Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Sitio web sospechoso
Gridinsoft clasifica actualmente este sitio como Sitio web sospechoso. El informe destaca 12 detecciones en listas negras, un dominio muy reciente (49 días), y señales relacionadas con phishing.
Trust signal radarNormalized trust signals for prunebit.comMadurez del dominio: 49 daysMadurez del dominioEstado de alertas: 12 detectionsEstadode alertasNivel de seguridad: 5 negative tags, 2 warning signalsNivelde seguridadSeñales positivas: 1 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .comZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country MACredibilidad de ubicación
Figura 1. Radar de señales de confianza para prunebit.com. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos prunebit.com
Menciones en la página:
Cryptocurrency
Señales técnicas:
Multilanguage, GitHub Profile
Señales negativas:
advertencias de proveedores de seguridad
múltiples detecciones en listas negras de malware o phishing (12)
señales de suplantación de estilo phishing
señales heurísticas asociadas con phishing
comprobaciones automáticas de cautela
un dominio relativamente nuevo (49 días)
el manejo de secretos de la billetera aún contradice las afirmaciones de funcionamiento local
el código de administración publicado aún ofrece acceso al mnemónico por parte del operador
Señales positivas:
el propietario del dominio ha reclamado este perfil
Última verificación 30 de agosto de 2026, 3:31 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Prunebit.com
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260825041930-82c6dce1
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Sitio web sospechoso
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
La revisión independiente actual clasifica prunebit.com como Sitio web sospechoso con alta confianza. PruneBit corrigió sus afirmaciones anteriores sobre reservas y auditoría, pero persisten los problemas críticos con los secretos de la billetera: el código cliente actual sigue enviando frases semilla completas, claves privadas y PIN a endpoints del servidor, mientras las páginas actuales dicen que la billetera es local y no custodial y que esos secretos nunca son legibles por el operador. El código público de administración aún implementa un flujo que devuelve y muestra el mnemónico de una billetera seleccionada. No se estableció una carga útil de malware específica, ejecución maliciosa del APK, víctima confirmada, robo confirmado ni transacción. Por ello, la evidencia respalda una clasificación sospechosa, no la afirmación de que se haya demostrado una estafa de criptomonedas o una muestra de malware distinta.
Hallazgos del analista
Crítica2
Info2
Crítica01
El manejo de secretos de la billetera aún contradice las afirmaciones de funcionamiento local
El cliente público actual sigue enviando frases semilla completas, claves privadas y PIN a endpoints del servidor, mientras PruneBit dice que la billetera funciona totalmente en el navegador, que los datos permanecen locales y que esos secretos nunca son legibles por el operador. Es una contradicción material de seguridad para una billetera de criptomonedas.
Crítica02
El código de administración publicado aún ofrece acceso al mnemónico por parte del operador
El código público de la interfaz de administración aún contiene un flujo previsto para solicitar, recibir, mostrar y copiar el mnemónico de una billetera seleccionada. Esa capacidad sigue siendo incompatible con la afirmación actual de que las frases semilla y los PIN nunca son legibles por el operador.
Info03
Se corrigieron las afirmaciones sobre reservas y auditoría
Las API públicas actuales ya no afirman grandes saldos de reserva, una auditoría identificada ni certificaciones activas. Esto resuelve esos dos problemas anteriores, pero no las contradicciones sobre el manejo de secretos de la billetera y el acceso administrativo.
Info04
Las etiquetas de reputación de dominio no son una muestra de malware verificada
El OSINT público contiene registros de reputación y análisis a nivel de dominio, mientras el hash exacto del APK no tuvo resultados de búsqueda indexados. La revisión no estableció una carga útil de malware específica, ejecución maliciosa del APK, víctima confirmada, robo ni transacción. El veredicto sospechoso se basa en las contradicciones actuales de primera parte sobre secretos de la billetera, no en que se haya encontrado una muestra de malware separada.
Revisión con 6 observaciones documentadas
Ver pruebas
01Contenido
Los hosts raíz y www devolvieron la misma página actual. PruneBit sigue describiéndose como una billetera no custodial que funciona totalmente en el navegador, afirma que los datos permanecen locales y las claves en el equipo del usuario, y declara que las frases semilla y los PIN nunca son legibles por el operador ni por terceros.
Estado HTTP200
URL del artefacto públicohttps://prunebit.com/
URL del artefacto públicohttps://www.prunebit.com/
URL del artefacto públicohttps://prunebit.com/privacy.html
Elemento de páginaPruneBit es una billetera multimoneda segura y no custodial que funciona completamente en su navegador.
Elemento de páginaSus claves permanecen en su equipo.
Elemento de páginaSu frase semilla y PIN nunca salen de su dispositivo sin protección: se cifran con AES-256-GCM y nunca son legibles por nosotros ni por terceros.
SHA-256 del archivoea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
SHA-256 del archivoc167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02Formulario
El cliente de importación actual todavía construye una solicitud que contiene el mnemónico completo y el PIN para POST /api/import. El flujo de clave privada aún construye una solicitud con la clave privada completa y el PIN para POST /api/import_private_key. El código cliente revisado no aplica una capa separada de cifrado del lado del cliente a esos valores antes de construir las solicitudes.
Estado HTTP200
URL del artefacto públicohttps://prunebit.com/import.html
Observación del analistaEl código cliente actual serializa mnemonic y password como JSON para POST /api/import.
Observación del analistaEl código cliente actual serializa privateKey, coin y password como JSON para POST /api/import_private_key.
Observación del analistaNo se envió ninguna frase semilla real, clave privada, PIN, billetera ni fondos.
SHA-256 del archivobd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03Contenido
El código fuente de la interfaz de administración accesible públicamente no cambió desde la revisión anterior. Todavía contiene un flujo que envía el identificador de una billetera seleccionada y un secreto de administrador a POST /api/admin/decrypt_seed, recibe un mnemónico, lo muestra y permite copiarlo.
Estado HTTP200
URL del artefacto públicohttps://prunebit.com/admin_wallets.html
Observación del analistaEl código revisado de la interfaz de administración envía wallet_id y secret_key a /api/admin/decrypt_seed y muestra data.mnemonic si tiene éxito.
Observación del analistaNo se intentó autenticación de administrador ni una solicitud de descifrado de semilla.
SHA-256 del archivo93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04Contenido
PruneBit corrigió dos problemas materiales de garantías de la revisión anterior. La API de prueba de reservas ahora dice que el servicio no es custodial, no reclama reservas y no enumera billeteras frías. La API de auditoría de seguridad ahora dice que aún no se ha completado una auditoría independiente de terceros y no enumera certificaciones. Las antiguas rutas de informes anunciadas siguen devolviendo HTTP 404, pero las API actuales ya no las presentan como evidencia.
Estado HTTP200
URL del artefacto públicohttps://prunebit.com/api/proof-of-reserves
URL del artefacto públicohttps://prunebit.com/api/security-audit-info
Elemento de páginaPruneBit es una billetera no custodial: nunca mantiene fondos de usuarios, por lo que no se requiere ni se afirma un respaldo de reservas.
Elemento de páginaAún no se ha completado ninguna auditoría de seguridad independiente de terceros. El código está abierto a revisión pública.
Estado HTTP404
SHA-256 del archivo5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
SHA-256 del archivo3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05Descarga
El sitio sigue sirviendo el mismo paquete Android de 33,151,511 bytes que en la revisión anterior. Su SHA-256 no cambió. Las búsquedas públicas exactas de ese hash no devolvieron resultados indexados. Esto no demuestra seguridad: el paquete se conservó por hash, pero la revisión actual no estableció una carga útil de malware distinta ni una ejecución maliciosa observada del paquete.
Estado HTTP200
URL del artefacto públicohttps://prunebit.com/Prunebit_app.apk
Tipo MIMEapplication/vnd.android.package-archive
Observación del analistaEl paquete descargado contenía 33151511 bytes.
SHA-256 del archivo91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
Observación del analistaNo se estableció ninguna carga útil de malware específica, ejecución maliciosa observada, víctima confirmada ni robo confirmado.
06Contenido histórico
El objetivo exacto del ticket es el propio dominio padre registrable; el host www adicional devolvió la misma página actual. URLScan indexó cuatro análisis públicos del host raíz del 18 al 20 de agosto y ninguno para www. Una vista pública almacenada describió el resultado de URLScan como puntuación 0 y una advertencia de VirusTotal entre 91. OTX mostró cuatro referencias de pulsos, todas procedentes de feeds de PhishDestroy y no de cuatro fuentes independientes. Las búsquedas exactas de Wayback para el dominio raíz y www no devolvieron una captura HTML HTTP 200 guardada.
URL del artefacto públicohttps://urlscan.io/domain/prunebit.com
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/prunebit.com
URL del artefacto públicohttps://phishdestroy.io/domain/prunebit.com/
URL del artefacto públicohttps://web.archive.org/web/*/https://prunebit.com/
Observación del analistaEstos resultados públicos son registros de reputación o análisis a nivel de dominio; no identifican una muestra APK maliciosa verificada por separado, una URL dañina exacta ni una transacción observada de robo de billetera.
Alcance y limitaciones
La revisión cubrió los hosts raíz y www, páginas públicas actuales, código del cliente y de la interfaz de administración, API públicas, el paquete Android descargable, DNS, TLS, índices públicos de reputación, registros de análisis URL, referencias de inteligencia de amenazas y búsquedas exactas de archivo en el momento registrado.
No se envió ninguna frase semilla real, clave privada, PIN, billetera, transacción ni fondos. El hallazgo se refiere a los valores sensibles que se colocan explícitamente en las solicitudes actuales del cliente.
No se intentó autenticación de administrador ni una solicitud de descifrado de semilla. El hallazgo de acceso del operador se refiere a la capacidad implementada explícitamente en el código actual de la interfaz de administración accesible públicamente.
El paquete Android se conservó y comparó por hash, pero no se ejecutó en esta revisión. La ausencia de un resultado indexado para el hash exacto no demuestra que el paquete sea seguro.
El objetivo exacto del ticket, prunebit.com, es también el dominio padre registrable. El alias www devolvió la misma página; no se proporcionó otro subdominio, ruta o destino para emitir un veredicto específico diferente.
Los resultados externos de reputación se controlan por separado, son principalmente a nivel de dominio y cambian con el tiempo. Se registraron como contexto y no determinaron este veredicto de primera parte.
¿Qué es Prunebit?
Según el título actual de la página, prunebit.com se presenta como «PruneBit - Secure Multi-Coin Wallet». Las secciones siguientes evalúan los hallazgos técnicos y de reputación específicos del sitio.
Figura 2.
Captura del sitio web para Prunebit.com.
2026-08-30 06:31:11
Utilice prunebit.com con precaución. Su puntuación de confianza actual de Gridinsoft es 1/100; revise los hallazgos específicos del sitio antes de utilizarlo.
¿Por qué prunebit.com está marcado como "Sitio web sospechoso"?
La evaluación actual de Gridinsoft para prunebit.com se basa en indicadores de phishing, comprobaciones automáticas de cautela, y señales heurísticas: phishing. El contexto considerado junto con estos hallazgos incluye un historial de dominio corto (49 días) y un historial público de tráfico limitado. La propiedad verificada del perfil empresarial de Gridinsoft es una señal positiva. El estado «incluido» indica el registro actual en la Threat List propia de Gridinsoft; no representa un consenso de proveedores externos. De las 30 fuentes de seguridad públicas mostradas en el informe, 12 registran una advertencia. Además, una señal de inteligencia de seguridad de un socio con licencia restringida contribuye a la evaluación automatizada; el nombre y el veredicto del proveedor no pueden mostrarse públicamente por las condiciones de la licencia.
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Cryptocurrency
El sitio web hace referencia a transacciones de criptomonedas o contenido educativo relacionado con activos digitales como Bitcoin, Ethereum u otras monedas basadas en blockchain. Los usuarios deben ejercer precaución ya que las transacciones de criptomonedas son irreversibles y la naturaleza descentralizada de estos activos proporciona recurso limitado para actividades fraudulentas.
Reliable Payment Method
El procesamiento de pagos utiliza sistemas de pago establecidos y seguros incluyendo tarjetas de crédito principales, PayPal u otros proveedores de servicios financieros reconocidos. Estos métodos de pago típicamente ofrecen protección contra fraude y mecanismos de resolución de disputas para protección del consumidor.
APK Downloads
Este sitio distribuye archivos APK para aplicaciones o juegos de Android fuera de las tiendas oficiales.
Bootstrap Framework
Este sitio utiliza Bootstrap, un framework de código abierto ampliamente adoptado para el desarrollo web responsivo. Bootstrap permite la creación eficiente de interfaces móviles a través de componentes y estilos estandarizados.
Multilanguage
El sitio web proporciona soporte multiidioma, demostrando accesibilidad internacional y compromiso con poblaciones diversas de usuarios. La implementación multiidioma típicamente indica estándares de desarrollo profesional y alcance operativo global, representando un indicador positivo de confianza.
Blacklisted by Security Providers
Señal de inteligencia de seguridad: Una señal de un proveedor de seguridad contribuye a la evaluación automatizada de prunebit.com. Los veredictos de proveedores que pueden mostrarse públicamente se presentan por separado cuando están disponibles; algunos detalles pueden estar restringidos por licencia.
Social Media Links
La presencia de enlaces de redes sociales en el sitio web indica que hace referencia a cuentas en redes sociales. Esta señal por sí sola no confirma la propiedad ni la autenticidad de esos perfiles.
GitHub Profile
Este sitio enlaza a un perfil de GitHub o a un repositorio público asociado con el proyecto. Es una señal útil de transparencia, especialmente cuando la cuenta tiene actividad pública.
Phishing - High Risk
El análisis automatizado detectó en prunebit.com patrones sólidos asociados con phishing o suplantación de marca. Extreme la precaución y no introduzca contraseñas, códigos de verificación, datos de pago ni información personal hasta confirmar la legitimidad de forma independiente.
Heuristic - Phishing
Heuristic Risk
Young Domain
El registro del dominio ocurrió recientemente, estableciendo este sitio como una propiedad web recién creada. Los dominios nuevos típicamente carecen de métricas de reputación establecidas, reseñas de usuarios o datos de rendimiento histórico, necesitando verificación adicional antes del compromiso.
Incluido por Gridinsoft
Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.
Claimed Company Profile
La empresa detrás de prunebit.com ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Advertencias de proveedores externos: 12/30 Sitio web sospechoso
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Advertido
Resultados de proveedores externos para Prunebit.com, última comprobación: 30 de agosto de 2026.
— VirusTotal
Información del dominio
Creado19 de julio de 2026, 23:53Actualizado: 19 de agosto de 2026, 21:22 · Expira: 19 de julio de 2027, 23:53
Antigüedad del dominio49 díasRegistrado recientemente
RegistranteGridinsoft privacy protected
IS (Iceland)
Estado del dominioClient Transfer ProhibitedDNSSEC: UNSIGNED
Dominio de primer nivel.comTLD genérico
Detalles técnicos
Dirección IP104.21.26.197
Proveedor de alojamientoAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1TLS 1.2 · Valid for: 3 meses · from 30 de agosto de 2026, 1:39 · to 28 de noviembre de 2026, 2:39
Servidores de nombresdamon.ns.cloudflare.com laura.ns.cloudflare.com
Análisis de contenido
Título del sitio webPruneBit - Secure Multi-Coin Wallet
Descripción del sitio webPruneBit - Secure multi-coin wallet supporting Bitcoin, Ethereum, Litecoin, Dogecoin and more. Full control of your crypto assets.
Si usted es propietario de Prunebit.com y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Deja una reseña
1
points /100
La puntuación se basa en una escala de 1 a 100, siendo 100 la más confiable.
Verificar otro sitio web
Verifique la seguridad de dominios y servicios basándose en 10M+ sitios web reales.
¿Es este su sitio web?
¿Cree que la puntuación de su sitio no es justa? Solicite una reevaluación y nuestro equipo volverá a revisarlo.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de prunebit.com, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar prunebit.com compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de prunebit.com, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar prunebit.com compartiendo esta página en las redes sociales!