Erkennt Phishing-Seiten, geleakte Geheimnisse und gestohlene Zugangsdaten in Echtzeit - 100% auf Ihrem Gerät.
Verfügbar für Chrome, Firefox und Edge 15 Tage kostenlos testen, keine Kreditkarte erforderlich
Tippen Sie rechts in der Demo, um vorzuspulen, links, um zurückzugehen
Jetzt sofort ausprobieren - ohne Installation, ohne Anmeldung, 100% privat
Ein pixelgenauer Klon des Logins Ihrer Bank, gehostet auf secure-bankofamerica.com. Sie tippen Ihr Passwort ein. Es landet bei jemandem in einem anderen Land. Chrome Safe Browsing erkennt es vielleicht Stunden später - falls es vorher jemand meldet. Die meisten Phishing-Seiten existieren nur wenige Stunden: genau lang genug, um Zugangsdaten abzugreifen und zu verschwinden, bevor die Sperrliste aktualisiert wird.
JWTs in Query-Strings werden überall protokolliert - Analytics, Proxys, Browserverlauf, jede Erweiterung mit URL-Zugriff. Eine einzige XSS-Schwachstelle auf der Seite und die localStorage-Tokens sind ebenfalls weg.
Ein kompromittiertes Drittanbieter-Widget kopiert Ihre Authorization-Header still an eine externe Domain. Ihre Sitzung ist gekapert. Die Seite sieht völlig normal aus. Sie würden es nie erfahren, wenn nichts die Netzwerkanfragen überwacht.
AWS-Schlüssel (AKIA...), Stripe-Live-Keys, GitHub-Tokens - fest in JavaScript-Bundles codiert, wo jeder Besucher sie lesen kann. Bots durchsuchen ständig nach diesen Mustern. Ein einziger geleakter Schlüssel kann Tausende kosten.
Café-WLAN. Ein Man-in-the-Middle stuft Ihre Verbindung herunter. Sie sehen die echten Inhalte Ihrer Bank - unverschlüsselt.
Fahren Sie über einen Link und sehen Sie eine Sicherheitsprüfung: grüner Haken, gelbe Warnung oder roter Alarm.
GratisMarkiert Seiten mit Login-Formularen, die Phishing sein könnten.
GratisErkennt Formulare, die Zugangsdaten an eine andere Domain senden.
GratisErkennt AWS-, Stripe-, GitHub-, Slack-, Twilio- und SendGrid-Schlüssel im Seitenquelltext.
ProFindet offengelegte RSA/EC-Private-Keys - ein kritisches Sicherheitsrisiko.
ProWarnt, wenn Sie von HTTPS auf HTTP umgeleitet werden.
ProWarnt, wenn Passwortfelder auf unverschlüsselten Seiten erscheinen.
ProEntdeckt JWT-Tokens, die direkt in URLs offengelegt sind.
ProErkennt Authorization-Header, die an Drittanbieter-Domains gesendet werden.
ProFindet unsichtbare Iframes, die Zugangsdaten abfangen könnten.
ProMarkiert Seiten, die sich mit echten Marken-Richtlinienlinks, Logos und Support-Ressourcen Vertrauen erschleichen.
ProErkennt ungewöhnliche Formularstrukturen, die nicht zu typischen Logins passen.
ProPrüft localStorage auf offengelegte Tokens und Geheimnisse.
ProMarkiert sensible Parameter wie token, auth oder session in URLs.
ProErkennt Navigation von HTTPS-Seiten zu HTTP-Seiten.
ProVergleicht das Layout des Login-Bereichs mit typischen Mustern.
ProHolen Sie sich PhishClean aus dem Chrome Web Store, von Firefox Add-ons oder Edge Add-ons, klicken Sie auf Installieren und bestätigen Sie die Berechtigungen. Direkt nach der Installation öffnet die Erweiterung die Einrichtung, damit Sie ein Konto erstellen oder sich anmelden und eine 15-tägige kostenlose Testphase mit vollem Schutz starten können. Nach Ablauf der Testphase pausiert der Schutz, bis Sie abonnieren. Funktioniert mit Chrome, Firefox, Edge und jedem Chromium-basierten Browser (Brave, Vivaldi, Arc).
Bei jedem Seitenaufruf führt PhishClean seine Erkennungssignale direkt in Ihrem Browser aus. Es prüft das DOM auf offengelegte API-Schlüssel, untersucht Formular-Actions auf Domain-Abweichungen, sucht nach versteckten Iframes und markiert HTTPS-zu-HTTP-Downgrades. All das passiert lokal. Nichts verlässt Ihren Rechner.
Kein Benachrichtigungs-Spam. Wenn PhishClean etwas findet - eine Login-Seite, die Zugangsdaten an eine andere Domain sendet, einen geleakten Stripe-Key im Quelltext, ein verdächtiges Iframe - erhalten Sie eine einzige klare Warnung, die erklärt, was falsch ist und was Sie tun können.
Erstellen Sie ein Konto oder melden Sie sich an, um eine 15-tägige kostenlose Testphase zu starten. Nach Ablauf stoppt der Schutz, bis Sie abonnieren.
8 REST-Endpunkte für URL-Scans, Passwort-Analyse, E-Mail-Phishing-Erkennung, Header-Authentifizierungsprüfung, JWT-Sicherheitsaudits, Secret-Leak-Scans, Risikobewertung ganzer Seiten und Backlink-Imitations-Erkennung.
Gratis-Stufe: 30 Anfragen/Stunde ohne Schlüssel. Upgrade auf Pro ($19/Monat), Business ($49/Monat) oder Enterprise ($700/Jahr) für bis zu unbegrenzte Anfragen mit API-Schlüssel-Authentifizierung.
Funktioniert mit Claude, Gemini, Copilot und jedem HTTP-Client über unseren MCP-Server.
URL, Passwort, E-Mail, Header, JWT, Secrets, kompletter Seiten-Scan, Backlinks
30 Anfragen/Stunde gratis. API-Schlüssel für Pro-, Business- und Enterprise-Stufen.
Funktioniert mit Claude, Gemini CLI und Microsoft Copilot
| Funktion | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Erkennung von Phishing-Seiten | Ja | Ja | Ja | Ja |
| Formular-Domain-Abweichung | Ja | Nein | Nein | Nein |
| API-Schlüssel- / Secret-Scan | Ja | Nein | Nein | Nein |
| Private-Key-Erkennung | Ja | Nein | Nein | Nein |
| JWT-Token-Leak-Erkennung | Ja | Nein | Nein | Nein |
| Auth-Header-Überwachung | Ja | Nein | Nein | Nein |
| HTTPS-Downgrade-Warnungen | Ja | Teilweise | Nein | Nein |
| localStorage-Scan | Ja | Nein | Nein | Nein |
| 100% lokal / privat | Ja | Sendet URLs an Google | Cloud-basiert | Cloud-basiert |
| Erkennungssignale | 15 | Sperrliste | Reputation | Reputation |
| Preis | $9/mo | Gratis | $50-100/yr | $30-80/yr |
Nein - und es kann es konstruktionsbedingt nicht. Jedes Erkennungssignal läuft im Browser-Tab. Ihre Passwörter, URLs und Seiteninhalte verlassen für die Erkennung niemals Ihren Rechner. Wir erfassen nur die Konto- und Abrechnungsinformationen, die zur Aktivierung und Verwaltung Ihres Abonnements nötig sind: Installations-ID, Konto-E-Mail, Lizenzstatus und Erweiterungsversion.
Er prüft den Seitencode lokal in Ihrem Browser auf offengelegte Secret-Muster, die nicht öffentlich sichtbar sein sollten - etwa AWS-Zugangsschlüssel (sie beginnen mit AKIA), Stripe-Live-Keys (sk_live_), persönliche GitHub-Tokens, Slack-Webhooks, Twilio- und SendGrid-Schlüssel sowie RSA/PEM-Private-Keys. Testschlüssel und gängige Dokumentationsbeispiele werden herausgefiltert, um Fehlalarme zu reduzieren. Mehr Details auf der Seite zum Secret-Leak-Scanner.
Direkt nach der Installation bittet PhishClean Sie, ein Konto zu erstellen oder sich anzumelden. Damit startet eine 15-tägige kostenlose Testphase mit vollem aktivem Schutz - inklusive Secret-Scans, JWT-Erkennung, HTTPS-Downgrade-Warnungen, Iframe-Analyse, Auth-Header-Überwachung und dem Rest der 15 Signale. Nach Ablauf der Testphase stoppt der Schutz, bis Sie abonnieren.
Ja. PhishClean erfordert ein Konto, bevor der Schutz startet. Nach der Installation erstellen Sie ein Konto oder melden sich an, um die 15-tägige Testphase zu starten. Nach Ablauf abonnieren Sie, um den Schutz aktiv zu halten.
Das haben wir nicht beobachtet. PhishClean führt seine Prüfungen einmal aus, wenn eine Seite fertig geladen ist - ein schneller Durchlauf durch das DOM, kein dauerhafter Hintergrundprozess. An der Erkennung sind keine Netzwerkanfragen beteiligt (alles ist lokal), es gibt also nichts, das Latenz hinzufügt. Auf einer typischen Seite ist es in wenigen Millisekunden fertig.
Nein. Wir pflegen eine integrierte Liste mit über 60 vertrauenswürdigen Domains - Google, GitHub, Amazon, Microsoft, große Banken, Zahlungsdienstleister, Identitätsanbieter - die die Erkennung komplett überspringen. Sie können auch eigene Domains zur Whitelist hinzufügen, etwa für interne Tools oder Staging-Umgebungen, denen Sie vertrauen.
PhishClean ist im Chrome Web Store, bei Firefox Add-ons und Edge Add-ons verfügbar. Jeder Chromium-basierte Browser - Brave, Vivaldi, Arc - kann es ebenfalls aus dem Chrome Web Store installieren.
Wenn etwas nicht richtig funktioniert, schreiben Sie an [email protected] und wir helfen Ihnen. Die Rückerstattung hängt vom Zahlungsstatus und den Details des Problems ab - kontaktieren Sie uns und wir prüfen es zügig.
Haben Sie eine Frage zu PhishClean, brauchen Sie Support oder möchten Sie einen Fehler melden? Wir freuen uns auf Ihre Nachricht.
Sie erreichen uns auch direkt unter [email protected]