يرصد صفحات التصيّد والأسرار المسرّبة وبيانات الاعتماد المسروقة في الوقت الفعلي - 100% على جهازك.
متاح الآن على Chrome وFirefox وEdge تجربة مجانية لمدة 15 يوماً دون الحاجة إلى بطاقة ائتمان
انقر على الجانب الأيمن من العرض للتقدّم، وعلى الأيسر للرجوع
جرّبها الآن - بلا تثبيت، بلا تسجيل، وخصوصية 100%
نسخة مطابقة بدقة لصفحة تسجيل الدخول لمصرفك، مستضافة على secure-bankofamerica.com. تكتب كلمة مرورك فتذهب إلى شخص في بلد آخر. قد يكتشفها Chrome Safe Browsing بعد ساعات - إذا أبلغ عنها أحد أولاً. معظم صفحات التصيّد لا تبقى سوى ساعات قليلة، وهي مدة كافية تماماً لجمع بيانات الاعتماد والاختفاء قبل تحديث قائمة الحظر.
رموز JWT في سلاسل الاستعلام تُسجَّل في كل مكان - أدوات التحليلات والخوادم الوسيطة وسجل المتصفح وكل إضافة لديها صلاحية الوصول إلى URL. ثغرة XSS واحدة في الصفحة وتضيع رموز localStorage أيضاً.
أداة خارجية مخترقة تنسخ بهدوء ترويسات Authorization الخاصة بك إلى نطاق خارجي. تُختطف جلستك بينما تبدو الصفحة طبيعية تماماً. لن تعرف أبداً ما لم يكن هناك من يراقب طلبات الشبكة.
مفاتيح AWS (AKIA...) ومفاتيح Stripe الحية ورموز GitHub - مضمّنة في حزم JavaScript حيث يمكن لأي زائر قراءتها. الروبوتات تبحث عن هذه الأنماط باستمرار، ومفتاح واحد مسرّب قد يكلّف آلاف الدولارات.
شبكة WiFi في مقهى. وسيط خبيث يخفّض اتصالك. ترى المحتوى الحقيقي لمصرفك - لكن دون تشفير.
مرّر المؤشر فوق أي رابط لترى فحص الأمان - علامة خضراء، أو تحذير أصفر، أو إنذار أحمر.
مجانييميّز الصفحات التي تحتوي نماذج تسجيل دخول قد تكون تصيّداً احتيالياً.
مجانييرصد النماذج التي ترسل بيانات الاعتماد إلى نطاق مختلف.
مجانييكتشف مفاتيح AWS وStripe وGitHub وSlack وTwilio وSendGrid في شيفرة الصفحة.
Proيرصد مفاتيح RSA/EC الخاصة المكشوفة - خطر أمني بالغ.
Proيحذّرك عند إعادة توجيهك من HTTPS إلى HTTP.
Proينبّهك عند ظهور حقول كلمات مرور في صفحات غير مشفّرة.
Proيرصد رموز JWT المكشوفة مباشرة في عناوين URL.
Proيكتشف ترويسات Authorization المرسلة إلى نطاقات خارجية.
Proيعثر على إطارات iframe غير المرئية التي قد تلتقط بيانات الاعتماد.
Proيميّز الصفحات التي تستعير الثقة عبر روابط سياسات وشعارات وأصول دعم لعلامات تجارية حقيقية.
Proيكتشف بنى النماذج غير المعتادة التي لا تطابق صفحات تسجيل الدخول النموذجية.
Proيفحص localStorage بحثاً عن رموز وأسرار مكشوفة.
Proيميّز المعاملات الحساسة مثل token وauth وsession في عناوين URL.
Proيكتشف الانتقال من مواقع HTTPS إلى صفحات HTTP.
Proيقارن تخطيط منطقة تسجيل الدخول بالأنماط المعتادة.
Proاحصل على PhishClean من متجر Chrome الإلكتروني أو إضافات Firefox أو إضافات Edge، وانقر على تثبيت، وأكّد طلب الأذونات. تبدأ الحماية فورًا — بدون حساب وبدون بطاقة. يعمل فحص أمان الروابط وكشف حقول كلمة المرور بشكل دائم، بينما تعمل الإشارات الخمس عشرة الأخرى مجانًا لمدة 15 يومًا. عند انتهاء الفترة التجريبية تتوقف تلك الخمس عشرة مؤقتًا وتستمر الإشارتان الدائمتان في العمل. يعمل على Chrome وFirefox وEdge وأي متصفح قائم على Chromium (Brave وVivaldi وArc).
في كل مرة تُحمَّل فيها صفحة، يشغّل PhishClean إشارات الكشف مباشرة داخل متصفحك. يفحص DOM بحثاً عن مفاتيح API المكشوفة، ويتحقق من وجهات النماذج لرصد عدم تطابق النطاقات، ويبحث عن الإطارات المخفية، ويميّز حالات التخفيض من HTTPS إلى HTTP. كل ذلك يحدث محلياً، ولا يغادر أي شيء جهازك.
لا إزعاج بالإشعارات. إذا وجد PhishClean شيئاً - صفحة تسجيل دخول ترسل بيانات الاعتماد إلى نطاق مختلف، أو مفتاح Stripe مسرّباً في شيفرة الصفحة، أو إطاراً مشبوهاً - تحصل على تنبيه واحد واضح يشرح المشكلة وما يمكنك فعله حيالها.
تبدأ الفترة التجريبية التي تمتد 15 يومًا عند التثبيت — بدون حساب وبدون بطاقة. وعند انتهائها يستمر فحص أمان الروابط وكشف حقول كلمة المرور في العمل مجانًا؛ اشترك لاستعادة الإشارات الخمس عشرة الأخرى.
8 نقاط نهاية REST تغطي فحص عناوين URL وتحليل كلمات المرور وكشف تصيّد البريد الإلكتروني وفحوص مصادقة الترويسات وتدقيقات أمان JWT وفحص تسرّب الأسرار وتقييم مخاطر الصفحة الكاملة وكشف انتحال الروابط الخلفية.
الخطة المجانية: 30 طلباً في الساعة دون مفتاح. ترقَّ إلى Pro ($19/mo) أو Business ($49/mo) أو Enterprise ($700/yr) لطلبات تصل إلى غير محدودة مع مصادقة بمفتاح API.
يعمل مع Claude وGemini وCopilot وأي عميل HTTP عبر خادم MCP الخاص بنا.
URL وكلمات المرور والبريد الإلكتروني والترويسات وJWT والأسرار وفحص الصفحة الكاملة والروابط الخلفية
30 طلباً في الساعة مجاناً. مفاتيح API لخطط Pro وBusiness وEnterprise.
يعمل مع Claude وGemini CLI وMicrosoft Copilot
npm i phishclean-mcp
| الميزة | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| كشف صفحات التصيّد | نعم | نعم | نعم | نعم |
| عدم تطابق نطاق النموذج | نعم | لا | لا | لا |
| فحص مفاتيح API والأسرار | نعم | لا | لا | لا |
| كشف المفاتيح الخاصة | نعم | لا | لا | لا |
| كشف تسرّب رموز JWT | نعم | لا | لا | لا |
| مراقبة ترويسات المصادقة | نعم | لا | لا | لا |
| تنبيهات تخفيض HTTPS | نعم | جزئي | لا | لا |
| فحص localStorage | نعم | لا | لا | لا |
| محلي وخاص 100% | نعم | يرسل عناوين URL إلى Google | قائم على السحابة | قائم على السحابة |
| إشارات الكشف | 17 | قائمة حظر | السمعة | السمعة |
| السعر | $9/mo | مجاني | مجاني | مجاني |
لا - ولا يستطيع ذلك بحكم التصميم. كل إشارة كشف تعمل داخل تبويب متصفحك. كلمات مرورك وعناوين URL ومحتوى الصفحات لا تغادر جهازك أبداً لأغراض الكشف. نجمع فقط معلومات الحساب والفوترة اللازمة لتفعيل اشتراكك وإدارته: معرّف التثبيت وبريد الحساب الإلكتروني وحالة الترخيص وإصدار الإضافة.
يفحص شيفرة الصفحة محلياً في متصفحك بحثاً عن أنماط أسرار مكشوفة لا ينبغي أن تكون مرئية للعموم — مثل مفاتيح وصول AWS (تبدأ بـ AKIA) ومفاتيح Stripe الحية (sk_live_) ورموز الوصول الشخصية في GitHub وروابط Slack الخطافية ومفاتيح Twilio وSendGrid ومفاتيح RSA/PEM الخاصة. تُستبعد مفاتيح الاختبار وأمثلة التوثيق الشائعة لتقليل الإنذارات الكاذبة. مزيد من التفاصيل في صفحة ماسح تسرّب الأسرار.
تبدأ الحماية لحظة التثبيت، بدون حساب. تعمل جميع الإشارات مجانًا لمدة 15 يومًا — بما في ذلك فحص الأسرار وكشف JWT وتنبيهات خفض HTTPS وتحليل الإطارات المضمّنة ومراقبة ترويسات المصادقة. وعند انتهاء الفترة التجريبية تستمر إشارتان في العمل بشكل دائم — فحص أمان الرابط عند تمرير المؤشر، وتحذير عندما يرسل نموذج تسجيل الدخول كلمة مرورك إلى نطاق مختلف — بينما تتوقف الخمس عشرة الأخرى مؤقتًا حتى تشترك.
لا. تعمل الحماية منذ لحظة التثبيت، بدون حساب وبدون بطاقة. نطلب بريدًا إلكترونيًا مرة واحدة أثناء الفترة التجريبية، حتى تنتقل خطتك معك إلى متصفح آخر وتبقى بعد إعادة التثبيت — يمكنك الرفض ومواصلة الاستخدام. الحساب مطلوب فقط للاشتراك.
لم نلاحظ ذلك. يجري PhishClean فحوصه مرة واحدة عند اكتمال تحميل الصفحة - إنها مراجعة سريعة لـ DOM وليست عملية خلفية دائمة. لا توجد طلبات شبكة في عملية الكشف (كل شيء محلي)، فلا شيء يضيف أي تأخير. في الصفحة النموذجية ينتهي الفحص خلال بضعة أجزاء من الألف من الثانية.
لا. نحتفظ بقائمة مدمجة تضم أكثر من 60 نطاقاً موثوقاً - Google وGitHub وAmazon وMicrosoft والمصارف الكبرى ومعالجات المدفوعات ومزوّدي الهوية - وهذه تُستثنى من الكشف كلياً. يمكنك أيضاً إضافة نطاقاتك الخاصة إلى القائمة البيضاء إذا كنت تستخدم أدوات داخلية أو بيئات تجريبية تثق بها.
PhishClean متاح على متجر Chrome الإلكتروني وإضافات Firefox وإضافات Edge. كما يمكن لأي متصفح مبني على Chromium - مثل Brave وVivaldi وArc - تثبيته من متجر Chrome الإلكتروني.
إذا كان هناك خلل ما، فتواصل معنا عبر support@phishclean.com وسنساعدك. تعتمد معالجة الاسترداد على حالة الدفع وتفاصيل المشكلة، لذا راسلنا وسنراجع طلبك بسرعة.
هل لديك سؤال عن PhishClean، أو تحتاج إلى دعم، أو تريد الإبلاغ عن خلل؟ يسعدنا أن نسمع منك.
يمكنك أيضاً التواصل معنا مباشرة عبر support@phishclean.com