Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Site Web suspect
Gridinsoft classe actuellement ce site comme Site Web suspect. Le rapport met en évidence 12 détections sur listes noires, un domaine très récent (49 jours), et des signaux liés au phishing.
Trust signal radarNormalized trust signals for prunebit.comMaturité du domaine: 49 daysMaturité du domaineÉtat des alertes: 12 detectionsÉtatdes alertesNiveau de sécurité: 5 negative tags, 2 warning signalsNiveaude sécuritéSignaux positifs: 1 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .comZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country MACrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour prunebit.com. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté prunebit.com
Mentions sur la page:
Cryptocurrency
Signaux techniques:
Multilanguage, GitHub Profile
Signaux négatifs:
des alertes de fournisseurs de sécurité
plusieurs détections sur des listes noires de malware ou phishing (12)
des signaux d'usurpation de type phishing
des signaux heuristiques associés à phishing
vérifications automatisées de vigilance
un domaine relativement récent (49 jours)
la gestion des secrets du portefeuille contredit toujours les affirmations de fonctionnement local
le code d’administration publié permet toujours un accès opérateur au mnémonique
Dernière vérification 30 août 2026 à 03:31 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Prunebit.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260825041930-82c6dce1
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Site Web suspect
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
L’examen indépendant actuel classe prunebit.com comme Site Web suspect avec un niveau de confiance élevé. PruneBit a corrigé ses anciennes affirmations sur les réserves et l’audit, mais les problèmes critiques liés aux secrets du portefeuille subsistent : le code client actuel envoie toujours des phrases de récupération complètes, des clés privées et des PIN à des points de terminaison serveur, tandis que les pages actuelles affirment que le portefeuille est local et non dépositaire et que ces secrets ne sont jamais lisibles par l’opérateur. Le code public d’administration implémente toujours un flux qui renvoie et affiche le mnémonique d’un portefeuille sélectionné. Aucun payload malveillant précis, aucune exécution malveillante de l’APK, victime confirmée, vol confirmé ou transaction n’a été établi. Les éléments justifient donc une classification suspecte, et non l’affirmation qu’une arnaque aux cryptomonnaies ou un échantillon distinct de malware a été prouvé.
Conclusions de l’analyste
Critique2
Info2
Critique01
La gestion des secrets du portefeuille contredit toujours les affirmations de fonctionnement local
Le client public actuel envoie toujours des phrases de récupération complètes, des clés privées et des PIN à des points de terminaison serveur, alors que PruneBit affirme que le portefeuille fonctionne entièrement dans le navigateur, que les données restent locales et que ces secrets ne sont jamais lisibles par l’opérateur. Il s’agit d’une contradiction de sécurité importante pour un portefeuille de cryptomonnaies.
Critique02
Le code d’administration publié permet toujours un accès opérateur au mnémonique
Le code public de l’interface d’administration contient toujours un flux prévu pour demander, recevoir, afficher et copier le mnémonique d’un portefeuille sélectionné. Cette capacité reste incompatible avec l’affirmation actuelle selon laquelle les phrases de récupération et les PIN ne sont jamais lisibles par l’opérateur.
Info03
Les déclarations sur les réserves et l’audit ont été corrigées
Les API publiques actuelles ne revendiquent plus de soldes de réserve importants, d’audit nommé ni de certifications actives. Cela résout ces deux anciens problèmes, mais pas les contradictions concernant la gestion des secrets du portefeuille et l’accès administrateur.
Info04
Les étiquettes de réputation de domaine ne constituent pas un échantillon de malware vérifié
Les données OSINT publiques contiennent des enregistrements de réputation et d’analyse au niveau du domaine, tandis que le hash APK exact n’a donné aucun résultat de recherche indexé. L’examen n’a établi aucun payload malveillant précis, aucune exécution malveillante de l’APK, victime confirmée, vol ou transaction. Le verdict suspect découle des contradictions actuelles de première partie concernant les secrets du portefeuille, et non de la découverte d’un échantillon distinct de malware.
Analyse avec 6 observations documentées
Voir les éléments
01Contenu
Les hôtes racine et www ont renvoyé la même page actuelle. PruneBit se décrit toujours comme un portefeuille non dépositaire fonctionnant entièrement dans le navigateur, affirme que les données restent locales et que les clés restent sur la machine de l’utilisateur, et déclare que les phrases de récupération et les PIN ne sont jamais lisibles par l’opérateur ni par quiconque.
Statut HTTP200
URL de l’artefact publichttps://prunebit.com/
URL de l’artefact publichttps://www.prunebit.com/
URL de l’artefact publichttps://prunebit.com/privacy.html
Élément de pagePruneBit est un portefeuille multi-actifs sécurisé et non dépositaire qui fonctionne entièrement dans votre navigateur.
Élément de pageVos clés restent sur votre machine.
Élément de pageVotre phrase de récupération et votre PIN ne quittent jamais votre appareil sans protection — ils sont chiffrés avec AES-256-GCM et ne sont jamais lisibles par nous ni par quiconque.
SHA-256 du fichierea2d049725118b105f7b6715f841aa73f60e0e55eb6e432bc4c51d3a69dc4fe1
SHA-256 du fichierc167e8ca0fc924a8b82e7ffec34f9c2144dd90dc5f38e2d01b73c66702fd0d11
02Formulaire
Le client d’importation actuel construit toujours une requête contenant le mnémonique complet et le PIN pour POST /api/import. Le flux de clé privée construit toujours une requête contenant la clé privée complète et le PIN pour POST /api/import_private_key. Le code client examiné n’applique pas d’enveloppe de chiffrement distincte côté client à ces valeurs avant de construire les requêtes.
Statut HTTP200
URL de l’artefact publichttps://prunebit.com/import.html
Observation de l’analysteLe code client actuel sérialise mnemonic et password en JSON pour POST /api/import.
Observation de l’analysteLe code client actuel sérialise privateKey, coin et password en JSON pour POST /api/import_private_key.
Observation de l’analysteAucune phrase de récupération réelle, clé privée, PIN, portefeuille ni aucun fonds n’a été soumis.
SHA-256 du fichierbd98c1f45073509be5126e337d233d13340f5520cbc719eb04090b092de7a550
03Contenu
Le code source de l’interface d’administration accessible publiquement reste inchangé depuis l’examen précédent. Il fournit toujours un flux qui envoie l’identifiant d’un portefeuille sélectionné et un secret d’administrateur à POST /api/admin/decrypt_seed, reçoit un mnémonique, l’affiche et permet de le copier.
Statut HTTP200
URL de l’artefact publichttps://prunebit.com/admin_wallets.html
Observation de l’analysteLe code examiné de l’interface d’administration envoie wallet_id et secret_key à /api/admin/decrypt_seed et affiche data.mnemonic en cas de succès.
Observation de l’analysteAucune authentification administrateur ni requête de déchiffrement de seed n’a été tentée.
SHA-256 du fichier93389e0dfdf8df6c6b48cdfa3b6e7f968c4201cdc7f536ad6020e414202da772
04Contenu
PruneBit a corrigé deux problèmes importants d’assurance relevés lors de l’examen précédent. L’API de preuve de réserves indique maintenant que le service est non dépositaire, ne revendique aucune réserve et ne répertorie aucun portefeuille froid. L’API d’audit de sécurité indique maintenant qu’aucun audit indépendant par un tiers n’a encore été effectué et ne répertorie aucune certification. Les anciens chemins de rapports annoncés renvoient toujours HTTP 404, mais les API actuelles ne les présentent plus comme preuves.
Statut HTTP200
URL de l’artefact publichttps://prunebit.com/api/proof-of-reserves
URL de l’artefact publichttps://prunebit.com/api/security-audit-info
Élément de pagePruneBit est un portefeuille non dépositaire : il ne détient jamais les fonds des utilisateurs, aucun adossement en réserves n’est donc requis ni revendiqué.
Élément de pageAucun audit de sécurité indépendant par un tiers n’a encore été effectué. Le code est ouvert à l’examen public.
Statut HTTP404
SHA-256 du fichier5ad241d0560bf7f91821cdfcda0ec5fd05913ede7d15a7efc690ee944f74d7b5
SHA-256 du fichier3da9d1b19843ae17ed6bcfe4b75f1ae4d5837c78498fa49af5ca06158dd46fb1
05Téléchargement
Le site sert toujours le même paquet Android de 33,151,511 octets que lors de l’examen précédent. Son SHA-256 est inchangé. Les recherches publiques exactes de ce hash n’ont donné aucun résultat indexé. Ce n’est pas une preuve de sécurité : le paquet a été conservé par hash, mais l’examen actuel n’a établi ni payload malveillant distinct ni exécution malveillante observée du paquet.
Statut HTTP200
URL de l’artefact publichttps://prunebit.com/Prunebit_app.apk
Type MIMEapplication/vnd.android.package-archive
Observation de l’analysteLe paquet téléchargé contenait 33151511 octets.
SHA-256 du fichier91d9fd1c9c84936ff7897fa028de423fb186634201412f09c1effd65f87ad68a
Observation de l’analysteAucun payload malveillant précis, aucune exécution malveillante observée, victime confirmée ou vol confirmé n’a été établi.
06Contenu historique
La cible exacte du ticket est le domaine parent enregistrable lui-même ; l’hôte www supplémentaire a renvoyé la même page actuelle. URLScan a indexé quatre analyses publiques de l’hôte racine du 18 au 20 août et aucune pour www. Une vue publique conservée décrivait le résultat URLScan avec un score de 0 et un avertissement VirusTotal sur 91. OTX affichait quatre références de pulses, toutes issues de flux PhishDestroy plutôt que de quatre sources indépendantes. Les recherches Wayback exactes pour le domaine racine et www n’ont renvoyé aucun instantané HTML HTTP 200 enregistré.
URL de l’artefact publichttps://urlscan.io/domain/prunebit.com
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/prunebit.com
URL de l’artefact publichttps://phishdestroy.io/domain/prunebit.com/
URL de l’artefact publichttps://web.archive.org/web/*/https://prunebit.com/
Observation de l’analysteCes résultats publics sont des enregistrements de réputation ou d’analyse au niveau du domaine ; ils n’identifient pas d’échantillon APK malveillant vérifié séparément, d’URL nuisible exacte ni de transaction observée de vol de portefeuille.
Périmètre et limites
L’examen a couvert les hôtes racine et www, les pages publiques actuelles, le code client et de l’interface d’administration, les API publiques, le paquet Android téléchargeable, DNS, TLS, les index publics de réputation, les enregistrements d’analyse d’URL, les références de renseignement sur les menaces et les recherches exactes d’archives à l’heure enregistrée.
Aucune phrase de récupération réelle, clé privée, PIN, portefeuille, transaction ni aucun fonds n’a été soumis. Le constat concerne les valeurs sensibles explicitement placées dans les requêtes actuelles du client.
Aucune authentification administrateur ni requête de déchiffrement de seed n’a été tentée. Le constat sur l’accès opérateur concerne la capacité explicitement implémentée dans le code actuel de l’interface d’administration accessible publiquement.
Le paquet Android a été conservé et comparé par hash, mais n’a pas été exécuté lors de cet examen. L’absence de résultat indexé pour le hash exact n’établit pas que le paquet est sûr.
La cible exacte du ticket prunebit.com est aussi le domaine parent enregistrable. L’alias www a renvoyé la même page ; aucun sous-domaine, chemin ou destination distinct fourni par l’utilisateur n’était disponible pour un verdict spécifique différent.
Les résultats externes de réputation sont gérés séparément, principalement au niveau du domaine, et varient dans le temps. Ils ont été consignés comme contexte et n’ont pas déterminé ce verdict de première partie.
Qu'est-ce que Prunebit ?
D’après le titre actuel de sa page, prunebit.com se présente comme « PruneBit - Secure Multi-Coin Wallet ». Les sections suivantes évaluent les constatations techniques et de réputation propres au site.
Figure 2.
Capture d’écran du site pour Prunebit.com.
2026-08-30 06:31:11
Utilisez prunebit.com avec prudence. Son score de confiance Gridinsoft actuel est de 1/100 ; consultez les constatations propres au site avant utilisation.
Pourquoi prunebit.com est marqué comme "Site Web suspect"?
L’évaluation actuelle de Gridinsoft pour prunebit.com repose sur indicateurs de phishing, vérifications automatisées de vigilance, et signaux heuristiques: phishing. Le contexte pris en compte avec ces constatations comprend un historique de domaine court (49 jours) et un historique public de trafic limité. La propriété vérifiée du profil d’entreprise Gridinsoft constitue un signal positif. Le statut « répertorié » désigne l’inscription actuelle dans la Threat List propre à Gridinsoft ; il ne représente pas un consensus de fournisseurs externes. Parmi les 30 sources de sécurité publiques affichées dans le rapport, 12 signalent un avertissement. En outre, un signal de renseignement de sécurité d’un partenaire soumis à licence contribue à l’évaluation automatisée ; le nom et le verdict du fournisseur ne peuvent pas être affichés publiquement en raison de la licence de la source.
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Cryptocurrency
Le site web fait référence aux transactions de cryptomonnaies ou au contenu éducatif lié aux actifs numériques tels que Bitcoin, Ethereum ou d'autres devises basées sur la blockchain. Les utilisateurs doivent faire preuve de prudence car les transactions de cryptomonnaies sont irréversibles et la nature décentralisée de ces actifs offre un recours limité pour les activités frauduleuses.
Reliable Payment Method
Le traitement des paiements utilise des systèmes de paiement établis et sécurisés incluant les principales cartes de crédit, PayPal ou d'autres fournisseurs de services financiers reconnus. Ces méthodes de paiement offrent typiquement une protection contre la fraude et des mécanismes de résolution de litiges pour la protection des consommateurs.
APK Downloads
Ce site distribue des fichiers APK pour des applications ou des jeux Android en dehors des boutiques d’applications officielles.
Bootstrap Framework
Ce site utilise Bootstrap, un framework open-source largement adopté pour le développement web responsive. Bootstrap permet la création efficace d'interfaces mobiles grâce à des composants et styles standardisés.
Multilanguage
Le site web fournit un support multilingue, démontrant l'accessibilité internationale et l'engagement envers des populations d'utilisateurs diverses. L'implémentation multilingue indique typiquement des standards de développement professionnel et une portée opérationnelle globale, représentant un indicateur de confiance positif.
Blacklisted by Security Providers
Signal de renseignement de sécurité : Un signal d’un fournisseur de sécurité contribue à l’évaluation automatisée de prunebit.com. Les verdicts pouvant être affichés publiquement sont présentés séparément lorsqu’ils sont disponibles ; certains détails peuvent être restreints par licence.
Social Media Links
La présence de liens vers les réseaux sociaux sur le site indique qu'il référence des comptes sociaux. Ce signal seul ne confirme ni la propriété ni l'authenticité de ces profils.
GitHub Profile
Ce site renvoie vers un profil GitHub ou un dépôt public associé au projet. C'est un signal de transparence utile, surtout lorsque le compte présente une activité publique.
Phishing - High Risk
L’analyse automatisée a détecté sur prunebit.com des schémas fortement associés au phishing ou à l’usurpation de marque. Soyez extrêmement prudent et ne saisissez aucun mot de passe, code de vérification, donnée de paiement ou information personnelle avant confirmation indépendante de la légitimité.
Heuristic - Phishing
Heuristic Risk
Young Domain
L'enregistrement du domaine s'est produit récemment, établissant ce site comme une propriété web nouvellement créée. Les nouveaux domaines manquent typiquement de métriques de réputation établies, d'avis d'utilisateurs ou de données de performance historiques, nécessitant une vérification supplémentaire avant l'engagement.
Répertorié par Gridinsoft
Gridinsoft Internet Security a classé ce site comme dangereux. En tant que partenaire de VirusTotal, nos détections contribuent à une protection plus large à travers les outils et les navigateurs.
Claimed Company Profile
L'entreprise derrière prunebit.com a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 12/30 Site Web suspect
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Averti
Résultats des fournisseurs externes pour Prunebit.com, dernière vérification le 30 août 2026.
— VirusTotal
Informations sur le domaine
Créé19 juillet 2026 à 23:53Mis à jour: 19 août 2026 à 21:22 · Expire: 19 juillet 2027 à 23:53
Âge du domaine49 joursRécemment enregistré
TitulaireGridinsoft privacy protected
IS (Iceland)
Bureau d'enregistrementNameCheap, Inc.IANA ID: 1068
Statut du domaineClient Transfer ProhibitedDNSSEC: UNSIGNED
Domaine de premier niveau.comTLD générique
Détails techniques
Adresse IP104.21.26.197
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLWE1TLS 1.2 · Valid for: 3 mois · from 30 août 2026 à 01:39 · to 28 novembre 2026 à 02:39
Serveurs de nomsdamon.ns.cloudflare.com laura.ns.cloudflare.com
Analyse du contenu
Titre du site webPruneBit - Secure Multi-Coin Wallet
Description du site webPruneBit - Secure multi-coin wallet supporting Bitcoin, Ethereum, Litecoin, Dogecoin and more. Full control of your crypto assets.
Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
Cliquez sur le bouton "Numérisation standard."
Après la fin du processus de numérisation, cliquez sur "Nettoyer maintenant" pour supprimer les menaces détectées.
Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.
Exclusion
Si vous souhaitez visiter un site "prunebit.com" bloqué et l'exclure de la liste des blocages, vous pouvez l'ajouter à la liste d'exclusion. Voici comment faire :
Ouvrez Gridinsoft Anti-Malware;
Cliquez sur l'onglet Outils;
Cliquez sur la Liste d'ignorés;
Cliquez sur l'onglet vertical Internet et appuyez sur "Ajouter...";
Saisissez "prunebit.com" et cliquez sur le bouton Ajouter.
Ce domaine devrait maintenant apparaître dans votre Liste d'ignorés.
Êtes-vous le propriétaire de Prunebit.com ?
Si vous êtes propriétaire de Prunebit.com et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Laisser un avis
1
points /100
Le score est basé sur une échelle de 1 à 100, 100 représentant la réputation la plus élevée.
Vérifier un autre site web
Vérifiez la sécurité des domaines et des services à partir de 10M+ sites web réels.
Ce site vous appartient-il ?
Vous pensez que votre site a été évalué injustement ? Demandez une réévaluation et notre équipe l’examinera de nouveau.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de prunebit.com, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer prunebit.com en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de prunebit.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer prunebit.com en partageant cette page sur les réseaux sociaux !