আপডেট টুলটিপ ফিচার এখন Chrome, Firefox ও Edge-এ লাইভ।
প্রতিদিন 3.4 বিলিয়ন ফিশিং ইমেইল পাঠানো হয় - FBI

আপনার ব্রাউজার তথ্য ফাঁস করছে
PhishClean তা থামায়।

ফিশিং পেজ, ফাঁস হওয়া সিক্রেট ও চুরি যাওয়া ক্রেডেনশিয়াল রিয়েল টাইমে ধরে ফেলে - 100% আপনার ডিভাইসেই।

Chrome, Firefox & Edge-এ লাইভ 15 দিনের ফ্রি ট্রায়াল, ক্রেডিট কার্ডের প্রয়োজন নেই

ডেমোতে এগিয়ে যেতে ডান পাশে, পেছনে যেতে বাম পাশে ট্যাপ করুন

এখনই ব্যবহার করে দেখুন - ইনস্টল নেই, সাইনআপ নেই, 100% প্রাইভেট

সব 7টি টুল দেখুন →

আপনি যতটা ভাবছেন তার চেয়ে অনেক বেশি ঝুঁকিতে আছেন
🎣

আসলটার মতো হুবহু দেখতে ফিশিং পেজ

আপনার ব্যাংকের লগইন পেজের পিক্সেল-পারফেক্ট ক্লোন, হোস্ট করা secure-bankofamerica.com-এ। আপনি পাসওয়ার্ড টাইপ করলেন। সেটি চলে গেল অন্য দেশের কারও হাতে। Chrome Safe Browsing হয়তো কয়েক ঘণ্টা পরে এটি ধরবে - যদি কেউ আগে রিপোর্ট করে। বেশিরভাগ ফিশিং পেজ মাত্র কয়েক ঘণ্টা টিকে থাকে - ব্লকলিস্ট আপডেট হওয়ার আগেই ক্রেডেনশিয়াল হাতিয়ে নিয়ে গায়েব হয়ে যাওয়ার জন্য যা যথেষ্ট।

🔑

URL ও স্টোরেজ থেকে টোকেন লিক

কোয়েরি স্ট্রিং-এ থাকা JWT সব জায়গায় লগ হয় - অ্যানালিটিক্স, প্রক্সি, ব্রাউজার হিস্ট্রি, URL অ্যাক্সেস থাকা প্রতিটি এক্সটেনশনে। পেজে একটি XSS দুর্বলতা থাকলেই localStorage-এর টোকেনও হাতছাড়া।

👻

ভুল সার্ভারে চলে যাওয়া Auth হেডার

একটি আপসকৃত থার্ড-পার্টি উইজেট চুপিচুপি আপনার Authorization হেডার বাইরের একটি ডোমেইনে কপি করে দেয়। আপনার সেশন হাইজ্যাক হয়ে যায়। পেজটি দেখতে একদম স্বাভাবিক। নেটওয়ার্ক রিকোয়েস্টের ওপর নজর রাখার কেউ না থাকলে আপনি কখনোই টের পেতেন না।

🔐

ক্লায়েন্ট-সাইড কোডে সিক্রেট

AWS কী (AKIA...), Stripe লাইভ কী, GitHub টোকেন - JavaScript বান্ডলে হার্ডকোড করা, যেখানে যেকোনো ভিজিটর সেগুলো পড়তে পারে। বট প্রতিনিয়ত এই প্যাটার্নগুলো খুঁজে বেড়ায়। একটি ফাঁস হওয়া কী-র খেসারত হাজার হাজার ডলার হতে পারে।

🔓

HTTPS নীরবে HTTP-তে নামিয়ে আনা

কফি শপের WiFi। একজন ম্যান-ইন-দ্য-মিডল আপনার কানেকশন ডাউনগ্রেড করে দেয়। আপনি ব্যাংকের আসল কনটেন্টই দেখছেন - কিন্তু এনক্রিপশন ছাড়া।

PhishClean যা যা নজরে রাখে

লিংক সেফটি টুলটিপ

যেকোনো লিংকে হোভার করলেই সেফটি চেক দেখুন - সবুজ টিক, হলুদ সতর্কতা বা লাল অ্যালার্ট।

ফ্রি
🔒

পাসওয়ার্ড ফিল্ড ডিটেকশন

লগইন ফর্ম আছে এমন যেসব পেজ ফিশিং হতে পারে সেগুলো চিহ্নিত করে।

ফ্রি
🌐

ডোমেইন মিসম্যাচ

ভিন্ন ডোমেইনে ক্রেডেনশিয়াল পাঠানো ফর্মগুলো ধরে ফেলে।

ফ্রি
🔎

সিক্রেট লিক স্ক্যানার

পেজ সোর্সে AWS, Stripe, GitHub, Slack, Twilio, SendGrid কী শনাক্ত করে।

Pro
🔐

প্রাইভেট কী ডিটেকশন

উন্মুক্ত RSA/EC প্রাইভেট কী ধরে ফেলে - মারাত্মক নিরাপত্তা ঝুঁকি।

Pro
🔓

HTTPS ডাউনগ্রেড অ্যালার্ট

HTTPS থেকে HTTP-তে রিডাইরেক্ট হলে সতর্ক করে।

Pro
⚠️

HTTP পাসওয়ার্ড সতর্কতা

আনএনক্রিপ্টেড পেজে পাসওয়ার্ড ফিল্ড দেখা দিলে অ্যালার্ট দেয়।

Pro
📄

JWT টোকেন লিক ডিটেকশন

URL-এ সরাসরি উন্মুক্ত JWT টোকেন খুঁজে বের করে।

Pro
📡

Auth হেডার মনিটরিং

থার্ড-পার্টি ডোমেইনে পাঠানো Authorization হেডার শনাক্ত করে।

Pro
💻

হিডেন iframe ডিটেকশন

ক্রেডেনশিয়াল হাতিয়ে নিতে পারে এমন অদৃশ্য iframe খুঁজে বের করে।

Pro
🔗

ব্যাকলিংক ইমপারসনেশন

আসল ব্র্যান্ডের পলিসি লিংক, লোগো ও সাপোর্ট অ্যাসেট ধার করে বিশ্বাস অর্জনের চেষ্টা করা পেজগুলো চিহ্নিত করে।

Pro
👁

ভিজ্যুয়াল অ্যানোমালি হিউরিস্টিকস

সাধারণ লগইনের সাথে মেলে না এমন অস্বাভাবিক ফর্ম স্ট্রাকচার শনাক্ত করে।

Pro
🗃

টোকেন স্টোরেজ স্ক্যানিং

localStorage-এ উন্মুক্ত টোকেন ও সিক্রেট আছে কি না পরীক্ষা করে।

Pro
🔍

URL প্যারামিটার স্ক্যানিং

URL-এ token, auth, session-এর মতো সংবেদনশীল প্যারামিটার চিহ্নিত করে।

Pro
🌐

HTTPS কনটেক্সট সুইচ

HTTPS সাইট থেকে HTTP পেজে নেভিগেশন শনাক্ত করে।

Pro
📍

লগইন রিজিয়ন অ্যানালাইসিস

লগইন এলাকার লেআউট সাধারণ প্যাটার্নের সাথে মিলিয়ে দেখে।

Pro
তিনটি ধাপ। শূন্য ডেটা শেয়ার।
1

এক্সটেনশনটি ইনস্টল করুন

Chrome Web Store, Firefox Add-ons বা Edge Add-ons থেকে PhishClean নিন, ইনস্টলে ক্লিক করুন এবং পারমিশন প্রম্পটে সম্মতি দিন। ইনস্টলের পরপরই এক্সটেনশনটি সেটআপ খুলে দেয়, যাতে আপনি অ্যাকাউন্ট তৈরি বা সাইন ইন করে পূর্ণ সুরক্ষাসহ 15 দিনের ফ্রি ট্রায়াল শুরু করতে পারেন। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে। Chrome, Firefox, Edge এবং যেকোনো Chromium-ভিত্তিক ব্রাউজারে (Brave, Vivaldi, Arc) কাজ করে।

2

প্রতিটি পেজ চেক হয় - নীরবে

প্রতিবার পেজ লোড হওয়ার সময় PhishClean তার ডিটেকশন সিগন্যালগুলো আপনার ব্রাউজারের ভেতরেই চালায়। এটি DOM-এ উন্মুক্ত API কী খোঁজে, ফর্ম অ্যাকশনে ডোমেইন মিসম্যাচ পরীক্ষা করে, হিডেন iframe খুঁজে দেখে এবং HTTPS-থেকে-HTTP ডাউনগ্রেড চিহ্নিত করে। সবকিছুই ঘটে লোকালি। কিছুই আপনার মেশিনের বাইরে যায় না।

3

সতর্কবার্তা দেখবেন শুধু যখন সত্যিই দরকার

কোনো নোটিফিকেশন স্প্যাম নেই। PhishClean কিছু পেলে - ভিন্ন ডোমেইনে ক্রেডেনশিয়াল পাঠানো লগইন পেজ, পেজ সোর্সে ফাঁস হওয়া Stripe কী, সন্দেহজনক iframe - আপনি পাবেন একটিমাত্র স্পষ্ট অ্যালার্ট, যাতে লেখা থাকবে সমস্যাটা কী এবং আপনি কী করতে পারেন।

সহজ, ন্যায্য মূল্য
মাসিক বার্ষিক 45% সাশ্রয়
15 দিনের ট্রায়াল
$0 15 দিনের জন্য
  • 15 দিনের জন্য পূর্ণ সুরক্ষা
  • সব 15টি ডিটেকশন সিগন্যাল অন্তর্ভুক্ত
  • শুরু করতে অ্যাকাউন্ট প্রয়োজন
  • লোকাল হোয়াইটলিস্ট ম্যানেজমেন্ট
  • 60+ বিশ্বস্ত ডোমেইন বিল্ট-ইন
  • প্রাইভেসি-ফার্স্ট আর্কিটেকচার

15 দিনের ফ্রি ট্রায়াল শুরু করতে অ্যাকাউন্ট তৈরি করুন বা সাইন ইন করুন। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে।

API হিসেবে সিকিউরিটি স্ক্যানিং
ফ্রি টিয়ার - প্রতি ঘণ্টায় 30টি রিকোয়েস্ট

আপনার অ্যাপে ফিশিং ডিটেকশন যুক্ত করুন

8টি REST এন্ডপয়েন্ট - URL স্ক্যানিং, পাসওয়ার্ড অ্যানালাইসিস, ইমেইল ফিশিং ডিটেকশন, হেডার অথেনটিকেশন চেক, JWT সিকিউরিটি অডিট, সিক্রেট লিক স্ক্যানিং, ফুল পেজ রিস্ক স্কোরিং এবং ব্যাকলিংক ইমপারসনেশন ডিটেকশন।

ফ্রি টিয়ার: কী ছাড়াই প্রতি ঘণ্টায় 30টি রিকোয়েস্ট। API কী অথেনটিকেশনসহ আনলিমিটেড পর্যন্ত রিকোয়েস্টের জন্য Pro ($19/mo), Business ($49/mo) বা Enterprise ($700/yr)-এ আপগ্রেড করুন।

আমাদের MCP সার্ভারের মাধ্যমে Claude, Gemini, Copilot এবং যেকোনো HTTP ক্লায়েন্টের সাথে কাজ করে।

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8টি এন্ডপয়েন্ট

URL, পাসওয়ার্ড, ইমেইল, হেডার, JWT, সিক্রেট, ফুল পেজ স্ক্যান, ব্যাকলিংক

ফ্রি টিয়ার, কী লাগে না

প্রতি ঘণ্টায় 30টি রিকোয়েস্ট ফ্রি। Pro, Business & Enterprise টিয়ারের জন্য API কী।

AI-রেডি (MCP)

Claude, Gemini CLI ও Microsoft Copilot-এর সাথে কাজ করে

তুলনায় আমরা কোথায়
ফিচার PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
ফিশিং পেজ ডিটেকশন হ্যাঁ হ্যাঁ হ্যাঁ হ্যাঁ
ফর্ম ডোমেইন মিসম্যাচ হ্যাঁ না না না
API কী / সিক্রেট স্ক্যানিং হ্যাঁ না না না
প্রাইভেট কী ডিটেকশন হ্যাঁ না না না
JWT টোকেন লিক ডিটেকশন হ্যাঁ না না না
Auth হেডার মনিটরিং হ্যাঁ না না না
HTTPS ডাউনগ্রেড অ্যালার্ট হ্যাঁ আংশিক না না
localStorage স্ক্যানিং হ্যাঁ না না না
100% লোকাল / প্রাইভেট হ্যাঁ Google-এ URL পাঠায় ক্লাউড-ভিত্তিক ক্লাউড-ভিত্তিক
ডিটেকশন সিগন্যাল 15 ব্লকলিস্ট রেপুটেশন রেপুটেশন
মূল্য $9/mo ফ্রি $50-100/yr $30-80/yr
কোনো ডেটা ব্রাউজারের বাইরে যায় না। কখনোই না।

আপনার ডিভাইসেই থাকে

  • সব পেজ অ্যানালাইসিস ও স্কোরিং
  • ফিশিং ডিটেকশন হিউরিস্টিকস
  • সিক্রেট ও API কী স্ক্যানিং
  • URL ও টোকেন স্ক্যানিং
  • হোয়াইটলিস্ট ও প্রেফারেন্স
  • অ্যালার্ট হিস্ট্রি

আমাদের সার্ভারে যা যায়

  • ইনস্টল ID (UUID)
  • অ্যাকাউন্ট ইমেইল ও লাইসেন্স স্ট্যাটাস (ট্রায়াল/পেইড)
  • এক্সটেনশনের ভার্সন নম্বর
  • আর কিছুই না। কখনোই না।
সাধারণ প্রশ্ন
PhishClean কি আমার পাসওয়ার্ড বা ব্রাউজিং হিস্ট্রি দেখে?

না - এবং ডিজাইনের কারণেই তা সম্ভব নয়। প্রতিটি ডিটেকশন সিগন্যাল আপনার ব্রাউজার ট্যাবের ভেতরেই চলে। ডিটেকশনের জন্য আপনার পাসওয়ার্ড, URL ও পেজ কনটেন্ট কখনোই আপনার মেশিনের বাইরে যায় না। আমরা শুধু সাবস্ক্রিপশন অ্যাক্টিভেট ও ম্যানেজ করতে প্রয়োজনীয় অ্যাকাউন্ট ও বিলিং তথ্যটুকু সংগ্রহ করি: আপনার ইনস্টল ID, অ্যাকাউন্ট ইমেইল, লাইসেন্স স্টেট ও এক্সটেনশন ভার্সন।

সিক্রেট লিক স্ক্যানার কী কী শনাক্ত করে?

এটি আপনার ব্রাউজারে লোকালি পেজের কোড পরীক্ষা করে এমন সব সিক্রেট প্যাটার্নের জন্য, যেগুলো প্রকাশ্যে থাকা উচিত নয় — যেমন AWS অ্যাক্সেস কী (শুরু হয় AKIA দিয়ে), লাইভ Stripe কী (sk_live_), GitHub পার্সোনাল অ্যাক্সেস টোকেন, Slack ওয়েবহুক, Twilio ও SendGrid কী এবং RSA/PEM প্রাইভেট কী। ফলস পজিটিভ কমাতে টেস্ট কী ও প্রচলিত ডকুমেন্টেশন উদাহরণ বাদ দেওয়া হয়। আরও বিস্তারিত Secret Leak Scanner পেজে।

পেমেন্টের আগে কী হয়?

ইনস্টলের পরপরই PhishClean আপনাকে অ্যাকাউন্ট তৈরি বা সাইন ইন করতে বলে। তাতেই শুরু হয় পূর্ণ সক্রিয় সুরক্ষাসহ 15 দিনের ফ্রি ট্রায়াল - সিক্রেট স্ক্যানিং, JWT ডিটেকশন, HTTPS ডাউনগ্রেড অ্যালার্ট, iframe অ্যানালাইসিস, auth হেডার মনিটরিংসহ 15টি সিগন্যালের সবগুলো। ট্রায়াল শেষ হলে সাবস্ক্রাইব না করা পর্যন্ত সুরক্ষা বন্ধ থাকে।

PhishClean ব্যবহার করতে কি অ্যাকাউন্ট লাগবে?

হ্যাঁ। সুরক্ষা শুরু হওয়ার আগে PhishClean-এ অ্যাকাউন্ট প্রয়োজন। ইনস্টলের পর অ্যাকাউন্ট তৈরি বা সাইন ইন করে 15 দিনের ফ্রি ট্রায়াল শুরু করুন। ট্রায়াল শেষ হলে সুরক্ষা চালু রাখতে সাবস্ক্রাইব করুন।

এটি কি আমার ব্রাউজার ধীর করে দেয়?

আমরা তেমনটা দেখিনি। পেজ লোড শেষ হলে PhishClean একবারই তার চেকগুলো চালায় - এটি DOM-এর ওপর একটি দ্রুত পাস, কোনো স্থায়ী ব্যাকগ্রাউন্ড প্রসেস নয়। ডিটেকশনে কোনো নেটওয়ার্ক রিকোয়েস্ট জড়িত নেই (সবকিছু লোকাল), তাই লেটেন্সি বাড়ানোর মতো কিছুই নেই। সাধারণ একটি পেজে এটি মাত্র কয়েক মিলিসেকেন্ডেই শেষ হয়।

Google, Amazon বা আমার ব্যাংকে কি এটি অ্যালার্ট দেবে?

না। আমাদের বিল্ট-ইন তালিকায় 60+ বিশ্বস্ত ডোমেইন আছে - Google, GitHub, Amazon, Microsoft, বড় ব্যাংক, পেমেন্ট প্রসেসর, আইডেন্টিটি প্রোভাইডার - এগুলোতে ডিটেকশন পুরোপুরি এড়িয়ে যাওয়া হয়। আপনি চাইলে নিজের বিশ্বস্ত ডোমেইনও হোয়াইটলিস্টে যোগ করতে পারেন - যেমন ইন্টারনাল টুল বা স্টেজিং এনভায়রনমেন্ট।

কোন কোন ব্রাউজার সাপোর্ট করে?

PhishClean পাওয়া যায় Chrome Web Store, Firefox Add-ons এবং Edge Add-ons-এ। যেকোনো Chromium-ভিত্তিক ব্রাউজার - Brave, Vivaldi, Arc - Chrome Web Store থেকেও এটি ইনস্টল করতে পারে।

আমি কি রিফান্ড পেতে পারি?

কিছু ঠিকমতো কাজ না করলে [email protected]-এ যোগাযোগ করুন, আমরা সাহায্য করব। রিফান্ড নির্ভর করে পেমেন্ট স্ট্যাটাস ও সমস্যার বিবরণের ওপর, তাই আমাদের জানান - আমরা দ্রুত পর্যালোচনা করে দেখব।

যোগাযোগ করুন

সাহায্য দরকার?

PhishClean নিয়ে কোনো প্রশ্ন আছে, সাপোর্ট দরকার, বা বাগ রিপোর্ট করতে চান? আপনার কথা শুনতে আমরা সবসময় আগ্রহী।

সরাসরি আমাদের সাথে যোগাযোগ করতে পারেন [email protected]-এ