更新 ツールチップ機能がChrome、Firefox、Edgeで利用可能になりました。
毎日34億通のフィッシングメールが送信されています - FBI

あなたのブラウザは情報を漏らしています
PhishCleanがそれを止めます。

フィッシングページ、漏洩したシークレット、盗まれた認証情報をリアルタイムで検出 - 100%あなたのデバイス上で。

Chrome、Firefox、Edgeで公開中 15日間の無料トライアル、クレジットカード不要

デモの右側をタップで先送り、左側で巻き戻し

今すぐお試しください - インストール不要、登録不要、100%プライベート

7つのツールをすべて見る →

あなたは思っている以上に危険にさらされています
🎣

本物と見分けがつかないフィッシングページ

secure-bankofamerica.comにホストされた、銀行ログインの完璧なクローン。パスワードを入力すると、それは別の国の誰かに送られます。Chromeセーフブラウジングは数時間後に検出するかもしれません - 誰かが先に報告すれば。ほとんどのフィッシングページは数時間しか存在しません。認証情報を収集し、ブロックリストが更新される前に消えるのにちょうど十分な時間です。

🔑

URLやストレージから漏れるトークン

クエリ文字列内のJWTはあらゆる場所に記録されます - アナリティクス、プロキシ、ブラウザ履歴、URLにアクセスできるすべての拡張機能。ページにXSS脆弱性が1つあれば、localStorageのトークンも失われます。

👻

誤ったサーバーに送られる認証ヘッダー

侵害されたサードパーティのウィジェットが、あなたのAuthorizationヘッダーを外部ドメインに静かにコピーします。セッションは乗っ取られます。ページは完全に正常に見えます。ネットワークリクエストを監視していない限り、気づくことはありません。

🔐

クライアントサイドコード内のシークレット

AWSキー(AKIA...)、Stripeの本番キー、GitHubトークン - JavaScriptバンドルにハードコードされ、誰でも読めてしまいます。ボットは常にこれらのパターンをスクレイピングしています。1つのキー漏洩で数十万円の損失になることも。

🔓

HTTPSが静かにHTTPへ格下げ

カフェのWiFi。中間者攻撃が接続を格下げします。銀行の本物のコンテンツが表示されます - 暗号化されずに。

PhishCleanが監視するすべて

リンク安全ツールチップ

リンクにカーソルを合わせると安全チェックを表示 - 緑のチェック、黄色の注意、赤の警告。

無料
🔒

パスワードフィールド検出

フィッシングの可能性があるログインフォームのページをフラグ付け。

無料
🌐

ドメイン不一致

認証情報を別のドメインに送信するフォームを検出。

無料
🔎

シークレット漏洩スキャナー

ページソース内のAWS、Stripe、GitHub、Slack、Twilio、SendGridキーを検出。

Pro
🔐

秘密鍵検出

露出したRSA/EC秘密鍵を検出 - 重大なセキュリティリスク。

Pro
🔓

HTTPS格下げ警告

HTTPSからHTTPへリダイレクトされたときに警告。

Pro
⚠️

HTTPパスワード警告

暗号化されていないページにパスワードフィールドが現れたら警告。

Pro
📄

JWTトークン漏洩検出

URLに直接露出したJWTトークンを発見。

Pro
📡

認証ヘッダー監視

サードパーティドメインに送信されるAuthorizationヘッダーを検出。

Pro
💻

隠しiframe検出

認証情報を取得する可能性のある不可視のiframeを発見。

Pro
🔗

バックリンクなりすまし

実在ブランドのポリシーリンク、ロゴ、サポート素材で信頼を偽装するページをフラグ付け。

Pro
👁

視覚的異常ヒューリスティクス

典型的なログインと一致しない異常なフォーム構造を検出。

Pro
🗃

トークンストレージスキャン

localStorage内の露出したトークンやシークレットをチェック。

Pro
🔍

URLパラメータスキャン

URL内のtoken、auth、sessionなどの機密パラメータをフラグ付け。

Pro
🌐

HTTPSコンテキスト切替

HTTPSサイトからHTTPページへの遷移を検出。

Pro
📍

ログイン領域分析

ログイン領域のレイアウトを典型的なパターンと照合。

Pro
3ステップ。データ共有はゼロ。
1

拡張機能をインストール

ChromeウェブストアFirefoxアドオン、またはEdgeアドオンからPhishCleanを入手し、インストールをクリックして権限を確認します。インストール直後にセットアップが開き、アカウントを作成またはサインインして、フル保護の15日間無料トライアルを開始できます。トライアル終了後は、購読するまで保護が一時停止します。Chrome、Firefox、Edge、およびChromiumベースのブラウザ(Brave、Vivaldi、Arc)で動作します。

2

すべてのページを静かにチェック

ページが読み込まれるたびに、PhishCleanはブラウザ内で検出シグナルを実行します。DOM内の露出したAPIキーをチェックし、フォームのactionのドメイン不一致を検査し、隠しiframeを探し、HTTPSからHTTPへの格下げをフラグ付けします。すべてローカルで行われます。何もあなたのマシンから出ません。

3

重要なときだけ警告を表示

通知スパムはありません。PhishCleanが何かを見つけた場合 - 認証情報を別のドメインに送信するログインページ、ソース内の漏洩したStripeキー、疑わしいiframe - 何が問題で何ができるかを説明する明確な警告が1つだけ表示されます。

シンプルで公正な料金
月額 年額 45%お得
15日間トライアル
$0 15日間
  • 15日間のフル保護
  • 15の検出シグナルすべてを含む
  • 開始にはアカウントが必要
  • ローカルのホワイトリスト管理
  • 60以上の信頼済みドメインを内蔵
  • プライバシーファーストの設計

アカウントを作成またはサインインして15日間の無料トライアルを開始してください。トライアル終了後は、購読するまで保護が停止します。

APIとしてのセキュリティスキャン
無料プラン - 30リクエスト/時

あなたのアプリにフィッシング検出を統合

URLスキャン、パスワード分析、メールフィッシング検出、ヘッダー認証チェック、JWTセキュリティ監査、シークレット漏洩スキャン、ページ全体のリスクスコアリング、バックリンクなりすまし検出をカバーする8つのRESTエンドポイント。

無料プラン:キー不要で30リクエスト/時。Pro($19/月)、Business($49/月)、Enterprise($700/年)にアップグレードすると、APIキー認証で最大無制限のリクエストが可能。

MCPサーバー経由でClaude、Gemini、Copilot、および任意のHTTPクライアントと連携。

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8つのエンドポイント

URL、パスワード、メール、ヘッダー、JWT、シークレット、ページ全体スキャン、バックリンク

無料プラン、キー不要

30リクエスト/時が無料。Pro、Business、Enterpriseプラン向けAPIキー。

AI対応(MCP)

Claude、Gemini CLI、Microsoft Copilotと連携

比較
機能 PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
フィッシングページ検出 あり あり あり あり
フォームのドメイン不一致 あり なし なし なし
APIキー/シークレットスキャン あり なし なし なし
秘密鍵検出 あり なし なし なし
JWTトークン漏洩検出 あり なし なし なし
認証ヘッダー監視 あり なし なし なし
HTTPS格下げ警告 あり 一部 なし なし
localStorageスキャン あり なし なし なし
100%ローカル/プライベート あり URLをGoogleに送信 クラウドベース クラウドベース
検出シグナル 15 ブロックリスト レピュテーション レピュテーション
価格 $9/mo 無料 $50-100/yr $30-80/yr
データはブラウザから一切出ません。決して。

デバイスに留まるもの

  • すべてのページ分析とスコアリング
  • フィッシング検出ヒューリスティクス
  • シークレットとAPIキーのスキャン
  • URLとトークンのスキャン
  • ホワイトリストと設定
  • 警告履歴

サーバーに届くもの

  • インストールID(UUID)
  • アカウントのメールとライセンス状態(トライアル/有料)
  • 拡張機能のバージョン番号
  • それ以外は何も。決して。
よくある質問
PhishCleanは私のパスワードや閲覧履歴を見ますか?

いいえ - 設計上、見ることができません。すべての検出シグナルはブラウザのタブ内で実行されます。パスワード、URL、ページコンテンツが検出のためにマシンから出ることはありません。収集するのは、購読の有効化と管理に必要なアカウント・請求情報のみです:インストールID、アカウントのメール、ライセンス状態、拡張機能のバージョン。

シークレット漏洩スキャナーは何を検出しますか?

公開されるべきでないシークレットのパターンを、ブラウザ内でローカルにページコードをチェックします - AWSアクセスキー(AKIAで始まる)、Stripeの本番キー(sk_live_)、GitHubパーソナルアクセストークン、Slackウェブフック、TwilioやSendGridのキー、RSA/PEM秘密鍵など。誤検出を減らすため、テストキーやドキュメントの一般的な例は除外されます。詳細はシークレット漏洩スキャナーのページへ。

支払う前はどうなりますか?

インストール直後、PhishCleanはアカウントの作成またはサインインを求めます。それにより、フル保護の15日間無料トライアルが始まります - シークレットスキャン、JWT検出、HTTPS格下げ警告、iframe分析、認証ヘッダー監視など15のシグナルすべてを含みます。トライアル終了後は、購読するまで保護が停止します。

PhishCleanの利用にアカウントは必要ですか?

はい。保護を開始する前にアカウントが必要です。インストール後、アカウントを作成またはサインインして15日間の無料トライアルを開始します。トライアル終了後は、購読して保護を維持します。

ブラウザは遅くなりますか?

そのような事例は確認していません。PhishCleanはページの読み込み完了時に一度だけチェックを実行します - DOMを素早く走査するだけで、常駐のバックグラウンドプロセスではありません。検出にネットワークリクエストは使わない(すべてローカル)ため、遅延を生む要素がありません。一般的なページでは数ミリ秒で完了します。

GoogleやAmazon、銀行で警告が出ますか?

いいえ。60以上の信頼済みドメインの内蔵リストを維持しています - Google、GitHub、Amazon、Microsoft、大手銀行、決済事業者、IDプロバイダー - これらは検出を完全にスキップします。信頼する社内ツールやステージング環境があれば、独自のドメインをホワイトリストに追加することもできます。

対応ブラウザは?

PhishCleanはChromeウェブストアFirefoxアドオンEdgeアドオンで入手できます。Chromiumベースのブラウザ - Brave、Vivaldi、Arc - もChromeウェブストアからインストールできます。

返金はできますか?

何かうまく動作しない場合は、[email protected]までご連絡ください。返金の対応は支払い状況と問題の詳細によりますので、お問い合わせいただければ迅速に確認します。

ご連絡ください

お困りですか?

PhishCleanについての質問、サポートの依頼、バグの報告など、お気軽にご連絡ください。

[email protected]まで直接ご連絡いただくこともできます