Pembaruan Fitur tooltip kini tersedia di Chrome, Firefox, dan Edge.
3,4 miliar email phishing dikirim setiap hari - FBI

Browser Anda sedang bocor
PhishClean menghentikannya.

Menangkap halaman phishing, rahasia yang bocor, dan kredensial yang dicuri secara real time - 100% di perangkat Anda.

Tersedia di Chrome, Firefox & Edge Uji coba gratis 15 hari tanpa perlu kartu kredit

Ketuk sisi kanan demo untuk maju, sisi kiri untuk mundur

Coba sekarang juga - tanpa instal, tanpa daftar, 100% privat

Lihat semua 7 alat →

Anda lebih rentan dari yang Anda kira
🎣

Halaman phishing yang tampak identik dengan aslinya

Tiruan sempurna dari halaman login bank Anda, dihosting di secure-bankofamerica.com. Anda mengetik kata sandi. Kata sandi itu terkirim ke seseorang di negara lain. Chrome Safe Browsing mungkin baru menangkapnya berjam-jam kemudian - itu pun jika ada yang melaporkannya lebih dulu. Sebagian besar halaman phishing hanya hidup beberapa jam, waktu yang cukup untuk memanen kredensial lalu menghilang sebelum blocklist diperbarui.

🔑

Token bocor dari URL dan storage

JWT di query string tercatat di mana-mana - analitik, proxy, riwayat browser, dan setiap ekstensi dengan akses URL. Satu celah XSS di halaman, dan token di localStorage pun ikut lenyap.

👻

Header autentikasi terkirim ke server yang salah

Widget pihak ketiga yang telah disusupi diam-diam menyalin header Authorization Anda ke domain eksternal. Sesi Anda dibajak. Halaman terlihat sepenuhnya normal. Anda tidak akan pernah tahu kecuali ada yang mengawasi permintaan jaringan.

🔐

Rahasia di kode sisi klien

Kunci AWS (AKIA...), kunci live Stripe, token GitHub - tertanam langsung di bundel JavaScript yang bisa dibaca pengunjung mana pun. Bot terus-menerus memindai pola-pola ini. Satu kunci yang bocor bisa merugikan ribuan dolar.

🔓

HTTPS diturunkan diam-diam ke HTTP

WiFi kedai kopi. Serangan man-in-the-middle menurunkan koneksi Anda. Anda melihat konten asli bank Anda - tanpa enkripsi.

Semua yang diawasi PhishClean

Tooltip Keamanan Tautan

Arahkan kursor ke tautan mana pun untuk melihat pemeriksaan keamanan - centang hijau, peringatan kuning, atau alarm merah.

Gratis
🔒

Deteksi Kolom Kata Sandi

Menandai halaman dengan formulir login yang berpotensi phishing.

Gratis
🌐

Ketidakcocokan Domain

Menangkap formulir yang mengirim kredensial ke domain berbeda.

Gratis
🔎

Pemindai Kebocoran Rahasia

Mendeteksi kunci AWS, Stripe, GitHub, Slack, Twilio, SendGrid di sumber halaman.

Pro
🔐

Deteksi Kunci Privat

Menangkap kunci privat RSA/EC yang terekspos - risiko keamanan kritis.

Pro
🔓

Peringatan Downgrade HTTPS

Memperingatkan saat Anda dialihkan dari HTTPS ke HTTP.

Pro
⚠️

Peringatan Kata Sandi HTTP

Memberi peringatan saat kolom kata sandi muncul di halaman tanpa enkripsi.

Pro
📄

Deteksi Kebocoran Token JWT

Menemukan token JWT yang terekspos langsung di URL.

Pro
📡

Pemantauan Header Autentikasi

Mendeteksi header Authorization yang dikirim ke domain pihak ketiga.

Pro
💻

Deteksi Iframe Tersembunyi

Menemukan iframe tak terlihat yang bisa menangkap kredensial.

Pro
🔗

Peniruan Backlink

Menandai halaman yang mencuri kepercayaan lewat tautan kebijakan, logo, dan aset dukungan merek asli.

Pro
👁

Heuristik Anomali Visual

Mendeteksi struktur formulir tak lazim yang tidak sesuai pola login pada umumnya.

Pro
🗃

Pemindaian Penyimpanan Token

Memeriksa localStorage untuk token dan rahasia yang terekspos.

Pro
🔍

Pemindaian Parameter URL

Menandai parameter sensitif seperti token, auth, session di URL.

Pro
🌐

Peralihan Konteks HTTPS

Mendeteksi navigasi dari situs HTTPS ke halaman HTTP.

Pro
📍

Analisis Area Login

Memeriksa tata letak area login terhadap pola yang lazim.

Pro
Tiga langkah. Nol data dibagikan.
1

Pasang ekstensinya

Dapatkan PhishClean dari Chrome Web Store, Firefox Add-ons, atau Edge Add-ons, klik pasang, lalu konfirmasi permintaan izin. Segera setelah pemasangan, ekstensi membuka halaman penyiapan agar Anda dapat membuat atau masuk ke akun dan memulai uji coba gratis 15 hari dengan perlindungan penuh. Saat uji coba berakhir, perlindungan dijeda sampai Anda berlangganan. Berfungsi di Chrome, Firefox, Edge, dan browser berbasis Chromium mana pun (Brave, Vivaldi, Arc).

2

Setiap halaman diperiksa - tanpa suara

Setiap kali halaman dimuat, PhishClean menjalankan sinyal deteksinya langsung di dalam browser Anda. Ia memeriksa DOM untuk mencari kunci API yang terekspos, menginspeksi aksi formulir untuk ketidakcocokan domain, mencari iframe tersembunyi, dan menandai downgrade dari HTTPS ke HTTP. Semua ini terjadi secara lokal. Tidak ada yang keluar dari perangkat Anda.

3

Anda melihat peringatan hanya saat benar-benar penting

Tanpa spam notifikasi. Jika PhishClean menemukan sesuatu - halaman login yang mengirim kredensial ke domain berbeda, kunci Stripe yang bocor di sumber halaman, iframe mencurigakan - Anda mendapat satu peringatan jelas yang menjelaskan apa yang salah dan apa yang bisa Anda lakukan.

Harga sederhana dan adil
Bulanan Tahunan Hemat 45%
Uji Coba 15 Hari
$0 selama 15 hari
  • Perlindungan penuh selama 15 hari
  • Semua 15 sinyal deteksi termasuk
  • Perlu akun untuk memulai
  • Pengelolaan whitelist lokal
  • 60+ domain tepercaya bawaan
  • Arsitektur yang mengutamakan privasi

Buat atau masuk ke akun Anda untuk memulai uji coba gratis 15 hari. Saat uji coba berakhir, perlindungan berhenti sampai Anda berlangganan.

Pemindaian keamanan sebagai API
Tingkat gratis - 30 permintaan/jam

Integrasikan deteksi phishing ke aplikasi Anda

8 endpoint REST yang mencakup pemindaian URL, analisis kata sandi, deteksi email phishing, pemeriksaan autentikasi header, audit keamanan JWT, pemindaian kebocoran rahasia, penilaian risiko seluruh halaman, dan deteksi peniruan backlink.

Tingkat gratis: 30 permintaan/jam tanpa kunci. Tingkatkan ke Pro ($19/bln), Business ($49/bln), atau Enterprise ($700/thn) untuk permintaan hingga tak terbatas dengan autentikasi kunci API.

Berfungsi dengan Claude, Gemini, Copilot, dan klien HTTP apa pun melalui server MCP kami.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 Endpoint

URL, kata sandi, email, header, JWT, rahasia, pemindaian seluruh halaman, backlink

Tingkat Gratis, Tanpa Kunci

30 permintaan/jam gratis. Kunci API untuk tingkat Pro, Business & Enterprise.

Siap untuk AI (MCP)

Berfungsi dengan Claude, Gemini CLI, dan Microsoft Copilot

Bagaimana kami dibandingkan
Fitur PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Deteksi halaman phishing Ya Ya Ya Ya
Ketidakcocokan domain formulir Ya Tidak Tidak Tidak
Pemindaian kunci API / rahasia Ya Tidak Tidak Tidak
Deteksi kunci privat Ya Tidak Tidak Tidak
Deteksi kebocoran token JWT Ya Tidak Tidak Tidak
Pemantauan header autentikasi Ya Tidak Tidak Tidak
Peringatan downgrade HTTPS Ya Sebagian Tidak Tidak
Pemindaian localStorage Ya Tidak Tidak Tidak
100% lokal / privat Ya Mengirim URL ke Google Berbasis cloud Berbasis cloud
Sinyal deteksi 15 Blocklist Reputasi Reputasi
Harga $9/mo Gratis $50-100/yr $30-80/yr
Nol data keluar dari browser Anda. Selamanya.

Tetap di perangkat Anda

  • Semua analisis dan penilaian halaman
  • Heuristik deteksi phishing
  • Pemindaian rahasia dan kunci API
  • Pemindaian URL dan token
  • Whitelist dan preferensi
  • Riwayat peringatan

Menyentuh server kami

  • ID pemasangan (UUID)
  • Email akun dan status lisensi (uji coba/berbayar)
  • Nomor versi ekstensi
  • Tidak ada yang lain. Selamanya.
Pertanyaan umum
Apakah PhishClean melihat kata sandi atau riwayat penjelajahan saya?

Tidak - dan memang tidak bisa, sejak dirancang. Setiap sinyal deteksi berjalan di dalam tab browser Anda. Kata sandi, URL, dan konten halaman Anda tidak pernah keluar dari perangkat untuk keperluan deteksi. Kami hanya mengumpulkan informasi akun dan penagihan yang diperlukan untuk mengaktifkan dan mengelola langganan Anda: ID pemasangan, email akun, status lisensi, dan versi ekstensi.

Apa yang dideteksi oleh Pemindai Kebocoran Rahasia?

Ia memeriksa kode halaman secara lokal di browser Anda untuk pola rahasia terekspos yang seharusnya tidak terlihat publik — misalnya kunci akses AWS (diawali AKIA), kunci live Stripe (sk_live_), token akses personal GitHub, webhook Slack, kunci Twilio dan SendGrid, serta kunci privat RSA/PEM. Kunci uji dan contoh dokumentasi umum disaring untuk mengurangi positif palsu. Detail lebih lanjut ada di halaman Pemindai Kebocoran Rahasia.

Apa yang terjadi sebelum saya membayar?

Segera setelah pemasangan, PhishClean meminta Anda membuat atau masuk ke akun. Itu memulai uji coba gratis 15 hari dengan perlindungan aktif penuh - termasuk pemindaian rahasia, deteksi JWT, peringatan downgrade HTTPS, analisis iframe, pemantauan header autentikasi, dan sisa dari 15 sinyal lainnya. Saat uji coba berakhir, perlindungan berhenti sampai Anda berlangganan.

Apakah saya perlu akun untuk menggunakan PhishClean?

Ya. PhishClean memerlukan akun sebelum perlindungan dimulai. Setelah pemasangan, Anda membuat atau masuk ke akun untuk memulai uji coba gratis 15 hari. Saat uji coba berakhir, Anda berlangganan agar perlindungan tetap aktif.

Apakah ini memperlambat browser saya?

Sejauh ini tidak. PhishClean menjalankan pemeriksaannya sekali saat halaman selesai dimuat - hanya lintasan cepat melalui DOM, bukan proses latar belakang yang terus berjalan. Tidak ada permintaan jaringan dalam proses deteksi (semuanya lokal), jadi tidak ada yang menambah latensi. Di halaman umumnya, pemeriksaan selesai dalam hitungan milidetik satu digit.

Apakah akan memicu peringatan di Google, Amazon, atau bank saya?

Tidak. Kami memelihara daftar bawaan 60+ domain tepercaya - Google, GitHub, Amazon, Microsoft, bank-bank besar, pemroses pembayaran, penyedia identitas - dan domain-domain itu dilewati dari deteksi sepenuhnya. Anda juga bisa menambahkan domain sendiri ke whitelist jika Anda menggunakan alat internal atau lingkungan staging yang Anda percayai.

Browser apa saja yang didukung?

PhishClean tersedia di Chrome Web Store, Firefox Add-ons, dan Edge Add-ons. Browser berbasis Chromium mana pun - Brave, Vivaldi, Arc - juga bisa memasangnya dari Chrome Web Store.

Bisakah saya mendapat pengembalian dana?

Jika ada yang tidak berfungsi dengan baik, hubungi [email protected] dan kami akan membantu. Penanganan pengembalian dana bergantung pada status pembayaran dan detail masalahnya, jadi hubungi kami dan kami akan meninjaunya dengan cepat.

Hubungi kami

Butuh bantuan?

Punya pertanyaan tentang PhishClean, butuh dukungan, atau ingin melaporkan bug? Kami senang mendengar dari Anda.

Anda juga bisa menghubungi kami langsung di [email protected]