すべてのツールはブラウザ内で完結します。あなたのデータがサーバーに送信されることはありません - 当社にも、誰にも。
怪しいURLを貼り付けて、ドメインなりすまし、疑わしいTLD、トークン漏洩、punycodeトリックのほか、さらに10のフィッシングシグナルをチェックします。
リンクをチェックパスワードのエントロピー、よくあるパターン、辞書単語、キーボードウォーク、推定解読時間をテスト。入力と同時にリアルタイムで分析します。
パスワードをテストQRコード画像をアップロードするか、カメラを使ってデコード。URLが含まれていれば、自動的にフィッシングシグナルをチェックします。
QRコードをスキャン怪しいメールを貼り付けて、緊急性を煽る文言、脅しの手口、偽装リンク、認証情報の要求、ソーシャルエンジニアリングのパターンをスキャンします。
メールをチェック生のメールヘッダーを貼り付けて、実際の送信者を追跡し、中継ホップを表示し、SPF、DKIM、DMARCの認証結果をチェックします。
ヘッダーを解析JSON Web Tokenを貼り付けて、ヘッダー、ペイロード、署名をデコード。期限切れトークン、弱いアルゴリズム、クレーム内の機密データをフラグ付けします。
JWTをデコード 新着ページのURLとHTMLを貼り付けて、実在ブランドの素材、プライバシーリンク、サポートページから信頼を借用する偽ページを捕捉する、拡張機能と同じシグナルをテストします。
バックリンクシグナルをテストこのページの各ツールは、あなた自身の端末で動く素の JavaScript です。貼り付けたもの(URL、パスワード、メールヘッダー、トークン)は、どこにもアップロードされず、記録も保存もされません。ご自身で確認できます。ブラウザのネットワークタブを開いて任意のツールを実行しても、外部へのリクエストは一切発生しません。
この設計にはプライバシー以外の実利もあります。間にサーバーが存在しないため、ホスト型スキャナーでは決して届かない社内 URL、ステージング環境、イントラネットのページでも動作します。レート制限も待ち行列もなく、アカウント作成も不要です。
引き換えに、これらは渡されたものしか調べられません。いま開いているページ自体は見えません。そこを担うのが拡張機能です。同種のチェックを、訪れるすべてのページで自動的に実行します。
PhishCleanは訪問するすべてのページをリアルタイムで監視 - フィッシングページ、トークン漏洩、認証情報の窃取を未然に防ぎます。
PhishCleanを無料でインストール最終更新: