تحديث ميزة التلميحات متاحة الآن على Chrome وFirefox وEdge.
3.4 مليار رسالة تصيّد احتيالي تُرسل يومياً - FBI

متصفحك يسرّب بياناتك
وPhishClean يوقف ذلك.

يرصد صفحات التصيّد والأسرار المسرّبة وبيانات الاعتماد المسروقة في الوقت الفعلي - 100% على جهازك.

متاح الآن على Chrome وFirefox وEdge تجربة مجانية لمدة 15 يوماً دون الحاجة إلى بطاقة ائتمان

انقر على الجانب الأيمن من العرض للتقدّم، وعلى الأيسر للرجوع

جرّبها الآن - بلا تثبيت، بلا تسجيل، وخصوصية 100%

عرض جميع الأدوات السبع →

أنت أكثر عرضة للخطر مما تظن
🎣

صفحات تصيّد تبدو مطابقة تماماً للصفحات الحقيقية

نسخة مطابقة بدقة لصفحة تسجيل الدخول لمصرفك، مستضافة على secure-bankofamerica.com. تكتب كلمة مرورك فتذهب إلى شخص في بلد آخر. قد يكتشفها Chrome Safe Browsing بعد ساعات - إذا أبلغ عنها أحد أولاً. معظم صفحات التصيّد لا تبقى سوى ساعات قليلة، وهي مدة كافية تماماً لجمع بيانات الاعتماد والاختفاء قبل تحديث قائمة الحظر.

🔑

رموز تتسرّب من عناوين URL ومن التخزين

رموز JWT في سلاسل الاستعلام تُسجَّل في كل مكان - أدوات التحليلات والخوادم الوسيطة وسجل المتصفح وكل إضافة لديها صلاحية الوصول إلى URL. ثغرة XSS واحدة في الصفحة وتضيع رموز localStorage أيضاً.

👻

ترويسات مصادقة تُرسل إلى الخادم الخطأ

أداة خارجية مخترقة تنسخ بهدوء ترويسات Authorization الخاصة بك إلى نطاق خارجي. تُختطف جلستك بينما تبدو الصفحة طبيعية تماماً. لن تعرف أبداً ما لم يكن هناك من يراقب طلبات الشبكة.

🔐

أسرار في الشيفرة على جانب العميل

مفاتيح AWS (AKIA...) ومفاتيح Stripe الحية ورموز GitHub - مضمّنة في حزم JavaScript حيث يمكن لأي زائر قراءتها. الروبوتات تبحث عن هذه الأنماط باستمرار، ومفتاح واحد مسرّب قد يكلّف آلاف الدولارات.

🔓

تخفيض HTTPS إلى HTTP بصمت

شبكة WiFi في مقهى. وسيط خبيث يخفّض اتصالك. ترى المحتوى الحقيقي لمصرفك - لكن دون تشفير.

كل ما يراقبه PhishClean من أجلك

تلميحات أمان الروابط

مرّر المؤشر فوق أي رابط لترى فحص الأمان - علامة خضراء، أو تحذير أصفر، أو إنذار أحمر.

مجاني
🔒

كشف حقول كلمات المرور

يميّز الصفحات التي تحتوي نماذج تسجيل دخول قد تكون تصيّداً احتيالياً.

مجاني
🌐

عدم تطابق النطاق

يرصد النماذج التي ترسل بيانات الاعتماد إلى نطاق مختلف.

مجاني
🔎

ماسح تسرّب الأسرار

يكتشف مفاتيح AWS وStripe وGitHub وSlack وTwilio وSendGrid في شيفرة الصفحة.

Pro
🔐

كشف المفاتيح الخاصة

يرصد مفاتيح RSA/EC الخاصة المكشوفة - خطر أمني بالغ.

Pro
🔓

تنبيهات تخفيض HTTPS

يحذّرك عند إعادة توجيهك من HTTPS إلى HTTP.

Pro
⚠️

تحذير كلمات المرور عبر HTTP

ينبّهك عند ظهور حقول كلمات مرور في صفحات غير مشفّرة.

Pro
📄

كشف تسرّب رموز JWT

يرصد رموز JWT المكشوفة مباشرة في عناوين URL.

Pro
📡

مراقبة ترويسات المصادقة

يكتشف ترويسات Authorization المرسلة إلى نطاقات خارجية.

Pro
💻

كشف الإطارات المخفية

يعثر على إطارات iframe غير المرئية التي قد تلتقط بيانات الاعتماد.

Pro
🔗

انتحال الروابط الخلفية

يميّز الصفحات التي تستعير الثقة عبر روابط سياسات وشعارات وأصول دعم لعلامات تجارية حقيقية.

Pro
👁

استدلالات الشذوذ البصري

يكتشف بنى النماذج غير المعتادة التي لا تطابق صفحات تسجيل الدخول النموذجية.

Pro
🗃

فحص تخزين الرموز

يفحص localStorage بحثاً عن رموز وأسرار مكشوفة.

Pro
🔍

فحص معاملات URL

يميّز المعاملات الحساسة مثل token وauth وsession في عناوين URL.

Pro
🌐

تبدّل سياق HTTPS

يكتشف الانتقال من مواقع HTTPS إلى صفحات HTTP.

Pro
📍

تحليل منطقة تسجيل الدخول

يقارن تخطيط منطقة تسجيل الدخول بالأنماط المعتادة.

Pro
ثلاث خطوات. صفر بيانات مشتركة.
1

ثبّت الإضافة

احصل على PhishClean من متجر Chrome الإلكتروني أو إضافات Firefox أو إضافات Edge، ثم انقر على تثبيت وأكّد طلب الأذونات. مباشرة بعد التثبيت، تفتح الإضافة صفحة الإعداد لإنشاء حسابك أو تسجيل الدخول إليه وبدء تجربة مجانية لمدة 15 يوماً بحماية كاملة. عند انتهاء التجربة، تتوقف الحماية مؤقتاً حتى تشترك. تعمل على Chrome وFirefox وEdge وأي متصفح مبني على Chromium مثل Brave وVivaldi وArc.

2

كل صفحة تُفحص - بصمت

في كل مرة تُحمَّل فيها صفحة، يشغّل PhishClean إشارات الكشف مباشرة داخل متصفحك. يفحص DOM بحثاً عن مفاتيح API المكشوفة، ويتحقق من وجهات النماذج لرصد عدم تطابق النطاقات، ويبحث عن الإطارات المخفية، ويميّز حالات التخفيض من HTTPS إلى HTTP. كل ذلك يحدث محلياً، ولا يغادر أي شيء جهازك.

3

لا ترى تحذيراً إلا عندما يهمّك فعلاً

لا إزعاج بالإشعارات. إذا وجد PhishClean شيئاً - صفحة تسجيل دخول ترسل بيانات الاعتماد إلى نطاق مختلف، أو مفتاح Stripe مسرّباً في شيفرة الصفحة، أو إطاراً مشبوهاً - تحصل على تنبيه واحد واضح يشرح المشكلة وما يمكنك فعله حيالها.

أسعار بسيطة وعادلة
شهري سنوي وفّر 45%
تجربة 15 يوماً
$0 لمدة 15 يوماً
  • حماية كاملة لمدة 15 يوماً
  • تشمل جميع إشارات الكشف الـ15
  • يلزم إنشاء حساب للبدء
  • إدارة قائمة بيضاء محلية
  • أكثر من 60 نطاقاً موثوقاً مدمجاً
  • بنية تعطي الخصوصية الأولوية

أنشئ حسابك أو سجّل الدخول إليه لبدء تجربة مجانية لمدة 15 يوماً. عند انتهاء التجربة، تتوقف الحماية حتى تشترك.

الفحص الأمني كخدمة API
خطة مجانية - 30 طلباً في الساعة

ادمج كشف التصيّد في تطبيقك

8 نقاط نهاية REST تغطي فحص عناوين URL وتحليل كلمات المرور وكشف تصيّد البريد الإلكتروني وفحوص مصادقة الترويسات وتدقيقات أمان JWT وفحص تسرّب الأسرار وتقييم مخاطر الصفحة الكاملة وكشف انتحال الروابط الخلفية.

الخطة المجانية: 30 طلباً في الساعة دون مفتاح. ترقَّ إلى Pro ($19/mo) أو Business ($49/mo) أو Enterprise ($700/yr) لطلبات تصل إلى غير محدودة مع مصادقة بمفتاح API.

يعمل مع Claude وGemini وCopilot وأي عميل HTTP عبر خادم MCP الخاص بنا.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 نقاط نهاية

URL وكلمات المرور والبريد الإلكتروني والترويسات وJWT والأسرار وفحص الصفحة الكاملة والروابط الخلفية

خطة مجانية بلا مفتاح

30 طلباً في الساعة مجاناً. مفاتيح API لخطط Pro وBusiness وEnterprise.

جاهز للذكاء الاصطناعي (MCP)

يعمل مع Claude وGemini CLI وMicrosoft Copilot

كيف نقارن بغيرنا
الميزة PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
كشف صفحات التصيّد نعم نعم نعم نعم
عدم تطابق نطاق النموذج نعم لا لا لا
فحص مفاتيح API والأسرار نعم لا لا لا
كشف المفاتيح الخاصة نعم لا لا لا
كشف تسرّب رموز JWT نعم لا لا لا
مراقبة ترويسات المصادقة نعم لا لا لا
تنبيهات تخفيض HTTPS نعم جزئي لا لا
فحص localStorage نعم لا لا لا
محلي وخاص 100% نعم يرسل عناوين URL إلى Google قائم على السحابة قائم على السحابة
إشارات الكشف 15 قائمة حظر السمعة السمعة
السعر $9/mo مجاني $50-100/yr $30-80/yr
لا تغادر أي بيانات متصفحك. أبداً.

يبقى على جهازك

  • كل تحليلات الصفحات والتقييمات
  • استدلالات كشف التصيّد
  • فحص الأسرار ومفاتيح API
  • فحص عناوين URL والرموز
  • القائمة البيضاء والتفضيلات
  • سجل التنبيهات

يصل إلى خادمنا

  • معرّف التثبيت (UUID)
  • بريد الحساب الإلكتروني وحالة الترخيص (تجربة/مدفوع)
  • رقم إصدار الإضافة
  • لا شيء آخر. أبداً.
أسئلة متكررة
هل يرى PhishClean كلمات مروري أو سجل تصفحي؟

لا - ولا يستطيع ذلك بحكم التصميم. كل إشارة كشف تعمل داخل تبويب متصفحك. كلمات مرورك وعناوين URL ومحتوى الصفحات لا تغادر جهازك أبداً لأغراض الكشف. نجمع فقط معلومات الحساب والفوترة اللازمة لتفعيل اشتراكك وإدارته: معرّف التثبيت وبريد الحساب الإلكتروني وحالة الترخيص وإصدار الإضافة.

ماذا يكتشف ماسح تسرّب الأسرار؟

يفحص شيفرة الصفحة محلياً في متصفحك بحثاً عن أنماط أسرار مكشوفة لا ينبغي أن تكون مرئية للعموم — مثل مفاتيح وصول AWS (تبدأ بـ AKIA) ومفاتيح Stripe الحية (sk_live_) ورموز الوصول الشخصية في GitHub وروابط Slack الخطافية ومفاتيح Twilio وSendGrid ومفاتيح RSA/PEM الخاصة. تُستبعد مفاتيح الاختبار وأمثلة التوثيق الشائعة لتقليل الإنذارات الكاذبة. مزيد من التفاصيل في صفحة ماسح تسرّب الأسرار.

ماذا يحدث قبل أن أدفع؟

مباشرة بعد التثبيت، يطلب منك PhishClean إنشاء حسابك أو تسجيل الدخول إليه. يبدأ ذلك تجربة مجانية لمدة 15 يوماً بحماية نشطة كاملة - تشمل فحص الأسرار وكشف JWT وتنبيهات تخفيض HTTPS وتحليل الإطارات ومراقبة ترويسات المصادقة وبقية الإشارات الـ15. عند انتهاء التجربة، تتوقف الحماية حتى تشترك.

هل أحتاج إلى حساب لاستخدام PhishClean؟

نعم. يتطلب PhishClean حساباً قبل بدء الحماية. بعد التثبيت، تنشئ حساباً أو تسجّل الدخول لبدء تجربتك المجانية لمدة 15 يوماً. وعند انتهاء التجربة، تشترك للحفاظ على الحماية نشطة.

هل يبطئ متصفحي؟

لم نلاحظ ذلك. يجري PhishClean فحوصه مرة واحدة عند اكتمال تحميل الصفحة - إنها مراجعة سريعة لـ DOM وليست عملية خلفية دائمة. لا توجد طلبات شبكة في عملية الكشف (كل شيء محلي)، فلا شيء يضيف أي تأخير. في الصفحة النموذجية ينتهي الفحص خلال بضعة أجزاء من الألف من الثانية.

هل سيطلق تنبيهات على Google أو Amazon أو مصرفي؟

لا. نحتفظ بقائمة مدمجة تضم أكثر من 60 نطاقاً موثوقاً - Google وGitHub وAmazon وMicrosoft والمصارف الكبرى ومعالجات المدفوعات ومزوّدي الهوية - وهذه تُستثنى من الكشف كلياً. يمكنك أيضاً إضافة نطاقاتك الخاصة إلى القائمة البيضاء إذا كنت تستخدم أدوات داخلية أو بيئات تجريبية تثق بها.

ما المتصفحات التي يدعمها؟

PhishClean متاح على متجر Chrome الإلكتروني وإضافات Firefox وإضافات Edge. كما يمكن لأي متصفح مبني على Chromium - مثل Brave وVivaldi وArc - تثبيته من متجر Chrome الإلكتروني.

هل يمكنني استرداد أموالي؟

إذا كان هناك خلل ما، فتواصل معنا عبر [email protected] وسنساعدك. تعتمد معالجة الاسترداد على حالة الدفع وتفاصيل المشكلة، لذا راسلنا وسنراجع طلبك بسرعة.

ابقَ على تواصل

هل تحتاج إلى مساعدة؟

هل لديك سؤال عن PhishClean، أو تحتاج إلى دعم، أو تريد الإبلاغ عن خلل؟ يسعدنا أن نسمع منك.

يمكنك أيضاً التواصل معنا مباشرة عبر [email protected]