Detecta páginas de phishing, secretos filtrados y credenciales robadas en tiempo real - 100% en tu dispositivo.
Disponible en Chrome, Firefox y Edge 15 días de prueba gratis, sin tarjeta de crédito
Toca el lado derecho de la demo para avanzar y el izquierdo para retroceder
Pruébalas ahora mismo - sin instalación, sin registro, 100% privadas
Un clon perfecto del login de tu banco, alojado en secure-bankofamerica.com. Escribes tu contraseña y va a parar a alguien en otro país. Chrome Safe Browsing quizá lo detecte horas después, si alguien lo denuncia antes. La mayoría de las páginas de phishing solo existen unas horas: justo lo necesario para robar credenciales y desaparecer antes de que la lista negra se actualice.
Los JWT en cadenas de consulta quedan registrados en todas partes: analíticas, proxies, historial del navegador, cualquier extensión con acceso a URLs. Basta una vulnerabilidad XSS en la página para que los tokens de localStorage también desaparezcan.
Un widget de terceros comprometido copia silenciosamente tus cabeceras Authorization a un dominio externo. Tu sesión queda secuestrada. La página parece completamente normal. Nunca lo sabrías salvo que algo vigilara las peticiones de red.
Claves de AWS (AKIA...), claves live de Stripe, tokens de GitHub - incrustados en bundles de JavaScript donde cualquier visitante puede leerlos. Los bots rastrean estos patrones constantemente. Una sola clave filtrada puede costar miles.
WiFi de una cafetería. Un ataque man-in-the-middle degrada tu conexión. Ves el contenido real de tu banco - sin cifrar.
Pasa el cursor sobre cualquier enlace y verás una comprobación de seguridad: tick verde, precaución amarilla o alerta roja.
GratisMarca páginas con formularios de login que podrían ser phishing.
GratisDetecta formularios que envían credenciales a un dominio distinto.
GratisDetecta claves de AWS, Stripe, GitHub, Slack, Twilio y SendGrid en el código de la página.
ProDetecta claves privadas RSA/EC expuestas - un riesgo de seguridad crítico.
ProAvisa cuando te redirigen de HTTPS a HTTP.
ProAlerta cuando aparecen campos de contraseña en páginas sin cifrar.
ProDetecta tokens JWT expuestos directamente en URLs.
ProDetecta cabeceras Authorization enviadas a dominios de terceros.
ProEncuentra iframes invisibles que podrían capturar credenciales.
ProMarca páginas que se apropian de la confianza usando enlaces de políticas, logos y recursos de soporte de marcas reales.
ProDetecta estructuras de formulario inusuales que no encajan con logins típicos.
ProRevisa localStorage en busca de tokens y secretos expuestos.
ProMarca parámetros sensibles como token, auth o session en URLs.
ProDetecta la navegación de sitios HTTPS a páginas HTTP.
ProCompara el diseño del área de login con patrones típicos.
ProConsigue PhishClean en la Chrome Web Store, Firefox Add-ons o Edge Add-ons, haz clic en instalar y confirma los permisos. Justo después de instalar, la extensión abre la configuración para que crees tu cuenta o inicies sesión y comiences una prueba gratuita de 15 días con protección completa. Al terminar la prueba, la protección se pausa hasta que te suscribas. Funciona en Chrome, Firefox, Edge y cualquier navegador basado en Chromium (Brave, Vivaldi, Arc).
Cada vez que se carga una página, PhishClean ejecuta sus señales de detección dentro de tu navegador. Revisa el DOM en busca de claves API expuestas, inspecciona las acciones de formularios para detectar discrepancias de dominio, busca iframes ocultos y marca degradaciones de HTTPS a HTTP. Todo ocurre localmente. Nada sale de tu equipo.
Sin spam de notificaciones. Si PhishClean encuentra algo - una página de login que envía credenciales a otro dominio, una clave de Stripe filtrada en el código, un iframe sospechoso - recibes una única alerta clara que explica qué pasa y qué puedes hacer.
Crea tu cuenta o inicia sesión para comenzar una prueba gratuita de 15 días. Al terminar la prueba, la protección se detiene hasta que te suscribas.
8 endpoints REST que cubren escaneo de URLs, análisis de contraseñas, detección de phishing en correos, comprobación de cabeceras de autenticación, auditorías de seguridad JWT, escaneo de secretos filtrados, puntuación de riesgo de páginas completas y detección de suplantación de backlinks.
Nivel gratuito: 30 peticiones/hora sin clave. Pasa a Pro ($19/mes), Business ($49/mes) o Enterprise ($700/año) para peticiones hasta ilimitadas con autenticación por clave API.
Funciona con Claude, Gemini, Copilot y cualquier cliente HTTP a través de nuestro servidor MCP.
URL, contraseña, correo, cabeceras, JWT, secretos, escaneo de página completa, backlinks
30 peticiones/hora gratis. Claves API para los niveles Pro, Business y Enterprise.
Funciona con Claude, Gemini CLI y Microsoft Copilot
| Función | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Detección de páginas de phishing | Sí | Sí | Sí | Sí |
| Discrepancia de dominio en formularios | Sí | No | No | No |
| Escaneo de claves API / secretos | Sí | No | No | No |
| Detección de claves privadas | Sí | No | No | No |
| Detección de fugas de tokens JWT | Sí | No | No | No |
| Monitorización de cabeceras de autenticación | Sí | No | No | No |
| Alertas de degradación HTTPS | Sí | Parcial | No | No |
| Escaneo de localStorage | Sí | No | No | No |
| 100% local / privado | Sí | Envía URLs a Google | Basado en la nube | Basado en la nube |
| Señales de detección | 15 | Lista negra | Reputación | Reputación |
| Precio | $9/mo | Gratis | $50-100/yr | $30-80/yr |
No - y no puede, por diseño. Cada señal de detección se ejecuta dentro de la pestaña de tu navegador. Tus contraseñas, URLs y contenido de páginas nunca salen de tu equipo para la detección. Solo recopilamos la información de cuenta y facturación necesaria para activar y gestionar tu suscripción: tu ID de instalación, el email de la cuenta, el estado de la licencia y la versión de la extensión.
Revisa el código de la página localmente en tu navegador en busca de patrones de secretos expuestos que no deberían ser públicos: claves de acceso de AWS (empiezan por AKIA), claves live de Stripe (sk_live_), tokens personales de GitHub, webhooks de Slack, claves de Twilio y SendGrid, y claves privadas RSA/PEM. Las claves de prueba y los ejemplos comunes de documentación se filtran para reducir falsos positivos. Más detalles en la página del escáner de secretos.
Justo después de instalar, PhishClean te pide crear tu cuenta o iniciar sesión. Eso inicia una prueba gratuita de 15 días con protección completa activa - incluyendo escaneo de secretos, detección JWT, alertas de degradación HTTPS, análisis de iframes, monitorización de cabeceras de autenticación y el resto de las 15 señales. Al terminar la prueba, la protección se detiene hasta que te suscribas.
Sí. PhishClean requiere una cuenta antes de que empiece la protección. Tras instalar, creas tu cuenta o inicias sesión para comenzar la prueba gratuita de 15 días. Al terminar, te suscribes para mantener la protección activa.
No lo hemos visto. PhishClean ejecuta sus comprobaciones una vez cuando la página termina de cargar - es una pasada rápida por el DOM, no un proceso persistente en segundo plano. No hay peticiones de red en la detección (todo es local), así que no hay nada que añada latencia. En una página típica termina en pocos milisegundos.
No. Mantenemos una lista integrada de más de 60 dominios de confianza - Google, GitHub, Amazon, Microsoft, grandes bancos, procesadores de pago, proveedores de identidad - que se saltan la detección por completo. También puedes añadir tus propios dominios a la lista blanca si usas herramientas internas o entornos de staging de confianza.
PhishClean está disponible en la Chrome Web Store, Firefox Add-ons y Edge Add-ons. Cualquier navegador basado en Chromium - Brave, Vivaldi, Arc - también puede instalarlo desde la Chrome Web Store.
Si algo no funciona bien, escríbenos a [email protected] y te ayudaremos. La gestión de reembolsos depende del estado del pago y los detalles del problema, así que contáctanos y lo revisaremos rápidamente.
¿Tienes una pregunta sobre PhishClean, necesitas soporte o quieres informar de un error? Nos encantará saber de ti.
También puedes escribirnos directamente a [email protected]