This company has verified ownership of the profile and can respond to reviews.
Verdächtige Website
Gridinsoft stuft diese Website derzeit als Verdächtige Website ein. Der Bericht hebt 12 Blacklist-Treffer, eine sehr junge Domain (48 Tage alt), und phishingbezogene Signale hervor.
Trust signal radarNormalized trust signals for prunebit.comDomain-Reife: 48 daysDomain-ReifeWarnstatus: 12 detectionsWarnstatusSicherheitsniveau: 5 negative tags, 2 warning signalsSicherheitsniveauPositive Signale: 1 positive signalsPositiveSignalePopularität: Estimated low traffic without Tranco or social profile dataPopularitätVertrauenszone: .comVertrauenszoneBetriebssignale: 0 detected servicesBetriebssignaleStandortglaubwürdigkeit: Hosting country MAStandortglaubwürdigkeit
Abbildung 1. Vertrauenssignal-Radar für prunebit.com. Eine größere schattierte Fläche weist auf stärkere Vertrauenssignale hin.
Wie wir diese Domain bewertet haben
Erwähnungen auf der Seite:
Cryptocurrency
Tech-Signale:
Multilanguage, GitHub Profile
Negative Signale:
Warnungen von Sicherheitsanbietern
mehrere Malware- oder Phishing-Blacklist-Treffer (12)
Phishing-ähnliche Nachahmungssignale
heuristische Signale im Zusammenhang mit phishing
automatisierte Vorsichtsprüfungen
eine relativ neue Domain (48 Tage alt)
die behandlung von wallet-geheimnissen widerspricht weiterhin den local-only-angaben
veröffentlichter administrator-code ermöglicht weiterhin betreiberseitigen mnemonik-zugriff
Eigene Website-AnalyseInformationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Die aktuelle unabhängige Erstanalyse stuft prunebit.com mit hoher Sicherheit als verdächtige Website ein. PruneBit hat die früheren Angaben zu Reserven und Audit korrigiert, doch die kritischen Probleme bei Wallet-Geheimnissen bestehen fort: Der aktuelle Client-Code sendet weiterhin vollständige Seed-Phrasen, private Schlüssel und PINs an Server-Endpunkte, während die aktuellen Seiten behaupten, das Wallet sei lokal und nicht verwahrend und diese Geheimnisse seien für den Betreiber niemals lesbar. Öffentlicher Administrator-Code implementiert weiterhin einen Ablauf, der die Mnemonik eines ausgewählten Wallets zurückgibt und anzeigt. Es wurden weder eine konkrete Malware-Nutzlast noch eine schädliche APK-Ausführung, ein bestätigtes Opfer, ein bestätigter Diebstahl oder eine Transaktion nachgewiesen. Die Belege stützen daher die Einstufung als verdächtig, nicht die Behauptung, ein Kryptowährungs-Scam oder eine eigenständige Malware-Probe sei bewiesen.
Analystenbefunde
Kritisch2
Info2
Kritisch01
Die Behandlung von Wallet-Geheimnissen widerspricht weiterhin den Local-only-Angaben
Der aktuelle öffentliche Client sendet weiterhin vollständige Seed-Phrasen, private Schlüssel und PINs an Server-Endpunkte, während PruneBit erklärt, das Wallet laufe vollständig im Browser, Daten blieben lokal und diese Geheimnisse seien für den Betreiber niemals lesbar. Das ist ein wesentlicher Sicherheitswiderspruch bei einem Kryptowährungs-Wallet.
Kritisch02
Veröffentlichter Administrator-Code ermöglicht weiterhin betreiberseitigen Mnemonik-Zugriff
Der öffentliche Administrator-Code enthält weiterhin einen vorgesehenen Ablauf, um die Mnemonik eines ausgewählten Wallets anzufordern, zu empfangen, anzuzeigen und zu kopieren. Diese Fähigkeit bleibt unvereinbar mit der aktuellen Aussage, dass Seed-Phrasen und PINs für den Betreiber niemals lesbar seien.
Info03
Angaben zu Reserven und Audit wurden korrigiert
Die aktuellen öffentlichen APIs behaupten keine großen Reservebestände, kein benanntes Audit und keine aktiven Zertifizierungen mehr. Damit sind diese beiden früheren Belegprobleme behoben, nicht jedoch die Widersprüche bei Wallet-Geheimnissen und Administratorzugriff.
Info04
Domain-Reputationslabels sind keine verifizierte Malware-Probe
Öffentliche OSINT-Daten enthalten Domain-Reputations- und Scan-Datensätze, während der exakte APK-Hash keinen indexierten Suchtreffer hatte. Die Prüfung stellte weder eine konkrete Malware-Nutzlast noch schädliche APK-Ausführung, bestätigtes Opfer, Diebstahl oder Transaktion fest. Das verdächtige Urteil folgt aus den aktuellen erstseitigen Widersprüchen bei Wallet-Geheimnissen und nicht aus der Behauptung, eine separate Malware-Probe sei gefunden worden.
Prüfung mit 6 dokumentierten Beobachtungen
Belege anzeigen
01Inhalt
Apex- und www-Host lieferten dieselbe aktuelle Seite. PruneBit beschreibt sich weiterhin als nicht verwahrendes Wallet, das vollständig im Browser läuft, erklärt, Wallet-Daten blieben lokal und Schlüssel auf dem Gerät des Nutzers, und behauptet, Seed-Phrasen und PINs seien für den Betreiber oder andere niemals lesbar.
SeitenelementPruneBit ist ein sicheres, nicht verwahrendes Multi-Coin-Wallet, das vollständig in Ihrem Browser läuft.
SeitenelementIhre Schlüssel bleiben auf Ihrem Gerät.
SeitenelementIhre Seed-Phrase und PIN verlassen Ihr Gerät niemals ungeschützt — sie werden mit AES-256-GCM verschlüsselt und sind für uns oder andere niemals lesbar.
Der aktuelle Import-Client erstellt weiterhin eine Anfrage mit der vollständigen Mnemonik und PIN für POST /api/import. Der Private-Key-Ablauf erstellt weiterhin eine Anfrage mit vollständigem privatem Schlüssel und PIN für POST /api/import_private_key. Der überprüfte Client-Code legt um diese Werte vor Erstellung der Anfragen keine separate clientseitige Verschlüsselungshülle.
Der öffentlich abrufbare Quelltext der Administratorschnittstelle ist gegenüber der vorherigen Prüfung unverändert. Er enthält weiterhin einen Ablauf, der eine ausgewählte Wallet-ID und ein Administratorgeheimnis an POST /api/admin/decrypt_seed sendet, eine Mnemonik empfängt, sie anzeigt und das Kopieren ermöglicht.
AnalystenbeobachtungDer überprüfte Administratorschnittstellen-Code sendet wallet_id und secret_key an /api/admin/decrypt_seed und zeigt bei Erfolg data.mnemonic an.
AnalystenbeobachtungEs wurde keine Administratorauthentifizierung oder Seed-Entschlüsselungsanfrage versucht.
PruneBit hat zwei wesentliche Zusicherungsprobleme aus der vorherigen Prüfung korrigiert. Die Proof-of-Reserves-API erklärt nun, der Dienst sei nicht verwahrend, erhebt keinen Reserveanspruch und listet keine Cold Wallets. Die Security-Audit-API erklärt nun, dass noch kein unabhängiges Drittanbieter-Audit abgeschlossen wurde, und listet keine Zertifizierungen. Die früher beworbenen Berichtspfade liefern weiterhin HTTP 404, werden von den aktuellen APIs aber nicht mehr als Beleg dargestellt.
Die Website liefert weiterhin dasselbe Android-Paket mit 33,151,511 Bytes wie bei der vorherigen Prüfung. Sein SHA-256 ist unverändert. Exakte öffentliche Suchen nach diesem Hash ergaben kein indexiertes Ergebnis. Das ist kein Sicherheitsnachweis: Das Paket wurde per Hash gesichert, aber die aktuelle Prüfung stellte weder eine eigenständige Malware-Nutzlast noch beobachtete schädliche Ausführung des Pakets fest.
AnalystenbeobachtungEs wurden keine konkrete Malware-Nutzlast, keine beobachtete schädliche Ausführung, kein bestätigtes Opfer und kein bestätigter Diebstahl festgestellt.
06Historischer Inhalt
Das genaue Ticketziel ist selbst die registrierbare Parent-Domain; der zusätzliche www-Host lieferte dieselbe aktuelle Seite. URLScan indexierte vom 18. bis 20. August vier öffentliche Scans des Apex-Hosts und keinen für www. Eine gespeicherte öffentliche Ansicht beschrieb das URLScan-Ergebnis als Score 0 und eine VirusTotal-Warnung von 91. OTX zeigte vier Pulse-Verweise, die alle aus PhishDestroy-Feeds und nicht aus vier unabhängigen Quellen stammten. Exakte Wayback-Abfragen für Apex und www ergaben keinen gespeicherten HTTP-200-HTML-Snapshot.
AnalystenbeobachtungDiese öffentlichen Ergebnisse sind Domain-Reputations- oder Scan-Datensätze; sie identifizieren keine separat verifizierte schädliche APK-Probe, keine exakte schädliche URL und keine beobachtete Wallet-Diebstahltransaktion.
Umfang und Einschränkungen
Die Prüfung umfasste Apex- und www-Hosts, aktuelle öffentliche Seiten, Client- und Administratorschnittstellen-Code, öffentliche APIs, das herunterladbare Android-Paket, DNS, TLS, öffentliche Reputationsindizes, URL-Scan-Datensätze, Threat-Intelligence-Verweise und exakte Archivabfragen zum erfassten Zeitpunkt.
Es wurden keine echte Seed-Phrase, kein privater Schlüssel, keine PIN, kein Wallet, keine Transaktion und keine Gelder übermittelt. Der Befund betrifft die sensiblen Werte, die ausdrücklich in die aktuellen Client-Anfragen gesetzt werden.
Es wurde keine Administratorauthentifizierung oder Seed-Entschlüsselungsanfrage versucht. Der Befund zum Betreiberzugriff betrifft die Fähigkeit, die ausdrücklich im aktuell öffentlich abrufbaren Administratorschnittstellen-Code implementiert ist.
Das Android-Paket wurde per Hash gesichert und verglichen, in dieser Prüfung aber nicht ausgeführt. Das Fehlen eines indexierten exakten Hash-Treffers belegt nicht, dass das Paket sicher ist.
Das genaue Ticketziel prunebit.com ist zugleich die registrierbare Parent-Domain. Der www-Alias lieferte dieselbe Seite; für ein anderes objektspezifisches Urteil lag keine separate vom Nutzer gelieferte Subdomain, kein Pfad und kein Ziel vor.
Externe Reputationsergebnisse werden getrennt verwaltet, sind überwiegend Domain-bezogen und zeitabhängig. Sie wurden als Kontext erfasst und bestimmten dieses Erstanalyseurteil nicht.
Was ist Prunebit?
Laut aktuellem Seitentitel präsentiert sich prunebit.com als „PruneBit - Secure Multi-Coin Wallet“. Die folgenden Abschnitte bewerten die websitespezifischen Reputations- und technischen Feststellungen.
Abbildung 2.
Website-Screenshot für Prunebit.com.
2026-08-30 06:31:11
Verwenden Sie prunebit.com mit Vorsicht. Der aktuelle Gridinsoft-Trust-Score beträgt 1/100; prüfen Sie vor der Nutzung die nachstehenden websitespezifischen Ergebnisse.
Warum ist prunebit.com als "Verdächtige Website" markiert?
Die aktuelle Gridinsoft-Bewertung von prunebit.com stützt sich auf Phishing-Indikatoren, automatisierte Vorsichtsprüfungen, und heuristische Signale: Phishing. Als Kontext zu diesen Feststellungen wurden eine kurze Domainhistorie (48 Tage alt) und eine begrenzte öffentliche Traffic-Historie berücksichtigt. Die verifizierte Inhaberschaft des Gridinsoft-Unternehmensprofils ist ein positives Signal. Der Status „gelistet“ bezeichnet den aktuellen Eintrag in Gridinsofts eigener Threat List; er ist kein Konsens externer Anbieter. Von 30 im Bericht angezeigten öffentlichen Sicherheitsquellen melden 12 eine Warnung. Zusätzlich fließt ein lizenzbeschränktes Sicherheitssignal eines Partners in die automatisierte Bewertung ein; Anbietername und Urteil dürfen aufgrund der Quellenlizenz nicht öffentlich angezeigt werden.
Ein strukturierter Überblick über erkannte Themen, Seitensignale und zugehörige Elemente des digitalen Fußabdrucks der Website.
Cryptocurrency
Die Website referenziert Kryptowährungstransaktionen oder Bildungsinhalte im Zusammenhang mit digitalen Vermögenswerten wie Bitcoin, Ethereum oder anderen blockchain-basierten Währungen. Benutzer sollten Vorsicht walten lassen, da Kryptowährungstransaktionen irreversibel sind und die dezentrale Natur dieser Vermögenswerte begrenzten Rückgriff bei betrügerischen Aktivitäten bietet.
Reliable Payment Method
Die Zahlungsverarbeitung nutzt etablierte und sichere Zahlungssysteme einschließlich großer Kreditkarten, PayPal oder anderer anerkannter Finanzdienstleister. Diese Zahlungsmethoden bieten typischerweise Betrugsschutz und Streitbeilegungsmechanismen für Verbraucherschutz.
APK Downloads
Diese Website verbreitet APK-Dateien für Android-Apps oder -Spiele außerhalb offizieller App-Stores.
Bootstrap Framework
Diese Website verwendet Bootstrap, ein weit verbreitetes Open-Source-Framework für responsive Webentwicklung. Bootstrap ermöglicht die effiziente Erstellung mobiler Benutzeroberflächen durch standardisierte Komponenten und Styling.
Multilanguage
Die Website bietet mehrsprachige Unterstützung und demonstriert internationale Zugänglichkeit und Engagement für diverse Benutzerpopulationen. Mehrsprachige Implementierung zeigt typischerweise professionelle Entwicklungsstandards und globalen operativen Umfang an, was einen positiven Vertrauensindikator darstellt.
Blacklisted by Security Providers
Signal aus Sicherheitsinformationen: Ein Signal eines Sicherheitsanbieters fließt in die automatisierte Bewertung von prunebit.com ein. Öffentlich darstellbare Anbieterurteile werden, sofern verfügbar, separat gezeigt; einige Quelldetails können lizenzbedingt eingeschränkt sein.
Social Media Links
Das Vorhandensein von Social-Media-Links auf der Website zeigt, dass auf Social-Media-Konten verwiesen wird. Dieses Signal allein bestätigt weder Eigentum noch Authentizität dieser Profile.
GitHub Profile
Diese Website verlinkt auf ein GitHub-Profil oder ein öffentliches Repository, das mit dem Projekt verbunden ist. Das ist ein nützliches Transparenzsignal, besonders wenn das Konto öffentliche Aktivität zeigt.
Phishing - High Risk
Die automatisierte Analyse hat auf prunebit.com starke Muster erkannt, die mit Phishing oder Markenidentitätsmissbrauch verbunden sind. Seien Sie äußerst vorsichtig und geben Sie keine Passwörter, Bestätigungscodes, Zahlungs- oder persönlichen Daten ein, bis die Legitimität unabhängig bestätigt ist.
Heuristic - Phishing
Heuristic Risk
Young Domain
Die Domain-Registrierung erfolgte kürzlich, wodurch diese Website als neu erstellte Web-Eigenschaft etabliert wird. Neue Domains verfügen typischerweise über keine etablierten Reputationsmetriken, Benutzerbewertungen oder historische Leistungsdaten, was zusätzliche Verifizierung vor Engagement erforderlich macht.
Von Gridinsoft gelistet
Gridinsoft Internet Security hat diese Website als unsicher eingestuft. Als VirusTotal-Partner tragen unsere Erkennungen zum umfassenderen Schutz über verschiedene Tools und Browser hinweg bei.
Claimed Company Profile
Das Unternehmen hinter prunebit.com hat sein Profil im Gridinsoft-Portal beansprucht und verifizierte Eigentümerangaben bereitgestellt.
Dieser Abschnitt zeigt, was unabhängige externe Sicherheitsquellen über diese Website sagen.
Eine Warnung erscheint, wenn eine oder mehrere Quellen Malware, Phishing, Missbrauch oder andere Sicherheitsprobleme melden. Jede Zeile zeigt die Quelle und ihr Urteil.
Wenn keine Quelle eine Warnung meldet, wird die Website in diesem Abschnitt als unauffällig angezeigt.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
G-Data
Phishing
Lionic
Phishing
SOCRadar
Phishing
Sophos
Malware
VIPRE
Malware
desenmascara.me
Malicious
BitDefender
Gewarnt
Ergebnisse externer Anbieter für Prunebit.com, zuletzt geprüft am 30. August 2026.
— VirusTotal
Domain-Informationen
Erstellt19. Juli 2026 um 23:53Aktualisiert: 19. August 2026 um 21:22 · Läuft ab: 19. Juli 2027 um 23:53
Domain-Alter48 TageKürzlich registriert
RegistrantGridinsoft privacy protected
IS (Iceland)
Doppelklicken Sie auf die Datei gsam-en-install.exe und befolgen Sie die Anweisungen auf dem Bildschirm, um das Programm zu installieren.
Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
Klicken Sie auf die Schaltfläche "Standard-Scan".
Nach Abschluss des Scannvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.
Ausschluss
Wenn Sie eine blockierte "prunebit.com" besuchen und sie von der Blockierung ausschließen möchten, können Sie sie zur Ausschlussliste hinzufügen. So geht's:
Öffnen Sie Gridinsoft Anti-Malware;
Klicken Sie auf die Registerkarte Tools;
Klicken Sie auf die Registerkarte Ignorieren-Liste;
Klicken Sie auf die Registerkarte Internet und drücken Sie "Hinzufügen...";
Geben Sie "prunebit.com" ein und klicken Sie auf die Schaltfläche Hinzufügen.
Wenn Sie Prunebit.com besitzen und den Vertrauensscore anfechten möchten, senden Sie Ihre Überprüfungsanfrage über portal.gridinsoft.com. Dort können Sie Ihr Profil beanspruchen und verifizierte Firmen-/Kontaktdaten ergänzen. Wenn Sie keinen Zugriff auf das Portal haben, schreiben Sie an legal(at)gridinsoft.com und fügen Sie einen Legitimitätsnachweis sowie Ihre Kontaktdaten bei. Für Überprüfungen oder Neubewertungen berechnen wir Website-Eigentümern nie etwas. Für weitere Informationen lesen Sie bitte unseren Haftungsausschluss.
Bewertung hinterlassen
1
points /100
Die Punktzahl basiert auf einer Skala von 1 bis 100, wobei 100 die höchste Vertrauenswürdigkeit darstellt.
Eine andere Website überprüfen
Überprüfen Sie die Sicherheit von Domains und Diensten basierend auf 10M+ echten Websites.
Ist das Ihre Website?
Sie halten die Bewertung Ihrer Website für unfair? Fordern Sie eine Neubewertung an und unser Team prüft den Fall erneut.
Ein Website-Bericht warnt Sie. Ein PC-Scan schützt Sie.
Unsichere Websites können Adware, unerwünschte Apps oder versteckte Malware in Downloads und Browser-Einstellungen hinterlassen. Führen Sie Gridinsoft Anti-Malware aus, um zu prüfen, was bereits auf diesem Windows-PC sein könnte.
Prüft aktive Bedrohungen, Autostart-Einträge und verdächtige Downloads
Findet Adware und unerwünschte Apps, die mit unsicheren Websites verbunden sind
Zeigt Scan-Ergebnisse, bevor Sie entscheiden, was entfernt wird
Exit-Angebot: heute 20% auf den Vollschutz sparen.
Ihr Kommentar wird derzeit moderiert und in Kürze veröffentlicht.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von prunebit.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen.Helfen Sie anderen, prunebit.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von prunebit.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, prunebit.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!