Novità La funzione tooltip è ora disponibile su Chrome, Firefox ed Edge.
Ogni giorno vengono inviate 3,4 miliardi di email di phishing - FBI

Il tuo browser sta perdendo dati
PhishClean lo ferma.

Rileva pagine di phishing, segreti esposti e credenziali rubate in tempo reale - 100% sul tuo dispositivo.

Disponibile su Chrome, Firefox ed Edge 15 giorni di prova gratuita, nessuna carta di credito richiesta

Tocca il lato destro della demo per andare avanti, il sinistro per tornare indietro

Provali subito - senza installazione, senza registrazione, 100% privati

Vedi tutti i 7 strumenti →

Sei più esposto di quanto pensi
🎣

Pagine di phishing identiche a quelle vere

Un clone perfetto del login della tua banca, ospitato su secure-bankofamerica.com. Digiti la password e finisce a qualcuno in un altro paese. Chrome Safe Browsing potrebbe rilevarlo ore dopo - se qualcuno lo segnala prima. La maggior parte delle pagine di phishing esiste solo per poche ore: giusto il tempo di rubare credenziali e sparire prima che la blocklist si aggiorni.

🔑

Token che trapelano da URL e storage

I JWT nelle query string vengono registrati ovunque: analytics, proxy, cronologia del browser, ogni estensione con accesso agli URL. Basta una vulnerabilità XSS sulla pagina e anche i token nel localStorage spariscono.

👻

Header di autenticazione inviati al server sbagliato

Un widget di terze parti compromesso copia silenziosamente i tuoi header Authorization verso un dominio esterno. La tua sessione viene dirottata. La pagina sembra del tutto normale. Non lo sapresti mai, a meno che qualcosa non controlli le richieste di rete.

🔐

Segreti nel codice lato client

Chiavi AWS (AKIA...), chiavi live di Stripe, token GitHub - scritti nei bundle JavaScript dove qualsiasi visitatore può leggerli. I bot cercano questi pattern in continuazione. Una sola chiave esposta può costare migliaia di euro.

🔓

HTTPS declassato a HTTP in silenzio

WiFi di un bar. Un attacco man-in-the-middle declassa la tua connessione. Vedi i contenuti reali della tua banca - non cifrati.

Tutto ciò che PhishClean tiene d'occhio

Tooltip di sicurezza sui link

Passa il mouse su un link per vedere un controllo di sicurezza: spunta verde, cautela gialla o allarme rosso.

Gratis
🔒

Rilevamento campi password

Segnala pagine con moduli di login che potrebbero essere phishing.

Gratis
🌐

Discrepanza di dominio

Individua i moduli che inviano credenziali a un dominio diverso.

Gratis
🔎

Scanner di segreti esposti

Rileva chiavi AWS, Stripe, GitHub, Slack, Twilio e SendGrid nel codice della pagina.

Pro
🔐

Rilevamento chiavi private

Individua chiavi private RSA/EC esposte - un rischio di sicurezza critico.

Pro
🔓

Avvisi di declassamento HTTPS

Ti avvisa quando vieni reindirizzato da HTTPS a HTTP.

Pro
⚠️

Avviso password su HTTP

Avvisa quando compaiono campi password su pagine non cifrate.

Pro
📄

Rilevamento fughe di token JWT

Individua token JWT esposti direttamente negli URL.

Pro
📡

Monitoraggio header di autenticazione

Rileva header Authorization inviati a domini di terze parti.

Pro
💻

Rilevamento iframe nascosti

Trova iframe invisibili che potrebbero catturare credenziali.

Pro
🔗

Impersonificazione backlink

Segnala pagine che si appropriano della fiducia usando veri link a policy, loghi e risorse di supporto dei brand.

Pro
👁

Euristiche di anomalie visive

Rileva strutture di moduli insolite che non corrispondono ai login tipici.

Pro
🗃

Scansione token in storage

Controlla il localStorage alla ricerca di token e segreti esposti.

Pro
🔍

Scansione parametri URL

Segnala parametri sensibili come token, auth o session negli URL.

Pro
🌐

Cambio di contesto HTTPS

Rileva la navigazione da siti HTTPS a pagine HTTP.

Pro
📍

Analisi dell'area di login

Confronta il layout dell'area di login con gli schemi tipici.

Pro
Tre passaggi. Zero dati condivisi.
1

Installa l'estensione

Scarica PhishClean dal Chrome Web Store, da Firefox Add-ons o da Edge Add-ons, clicca su installa e conferma i permessi. Subito dopo l'installazione, l'estensione apre la configurazione per creare un account o accedere e avviare una prova gratuita di 15 giorni con protezione completa. Al termine della prova, la protezione si mette in pausa finché non ti abboni. Funziona su Chrome, Firefox, Edge e qualsiasi browser basato su Chromium (Brave, Vivaldi, Arc).

2

Ogni pagina viene controllata - in silenzio

Ogni volta che una pagina si carica, PhishClean esegue i suoi segnali di rilevamento direttamente nel tuo browser. Controlla il DOM alla ricerca di chiavi API esposte, ispeziona le action dei moduli per individuare discrepanze di dominio, cerca iframe nascosti e segnala i declassamenti da HTTPS a HTTP. Tutto avviene in locale. Nulla lascia il tuo computer.

3

Vedi un avviso solo quando conta

Niente spam di notifiche. Se PhishClean trova qualcosa - una pagina di login che invia credenziali a un altro dominio, una chiave Stripe esposta nel codice, un iframe sospetto - ricevi un unico avviso chiaro che spiega cosa non va e cosa puoi fare.

Prezzi semplici e onesti
Mensile Annuale Risparmia il 45%
Prova di 15 giorni
$0 per 15 giorni
  • Protezione completa per 15 giorni
  • Tutti i 15 segnali di rilevamento inclusi
  • Account richiesto per iniziare
  • Gestione locale della whitelist
  • Oltre 60 domini affidabili integrati
  • Architettura privacy-first

Crea un account o accedi per avviare una prova gratuita di 15 giorni. Al termine della prova, la protezione si interrompe finché non ti abboni.

Scansioni di sicurezza come API
Piano gratuito - 30 richieste/ora

Integra il rilevamento del phishing nella tua app

8 endpoint REST che coprono scansione di URL, analisi delle password, rilevamento di phishing nelle email, verifica degli header di autenticazione, audit di sicurezza JWT, scansione di segreti esposti, valutazione del rischio di pagine complete e rilevamento di impersonificazione dei backlink.

Piano gratuito: 30 richieste/ora senza chiave. Passa a Pro ($19/mese), Business ($49/mese) o Enterprise ($700/anno) per richieste fino a illimitate con autenticazione tramite chiave API.

Funziona con Claude, Gemini, Copilot e qualsiasi client HTTP tramite il nostro server MCP.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoint

URL, password, email, header, JWT, segreti, scansione pagina completa, backlink

Piano gratuito, senza chiave

30 richieste/ora gratis. Chiavi API per i piani Pro, Business ed Enterprise.

Pronto per l'IA (MCP)

Funziona con Claude, Gemini CLI e Microsoft Copilot

Il confronto
Funzionalità PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Rilevamento pagine di phishing
Discrepanza di dominio nei moduli No No No
Scansione chiavi API / segreti No No No
Rilevamento chiavi private No No No
Rilevamento fughe di token JWT No No No
Monitoraggio header di autenticazione No No No
Avvisi di declassamento HTTPS Parziale No No
Scansione localStorage No No No
100% locale / privato Invia gli URL a Google Basato sul cloud Basato sul cloud
Segnali di rilevamento 15 Blocklist Reputazione Reputazione
Prezzo $9/mo Gratis $50-100/yr $30-80/yr
Nessun dato lascia il tuo browser. Mai.

Resta sul tuo dispositivo

  • Tutta l'analisi e la valutazione delle pagine
  • Euristiche di rilevamento del phishing
  • Scansione di segreti e chiavi API
  • Scansione di URL e token
  • Whitelist e preferenze
  • Cronologia degli avvisi

Arriva al nostro server

  • ID di installazione (UUID)
  • Email dell'account e stato della licenza (prova/a pagamento)
  • Numero di versione dell'estensione
  • Nient'altro. Mai.
Domande frequenti
PhishClean vede le mie password o la cronologia di navigazione?

No - e non può, per progettazione. Ogni segnale di rilevamento viene eseguito nella scheda del tuo browser. Le tue password, gli URL e i contenuti delle pagine non lasciano mai il tuo computer per il rilevamento. Raccogliamo solo le informazioni di account e fatturazione necessarie per attivare e gestire l'abbonamento: ID di installazione, email dell'account, stato della licenza e versione dell'estensione.

Cosa rileva lo scanner di segreti esposti?

Controlla il codice della pagina in locale nel tuo browser alla ricerca di pattern di segreti che non dovrebbero essere pubblici: chiavi di accesso AWS (iniziano con AKIA), chiavi live di Stripe (sk_live_), token personali GitHub, webhook Slack, chiavi Twilio e SendGrid, e chiavi private RSA/PEM. Le chiavi di test e gli esempi comuni della documentazione vengono filtrati per ridurre i falsi positivi. Maggiori dettagli nella pagina dello scanner di segreti.

Cosa succede prima di pagare?

Subito dopo l'installazione, PhishClean ti chiede di creare un account o di accedere. Questo avvia una prova gratuita di 15 giorni con protezione completa attiva - inclusi scansione dei segreti, rilevamento JWT, avvisi di declassamento HTTPS, analisi degli iframe, monitoraggio degli header di autenticazione e il resto dei 15 segnali. Al termine della prova, la protezione si interrompe finché non ti abboni.

Serve un account per usare PhishClean?

Sì. PhishClean richiede un account prima che la protezione inizi. Dopo l'installazione, crei un account o accedi per avviare la prova gratuita di 15 giorni. Al termine, ti abboni per mantenere attiva la protezione.

Rallenta il browser?

Non l'abbiamo riscontrato. PhishClean esegue i controlli una sola volta quando la pagina finisce di caricarsi - un passaggio rapido nel DOM, non un processo persistente in background. Il rilevamento non comporta richieste di rete (è tutto locale), quindi non c'è nulla che aggiunga latenza. Su una pagina tipica finisce in pochi millisecondi.

Farà scattare avvisi su Google, Amazon o la mia banca?

No. Manteniamo un elenco integrato di oltre 60 domini affidabili - Google, GitHub, Amazon, Microsoft, grandi banche, processori di pagamento, provider di identità - che saltano del tutto il rilevamento. Puoi anche aggiungere i tuoi domini alla whitelist se usi strumenti interni o ambienti di staging di cui ti fidi.

Quali browser sono supportati?

PhishClean è disponibile sul Chrome Web Store, su Firefox Add-ons e su Edge Add-ons. Qualsiasi browser basato su Chromium - Brave, Vivaldi, Arc - può installarlo dal Chrome Web Store.

Posso ottenere un rimborso?

Se qualcosa non funziona, scrivici a [email protected] e ti aiuteremo. La gestione dei rimborsi dipende dallo stato del pagamento e dai dettagli del problema: contattaci e valuteremo rapidamente.

Mettiti in contatto

Serve aiuto?

Hai una domanda su PhishClean, ti serve supporto o vuoi segnalare un bug? Ci farebbe piacere sentirti.

Puoi anche scriverci direttamente a [email protected]