Novedad La función de tooltips ya está disponible en Chrome, Firefox y Edge.
Cada día se envían 3.400 millones de correos de phishing - FBI

Tu navegador está filtrando datos
PhishClean lo detiene.

Detecta páginas de phishing, secretos filtrados y credenciales robadas en tiempo real - 100% en tu dispositivo.

Disponible en Chrome, Firefox y Edge 15 días de prueba gratis, sin tarjeta de crédito

Toca el lado derecho de la demo para avanzar y el izquierdo para retroceder

Pruébalas ahora mismo - sin instalación, sin registro, 100% privadas

Ver las 7 herramientas →

Estás más expuesto de lo que crees
🎣

Páginas de phishing idénticas a las reales

Un clon perfecto del login de tu banco, alojado en secure-bankofamerica.com. Escribes tu contraseña y va a parar a alguien en otro país. Chrome Safe Browsing quizá lo detecte horas después, si alguien lo denuncia antes. La mayoría de las páginas de phishing solo existen unas horas: justo lo necesario para robar credenciales y desaparecer antes de que la lista negra se actualice.

🔑

Tokens que se filtran desde URLs y almacenamiento

Los JWT en cadenas de consulta quedan registrados en todas partes: analíticas, proxies, historial del navegador, cualquier extensión con acceso a URLs. Basta una vulnerabilidad XSS en la página para que los tokens de localStorage también desaparezcan.

👻

Cabeceras de autenticación enviadas al servidor equivocado

Un widget de terceros comprometido copia silenciosamente tus cabeceras Authorization a un dominio externo. Tu sesión queda secuestrada. La página parece completamente normal. Nunca lo sabrías salvo que algo vigilara las peticiones de red.

🔐

Secretos en el código del lado del cliente

Claves de AWS (AKIA...), claves live de Stripe, tokens de GitHub - incrustados en bundles de JavaScript donde cualquier visitante puede leerlos. Los bots rastrean estos patrones constantemente. Una sola clave filtrada puede costar miles.

🔓

HTTPS degradado a HTTP en silencio

WiFi de una cafetería. Un ataque man-in-the-middle degrada tu conexión. Ves el contenido real de tu banco - sin cifrar.

Todo lo que PhishClean vigila

Tooltips de seguridad en enlaces

Pasa el cursor sobre cualquier enlace y verás una comprobación de seguridad: tick verde, precaución amarilla o alerta roja.

Gratis
🔒

Detección de campos de contraseña

Marca páginas con formularios de login que podrían ser phishing.

Gratis
🌐

Discrepancia de dominio

Detecta formularios que envían credenciales a un dominio distinto.

Gratis
🔎

Escáner de secretos filtrados

Detecta claves de AWS, Stripe, GitHub, Slack, Twilio y SendGrid en el código de la página.

Pro
🔐

Detección de claves privadas

Detecta claves privadas RSA/EC expuestas - un riesgo de seguridad crítico.

Pro
🔓

Alertas de degradación HTTPS

Avisa cuando te redirigen de HTTPS a HTTP.

Pro
⚠️

Aviso de contraseña por HTTP

Alerta cuando aparecen campos de contraseña en páginas sin cifrar.

Pro
📄

Detección de fugas de tokens JWT

Detecta tokens JWT expuestos directamente en URLs.

Pro
📡

Monitorización de cabeceras de autenticación

Detecta cabeceras Authorization enviadas a dominios de terceros.

Pro
💻

Detección de iframes ocultos

Encuentra iframes invisibles que podrían capturar credenciales.

Pro
🔗

Suplantación de backlinks

Marca páginas que se apropian de la confianza usando enlaces de políticas, logos y recursos de soporte de marcas reales.

Pro
👁

Heurísticas de anomalías visuales

Detecta estructuras de formulario inusuales que no encajan con logins típicos.

Pro
🗃

Escaneo de tokens almacenados

Revisa localStorage en busca de tokens y secretos expuestos.

Pro
🔍

Escaneo de parámetros de URL

Marca parámetros sensibles como token, auth o session en URLs.

Pro
🌐

Cambio de contexto HTTPS

Detecta la navegación de sitios HTTPS a páginas HTTP.

Pro
📍

Análisis de la zona de login

Compara el diseño del área de login con patrones típicos.

Pro
Tres pasos. Cero datos compartidos.
1

Instala la extensión

Consigue PhishClean en Chrome Web Store, Firefox Add-ons o Edge Add-ons, haz clic en instalar y confirma el aviso de permisos. La protección empieza de inmediato: sin cuenta y sin tarjeta. La comprobación de enlaces y la detección de campos de contraseña funcionan de forma permanente, y las otras 15 señales son gratuitas durante 15 días. Cuando termina la prueba, esas 15 se pausan y las dos permanentes siguen funcionando. Funciona en Chrome, Firefox, Edge y cualquier navegador basado en Chromium (Brave, Vivaldi, Arc).

2

Cada página se comprueba - en silencio

Cada vez que se carga una página, PhishClean ejecuta sus señales de detección dentro de tu navegador. Revisa el DOM en busca de claves API expuestas, inspecciona las acciones de formularios para detectar discrepancias de dominio, busca iframes ocultos y marca degradaciones de HTTPS a HTTP. Todo ocurre localmente. Nada sale de tu equipo.

3

Solo ves una alerta cuando importa

Sin spam de notificaciones. Si PhishClean encuentra algo - una página de login que envía credenciales a otro dominio, una clave de Stripe filtrada en el código, un iframe sospechoso - recibes una única alerta clara que explica qué pasa y qué puedes hacer.

Precios simples y justos
Mensual Anual Ahorra 45%
Prueba de 15 días
$0 durante 15 días
  • Protección completa durante 15 días
  • Las 17 señales de detección incluidas
  • Sin cuenta, sin tarjeta: empieza al instalar
  • Gestión local de lista blanca
  • Más de 60 dominios de confianza integrados
  • Arquitectura que prioriza la privacidad

La prueba de 15 días empieza en la instalación: sin cuenta y sin tarjeta. Al terminar, la comprobación de enlaces y la detección de campos de contraseña siguen siendo gratuitas; suscríbete para restaurar las otras 15 señales.

Escaneo de seguridad como API
Nivel gratuito - 30 peticiones/hora

Integra la detección de phishing en tu app

8 endpoints REST que cubren escaneo de URLs, análisis de contraseñas, detección de phishing en correos, comprobación de cabeceras de autenticación, auditorías de seguridad JWT, escaneo de secretos filtrados, puntuación de riesgo de páginas completas y detección de suplantación de backlinks.

Nivel gratuito: 30 peticiones/hora sin clave. Pasa a Pro ($19/mes), Business ($49/mes) o Enterprise ($700/año) para peticiones hasta ilimitadas con autenticación por clave API.

Funciona con Claude, Gemini, Copilot y cualquier cliente HTTP a través de nuestro servidor MCP.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoints

URL, contraseña, correo, cabeceras, JWT, secretos, escaneo de página completa, backlinks

Nivel gratuito, sin clave

30 peticiones/hora gratis. Claves API para los niveles Pro, Business y Enterprise.

Listo para IA (MCP)

Funciona con Claude, Gemini CLI y Microsoft Copilot

Precios y claves de la API
Servidor MCP en npm npm i phishclean-mcp
Cómo nos comparamos
Función PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Detección de páginas de phishing
Discrepancia de dominio en formularios No No No
Escaneo de claves API / secretos No No No
Detección de claves privadas No No No
Detección de fugas de tokens JWT No No No
Monitorización de cabeceras de autenticación No No No
Alertas de degradación HTTPS Parcial No No
Escaneo de localStorage No No No
100% local / privado Envía URLs a Google Basado en la nube Basado en la nube
Señales de detección 17 Lista negra Reputación Reputación
Precio $9/mo Gratis Gratis Gratis
Ningún dato sale de tu navegador. Nunca.

Se queda en tu dispositivo

  • Todo el análisis y puntuación de páginas
  • Heurísticas de detección de phishing
  • Escaneo de secretos y claves API
  • Escaneo de URLs y tokens
  • Lista blanca y preferencias
  • Historial de alertas

Llega a nuestro servidor

  • ID de instalación (UUID)
  • Email de la cuenta y estado de la licencia (prueba/pago)
  • Número de versión de la extensión
  • Nada más. Nunca.
Preguntas comunes
¿PhishClean ve mis contraseñas o mi historial de navegación?

No - y no puede, por diseño. Cada señal de detección se ejecuta dentro de la pestaña de tu navegador. Tus contraseñas, URLs y contenido de páginas nunca salen de tu equipo para la detección. Solo recopilamos la información de cuenta y facturación necesaria para activar y gestionar tu suscripción: tu ID de instalación, el email de la cuenta, el estado de la licencia y la versión de la extensión.

¿Qué detecta el escáner de secretos filtrados?

Revisa el código de la página localmente en tu navegador en busca de patrones de secretos expuestos que no deberían ser públicos: claves de acceso de AWS (empiezan por AKIA), claves live de Stripe (sk_live_), tokens personales de GitHub, webhooks de Slack, claves de Twilio y SendGrid, y claves privadas RSA/PEM. Las claves de prueba y los ejemplos comunes de documentación se filtran para reducir falsos positivos. Más detalles en la página del escáner de secretos.

¿Qué pasa antes de pagar?

La protección empieza en el momento de instalar, sin cuenta. Todas las señales son gratuitas durante 15 días, incluido el escaneo de secretos, detección JWT, las alertas de degradación HTTPS, el análisis de iframes y la monitorización de cabeceras de autenticación. Cuando termina la prueba, dos señales siguen funcionando de forma permanente —la comprobación de enlaces al pasar el cursor y un aviso cuando un formulario de inicio de sesión envía tu contraseña a otro dominio— y las otras 15 se pausan hasta que te suscribas.

¿Necesito una cuenta para usar PhishClean?

No. La protección funciona desde el momento en que instalas, sin cuenta y sin tarjeta. Te pedimos un correo una sola vez durante la prueba, para que tu plan te siga a otro navegador y sobreviva a una reinstalación; puedes rechazarlo y seguir usándolo. Solo se necesita una cuenta para suscribirse.

¿Ralentiza mi navegador?

No lo hemos visto. PhishClean ejecuta sus comprobaciones una vez cuando la página termina de cargar - es una pasada rápida por el DOM, no un proceso persistente en segundo plano. No hay peticiones de red en la detección (todo es local), así que no hay nada que añada latencia. En una página típica termina en pocos milisegundos.

¿Saltarán alertas en Google, Amazon o mi banco?

No. Mantenemos una lista integrada de más de 60 dominios de confianza - Google, GitHub, Amazon, Microsoft, grandes bancos, procesadores de pago, proveedores de identidad - que se saltan la detección por completo. También puedes añadir tus propios dominios a la lista blanca si usas herramientas internas o entornos de staging de confianza.

¿Qué navegadores soporta?

PhishClean está disponible en la Chrome Web Store, Firefox Add-ons y Edge Add-ons. Cualquier navegador basado en Chromium - Brave, Vivaldi, Arc - también puede instalarlo desde la Chrome Web Store.

¿Puedo obtener un reembolso?

Si algo no funciona bien, escríbenos a support@phishclean.com y te ayudaremos. La gestión de reembolsos depende del estado del pago y los detalles del problema, así que contáctanos y lo revisaremos rápidamente.

Ponte en contacto

¿Necesitas ayuda?

¿Tienes una pregunta sobre PhishClean, necesitas soporte o quieres informar de un error? Nos encantará saber de ti.

También puedes escribirnos directamente a support@phishclean.com