Amuneth Guard

Protection navigateur exactement au moment ou le risque apparait.

Amuneth Guard est la couche navigateur pour Chrome et Edge qui aide les utilisateurs avant que le dommage ne survienne: clic, connexion, telechargement, upload et saisie d informations sensibles. L add-on verifie localement les signaux URL, l imitation de marque, les formulaires login suspects, les risques de consentement OAuth, les telechargements et les indicateurs de fuite de donnees.

Lorsqu une page semble malveillante, Guard bloque la route et affiche un avertissement clair avec score, raisons et choix: revenir en securite ou continuer consciemment. L utilisateur peut signaler lui-meme une URL suspecte; le signalement automatique des URLs a haut risque peut etre active en option.

Couches de protection

Pas seulement des liens de phishing, mais le comportement navigateur avec contexte.

Guard combine plusieurs signaux en un score. L utilisateur n a donc pas besoin de comprendre lui-meme si punycode, OAuth scopes, parametres de redirection ou actions de formulaire suspectes forment ensemble une attaque.

URL & marque

Typosquatting, raccourcisseurs et domaines similaires

Controle des domaines suspects, IP-URLs, tromperie @, ports atypiques, punycode, longs parametres, raccourcisseurs et imitation de marque connue.

Connexion & OAuth

Vol d identifiants et consent phishing

Detection des champs mot de passe, champs code MFA, envois de formulaire entre domaines, actions formulaire non sures et scopes OAuth a haut risque comme Mail.Read et offline_access.

Donnees & telechargements

Fuites de donnees et moments malware

Avertissements pour secrets/API keys dans formulaires, telechargements a risque, doubles extensions, pieces jointes HTML et extraits de commande dans les flux presse-papiers.

Fonctionnement

De l evenement navigateur a la vue CTI.

1L utilisateur voit le risque

Guard affiche un avertissement ou une page de blocage avec raison claire et score.

2Signalement

L utilisateur signale depuis le popup de l extension ou choisit le signalement automatique pour les URLs a haut risque.

3Base de donnees

L endpoint live valide le JSON et ecrit l evenement dans la table CTI Guard.

4Analyse

CTI montre les principaux domaines, les signalements critiques et les URLs recentes pour le suivi.