يرصد صفحات التصيّد والأسرار المسرّبة وبيانات الاعتماد المسروقة في الوقت الفعلي - 100% على جهازك.
متاح الآن على Chrome وFirefox وEdge تجربة مجانية لمدة 15 يوماً دون الحاجة إلى بطاقة ائتمان
انقر على الجانب الأيمن من العرض للتقدّم، وعلى الأيسر للرجوع
جرّبها الآن - بلا تثبيت، بلا تسجيل، وخصوصية 100%
نسخة مطابقة بدقة لصفحة تسجيل الدخول لمصرفك، مستضافة على secure-bankofamerica.com. تكتب كلمة مرورك فتذهب إلى شخص في بلد آخر. قد يكتشفها Chrome Safe Browsing بعد ساعات - إذا أبلغ عنها أحد أولاً. معظم صفحات التصيّد لا تبقى سوى ساعات قليلة، وهي مدة كافية تماماً لجمع بيانات الاعتماد والاختفاء قبل تحديث قائمة الحظر.
رموز JWT في سلاسل الاستعلام تُسجَّل في كل مكان - أدوات التحليلات والخوادم الوسيطة وسجل المتصفح وكل إضافة لديها صلاحية الوصول إلى URL. ثغرة XSS واحدة في الصفحة وتضيع رموز localStorage أيضاً.
أداة خارجية مخترقة تنسخ بهدوء ترويسات Authorization الخاصة بك إلى نطاق خارجي. تُختطف جلستك بينما تبدو الصفحة طبيعية تماماً. لن تعرف أبداً ما لم يكن هناك من يراقب طلبات الشبكة.
مفاتيح AWS (AKIA...) ومفاتيح Stripe الحية ورموز GitHub - مضمّنة في حزم JavaScript حيث يمكن لأي زائر قراءتها. الروبوتات تبحث عن هذه الأنماط باستمرار، ومفتاح واحد مسرّب قد يكلّف آلاف الدولارات.
شبكة WiFi في مقهى. وسيط خبيث يخفّض اتصالك. ترى المحتوى الحقيقي لمصرفك - لكن دون تشفير.
مرّر المؤشر فوق أي رابط لترى فحص الأمان - علامة خضراء، أو تحذير أصفر، أو إنذار أحمر.
مجانييميّز الصفحات التي تحتوي نماذج تسجيل دخول قد تكون تصيّداً احتيالياً.
مجانييرصد النماذج التي ترسل بيانات الاعتماد إلى نطاق مختلف.
مجانييكتشف مفاتيح AWS وStripe وGitHub وSlack وTwilio وSendGrid في شيفرة الصفحة.
Proيرصد مفاتيح RSA/EC الخاصة المكشوفة - خطر أمني بالغ.
Proيحذّرك عند إعادة توجيهك من HTTPS إلى HTTP.
Proينبّهك عند ظهور حقول كلمات مرور في صفحات غير مشفّرة.
Proيرصد رموز JWT المكشوفة مباشرة في عناوين URL.
Proيكتشف ترويسات Authorization المرسلة إلى نطاقات خارجية.
Proيعثر على إطارات iframe غير المرئية التي قد تلتقط بيانات الاعتماد.
Proيميّز الصفحات التي تستعير الثقة عبر روابط سياسات وشعارات وأصول دعم لعلامات تجارية حقيقية.
Proيكتشف بنى النماذج غير المعتادة التي لا تطابق صفحات تسجيل الدخول النموذجية.
Proيفحص localStorage بحثاً عن رموز وأسرار مكشوفة.
Proيميّز المعاملات الحساسة مثل token وauth وsession في عناوين URL.
Proيكتشف الانتقال من مواقع HTTPS إلى صفحات HTTP.
Proيقارن تخطيط منطقة تسجيل الدخول بالأنماط المعتادة.
Proاحصل على PhishClean من متجر Chrome الإلكتروني أو إضافات Firefox أو إضافات Edge، ثم انقر على تثبيت وأكّد طلب الأذونات. مباشرة بعد التثبيت، تفتح الإضافة صفحة الإعداد لإنشاء حسابك أو تسجيل الدخول إليه وبدء تجربة مجانية لمدة 15 يوماً بحماية كاملة. عند انتهاء التجربة، تتوقف الحماية مؤقتاً حتى تشترك. تعمل على Chrome وFirefox وEdge وأي متصفح مبني على Chromium مثل Brave وVivaldi وArc.
في كل مرة تُحمَّل فيها صفحة، يشغّل PhishClean إشارات الكشف مباشرة داخل متصفحك. يفحص DOM بحثاً عن مفاتيح API المكشوفة، ويتحقق من وجهات النماذج لرصد عدم تطابق النطاقات، ويبحث عن الإطارات المخفية، ويميّز حالات التخفيض من HTTPS إلى HTTP. كل ذلك يحدث محلياً، ولا يغادر أي شيء جهازك.
لا إزعاج بالإشعارات. إذا وجد PhishClean شيئاً - صفحة تسجيل دخول ترسل بيانات الاعتماد إلى نطاق مختلف، أو مفتاح Stripe مسرّباً في شيفرة الصفحة، أو إطاراً مشبوهاً - تحصل على تنبيه واحد واضح يشرح المشكلة وما يمكنك فعله حيالها.
أنشئ حسابك أو سجّل الدخول إليه لبدء تجربة مجانية لمدة 15 يوماً. عند انتهاء التجربة، تتوقف الحماية حتى تشترك.
8 نقاط نهاية REST تغطي فحص عناوين URL وتحليل كلمات المرور وكشف تصيّد البريد الإلكتروني وفحوص مصادقة الترويسات وتدقيقات أمان JWT وفحص تسرّب الأسرار وتقييم مخاطر الصفحة الكاملة وكشف انتحال الروابط الخلفية.
الخطة المجانية: 30 طلباً في الساعة دون مفتاح. ترقَّ إلى Pro ($19/mo) أو Business ($49/mo) أو Enterprise ($700/yr) لطلبات تصل إلى غير محدودة مع مصادقة بمفتاح API.
يعمل مع Claude وGemini وCopilot وأي عميل HTTP عبر خادم MCP الخاص بنا.
URL وكلمات المرور والبريد الإلكتروني والترويسات وJWT والأسرار وفحص الصفحة الكاملة والروابط الخلفية
30 طلباً في الساعة مجاناً. مفاتيح API لخطط Pro وBusiness وEnterprise.
يعمل مع Claude وGemini CLI وMicrosoft Copilot
| الميزة | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| كشف صفحات التصيّد | نعم | نعم | نعم | نعم |
| عدم تطابق نطاق النموذج | نعم | لا | لا | لا |
| فحص مفاتيح API والأسرار | نعم | لا | لا | لا |
| كشف المفاتيح الخاصة | نعم | لا | لا | لا |
| كشف تسرّب رموز JWT | نعم | لا | لا | لا |
| مراقبة ترويسات المصادقة | نعم | لا | لا | لا |
| تنبيهات تخفيض HTTPS | نعم | جزئي | لا | لا |
| فحص localStorage | نعم | لا | لا | لا |
| محلي وخاص 100% | نعم | يرسل عناوين URL إلى Google | قائم على السحابة | قائم على السحابة |
| إشارات الكشف | 15 | قائمة حظر | السمعة | السمعة |
| السعر | $9/mo | مجاني | $50-100/yr | $30-80/yr |
لا - ولا يستطيع ذلك بحكم التصميم. كل إشارة كشف تعمل داخل تبويب متصفحك. كلمات مرورك وعناوين URL ومحتوى الصفحات لا تغادر جهازك أبداً لأغراض الكشف. نجمع فقط معلومات الحساب والفوترة اللازمة لتفعيل اشتراكك وإدارته: معرّف التثبيت وبريد الحساب الإلكتروني وحالة الترخيص وإصدار الإضافة.
يفحص شيفرة الصفحة محلياً في متصفحك بحثاً عن أنماط أسرار مكشوفة لا ينبغي أن تكون مرئية للعموم — مثل مفاتيح وصول AWS (تبدأ بـ AKIA) ومفاتيح Stripe الحية (sk_live_) ورموز الوصول الشخصية في GitHub وروابط Slack الخطافية ومفاتيح Twilio وSendGrid ومفاتيح RSA/PEM الخاصة. تُستبعد مفاتيح الاختبار وأمثلة التوثيق الشائعة لتقليل الإنذارات الكاذبة. مزيد من التفاصيل في صفحة ماسح تسرّب الأسرار.
مباشرة بعد التثبيت، يطلب منك PhishClean إنشاء حسابك أو تسجيل الدخول إليه. يبدأ ذلك تجربة مجانية لمدة 15 يوماً بحماية نشطة كاملة - تشمل فحص الأسرار وكشف JWT وتنبيهات تخفيض HTTPS وتحليل الإطارات ومراقبة ترويسات المصادقة وبقية الإشارات الـ15. عند انتهاء التجربة، تتوقف الحماية حتى تشترك.
نعم. يتطلب PhishClean حساباً قبل بدء الحماية. بعد التثبيت، تنشئ حساباً أو تسجّل الدخول لبدء تجربتك المجانية لمدة 15 يوماً. وعند انتهاء التجربة، تشترك للحفاظ على الحماية نشطة.
لم نلاحظ ذلك. يجري PhishClean فحوصه مرة واحدة عند اكتمال تحميل الصفحة - إنها مراجعة سريعة لـ DOM وليست عملية خلفية دائمة. لا توجد طلبات شبكة في عملية الكشف (كل شيء محلي)، فلا شيء يضيف أي تأخير. في الصفحة النموذجية ينتهي الفحص خلال بضعة أجزاء من الألف من الثانية.
لا. نحتفظ بقائمة مدمجة تضم أكثر من 60 نطاقاً موثوقاً - Google وGitHub وAmazon وMicrosoft والمصارف الكبرى ومعالجات المدفوعات ومزوّدي الهوية - وهذه تُستثنى من الكشف كلياً. يمكنك أيضاً إضافة نطاقاتك الخاصة إلى القائمة البيضاء إذا كنت تستخدم أدوات داخلية أو بيئات تجريبية تثق بها.
PhishClean متاح على متجر Chrome الإلكتروني وإضافات Firefox وإضافات Edge. كما يمكن لأي متصفح مبني على Chromium - مثل Brave وVivaldi وArc - تثبيته من متجر Chrome الإلكتروني.
إذا كان هناك خلل ما، فتواصل معنا عبر [email protected] وسنساعدك. تعتمد معالجة الاسترداد على حالة الدفع وتفاصيل المشكلة، لذا راسلنا وسنراجع طلبك بسرعة.
هل لديك سؤال عن PhishClean، أو تحتاج إلى دعم، أو تريد الإبلاغ عن خلل؟ يسعدنا أن نسمع منك.
يمكنك أيضاً التواصل معنا مباشرة عبر [email protected]