Update Die Tooltip-Funktion ist jetzt auf Chrome, Firefox und Edge verfügbar.
3,4 Milliarden Phishing-E-Mails werden täglich versendet - FBI

Ihr Browser ist undicht
PhishClean stoppt das.

Erkennt Phishing-Seiten, geleakte Geheimnisse und gestohlene Zugangsdaten in Echtzeit - 100% auf Ihrem Gerät.

Verfügbar für Chrome, Firefox und Edge 15 Tage kostenlos testen, keine Kreditkarte erforderlich

Tippen Sie rechts in der Demo, um vorzuspulen, links, um zurückzugehen

Jetzt sofort ausprobieren - ohne Installation, ohne Anmeldung, 100% privat

Alle 7 Tools ansehen →

Sie sind stärker gefährdet, als Sie denken
🎣

Phishing-Seiten, die vom Original nicht zu unterscheiden sind

Ein pixelgenauer Klon des Logins Ihrer Bank, gehostet auf secure-bankofamerica.com. Sie tippen Ihr Passwort ein. Es landet bei jemandem in einem anderen Land. Chrome Safe Browsing erkennt es vielleicht Stunden später - falls es vorher jemand meldet. Die meisten Phishing-Seiten existieren nur wenige Stunden: genau lang genug, um Zugangsdaten abzugreifen und zu verschwinden, bevor die Sperrliste aktualisiert wird.

🔑

Tokens, die aus URLs und Speicher leaken

JWTs in Query-Strings werden überall protokolliert - Analytics, Proxys, Browserverlauf, jede Erweiterung mit URL-Zugriff. Eine einzige XSS-Schwachstelle auf der Seite und die localStorage-Tokens sind ebenfalls weg.

👻

Auth-Header, die an den falschen Server gehen

Ein kompromittiertes Drittanbieter-Widget kopiert Ihre Authorization-Header still an eine externe Domain. Ihre Sitzung ist gekapert. Die Seite sieht völlig normal aus. Sie würden es nie erfahren, wenn nichts die Netzwerkanfragen überwacht.

🔐

Geheimnisse im clientseitigen Code

AWS-Schlüssel (AKIA...), Stripe-Live-Keys, GitHub-Tokens - fest in JavaScript-Bundles codiert, wo jeder Besucher sie lesen kann. Bots durchsuchen ständig nach diesen Mustern. Ein einziger geleakter Schlüssel kann Tausende kosten.

🔓

HTTPS wird still auf HTTP heruntergestuft

Café-WLAN. Ein Man-in-the-Middle stuft Ihre Verbindung herunter. Sie sehen die echten Inhalte Ihrer Bank - unverschlüsselt.

Alles, worauf PhishClean achtet

Link-Sicherheits-Tooltips

Fahren Sie über einen Link und sehen Sie eine Sicherheitsprüfung: grüner Haken, gelbe Warnung oder roter Alarm.

Gratis
🔒

Passwortfeld-Erkennung

Markiert Seiten mit Login-Formularen, die Phishing sein könnten.

Gratis
🌐

Domain-Abweichung

Erkennt Formulare, die Zugangsdaten an eine andere Domain senden.

Gratis
🔎

Secret-Leak-Scanner

Erkennt AWS-, Stripe-, GitHub-, Slack-, Twilio- und SendGrid-Schlüssel im Seitenquelltext.

Pro
🔐

Private-Key-Erkennung

Findet offengelegte RSA/EC-Private-Keys - ein kritisches Sicherheitsrisiko.

Pro
🔓

HTTPS-Downgrade-Warnungen

Warnt, wenn Sie von HTTPS auf HTTP umgeleitet werden.

Pro
⚠️

HTTP-Passwort-Warnung

Warnt, wenn Passwortfelder auf unverschlüsselten Seiten erscheinen.

Pro
📄

JWT-Token-Leak-Erkennung

Entdeckt JWT-Tokens, die direkt in URLs offengelegt sind.

Pro
📡

Auth-Header-Überwachung

Erkennt Authorization-Header, die an Drittanbieter-Domains gesendet werden.

Pro
💻

Erkennung versteckter Iframes

Findet unsichtbare Iframes, die Zugangsdaten abfangen könnten.

Pro
🔗

Backlink-Imitation

Markiert Seiten, die sich mit echten Marken-Richtlinienlinks, Logos und Support-Ressourcen Vertrauen erschleichen.

Pro
👁

Visuelle Anomalie-Heuristiken

Erkennt ungewöhnliche Formularstrukturen, die nicht zu typischen Logins passen.

Pro
🗃

Token-Speicher-Scan

Prüft localStorage auf offengelegte Tokens und Geheimnisse.

Pro
🔍

URL-Parameter-Scan

Markiert sensible Parameter wie token, auth oder session in URLs.

Pro
🌐

HTTPS-Kontextwechsel

Erkennt Navigation von HTTPS-Seiten zu HTTP-Seiten.

Pro
📍

Login-Bereich-Analyse

Vergleicht das Layout des Login-Bereichs mit typischen Mustern.

Pro
Drei Schritte. Null geteilte Daten.
1

Erweiterung installieren

Holen Sie sich PhishClean aus dem Chrome Web Store, den Firefox Add-ons oder den Edge Add-ons, klicken Sie auf Installieren und bestätigen Sie die Berechtigungsabfrage. Der Schutz beginnt sofort — ohne Konto, ohne Kreditkarte. Link-Sicherheitsprüfung und Passwortfeld-Erkennung laufen dauerhaft, die übrigen 15 Signale 15 Tage lang kostenlos. Nach Ablauf der Testphase pausieren diese 15, die beiden dauerhaften laufen weiter. Funktioniert in Chrome, Firefox, Edge und jedem Chromium-basierten Browser (Brave, Vivaldi, Arc).

2

Jede Seite wird geprüft - lautlos

Bei jedem Seitenaufruf führt PhishClean seine Erkennungssignale direkt in Ihrem Browser aus. Es prüft das DOM auf offengelegte API-Schlüssel, untersucht Formular-Actions auf Domain-Abweichungen, sucht nach versteckten Iframes und markiert HTTPS-zu-HTTP-Downgrades. All das passiert lokal. Nichts verlässt Ihren Rechner.

3

Sie sehen eine Warnung nur, wenn es zählt

Kein Benachrichtigungs-Spam. Wenn PhishClean etwas findet - eine Login-Seite, die Zugangsdaten an eine andere Domain sendet, einen geleakten Stripe-Key im Quelltext, ein verdächtiges Iframe - erhalten Sie eine einzige klare Warnung, die erklärt, was falsch ist und was Sie tun können.

Einfache, faire Preise
Monatlich Jährlich 45% sparen
15-Tage-Test
$0 für 15 Tage
  • Voller Schutz für 15 Tage
  • Alle 17 Erkennungssignale enthalten
  • Kein Konto, keine Karte — startet bei der Installation
  • Lokale Whitelist-Verwaltung
  • Über 60 vertrauenswürdige Domains integriert
  • Datenschutzorientierte Architektur

Die 15-tägige Testphase beginnt bei der Installation — ohne Konto, ohne Kreditkarte. Danach laufen Link-Sicherheitsprüfung und Passwortfeld-Erkennung weiterhin kostenlos; mit einem Abo stellen Sie die übrigen 15 Signale wieder her.

Sicherheits-Scans als API
Gratis-Stufe - 30 Anfragen/Stunde

Integrieren Sie Phishing-Erkennung in Ihre App

8 REST-Endpunkte für URL-Scans, Passwort-Analyse, E-Mail-Phishing-Erkennung, Header-Authentifizierungsprüfung, JWT-Sicherheitsaudits, Secret-Leak-Scans, Risikobewertung ganzer Seiten und Backlink-Imitations-Erkennung.

Gratis-Stufe: 30 Anfragen/Stunde ohne Schlüssel. Upgrade auf Pro ($19/Monat), Business ($49/Monat) oder Enterprise ($700/Jahr) für bis zu unbegrenzte Anfragen mit API-Schlüssel-Authentifizierung.

Funktioniert mit Claude, Gemini, Copilot und jedem HTTP-Client über unseren MCP-Server.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 Endpunkte

URL, Passwort, E-Mail, Header, JWT, Secrets, kompletter Seiten-Scan, Backlinks

Gratis-Stufe, kein Schlüssel

30 Anfragen/Stunde gratis. API-Schlüssel für Pro-, Business- und Enterprise-Stufen.

KI-bereit (MCP)

Funktioniert mit Claude, Gemini CLI und Microsoft Copilot

API-Preise & Schlüssel
MCP-Server auf npm npm i phishclean-mcp
Der Vergleich
Funktion PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Erkennung von Phishing-Seiten Ja Ja Ja Ja
Formular-Domain-Abweichung Ja Nein Nein Nein
API-Schlüssel- / Secret-Scan Ja Nein Nein Nein
Private-Key-Erkennung Ja Nein Nein Nein
JWT-Token-Leak-Erkennung Ja Nein Nein Nein
Auth-Header-Überwachung Ja Nein Nein Nein
HTTPS-Downgrade-Warnungen Ja Teilweise Nein Nein
localStorage-Scan Ja Nein Nein Nein
100% lokal / privat Ja Sendet URLs an Google Cloud-basiert Cloud-basiert
Erkennungssignale 17 Sperrliste Reputation Reputation
Preis $9/mo Gratis Gratis Gratis
Keine Daten verlassen Ihren Browser. Niemals.

Bleibt auf Ihrem Gerät

  • Sämtliche Seitenanalyse und Bewertung
  • Phishing-Erkennungs-Heuristiken
  • Secret- und API-Schlüssel-Scans
  • URL- und Token-Scans
  • Whitelist und Einstellungen
  • Warnungsverlauf

Erreicht unseren Server

  • Installations-ID (UUID)
  • Konto-E-Mail und Lizenzstatus (Test/bezahlt)
  • Versionsnummer der Erweiterung
  • Sonst nichts. Niemals.
Häufige Fragen
Sieht PhishClean meine Passwörter oder meinen Browserverlauf?

Nein - und es kann es konstruktionsbedingt nicht. Jedes Erkennungssignal läuft im Browser-Tab. Ihre Passwörter, URLs und Seiteninhalte verlassen für die Erkennung niemals Ihren Rechner. Wir erfassen nur die Konto- und Abrechnungsinformationen, die zur Aktivierung und Verwaltung Ihres Abonnements nötig sind: Installations-ID, Konto-E-Mail, Lizenzstatus und Erweiterungsversion.

Was erkennt der Secret-Leak-Scanner?

Er prüft den Seitencode lokal in Ihrem Browser auf offengelegte Secret-Muster, die nicht öffentlich sichtbar sein sollten - etwa AWS-Zugangsschlüssel (sie beginnen mit AKIA), Stripe-Live-Keys (sk_live_), persönliche GitHub-Tokens, Slack-Webhooks, Twilio- und SendGrid-Schlüssel sowie RSA/PEM-Private-Keys. Testschlüssel und gängige Dokumentationsbeispiele werden herausgefiltert, um Fehlalarme zu reduzieren. Mehr Details auf der Seite zum Secret-Leak-Scanner.

Was passiert, bevor ich bezahle?

Der Schutz beginnt im Moment der Installation, ohne Konto. Alle Signale laufen 15 Tage lang kostenlos – darunter Secret-Scanning, JWT-Erkennung, Warnungen bei HTTPS-Downgrades, Iframe-Analyse und Überwachung von Auth-Headern. Nach Ablauf der Testphase laufen zwei Signale dauerhaft weiter – die Link-Sicherheitsprüfung beim Überfahren mit der Maus und eine Warnung, wenn ein Anmeldeformular Ihr Passwort an eine andere Domain sendet – die übrigen 15 pausieren, bis Sie ein Abo abschließen.

Brauche ich ein Konto, um PhishClean zu nutzen?

Nein. Der Schutz läuft ab dem Moment der Installation, ohne Konto und ohne Kreditkarte. Wir fragen während der Testphase einmal nach einer E-Mail-Adresse, damit Ihr Tarif auch in einem anderen Browser gilt und eine Neuinstallation übersteht – Sie können ablehnen und PhishClean weiter nutzen. Ein Konto ist nur für ein Abo erforderlich.

Verlangsamt es meinen Browser?

Das haben wir nicht beobachtet. PhishClean führt seine Prüfungen einmal aus, wenn eine Seite fertig geladen ist - ein schneller Durchlauf durch das DOM, kein dauerhafter Hintergrundprozess. An der Erkennung sind keine Netzwerkanfragen beteiligt (alles ist lokal), es gibt also nichts, das Latenz hinzufügt. Auf einer typischen Seite ist es in wenigen Millisekunden fertig.

Löst es Warnungen bei Google, Amazon oder meiner Bank aus?

Nein. Wir pflegen eine integrierte Liste mit über 60 vertrauenswürdigen Domains - Google, GitHub, Amazon, Microsoft, große Banken, Zahlungsdienstleister, Identitätsanbieter - die die Erkennung komplett überspringen. Sie können auch eigene Domains zur Whitelist hinzufügen, etwa für interne Tools oder Staging-Umgebungen, denen Sie vertrauen.

Welche Browser werden unterstützt?

PhishClean ist im Chrome Web Store, bei Firefox Add-ons und Edge Add-ons verfügbar. Jeder Chromium-basierte Browser - Brave, Vivaldi, Arc - kann es ebenfalls aus dem Chrome Web Store installieren.

Kann ich eine Rückerstattung erhalten?

Wenn etwas nicht richtig funktioniert, schreiben Sie an support@phishclean.com und wir helfen Ihnen. Die Rückerstattung hängt vom Zahlungsstatus und den Details des Problems ab - kontaktieren Sie uns und wir prüfen es zügig.

Kontakt aufnehmen

Brauchen Sie Hilfe?

Haben Sie eine Frage zu PhishClean, brauchen Sie Support oder möchten Sie einen Fehler melden? Wir freuen uns auf Ihre Nachricht.

Sie erreichen uns auch direkt unter support@phishclean.com