Netskope Extension Risk

Detail view · rubric v3.6
← Back to catalog

Pure Safety

ddpfnhhogibgeebicainblakehdiobcj
Risk Score
2.41
Risk Level: Low
Recommendation: 🟢 LOW RISK — review
Category Security
Installs 10,000
Rating 4.6
Last updated 2026-05-11 (3 months ago)
Manifest version MV3
CSP present ❌ no
Developer admin@purehubextension.net
Verified publisher ❌ no
Featured by Google ❌ no
Privacy policy link
Web Store open ↗

Top Risks

  • Search provider override routes all browser queries through pureextension.net, enabling traffic/ad monetization.
  • No developer name listed; anonymous operator with generic admin@ email increases accountability risk.
  • Privacy policy admits data collection and third-party sharing but omits retention period.
  • Extension description ('safety level of websites') misaligns with primary function (search override), suggesting cloaking.
  • No JS files scanned — zero observable code surface; function delivered entirely via search_url redirect.

Evidence

  • search_provider_override manifest chrome_settings_overrides sets is_default=true, routing all queries to pureextension.net/search/?...&s=e6pr
  • no_developer_name store developer_name is empty string; no verified publisher badge; anonymous operator.
  • privacy_third_party_sharing api Policy fetched: scope_extension=true, data_collection=true, third_party_sharing=true, retention=false.
  • description_mismatch store Description promises website safety ratings; actual capability is search engine override only.
  • zero_js_files crx js_file_count=0, code_findings_raw empty; extension delivers function entirely via search redirect.
  • domain_split manifest Dev email domain purehubextension.net differs from search URL domain pureextension.net — two distinct domains.
  • installs_1k_band store 10,000 installs; no verified publisher; webstore +1.0 for install count tier.
  • cve_none crx cve_findings_raw is empty; no CVE exposure found.

Permissions Breakdown

  • chrome_settings_overrides.search_provider medium Forces default search engine to pureextension.net, redirecting all user queries; monetization risk.

Pillar Scores

Permissions3.50
Reputation6.50
Network0.00
Webstore4.00
Maintenance0.00
Privacy2.00
Code Quality0.00
CVE Exposure0.00

Bookkeeping

Rubric v3.6
Scored at 2026-08-27 16:09
Listing SHA 5b55b33d903d…
Force block — not fired
Score recovered no
Elapsed