AIScamHunter è un'estensione di sicurezza di nuova generazione che blocca in tempo reale phishing, malware, truffe crypto, negozi falsi, tracker e reindirizzamenti dannosi — con privacy locale, rilevamento di livello enterprise e un Centro Strumenti integrato per scansioni avanzate.
AIScamHunter è una piattaforma completa di sicurezza per browser che analizza continuamente siti web, script, download, reindirizzamenti, certificati SSL e modelli di truffa prima che le minacce possano compromettere i tuoi dati. Combina oltre 8 fonti di intelligence sulle minacce, euristiche locali e un potente Centro Strumenti per controlli di sicurezza manuali.
Ogni URL visitato viene analizzato automaticamente utilizzando reputazione, euristiche, analisi SSL, catene di reindirizzamento e comportamento degli script. Le pagine dannose vengono bloccate immediatamente.
Rileva typosquatting, attacchi con omoglifi, domini DGA, pagine di accesso false, siti clonati e campagne di phishing appena lanciate tramite un sistema di punteggio ponderato (0-100).
Completamente compatibile con il più recente modello di sicurezza di Chrome: service worker, richieste di rete dichiarative, archiviazione isolata e intercettazione dei download.
| Browser | Compatibilità | Installazione |
|---|---|---|
| ✓ Completa | Chrome Web Store | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Chrome Web Store | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Compatibile con Chromium | |
| ✓ Completa | Compatibile con Chromium | |
| ✓ Completa | Compatibile con Chromium | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ✓ Completa | Estensioni Chrome | |
| ⚠ Parziale | Supporto limitato | |
| 🕐 Prossimamente | Componenti aggiuntivi Firefox |
Visita lo store ufficiale oppure utilizza il link diretto presente sul nostro sito web.
Fai clic su "Aggiungi a Chrome". L'installazione richiede solo pochi secondi.
Fai clic sull'icona del puzzle e fissa AIScamHunter per un accesso rapido.
Tutti i sistemi di sicurezza sono operativi immediatamente: non è richiesta alcuna configurazione.
AIScamHunter combina più motori di rilevamento, analisi comportamentale, feed esterni di intelligence sulle minacce (URLhaus, OpenPhish, PhishTank, AbuseIPDB) e API native del browser.
Rileva domini che imitano marchi utilizzando sostituzioni di caratteri, caratteri cirillici simili e trucchi fonetici: paypa1.com, g00gle.com. paypa1.com, g00gle.com.
Monitora domini .xyz, .top, .shop, .click, .live e utilizza entropia, rapporto consonanti/vocali e analisi dei bigrammi per rilevare domini generati algoritmicamente (DGA).
Espande i link abbreviati (bit.ly, tinyurl, ecc.) e segue le catene di reindirizzamento per bloccare destinazioni dannose nascoste.
Segnala certificati emessi di recente (<30 giorni), autofirmati, scaduti o wildcard spesso utilizzati nei siti di phishing.
Combina oltre 8 fonti (Google Safe Browsing, URLScan, AbuseIPDB, PhishDestroy, feed esterni, PhishStats, reputazione DNS, analisi SSL ed euristiche locali) con pesi dinamici. Punteggio da 0 a 100 con soglie regolabili.
Rileva in tempo reale iniezioni eval/atob, document.write e miner di criptovalute (CoinHive, Crypto-Loot).
Blocca file eseguibili (.exe, .bat, .scr, .apk, .js, .msi), analizza i download e consente di eliminare i file sospetti.
Identifica pagine bancarie clonate, negozi falsi con sconti irrealistici, informazioni legali mancanti e sigilli di fiducia contraffatti.
Blocca schermate di blocco del browser, falsi avvisi Microsoft/Apple e campagne di phishing tramite QR code (quishing).
Passa il mouse su un link: viene mostrato un avviso se è pericoloso. Clic destro → analizza il link, blocca o autorizza il dominio immediatamente.
Aumenta la sensibilità di rilevamento, forza HTTPS, blocca plugin legacy (Flash, Java, ActiveX) e WebSocket non sicuri.
Un controllo periodico (ogni 5 secondi, solo quando la scheda è visibile) rileva indirizzi crypto sostituiti o modifiche impreviste agli appunti. Rispetta la politica dei permessi del browser e non genera errori sui siti con restrizioni.
Ogni pagina riceve un punteggio di rischio da 0 a 100 basato su fonti multiple di intelligence. Le soglie possono essere personalizzate (modalità rigorosa, modalità sicura).
Quando viene rilevata una minaccia critica, una schermata dettagliata mostra categoria, gravità, segnali rilevati e azioni disponibili (continuare una volta, autorizzare il dominio, segnalare un falso positivo).
Avvisi immediati quando viene bloccato un sito dannoso, identificato un crypto drainer o rilevato un reindirizzamento sospetto. Disattivabili.
Toolkit completo: scanner URL/domini (fino a 10 contemporaneamente), verifica email e numeri di telefono, archivio password, pulizia privacy, statistiche personali, cronologia persistente degli ultimi 5 controlli, grafici rapidi e dashboard attività.
Utilizza crypto.getRandomValues() per generare password robuste (da 8 a 64 caratteri) con lettere maiuscole, numeri, simboli e indicatore di sicurezza in tempo reale.
Rimozione con un clic delle tracce di navigazione con selezione dettagliata dei tipi di dati e intervalli temporali predefiniti. Pulisce anche IndexedDB e WebSQL.
Blocca script di analisi (Google, Facebook, Hotjar, Mixpanel), server pubblicitari, fingerprinting e domini di telemetria tramite regole declarativeNetRequest.
Gli utenti possono aggiungere manualmente domini alle proprie liste di autorizzazione o blocco. Queste regole hanno priorità su quelle globali e vengono mantenute tra le sessioni del browser.
Attiva o disattiva protezione in tempo reale, modalità sicura, blocco tracker, protezione download, notifiche, modalità rigorosa e telemetria. Reimposta statistiche e cancella il registro attività.
Internazionalizzazione completa incluso l'arabo (da destra a sinistra). Il tema chiaro/scuro si sincronizza con le preferenze del sistema.
Gli utenti possono segnalare falsi positivi dalla pagina di avviso. Gli amministratori esaminano le segnalazioni e aggiornano le liste globali di autorizzazione o blocco. L'estensione aggiorna le liste ogni ora.
Verifica indirizzi email temporanei o a bassa reputazione (API Disify) e numeri di telefono associati a prefissi noti per le truffe. Disponibile nel Centro Strumenti.
Il Centro Strumenti (accessibile dal popup o dalla pagina dedicata private.html ) offre potenti strumenti di sicurezza e statistiche personali. Tutta la cronologia viene archiviata localmente.
Analizza qualsiasi URL o dominio tramite un’analisi multi-fonte (Google Safe Browsing, URLScan, PhishDestroy, euristiche locali). Restituisce punteggio di rischio, categoria e segnali rilevati. Supporta analisi multiple (fino a 10 URL) e una cronologia persistente degli ultimi 5 controlli.
Rileva indirizzi e-mail temporanei o con scarsa reputazione tramite API Disify (HTTPS). Aiuta a evitare registrazioni su siti fraudolenti. Modalità multipla disponibile.
Verifica i numeri di telefono confrontandoli con prefissi noti associati a truffe (ad esempio numeri a tariffazione speciale o falsi servizi di supporto). Selezione del paese inclusa.
Visualizza scansioni, minacce bloccate e avvisi su 24 ore, 7 giorni e 30 giorni. I grafici sparkline nelle schede statistiche mostrano le tendenze settimanali.
Genera password crittograficamente sicure (crypto.getRandomValues). Lunghezza regolabile, set di caratteri personalizzabili e indicatore di robustezza in tempo reale (debole → molto forte).
Rimozione con un clic delle tracce di navigazione con selezione dettagliata dei tipi di dati e intervalli temporali predefiniti. Pulisce anche IndexedDB e WebSQL.
Protezione specializzata per gli utenti di criptovalute contro drainers, portafogli falsi e truffe legate a giveaway.
Monitora chiamate Web3 pericolose come eth_sendTransaction, approve, transferFrom, personal_sign su pagine che iniettano window.ethereum o window.solana.
Analizza testi e timer di conto alla rovescia per rilevare truffe come "Elon Musk giveaway", "raddoppia le tue crypto" e falsi airdrop.
Identifica siti di phishing che imitano MetaMask, Binance, Coinbase, Ledger, Trust Wallet, Phantom e altri, utilizzando typosquatting e sottodomini ingannevoli.
Rileva quando un indirizzo crypto copiato (ad esempio un indirizzo Ethereum che inizia con 0x...) viene sostituito silenziosamente da un indirizzo dannoso. Attiva un avviso critico.
AIScamHunter includes a private admin dashboard that aggregates user reports, manages global allow/block lists, and improves detection for all users.
From the warning page or popup, users can report a blocked domain as a false positive. The report includes domain, timestamp, and anonymised user hash.
Trust → adds to global allowlist; Block → adds to global blocklist; Resolve → removes the report without global changes. Decisions sync to all users via shared JSON files.
The extension polls the server every hour for updated trusted/blocked lists. Admin changes propagate to all users within ≤60 minutes.
Aggregated threat statistics (type, country, score) help improve detection. No personal data, IPs or full URLs are stored. Can be disabled in settings.
Heuristics (typosquatting, DGA, form analysis, script scanning) run entirely on your device. Only optional safe browsing checks go through secured proxies.
Extension can be enabled in incognito (manual activation). Telemetry is automatically disabled in private windows.
A toggle in settings allows sending aggregate statistics (event type, country, risk score) to improve global detection. No personal identifiers, IPs or URLs are ever transmitted.
Calls to Google Safe Browsing, AbuseIPDB, URLScan are routed through AIScamHunter servers to hide your IP and avoid exposing API keys.
| Permission | Reason |
|---|---|
| storage | Stores settings, allow/block lists, cache, stats, activity history. |
| tabs | Retrieves the active tab URL and hostname for scanning and status display. |
| alarms | Manages scheduled tasks: telemetry queue, feed refresh, cache cleanup, keep‑alive pings. |
| downloads | Analyses and blocks dangerous downloads; post‑download file scanning and deletion. |
| notifications | Displays security alerts when threats are blocked. |
| cookies | Privacy cleaner and detection of suspicious cookies. |
| browsingData | Clears cache, history, downloads, form data, etc. |
| contextMenus | Adds scan/block/trust options to right‑click menu. |
| webNavigation | Monitors redirects and navigation events for real‑time analysis. |
| clipboardRead | Detects clipboard hijacking (only when tab is visible, 5s interval). |
| declarativeNetRequest | Efficient network request filtering (trackers, threats, HTTPS upgrade). |