Novedad La función de tooltips ya está disponible en Chrome, Firefox y Edge.
Cada día se envían 3.400 millones de correos de phishing - FBI

Tu navegador está filtrando datos
PhishClean lo detiene.

Detecta páginas de phishing, secretos filtrados y credenciales robadas en tiempo real - 100% en tu dispositivo.

Disponible en Chrome, Firefox y Edge 15 días de prueba gratis, sin tarjeta de crédito

Toca el lado derecho de la demo para avanzar y el izquierdo para retroceder

Pruébalas ahora mismo - sin instalación, sin registro, 100% privadas

Ver las 7 herramientas →

Estás más expuesto de lo que crees
🎣

Páginas de phishing idénticas a las reales

Un clon perfecto del login de tu banco, alojado en secure-bankofamerica.com. Escribes tu contraseña y va a parar a alguien en otro país. Chrome Safe Browsing quizá lo detecte horas después, si alguien lo denuncia antes. La mayoría de las páginas de phishing solo existen unas horas: justo lo necesario para robar credenciales y desaparecer antes de que la lista negra se actualice.

🔑

Tokens que se filtran desde URLs y almacenamiento

Los JWT en cadenas de consulta quedan registrados en todas partes: analíticas, proxies, historial del navegador, cualquier extensión con acceso a URLs. Basta una vulnerabilidad XSS en la página para que los tokens de localStorage también desaparezcan.

👻

Cabeceras de autenticación enviadas al servidor equivocado

Un widget de terceros comprometido copia silenciosamente tus cabeceras Authorization a un dominio externo. Tu sesión queda secuestrada. La página parece completamente normal. Nunca lo sabrías salvo que algo vigilara las peticiones de red.

🔐

Secretos en el código del lado del cliente

Claves de AWS (AKIA...), claves live de Stripe, tokens de GitHub - incrustados en bundles de JavaScript donde cualquier visitante puede leerlos. Los bots rastrean estos patrones constantemente. Una sola clave filtrada puede costar miles.

🔓

HTTPS degradado a HTTP en silencio

WiFi de una cafetería. Un ataque man-in-the-middle degrada tu conexión. Ves el contenido real de tu banco - sin cifrar.

Todo lo que PhishClean vigila

Tooltips de seguridad en enlaces

Pasa el cursor sobre cualquier enlace y verás una comprobación de seguridad: tick verde, precaución amarilla o alerta roja.

Gratis
🔒

Detección de campos de contraseña

Marca páginas con formularios de login que podrían ser phishing.

Gratis
🌐

Discrepancia de dominio

Detecta formularios que envían credenciales a un dominio distinto.

Gratis
🔎

Escáner de secretos filtrados

Detecta claves de AWS, Stripe, GitHub, Slack, Twilio y SendGrid en el código de la página.

Pro
🔐

Detección de claves privadas

Detecta claves privadas RSA/EC expuestas - un riesgo de seguridad crítico.

Pro
🔓

Alertas de degradación HTTPS

Avisa cuando te redirigen de HTTPS a HTTP.

Pro
⚠️

Aviso de contraseña por HTTP

Alerta cuando aparecen campos de contraseña en páginas sin cifrar.

Pro
📄

Detección de fugas de tokens JWT

Detecta tokens JWT expuestos directamente en URLs.

Pro
📡

Monitorización de cabeceras de autenticación

Detecta cabeceras Authorization enviadas a dominios de terceros.

Pro
💻

Detección de iframes ocultos

Encuentra iframes invisibles que podrían capturar credenciales.

Pro
🔗

Suplantación de backlinks

Marca páginas que se apropian de la confianza usando enlaces de políticas, logos y recursos de soporte de marcas reales.

Pro
👁

Heurísticas de anomalías visuales

Detecta estructuras de formulario inusuales que no encajan con logins típicos.

Pro
🗃

Escaneo de tokens almacenados

Revisa localStorage en busca de tokens y secretos expuestos.

Pro
🔍

Escaneo de parámetros de URL

Marca parámetros sensibles como token, auth o session en URLs.

Pro
🌐

Cambio de contexto HTTPS

Detecta la navegación de sitios HTTPS a páginas HTTP.

Pro
📍

Análisis de la zona de login

Compara el diseño del área de login con patrones típicos.

Pro
Tres pasos. Cero datos compartidos.
1

Instala la extensión

Consigue PhishClean en la Chrome Web Store, Firefox Add-ons o Edge Add-ons, haz clic en instalar y confirma los permisos. Justo después de instalar, la extensión abre la configuración para que crees tu cuenta o inicies sesión y comiences una prueba gratuita de 15 días con protección completa. Al terminar la prueba, la protección se pausa hasta que te suscribas. Funciona en Chrome, Firefox, Edge y cualquier navegador basado en Chromium (Brave, Vivaldi, Arc).

2

Cada página se comprueba - en silencio

Cada vez que se carga una página, PhishClean ejecuta sus señales de detección dentro de tu navegador. Revisa el DOM en busca de claves API expuestas, inspecciona las acciones de formularios para detectar discrepancias de dominio, busca iframes ocultos y marca degradaciones de HTTPS a HTTP. Todo ocurre localmente. Nada sale de tu equipo.

3

Solo ves una alerta cuando importa

Sin spam de notificaciones. Si PhishClean encuentra algo - una página de login que envía credenciales a otro dominio, una clave de Stripe filtrada en el código, un iframe sospechoso - recibes una única alerta clara que explica qué pasa y qué puedes hacer.

Precios simples y justos
Mensual Anual Ahorra 45%
Prueba de 15 días
$0 durante 15 días
  • Protección completa durante 15 días
  • Las 15 señales de detección incluidas
  • Se requiere cuenta para empezar
  • Gestión local de lista blanca
  • Más de 60 dominios de confianza integrados
  • Arquitectura que prioriza la privacidad

Crea tu cuenta o inicia sesión para comenzar una prueba gratuita de 15 días. Al terminar la prueba, la protección se detiene hasta que te suscribas.

Escaneo de seguridad como API
Nivel gratuito - 30 peticiones/hora

Integra la detección de phishing en tu app

8 endpoints REST que cubren escaneo de URLs, análisis de contraseñas, detección de phishing en correos, comprobación de cabeceras de autenticación, auditorías de seguridad JWT, escaneo de secretos filtrados, puntuación de riesgo de páginas completas y detección de suplantación de backlinks.

Nivel gratuito: 30 peticiones/hora sin clave. Pasa a Pro ($19/mes), Business ($49/mes) o Enterprise ($700/año) para peticiones hasta ilimitadas con autenticación por clave API.

Funciona con Claude, Gemini, Copilot y cualquier cliente HTTP a través de nuestro servidor MCP.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoints

URL, contraseña, correo, cabeceras, JWT, secretos, escaneo de página completa, backlinks

Nivel gratuito, sin clave

30 peticiones/hora gratis. Claves API para los niveles Pro, Business y Enterprise.

Listo para IA (MCP)

Funciona con Claude, Gemini CLI y Microsoft Copilot

Cómo nos comparamos
Función PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Detección de páginas de phishing
Discrepancia de dominio en formularios No No No
Escaneo de claves API / secretos No No No
Detección de claves privadas No No No
Detección de fugas de tokens JWT No No No
Monitorización de cabeceras de autenticación No No No
Alertas de degradación HTTPS Parcial No No
Escaneo de localStorage No No No
100% local / privado Envía URLs a Google Basado en la nube Basado en la nube
Señales de detección 15 Lista negra Reputación Reputación
Precio $9/mo Gratis $50-100/yr $30-80/yr
Ningún dato sale de tu navegador. Nunca.

Se queda en tu dispositivo

  • Todo el análisis y puntuación de páginas
  • Heurísticas de detección de phishing
  • Escaneo de secretos y claves API
  • Escaneo de URLs y tokens
  • Lista blanca y preferencias
  • Historial de alertas

Llega a nuestro servidor

  • ID de instalación (UUID)
  • Email de la cuenta y estado de la licencia (prueba/pago)
  • Número de versión de la extensión
  • Nada más. Nunca.
Preguntas comunes
¿PhishClean ve mis contraseñas o mi historial de navegación?

No - y no puede, por diseño. Cada señal de detección se ejecuta dentro de la pestaña de tu navegador. Tus contraseñas, URLs y contenido de páginas nunca salen de tu equipo para la detección. Solo recopilamos la información de cuenta y facturación necesaria para activar y gestionar tu suscripción: tu ID de instalación, el email de la cuenta, el estado de la licencia y la versión de la extensión.

¿Qué detecta el escáner de secretos filtrados?

Revisa el código de la página localmente en tu navegador en busca de patrones de secretos expuestos que no deberían ser públicos: claves de acceso de AWS (empiezan por AKIA), claves live de Stripe (sk_live_), tokens personales de GitHub, webhooks de Slack, claves de Twilio y SendGrid, y claves privadas RSA/PEM. Las claves de prueba y los ejemplos comunes de documentación se filtran para reducir falsos positivos. Más detalles en la página del escáner de secretos.

¿Qué pasa antes de pagar?

Justo después de instalar, PhishClean te pide crear tu cuenta o iniciar sesión. Eso inicia una prueba gratuita de 15 días con protección completa activa - incluyendo escaneo de secretos, detección JWT, alertas de degradación HTTPS, análisis de iframes, monitorización de cabeceras de autenticación y el resto de las 15 señales. Al terminar la prueba, la protección se detiene hasta que te suscribas.

¿Necesito una cuenta para usar PhishClean?

Sí. PhishClean requiere una cuenta antes de que empiece la protección. Tras instalar, creas tu cuenta o inicias sesión para comenzar la prueba gratuita de 15 días. Al terminar, te suscribes para mantener la protección activa.

¿Ralentiza mi navegador?

No lo hemos visto. PhishClean ejecuta sus comprobaciones una vez cuando la página termina de cargar - es una pasada rápida por el DOM, no un proceso persistente en segundo plano. No hay peticiones de red en la detección (todo es local), así que no hay nada que añada latencia. En una página típica termina en pocos milisegundos.

¿Saltarán alertas en Google, Amazon o mi banco?

No. Mantenemos una lista integrada de más de 60 dominios de confianza - Google, GitHub, Amazon, Microsoft, grandes bancos, procesadores de pago, proveedores de identidad - que se saltan la detección por completo. También puedes añadir tus propios dominios a la lista blanca si usas herramientas internas o entornos de staging de confianza.

¿Qué navegadores soporta?

PhishClean está disponible en la Chrome Web Store, Firefox Add-ons y Edge Add-ons. Cualquier navegador basado en Chromium - Brave, Vivaldi, Arc - también puede instalarlo desde la Chrome Web Store.

¿Puedo obtener un reembolso?

Si algo no funciona bien, escríbenos a [email protected] y te ayudaremos. La gestión de reembolsos depende del estado del pago y los detalles del problema, así que contáctanos y lo revisaremos rápidamente.

Ponte en contacto

¿Necesitas ayuda?

¿Tienes una pregunta sobre PhishClean, necesitas soporte o quieres informar de un error? Nos encantará saber de ti.

También puedes escribirnos directamente a [email protected]