ফিশিং পেজ, ফাঁস হওয়া সিক্রেট ও চুরি যাওয়া ক্রেডেনশিয়াল রিয়েল টাইমে ধরে ফেলে - 100% আপনার ডিভাইসেই।
Chrome, Firefox & Edge-এ লাইভ 15 দিনের ফ্রি ট্রায়াল, ক্রেডিট কার্ডের প্রয়োজন নেই
ডেমোতে এগিয়ে যেতে ডান পাশে, পেছনে যেতে বাম পাশে ট্যাপ করুন
এখনই ব্যবহার করে দেখুন - ইনস্টল নেই, সাইনআপ নেই, 100% প্রাইভেট
আপনার ব্যাংকের লগইন পেজের পিক্সেল-পারফেক্ট ক্লোন, হোস্ট করা secure-bankofamerica.com-এ। আপনি পাসওয়ার্ড টাইপ করলেন। সেটি চলে গেল অন্য দেশের কারও হাতে। Chrome Safe Browsing হয়তো কয়েক ঘণ্টা পরে এটি ধরবে - যদি কেউ আগে রিপোর্ট করে। বেশিরভাগ ফিশিং পেজ মাত্র কয়েক ঘণ্টা টিকে থাকে - ব্লকলিস্ট আপডেট হওয়ার আগেই ক্রেডেনশিয়াল হাতিয়ে নিয়ে গায়েব হয়ে যাওয়ার জন্য যা যথেষ্ট।
কোয়েরি স্ট্রিং-এ থাকা JWT সব জায়গায় লগ হয় - অ্যানালিটিক্স, প্রক্সি, ব্রাউজার হিস্ট্রি, URL অ্যাক্সেস থাকা প্রতিটি এক্সটেনশনে। পেজে একটি XSS দুর্বলতা থাকলেই localStorage-এর টোকেনও হাতছাড়া।
একটি আপসকৃত থার্ড-পার্টি উইজেট চুপিচুপি আপনার Authorization হেডার বাইরের একটি ডোমেইনে কপি করে দেয়। আপনার সেশন হাইজ্যাক হয়ে যায়। পেজটি দেখতে একদম স্বাভাবিক। নেটওয়ার্ক রিকোয়েস্টের ওপর নজর রাখার কেউ না থাকলে আপনি কখনোই টের পেতেন না।
AWS কী (AKIA...), Stripe লাইভ কী, GitHub টোকেন - JavaScript বান্ডলে হার্ডকোড করা, যেখানে যেকোনো ভিজিটর সেগুলো পড়তে পারে। বট প্রতিনিয়ত এই প্যাটার্নগুলো খুঁজে বেড়ায়। একটি ফাঁস হওয়া কী-র খেসারত হাজার হাজার ডলার হতে পারে।
কফি শপের WiFi। একজন ম্যান-ইন-দ্য-মিডল আপনার কানেকশন ডাউনগ্রেড করে দেয়। আপনি ব্যাংকের আসল কনটেন্টই দেখছেন - কিন্তু এনক্রিপশন ছাড়া।
যেকোনো লিংকে হোভার করলেই সেফটি চেক দেখুন - সবুজ টিক, হলুদ সতর্কতা বা লাল অ্যালার্ট।
ফ্রিলগইন ফর্ম আছে এমন যেসব পেজ ফিশিং হতে পারে সেগুলো চিহ্নিত করে।
ফ্রিভিন্ন ডোমেইনে ক্রেডেনশিয়াল পাঠানো ফর্মগুলো ধরে ফেলে।
ফ্রিপেজ সোর্সে AWS, Stripe, GitHub, Slack, Twilio, SendGrid কী শনাক্ত করে।
Proউন্মুক্ত RSA/EC প্রাইভেট কী ধরে ফেলে - মারাত্মক নিরাপত্তা ঝুঁকি।
ProHTTPS থেকে HTTP-তে রিডাইরেক্ট হলে সতর্ক করে।
Proআনএনক্রিপ্টেড পেজে পাসওয়ার্ড ফিল্ড দেখা দিলে অ্যালার্ট দেয়।
ProURL-এ সরাসরি উন্মুক্ত JWT টোকেন খুঁজে বের করে।
Proথার্ড-পার্টি ডোমেইনে পাঠানো Authorization হেডার শনাক্ত করে।
Proক্রেডেনশিয়াল হাতিয়ে নিতে পারে এমন অদৃশ্য iframe খুঁজে বের করে।
Proআসল ব্র্যান্ডের পলিসি লিংক, লোগো ও সাপোর্ট অ্যাসেট ধার করে বিশ্বাস অর্জনের চেষ্টা করা পেজগুলো চিহ্নিত করে।
Proসাধারণ লগইনের সাথে মেলে না এমন অস্বাভাবিক ফর্ম স্ট্রাকচার শনাক্ত করে।
ProlocalStorage-এ উন্মুক্ত টোকেন ও সিক্রেট আছে কি না পরীক্ষা করে।
ProURL-এ token, auth, session-এর মতো সংবেদনশীল প্যারামিটার চিহ্নিত করে।
ProHTTPS সাইট থেকে HTTP পেজে নেভিগেশন শনাক্ত করে।
Proলগইন এলাকার লেআউট সাধারণ প্যাটার্নের সাথে মিলিয়ে দেখে।
ProChrome Web Store, Firefox Add-ons বা Edge Add-ons থেকে PhishClean নিন, ইনস্টলে ক্লিক করুন এবং পারমিশন প্রম্পটে সম্মতি দিন। ইনস্টলের পরপরই এক্সটেনশনটি সেটআপ খুলে দেয়, যাতে আপনি অ্যাকাউন্ট তৈরি বা সাইন ইন করে পূর্ণ সুরক্ষাসহ 15 দিনের ফ্রি ট্রায়াল শুরু করতে পারেন। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে। Chrome, Firefox, Edge এবং যেকোনো Chromium-ভিত্তিক ব্রাউজারে (Brave, Vivaldi, Arc) কাজ করে।
প্রতিবার পেজ লোড হওয়ার সময় PhishClean তার ডিটেকশন সিগন্যালগুলো আপনার ব্রাউজারের ভেতরেই চালায়। এটি DOM-এ উন্মুক্ত API কী খোঁজে, ফর্ম অ্যাকশনে ডোমেইন মিসম্যাচ পরীক্ষা করে, হিডেন iframe খুঁজে দেখে এবং HTTPS-থেকে-HTTP ডাউনগ্রেড চিহ্নিত করে। সবকিছুই ঘটে লোকালি। কিছুই আপনার মেশিনের বাইরে যায় না।
কোনো নোটিফিকেশন স্প্যাম নেই। PhishClean কিছু পেলে - ভিন্ন ডোমেইনে ক্রেডেনশিয়াল পাঠানো লগইন পেজ, পেজ সোর্সে ফাঁস হওয়া Stripe কী, সন্দেহজনক iframe - আপনি পাবেন একটিমাত্র স্পষ্ট অ্যালার্ট, যাতে লেখা থাকবে সমস্যাটা কী এবং আপনি কী করতে পারেন।
15 দিনের ফ্রি ট্রায়াল শুরু করতে অ্যাকাউন্ট তৈরি করুন বা সাইন ইন করুন। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে।
8টি REST এন্ডপয়েন্ট - URL স্ক্যানিং, পাসওয়ার্ড অ্যানালাইসিস, ইমেইল ফিশিং ডিটেকশন, হেডার অথেনটিকেশন চেক, JWT সিকিউরিটি অডিট, সিক্রেট লিক স্ক্যানিং, ফুল পেজ রিস্ক স্কোরিং এবং ব্যাকলিংক ইমপারসনেশন ডিটেকশন।
ফ্রি টিয়ার: কী ছাড়াই প্রতি ঘণ্টায় 30টি রিকোয়েস্ট। API কী অথেনটিকেশনসহ আনলিমিটেড পর্যন্ত রিকোয়েস্টের জন্য Pro ($19/mo), Business ($49/mo) বা Enterprise ($700/yr)-এ আপগ্রেড করুন।
আমাদের MCP সার্ভারের মাধ্যমে Claude, Gemini, Copilot এবং যেকোনো HTTP ক্লায়েন্টের সাথে কাজ করে।
URL, পাসওয়ার্ড, ইমেইল, হেডার, JWT, সিক্রেট, ফুল পেজ স্ক্যান, ব্যাকলিংক
প্রতি ঘণ্টায় 30টি রিকোয়েস্ট ফ্রি। Pro, Business & Enterprise টিয়ারের জন্য API কী।
Claude, Gemini CLI ও Microsoft Copilot-এর সাথে কাজ করে
| ফিচার | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| ফিশিং পেজ ডিটেকশন | হ্যাঁ | হ্যাঁ | হ্যাঁ | হ্যাঁ |
| ফর্ম ডোমেইন মিসম্যাচ | হ্যাঁ | না | না | না |
| API কী / সিক্রেট স্ক্যানিং | হ্যাঁ | না | না | না |
| প্রাইভেট কী ডিটেকশন | হ্যাঁ | না | না | না |
| JWT টোকেন লিক ডিটেকশন | হ্যাঁ | না | না | না |
| Auth হেডার মনিটরিং | হ্যাঁ | না | না | না |
| HTTPS ডাউনগ্রেড অ্যালার্ট | হ্যাঁ | আংশিক | না | না |
| localStorage স্ক্যানিং | হ্যাঁ | না | না | না |
| 100% লোকাল / প্রাইভেট | হ্যাঁ | Google-এ URL পাঠায় | ক্লাউড-ভিত্তিক | ক্লাউড-ভিত্তিক |
| ডিটেকশন সিগন্যাল | 15 | ব্লকলিস্ট | রেপুটেশন | রেপুটেশন |
| মূল্য | $9/mo | ফ্রি | $50-100/yr | $30-80/yr |
না - এবং ডিজাইনের কারণেই তা সম্ভব নয়। প্রতিটি ডিটেকশন সিগন্যাল আপনার ব্রাউজার ট্যাবের ভেতরেই চলে। ডিটেকশনের জন্য আপনার পাসওয়ার্ড, URL ও পেজ কনটেন্ট কখনোই আপনার মেশিনের বাইরে যায় না। আমরা শুধু সাবস্ক্রিপশন অ্যাক্টিভেট ও ম্যানেজ করতে প্রয়োজনীয় অ্যাকাউন্ট ও বিলিং তথ্যটুকু সংগ্রহ করি: আপনার ইনস্টল ID, অ্যাকাউন্ট ইমেইল, লাইসেন্স স্টেট ও এক্সটেনশন ভার্সন।
এটি আপনার ব্রাউজারে লোকালি পেজের কোড পরীক্ষা করে এমন সব সিক্রেট প্যাটার্নের জন্য, যেগুলো প্রকাশ্যে থাকা উচিত নয় — যেমন AWS অ্যাক্সেস কী (শুরু হয় AKIA দিয়ে), লাইভ Stripe কী (sk_live_), GitHub পার্সোনাল অ্যাক্সেস টোকেন, Slack ওয়েবহুক, Twilio ও SendGrid কী এবং RSA/PEM প্রাইভেট কী। ফলস পজিটিভ কমাতে টেস্ট কী ও প্রচলিত ডকুমেন্টেশন উদাহরণ বাদ দেওয়া হয়। আরও বিস্তারিত Secret Leak Scanner পেজে।
ইনস্টলের পরপরই PhishClean আপনাকে অ্যাকাউন্ট তৈরি বা সাইন ইন করতে বলে। তাতেই শুরু হয় পূর্ণ সক্রিয় সুরক্ষাসহ 15 দিনের ফ্রি ট্রায়াল - সিক্রেট স্ক্যানিং, JWT ডিটেকশন, HTTPS ডাউনগ্রেড অ্যালার্ট, iframe অ্যানালাইসিস, auth হেডার মনিটরিংসহ 15টি সিগন্যালের সবগুলো। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে।
হ্যাঁ। সুরক্ষা শুরু হওয়ার আগে PhishClean-এ অ্যাকাউন্ট প্রয়োজন। ইনস্টলের পর অ্যাকাউন্ট তৈরি বা সাইন ইন করে 15 দিনের ফ্রি ট্রায়াল শুরু করুন। ট্রায়াল শেষ হলে সুরক্ষা চালু রাখতে সাবস্ক্রাইব করুন।
আমরা তেমনটা দেখিনি। পেজ লোড শেষ হলে PhishClean একবারই তার চেকগুলো চালায় - এটি DOM-এর ওপর একটি দ্রুত পাস, কোনো স্থায়ী ব্যাকগ্রাউন্ড প্রসেস নয়। ডিটেকশনে কোনো নেটওয়ার্ক রিকোয়েস্ট জড়িত নেই (সবকিছু লোকাল), তাই লেটেন্সি বাড়ানোর মতো কিছুই নেই। সাধারণ একটি পেজে এটি মাত্র কয়েক মিলিসেকেন্ডেই শেষ হয়।
না। আমাদের বিল্ট-ইন তালিকায় 60+ বিশ্বস্ত ডোমেইন আছে - Google, GitHub, Amazon, Microsoft, বড় ব্যাংক, পেমেন্ট প্রসেসর, আইডেন্টিটি প্রোভাইডার - এগুলোতে ডিটেকশন পুরোপুরি এড়িয়ে যাওয়া হয়। আপনি চাইলে নিজের বিশ্বস্ত ডোমেইনও হোয়াইটলিস্টে যোগ করতে পারেন - যেমন ইন্টারনাল টুল বা স্টেজিং এনভায়রনমেন্ট।
PhishClean পাওয়া যায় Chrome Web Store, Firefox Add-ons এবং Edge Add-ons-এ। যেকোনো Chromium-ভিত্তিক ব্রাউজার - Brave, Vivaldi, Arc - Chrome Web Store থেকেও এটি ইনস্টল করতে পারে।
কিছু ঠিকমতো কাজ না করলে [email protected]-এ যোগাযোগ করুন, আমরা সাহায্য করব। রিফান্ড নির্ভর করে পেমেন্ট স্ট্যাটাস ও সমস্যার বিবরণের ওপর, তাই আমাদের জানান - আমরা দ্রুত পর্যালোচনা করে দেখব।
PhishClean নিয়ে কোনো প্রশ্ন আছে, সাপোর্ট দরকার, বা বাগ রিপোর্ট করতে চান? আপনার কথা শুনতে আমরা সবসময় আগ্রহী।
সরাসরি আমাদের সাথে যোগাযোগ করতে পারেন [email protected]-এ