland)
Registrador NameCheap, Inc. IANA ID: 1068
Email de abuso [email protected]
Estado del dominio Client Transfer Prohibited DNSSEC: UNSIGNED
Dominio de primer nivel .com TLD genérico

Detalles técnicos

Dirección IP 104.21.26.197
Proveedor de alojamiento AS13335 Cloudflare, Inc. San Francisco, California, US
Certificado SSL WE1 TLS 1.2 · Valid for: 3 meses · from 30 de agosto de 2026, 1:39 · to 28 de noviembre de 2026, 2:39
Servidores de nombres damon.ns.cloudflare.com
laura.ns.cloudflare.com

Análisis de contenido

Título del sitio web PruneBit - Secure Multi-Coin Wallet
Descripción del sitio web PruneBit - Secure multi-coin wallet supporting Bitcoin, Ethereum, Litecoin, Dogecoin and more. Full control of your crypto assets.
Idioma principal
Perfil
Prunebit · shop14 · 1 repos · 4.9 años
(5)
github.com api.coingecko.com api.qrserver.com cdn.jsdelivr.net prunebit.com

Análisis de seguridad

Firmas de detección Estas firmas se utilizan para generar la huella de seguridad que se muestra a continuación.
Cryptocurrency Reliable Payment Method Bootstrap Framework Multilanguage Phishing - High Risk
Huella de seguridad Identificador único basado en el análisis del sitio

¿Cómo bloquear Prunebit.com?

Gridinsoft tiene la capacidad de bloquear el dominio prunebit.com sin necesidad de intervención adicional del usuario.

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-en-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez que la instalación de Gridinsoft Anti-Malware esté completa, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar".
  5. Después de que se complete el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar las amenazas detectadas.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Exclusión

Si desea visitar un "prunebit.com" bloqueado y excluirlo de ser bloqueado, puede agregarlo a la lista de exclusiones. Así es como se hace:

  1. Abra Gridinsoft Anti-Malware;
  2. Haga clic en la pestaña Herramientas;
  3. Haga clic en la pestaña vertical Lista de Ignorados;
  4. Haga clic en la pestaña vertical Internet y presione "Agregar...";
  5. Ingrese "prunebit.com" y haga clic en el botón Agregar.

Ahora este dominio debería aparecer en su Lista de Ignorados.

¿Es usted el propietario de Prunebit.com?

Si usted es propietario de Prunebit.com y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.

Deja una reseña

Comparta su experiencia real con prunebit.com. ¿Es un sitio confiable o tuvo algún problema? ¡Cuantos más detalles proporcione, más útil será su reseña para los demás!

Consejo de publicación

- Sus comentarios nos ayudan a mejorar nuestras puntuaciones de seguridad.
- Las reseñas detalladas que describen su experiencia real tienen muchas más posibilidades de ser publicadas.
- Su correo electrónico sigue siendo confidencial.

Gridinsoft Portal
Sesión iniciada mediante Gridinsoft Portal · Ver perfil
Tu puntuación para prunebit.com
1
points /100
La puntuación se basa en una escala de 1 a 100, siendo 100 la más confiable.
Verificar otro sitio web
Verifique la seguridad de dominios y servicios basándose en 10M+ sitios web reales.
¿Es este su sitio web?
¿Cree que la puntuación de su sitio no es justa? Solicite una reevaluación y nuestro equipo volverá a revisarlo.
Solicitar reevaluación
¿Ha tenido una experiencia personal con Prunebit.com?
¡Comparta sus pensamientos y califíquelo para ayudar a otros a tomar decisiones informadas!
¿Es este su sitio web?
¿Cree que la puntuación de su sitio no es justa? Solicite una reevaluación y nuestro equipo volverá a revisarlo.
Solicitar reevaluación
¿Ha tenido una experiencia personal con Prunebit.com?
¡Comparta sus pensamientos y califíquelo para ayudar a otros a tomar decisiones informadas!