Update Die Tooltip-Funktion ist jetzt auf Chrome, Firefox und Edge verfügbar.
3,4 Milliarden Phishing-E-Mails werden täglich versendet - FBI

Ihr Browser ist undicht
PhishClean stoppt das.

Erkennt Phishing-Seiten, geleakte Geheimnisse und gestohlene Zugangsdaten in Echtzeit - 100% auf Ihrem Gerät.

Verfügbar für Chrome, Firefox und Edge 15 Tage kostenlos testen, keine Kreditkarte erforderlich

Tippen Sie rechts in der Demo, um vorzuspulen, links, um zurückzugehen

Jetzt sofort ausprobieren - ohne Installation, ohne Anmeldung, 100% privat

Alle 7 Tools ansehen →

Sie sind stärker gefährdet, als Sie denken
🎣

Phishing-Seiten, die vom Original nicht zu unterscheiden sind

Ein pixelgenauer Klon des Logins Ihrer Bank, gehostet auf secure-bankofamerica.com. Sie tippen Ihr Passwort ein. Es landet bei jemandem in einem anderen Land. Chrome Safe Browsing erkennt es vielleicht Stunden später - falls es vorher jemand meldet. Die meisten Phishing-Seiten existieren nur wenige Stunden: genau lang genug, um Zugangsdaten abzugreifen und zu verschwinden, bevor die Sperrliste aktualisiert wird.

🔑

Tokens, die aus URLs und Speicher leaken

JWTs in Query-Strings werden überall protokolliert - Analytics, Proxys, Browserverlauf, jede Erweiterung mit URL-Zugriff. Eine einzige XSS-Schwachstelle auf der Seite und die localStorage-Tokens sind ebenfalls weg.

👻

Auth-Header, die an den falschen Server gehen

Ein kompromittiertes Drittanbieter-Widget kopiert Ihre Authorization-Header still an eine externe Domain. Ihre Sitzung ist gekapert. Die Seite sieht völlig normal aus. Sie würden es nie erfahren, wenn nichts die Netzwerkanfragen überwacht.

🔐

Geheimnisse im clientseitigen Code

AWS-Schlüssel (AKIA...), Stripe-Live-Keys, GitHub-Tokens - fest in JavaScript-Bundles codiert, wo jeder Besucher sie lesen kann. Bots durchsuchen ständig nach diesen Mustern. Ein einziger geleakter Schlüssel kann Tausende kosten.

🔓

HTTPS wird still auf HTTP heruntergestuft

Café-WLAN. Ein Man-in-the-Middle stuft Ihre Verbindung herunter. Sie sehen die echten Inhalte Ihrer Bank - unverschlüsselt.

Alles, worauf PhishClean achtet

Link-Sicherheits-Tooltips

Fahren Sie über einen Link und sehen Sie eine Sicherheitsprüfung: grüner Haken, gelbe Warnung oder roter Alarm.

Gratis
🔒

Passwortfeld-Erkennung

Markiert Seiten mit Login-Formularen, die Phishing sein könnten.

Gratis
🌐

Domain-Abweichung

Erkennt Formulare, die Zugangsdaten an eine andere Domain senden.

Gratis
🔎

Secret-Leak-Scanner

Erkennt AWS-, Stripe-, GitHub-, Slack-, Twilio- und SendGrid-Schlüssel im Seitenquelltext.

Pro
🔐

Private-Key-Erkennung

Findet offengelegte RSA/EC-Private-Keys - ein kritisches Sicherheitsrisiko.

Pro
🔓

HTTPS-Downgrade-Warnungen

Warnt, wenn Sie von HTTPS auf HTTP umgeleitet werden.

Pro
⚠️

HTTP-Passwort-Warnung

Warnt, wenn Passwortfelder auf unverschlüsselten Seiten erscheinen.

Pro
📄

JWT-Token-Leak-Erkennung

Entdeckt JWT-Tokens, die direkt in URLs offengelegt sind.

Pro
📡

Auth-Header-Überwachung

Erkennt Authorization-Header, die an Drittanbieter-Domains gesendet werden.

Pro
💻

Erkennung versteckter Iframes

Findet unsichtbare Iframes, die Zugangsdaten abfangen könnten.

Pro
🔗

Backlink-Imitation

Markiert Seiten, die sich mit echten Marken-Richtlinienlinks, Logos und Support-Ressourcen Vertrauen erschleichen.

Pro
👁

Visuelle Anomalie-Heuristiken

Erkennt ungewöhnliche Formularstrukturen, die nicht zu typischen Logins passen.

Pro
🗃

Token-Speicher-Scan

Prüft localStorage auf offengelegte Tokens und Geheimnisse.

Pro
🔍

URL-Parameter-Scan

Markiert sensible Parameter wie token, auth oder session in URLs.

Pro
🌐

HTTPS-Kontextwechsel

Erkennt Navigation von HTTPS-Seiten zu HTTP-Seiten.

Pro
📍

Login-Bereich-Analyse

Vergleicht das Layout des Login-Bereichs mit typischen Mustern.

Pro
Drei Schritte. Null geteilte Daten.
1

Erweiterung installieren

Holen Sie sich PhishClean aus dem Chrome Web Store, von Firefox Add-ons oder Edge Add-ons, klicken Sie auf Installieren und bestätigen Sie die Berechtigungen. Direkt nach der Installation öffnet die Erweiterung die Einrichtung, damit Sie ein Konto erstellen oder sich anmelden und eine 15-tägige kostenlose Testphase mit vollem Schutz starten können. Nach Ablauf der Testphase pausiert der Schutz, bis Sie abonnieren. Funktioniert mit Chrome, Firefox, Edge und jedem Chromium-basierten Browser (Brave, Vivaldi, Arc).

2

Jede Seite wird geprüft - lautlos

Bei jedem Seitenaufruf führt PhishClean seine Erkennungssignale direkt in Ihrem Browser aus. Es prüft das DOM auf offengelegte API-Schlüssel, untersucht Formular-Actions auf Domain-Abweichungen, sucht nach versteckten Iframes und markiert HTTPS-zu-HTTP-Downgrades. All das passiert lokal. Nichts verlässt Ihren Rechner.

3

Sie sehen eine Warnung nur, wenn es zählt

Kein Benachrichtigungs-Spam. Wenn PhishClean etwas findet - eine Login-Seite, die Zugangsdaten an eine andere Domain sendet, einen geleakten Stripe-Key im Quelltext, ein verdächtiges Iframe - erhalten Sie eine einzige klare Warnung, die erklärt, was falsch ist und was Sie tun können.

Einfache, faire Preise
Monatlich Jährlich 45% sparen
15-Tage-Test
$0 für 15 Tage
  • Voller Schutz für 15 Tage
  • Alle 15 Erkennungssignale enthalten
  • Konto zum Start erforderlich
  • Lokale Whitelist-Verwaltung
  • Über 60 vertrauenswürdige Domains integriert
  • Datenschutzorientierte Architektur

Erstellen Sie ein Konto oder melden Sie sich an, um eine 15-tägige kostenlose Testphase zu starten. Nach Ablauf stoppt der Schutz, bis Sie abonnieren.

Sicherheits-Scans als API
Gratis-Stufe - 30 Anfragen/Stunde

Integrieren Sie Phishing-Erkennung in Ihre App

8 REST-Endpunkte für URL-Scans, Passwort-Analyse, E-Mail-Phishing-Erkennung, Header-Authentifizierungsprüfung, JWT-Sicherheitsaudits, Secret-Leak-Scans, Risikobewertung ganzer Seiten und Backlink-Imitations-Erkennung.

Gratis-Stufe: 30 Anfragen/Stunde ohne Schlüssel. Upgrade auf Pro ($19/Monat), Business ($49/Monat) oder Enterprise ($700/Jahr) für bis zu unbegrenzte Anfragen mit API-Schlüssel-Authentifizierung.

Funktioniert mit Claude, Gemini, Copilot und jedem HTTP-Client über unseren MCP-Server.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 Endpunkte

URL, Passwort, E-Mail, Header, JWT, Secrets, kompletter Seiten-Scan, Backlinks

Gratis-Stufe, kein Schlüssel

30 Anfragen/Stunde gratis. API-Schlüssel für Pro-, Business- und Enterprise-Stufen.

KI-bereit (MCP)

Funktioniert mit Claude, Gemini CLI und Microsoft Copilot

Der Vergleich
Funktion PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Erkennung von Phishing-Seiten Ja Ja Ja Ja
Formular-Domain-Abweichung Ja Nein Nein Nein
API-Schlüssel- / Secret-Scan Ja Nein Nein Nein
Private-Key-Erkennung Ja Nein Nein Nein
JWT-Token-Leak-Erkennung Ja Nein Nein Nein
Auth-Header-Überwachung Ja Nein Nein Nein
HTTPS-Downgrade-Warnungen Ja Teilweise Nein Nein
localStorage-Scan Ja Nein Nein Nein
100% lokal / privat Ja Sendet URLs an Google Cloud-basiert Cloud-basiert
Erkennungssignale 15 Sperrliste Reputation Reputation
Preis $9/mo Gratis $50-100/yr $30-80/yr
Keine Daten verlassen Ihren Browser. Niemals.

Bleibt auf Ihrem Gerät

  • Sämtliche Seitenanalyse und Bewertung
  • Phishing-Erkennungs-Heuristiken
  • Secret- und API-Schlüssel-Scans
  • URL- und Token-Scans
  • Whitelist und Einstellungen
  • Warnungsverlauf

Erreicht unseren Server

  • Installations-ID (UUID)
  • Konto-E-Mail und Lizenzstatus (Test/bezahlt)
  • Versionsnummer der Erweiterung
  • Sonst nichts. Niemals.
Häufige Fragen
Sieht PhishClean meine Passwörter oder meinen Browserverlauf?

Nein - und es kann es konstruktionsbedingt nicht. Jedes Erkennungssignal läuft im Browser-Tab. Ihre Passwörter, URLs und Seiteninhalte verlassen für die Erkennung niemals Ihren Rechner. Wir erfassen nur die Konto- und Abrechnungsinformationen, die zur Aktivierung und Verwaltung Ihres Abonnements nötig sind: Installations-ID, Konto-E-Mail, Lizenzstatus und Erweiterungsversion.

Was erkennt der Secret-Leak-Scanner?

Er prüft den Seitencode lokal in Ihrem Browser auf offengelegte Secret-Muster, die nicht öffentlich sichtbar sein sollten - etwa AWS-Zugangsschlüssel (sie beginnen mit AKIA), Stripe-Live-Keys (sk_live_), persönliche GitHub-Tokens, Slack-Webhooks, Twilio- und SendGrid-Schlüssel sowie RSA/PEM-Private-Keys. Testschlüssel und gängige Dokumentationsbeispiele werden herausgefiltert, um Fehlalarme zu reduzieren. Mehr Details auf der Seite zum Secret-Leak-Scanner.

Was passiert, bevor ich bezahle?

Direkt nach der Installation bittet PhishClean Sie, ein Konto zu erstellen oder sich anzumelden. Damit startet eine 15-tägige kostenlose Testphase mit vollem aktivem Schutz - inklusive Secret-Scans, JWT-Erkennung, HTTPS-Downgrade-Warnungen, Iframe-Analyse, Auth-Header-Überwachung und dem Rest der 15 Signale. Nach Ablauf der Testphase stoppt der Schutz, bis Sie abonnieren.

Brauche ich ein Konto, um PhishClean zu nutzen?

Ja. PhishClean erfordert ein Konto, bevor der Schutz startet. Nach der Installation erstellen Sie ein Konto oder melden sich an, um die 15-tägige Testphase zu starten. Nach Ablauf abonnieren Sie, um den Schutz aktiv zu halten.

Verlangsamt es meinen Browser?

Das haben wir nicht beobachtet. PhishClean führt seine Prüfungen einmal aus, wenn eine Seite fertig geladen ist - ein schneller Durchlauf durch das DOM, kein dauerhafter Hintergrundprozess. An der Erkennung sind keine Netzwerkanfragen beteiligt (alles ist lokal), es gibt also nichts, das Latenz hinzufügt. Auf einer typischen Seite ist es in wenigen Millisekunden fertig.

Löst es Warnungen bei Google, Amazon oder meiner Bank aus?

Nein. Wir pflegen eine integrierte Liste mit über 60 vertrauenswürdigen Domains - Google, GitHub, Amazon, Microsoft, große Banken, Zahlungsdienstleister, Identitätsanbieter - die die Erkennung komplett überspringen. Sie können auch eigene Domains zur Whitelist hinzufügen, etwa für interne Tools oder Staging-Umgebungen, denen Sie vertrauen.

Welche Browser werden unterstützt?

PhishClean ist im Chrome Web Store, bei Firefox Add-ons und Edge Add-ons verfügbar. Jeder Chromium-basierte Browser - Brave, Vivaldi, Arc - kann es ebenfalls aus dem Chrome Web Store installieren.

Kann ich eine Rückerstattung erhalten?

Wenn etwas nicht richtig funktioniert, schreiben Sie an [email protected] und wir helfen Ihnen. Die Rückerstattung hängt vom Zahlungsstatus und den Details des Problems ab - kontaktieren Sie uns und wir prüfen es zügig.

Kontakt aufnehmen

Brauchen Sie Hilfe?

Haben Sie eine Frage zu PhishClean, brauchen Sie Support oder möchten Sie einen Fehler melden? Wir freuen uns auf Ihre Nachricht.

Sie erreichen uns auch direkt unter [email protected]