अपडेट टूलटिप फ़ीचर अब Chrome, Firefox और Edge पर उपलब्ध है।
हर दिन 3.4 अरब फ़िशिंग ईमेल भेजे जाते हैं - FBI

आपका ब्राउज़र डेटा लीक कर रहा है
PhishClean इसे रोकता है।

फ़िशिंग पेज, लीक हुए सीक्रेट और चुराए गए क्रेडेंशियल्स को रीयल-टाइम में पकड़ता है - 100% आपके डिवाइस पर।

Chrome, Firefox और Edge पर उपलब्ध 15 दिन का मुफ़्त ट्रायल, क्रेडिट कार्ड की ज़रूरत नहीं

आगे बढ़ने के लिए डेमो के दाईं ओर टैप करें, पीछे जाने के लिए बाईं ओर

अभी आज़माएँ - न इंस्टॉल, न साइनअप, 100% प्राइवेट

सभी 7 टूल्स देखें →

आप जितना सोचते हैं उससे कहीं ज़्यादा जोखिम में हैं
🎣

असली जैसे दिखने वाले फ़िशिंग पेज

आपके बैंक के लॉगिन का हूबहू क्लोन, secure-bankofamerica.com पर होस्ट किया हुआ। आप पासवर्ड टाइप करते हैं और वह किसी दूसरे देश में बैठे व्यक्ति के पास चला जाता है। Chrome Safe Browsing शायद घंटों बाद उसे पकड़े - अगर कोई पहले रिपोर्ट करे। ज़्यादातर फ़िशिंग पेज सिर्फ़ कुछ घंटे रहते हैं - क्रेडेंशियल्स चुराकर ब्लॉकलिस्ट अपडेट होने से पहले ग़ायब होने के लिए बिल्कुल काफ़ी समय।

🔑

URL और स्टोरेज से लीक होते टोकन

क्वेरी स्ट्रिंग में मौजूद JWT हर जगह लॉग हो जाते हैं - एनालिटिक्स, प्रॉक्सी, ब्राउज़र हिस्ट्री, URL एक्सेस वाला हर एक्सटेंशन। पेज पर एक XSS कमज़ोरी और localStorage के टोकन भी चले जाते हैं।

👻

गलत सर्वर को भेजे गए Auth हेडर

एक समझौता किया हुआ थर्ड-पार्टी विजेट चुपचाप आपके Authorization हेडर किसी बाहरी डोमेन पर कॉपी कर देता है। आपका सेशन हाईजैक हो जाता है। पेज बिल्कुल सामान्य दिखता है। नेटवर्क अनुरोधों पर नज़र रखे बिना आपको कभी पता नहीं चलता।

🔐

क्लाइंट-साइड कोड में सीक्रेट

AWS कुंजियाँ (AKIA...), Stripe की लाइव कुंजियाँ, GitHub टोकन - JavaScript बंडलों में हार्डकोड, जहाँ कोई भी विज़िटर उन्हें पढ़ सकता है। बॉट लगातार इन पैटर्नों को खंगालते रहते हैं। एक लीक हुई कुंजी हज़ारों की चपत लगा सकती है।

🔓

HTTPS चुपचाप HTTP में बदल दिया गया

कॉफ़ी शॉप का WiFi। एक man-in-the-middle हमला आपके कनेक्शन को डाउनग्रेड कर देता है। आपको बैंक का असली कॉन्टेंट दिखता है - बिना एन्क्रिप्शन के।

PhishClean जिन चीज़ों पर नज़र रखता है

लिंक सेफ़्टी टूलटिप

किसी भी लिंक पर होवर करें और सुरक्षा जाँच देखें - हरा टिक, पीली चेतावनी या लाल अलर्ट।

मुफ़्त
🔒

पासवर्ड फ़ील्ड डिटेक्शन

ऐसे लॉगिन फ़ॉर्म वाले पेज चिह्नित करता है जो फ़िशिंग हो सकते हैं।

मुफ़्त
🌐

डोमेन मिसमैच

ऐसे फ़ॉर्म पकड़ता है जो क्रेडेंशियल्स किसी दूसरे डोमेन पर भेजते हैं।

मुफ़्त
🔎

सीक्रेट लीक स्कैनर

पेज सोर्स में AWS, Stripe, GitHub, Slack, Twilio, SendGrid की कुंजियाँ पकड़ता है।

Pro
🔐

प्राइवेट की डिटेक्शन

एक्सपोज़्ड RSA/EC प्राइवेट कुंजियाँ पकड़ता है - गंभीर सुरक्षा जोखिम।

Pro
🔓

HTTPS डाउनग्रेड अलर्ट

जब आपको HTTPS से HTTP पर रीडायरेक्ट किया जाए तो चेतावनी देता है।

Pro
⚠️

HTTP पासवर्ड चेतावनी

बिना एन्क्रिप्शन वाले पेजों पर पासवर्ड फ़ील्ड दिखने पर अलर्ट करता है।

Pro
📄

JWT टोकन लीक डिटेक्शन

URL में सीधे एक्सपोज़्ड JWT टोकन पकड़ता है।

Pro
📡

Auth हेडर मॉनिटरिंग

थर्ड-पार्टी डोमेन को भेजे गए Authorization हेडर पकड़ता है।

Pro
💻

छिपे iframe की पहचान

अदृश्य iframe ढूँढता है जो क्रेडेंशियल्स चुरा सकते हैं।

Pro
🔗

बैकलिंक नकल

ऐसे पेज चिह्नित करता है जो असली ब्रांड की पॉलिसी लिंक, लोगो और सपोर्ट सामग्री से भरोसा उधार लेते हैं।

Pro
👁

विज़ुअल एनोमली ह्यूरिस्टिक्स

असामान्य फ़ॉर्म संरचनाएँ पकड़ता है जो आम लॉगिन से मेल नहीं खातीं।

Pro
🗃

टोकन स्टोरेज स्कैनिंग

localStorage में एक्सपोज़्ड टोकन और सीक्रेट की जाँच करता है।

Pro
🔍

URL पैरामीटर स्कैनिंग

URL में token, auth, session जैसे संवेदनशील पैरामीटर चिह्नित करता है।

Pro
🌐

HTTPS कॉन्टेक्स्ट स्विच

HTTPS साइटों से HTTP पेजों पर नेविगेशन पकड़ता है।

Pro
📍

लॉगिन क्षेत्र विश्लेषण

लॉगिन क्षेत्र के लेआउट की तुलना सामान्य पैटर्न से करता है।

Pro
तीन कदम। शून्य डेटा साझा।
1

एक्सटेंशन इंस्टॉल करें

PhishClean को Chrome Web Store, Firefox Add-ons या Edge Add-ons से लें, इंस्टॉल पर क्लिक करें और अनुमतियाँ स्वीकार करें। इंस्टॉल के तुरंत बाद एक्सटेंशन सेटअप खोलता है, जहाँ आप खाता बनाकर या साइन इन करके पूरी सुरक्षा के साथ 15 दिन का मुफ़्त ट्रायल शुरू कर सकते हैं। ट्रायल ख़त्म होने पर सुरक्षा तब तक रुकी रहती है जब तक आप सब्सक्राइब नहीं करते। Chrome, Firefox, Edge और किसी भी Chromium-आधारित ब्राउज़र (Brave, Vivaldi, Arc) पर काम करता है।

2

हर पेज की जाँच होती है - चुपचाप

हर बार पेज लोड होने पर PhishClean अपने डिटेक्शन सिग्नल सीधे आपके ब्राउज़र में चलाता है। यह DOM में एक्सपोज़्ड API कुंजियाँ खोजता है, डोमेन मिसमैच के लिए फ़ॉर्म एक्शन जाँचता है, छिपे iframe ढूँढता है और HTTPS-से-HTTP डाउनग्रेड चिह्नित करता है। यह सब लोकली होता है। कुछ भी आपकी मशीन से बाहर नहीं जाता।

3

चेतावनी सिर्फ़ तब दिखती है जब ज़रूरी हो

नोटिफ़िकेशन का स्पैम नहीं। अगर PhishClean को कुछ मिलता है - क्रेडेंशियल्स दूसरे डोमेन पर भेजने वाला लॉगिन पेज, पेज सोर्स में लीक हुई Stripe कुंजी, संदिग्ध iframe - तो आपको एक स्पष्ट अलर्ट मिलता है, जो बताता है कि क्या गड़बड़ है और आप क्या कर सकते हैं।

सरल, उचित कीमतें
मासिक वार्षिक 45% बचाएँ
15 दिन का ट्रायल
$0 15 दिनों के लिए
  • 15 दिनों के लिए पूरी सुरक्षा
  • सभी 15 डिटेक्शन सिग्नल शामिल
  • शुरू करने के लिए खाता ज़रूरी
  • लोकल व्हाइटलिस्ट प्रबंधन
  • 60+ भरोसेमंद डोमेन पहले से शामिल
  • प्राइवेसी-फ़र्स्ट आर्किटेक्चर

15 दिन का मुफ़्त ट्रायल शुरू करने के लिए खाता बनाएँ या साइन इन करें। ट्रायल ख़त्म होने पर सुरक्षा तब तक रुकी रहती है जब तक आप सब्सक्राइब नहीं करते।

API के रूप में सुरक्षा स्कैनिंग
मुफ़्त टियर - 30 अनुरोध/घंटा

अपने ऐप में फ़िशिंग डिटेक्शन जोड़ें

8 REST एंडपॉइंट - URL स्कैनिंग, पासवर्ड विश्लेषण, ईमेल फ़िशिंग डिटेक्शन, हेडर ऑथेंटिकेशन जाँच, JWT सुरक्षा ऑडिट, सीक्रेट लीक स्कैनिंग, पूरे पेज की जोखिम स्कोरिंग और बैकलिंक नकल डिटेक्शन।

मुफ़्त टियर: बिना कुंजी 30 अनुरोध/घंटा। API कुंजी ऑथेंटिकेशन के साथ असीमित तक अनुरोधों के लिए Pro ($19/माह), Business ($49/माह) या Enterprise ($700/वर्ष) में अपग्रेड करें।

हमारे MCP सर्वर के ज़रिए Claude, Gemini, Copilot और किसी भी HTTP क्लाइंट के साथ काम करता है।

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 एंडपॉइंट

URL, पासवर्ड, ईमेल, हेडर, JWT, सीक्रेट, पूरा पेज स्कैन, बैकलिंक

मुफ़्त टियर, बिना कुंजी

30 अनुरोध/घंटा मुफ़्त। Pro, Business और Enterprise टियर के लिए API कुंजियाँ।

AI-रेडी (MCP)

Claude, Gemini CLI और Microsoft Copilot के साथ काम करता है

हम कैसे तुलना करते हैं
फ़ीचर PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
फ़िशिंग पेज डिटेक्शन हाँ हाँ हाँ हाँ
फ़ॉर्म डोमेन मिसमैच हाँ नहीं नहीं नहीं
API कुंजी / सीक्रेट स्कैनिंग हाँ नहीं नहीं नहीं
प्राइवेट की डिटेक्शन हाँ नहीं नहीं नहीं
JWT टोकन लीक डिटेक्शन हाँ नहीं नहीं नहीं
Auth हेडर मॉनिटरिंग हाँ नहीं नहीं नहीं
HTTPS डाउनग्रेड अलर्ट हाँ आंशिक नहीं नहीं
localStorage स्कैनिंग हाँ नहीं नहीं नहीं
100% लोकल / प्राइवेट हाँ URL Google को भेजता है क्लाउड-आधारित क्लाउड-आधारित
डिटेक्शन सिग्नल 15 ब्लॉकलिस्ट रेप्युटेशन रेप्युटेशन
कीमत $9/mo मुफ़्त $50-100/yr $30-80/yr
कोई डेटा आपके ब्राउज़र से बाहर नहीं जाता। कभी नहीं।

आपके डिवाइस पर रहता है

  • सारा पेज विश्लेषण और स्कोरिंग
  • फ़िशिंग डिटेक्शन ह्यूरिस्टिक्स
  • सीक्रेट और API कुंजी स्कैनिंग
  • URL और टोकन स्कैनिंग
  • व्हाइटलिस्ट और सेटिंग्स
  • अलर्ट हिस्ट्री

हमारे सर्वर तक जाता है

  • इंस्टॉल ID (UUID)
  • खाते का ईमेल और लाइसेंस स्थिति (ट्रायल/पेड)
  • एक्सटेंशन का वर्ज़न नंबर
  • और कुछ नहीं। कभी नहीं।
आम सवाल
क्या PhishClean मेरे पासवर्ड या ब्राउज़िंग हिस्ट्री देखता है?

नहीं - और डिज़ाइन के कारण देख भी नहीं सकता। हर डिटेक्शन सिग्नल आपके ब्राउज़र टैब के अंदर चलता है। डिटेक्शन के लिए आपके पासवर्ड, URL और पेज कॉन्टेंट कभी आपकी मशीन से बाहर नहीं जाते। हम सिर्फ़ वही खाता और बिलिंग जानकारी लेते हैं जो आपकी सदस्यता सक्रिय और प्रबंधित करने के लिए ज़रूरी है: इंस्टॉल ID, खाते का ईमेल, लाइसेंस स्थिति और एक्सटेंशन वर्ज़न।

सीक्रेट लीक स्कैनर क्या पकड़ता है?

यह आपके ब्राउज़र में लोकली पेज कोड की जाँच करता है और ऐसे सीक्रेट पैटर्न ढूँढता है जो सार्वजनिक नहीं होने चाहिए - जैसे AWS एक्सेस कुंजियाँ (AKIA से शुरू), Stripe की लाइव कुंजियाँ (sk_live_), GitHub पर्सनल एक्सेस टोकन, Slack वेबहुक, Twilio और SendGrid कुंजियाँ, और RSA/PEM प्राइवेट कुंजियाँ। फ़ॉल्स पॉज़िटिव कम करने के लिए टेस्ट कुंजियाँ और डॉक्यूमेंटेशन के आम उदाहरण फ़िल्टर कर दिए जाते हैं। ज़्यादा जानकारी Secret Leak Scanner पेज पर।

भुगतान से पहले क्या होता है?

इंस्टॉल के तुरंत बाद PhishClean आपसे खाता बनाने या साइन इन करने को कहता है। इससे पूरी सक्रिय सुरक्षा के साथ 15 दिन का मुफ़्त ट्रायल शुरू होता है - जिसमें सीक्रेट स्कैनिंग, JWT डिटेक्शन, HTTPS डाउनग्रेड अलर्ट, iframe विश्लेषण, Auth हेडर मॉनिटरिंग और बाकी सभी 15 सिग्नल शामिल हैं। ट्रायल ख़त्म होने पर सुरक्षा तब तक रुकी रहती है जब तक आप सब्सक्राइब नहीं करते।

क्या PhishClean इस्तेमाल करने के लिए खाता चाहिए?

हाँ। सुरक्षा शुरू होने से पहले PhishClean को खाता चाहिए। इंस्टॉल के बाद आप खाता बनाकर या साइन इन करके 15 दिन का मुफ़्त ट्रायल शुरू करते हैं। ट्रायल ख़त्म होने पर सुरक्षा सक्रिय रखने के लिए आप सब्सक्राइब करते हैं।

क्या यह मेरा ब्राउज़र धीमा करता है?

हमने ऐसा नहीं देखा। PhishClean पेज लोड पूरा होने पर एक बार अपनी जाँच चलाता है - यह DOM से एक तेज़ गुज़र है, कोई स्थायी बैकग्राउंड प्रोसेस नहीं। डिटेक्शन में कोई नेटवर्क अनुरोध शामिल नहीं है (सब कुछ लोकल है), इसलिए लेटेंसी बढ़ाने वाली कोई चीज़ नहीं। आम पेज पर यह कुछ मिलीसेकंड में पूरा हो जाता है।

क्या यह Google, Amazon या मेरे बैंक पर अलर्ट देगा?

नहीं। हमारे पास 60+ भरोसेमंद डोमेन की बिल्ट-इन सूची है - Google, GitHub, Amazon, Microsoft, बड़े बैंक, पेमेंट प्रोसेसर, आइडेंटिटी प्रोवाइडर - जिन पर डिटेक्शन पूरी तरह स्किप हो जाता है। अगर आप भरोसेमंद आंतरिक टूल या स्टेजिंग एनवायरनमेंट इस्तेमाल करते हैं, तो अपने डोमेन भी व्हाइटलिस्ट में जोड़ सकते हैं।

यह किन ब्राउज़रों को सपोर्ट करता है?

PhishClean Chrome Web Store, Firefox Add-ons और Edge Add-ons पर उपलब्ध है। कोई भी Chromium-आधारित ब्राउज़र - Brave, Vivaldi, Arc - इसे Chrome Web Store से इंस्टॉल कर सकता है।

क्या मुझे रिफ़ंड मिल सकता है?

अगर कुछ ठीक से काम नहीं कर रहा है, तो [email protected] पर लिखें और हम मदद करेंगे। रिफ़ंड भुगतान की स्थिति और समस्या के विवरण पर निर्भर करता है, इसलिए हमसे संपर्क करें और हम जल्दी समीक्षा करेंगे।

संपर्क करें

मदद चाहिए?

PhishClean के बारे में कोई सवाल है, सहायता चाहिए या कोई बग रिपोर्ट करना है? हमें आपसे सुनकर ख़ुशी होगी।

आप हमें सीधे [email protected] पर भी लिख सकते हैं