피싱 페이지, 유출된 시크릿, 탈취된 자격 증명을 실시간으로 잡아냅니다 - 100% 기기 안에서.
Chrome, Firefox & Edge에서 이용 가능 15일 무료 체험, 신용카드 불필요
데모 오른쪽을 탭하면 앞으로, 왼쪽을 탭하면 뒤로 이동합니다
지금 바로 사용해 보세요 - 설치도 가입도 필요 없이 100% 비공개
secure-bankofamerica.com에 호스팅된, 은행 로그인 화면과 픽셀 단위까지 똑같은 복제 페이지. 비밀번호를 입력하는 순간 다른 나라의 누군가에게 전송됩니다. Chrome 세이프 브라우징은 누군가 먼저 신고해야 몇 시간 뒤에나 잡아낼 수 있습니다. 대부분의 피싱 페이지는 몇 시간만 존재하는데, 이는 차단 목록이 갱신되기 전에 자격 증명을 수집하고 사라지기에 딱 충분한 시간입니다.
쿼리 문자열에 담긴 JWT는 분석 도구, 프록시, 브라우저 기록, URL 접근 권한이 있는 모든 확장 프로그램 등 어디에나 기록됩니다. 페이지에 XSS 취약점이 하나만 있어도 localStorage의 토큰까지 사라집니다.
침해된 서드파티 위젯이 Authorization 헤더를 조용히 외부 도메인으로 복사합니다. 세션이 탈취됩니다. 페이지는 완전히 정상으로 보입니다. 네트워크 요청을 감시하는 무언가가 없다면 절대 알 수 없습니다.
AWS 키(AKIA...), Stripe 라이브 키, GitHub 토큰이 누구나 읽을 수 있는 JavaScript 번들에 하드코딩되어 있습니다. 봇은 이런 패턴을 끊임없이 긁어 갑니다. 유출된 키 하나가 수천 달러의 손실로 이어질 수 있습니다.
카페 WiFi. 중간자 공격자가 연결을 다운그레이드합니다. 은행의 진짜 콘텐츠가 보이지만 - 암호화되지 않은 상태입니다.
피싱일 가능성이 있는 로그인 폼이 포함된 페이지를 표시합니다.
무료자격 증명을 다른 도메인으로 전송하는 폼을 잡아냅니다.
무료페이지 소스에서 AWS, Stripe, GitHub, Slack, Twilio, SendGrid 키를 탐지합니다.
Pro노출된 RSA/EC 개인 키를 잡아냅니다 - 치명적인 보안 위험입니다.
ProHTTPS에서 HTTP로 리디렉션될 때 경고합니다.
Pro암호화되지 않은 페이지에 비밀번호 입력란이 나타나면 알려 줍니다.
ProURL에 그대로 노출된 JWT 토큰을 찾아냅니다.
Pro서드파티 도메인으로 전송되는 Authorization 헤더를 탐지합니다.
Pro자격 증명을 가로챌 수 있는 보이지 않는 iframe을 찾아냅니다.
Pro일반적인 로그인과 다른 비정상적인 폼 구조를 탐지합니다.
ProlocalStorage에서 노출된 토큰과 시크릿을 검사합니다.
ProURL 속 token, auth, session 같은 민감한 파라미터를 표시합니다.
ProHTTPS 사이트에서 HTTP 페이지로의 이동을 탐지합니다.
Pro로그인 영역 레이아웃을 일반적인 패턴과 비교해 검사합니다.
ProChrome 웹 스토어, Firefox 부가 기능 또는 Edge 추가 기능에서 PhishClean을 받아 설치를 클릭하고 권한 요청을 확인하세요. 설치 직후 확장 프로그램이 설정 화면을 열어 계정을 만들거나 로그인하고 전체 보호가 포함된 15일 무료 체험을 시작할 수 있습니다. 체험이 끝나면 구독하기 전까지 보호가 일시 중지됩니다. Chrome, Firefox, Edge 및 모든 Chromium 기반 브라우저(Brave, Vivaldi, Arc)에서 작동합니다.
페이지가 로드될 때마다 PhishClean이 브라우저 안에서 바로 탐지 시그널을 실행합니다. DOM에서 노출된 API 키를 검사하고, 폼 액션의 도메인 불일치를 확인하며, 숨겨진 iframe을 찾고, HTTPS에서 HTTP로의 다운그레이드를 표시합니다. 이 모든 과정이 로컬에서 이루어집니다. 어떤 것도 기기를 떠나지 않습니다.
알림 스팸은 없습니다. PhishClean이 무언가를 발견하면 - 자격 증명을 다른 도메인으로 전송하는 로그인 페이지, 페이지 소스에 유출된 Stripe 키, 수상한 iframe - 무엇이 잘못되었고 어떻게 대처할 수 있는지 설명하는 명확한 경고 하나만 표시합니다.
계정을 만들거나 로그인하여 15일 무료 체험을 시작하세요. 체험이 끝나면 구독하기 전까지 보호가 중지됩니다.
URL 스캔, 비밀번호 분석, 피싱 이메일 탐지, 헤더 인증 검사, JWT 보안 감사, 시크릿 유출 스캔, 전체 페이지 위험 점수 산정, 백링크 사칭 탐지를 아우르는 8개의 REST 엔드포인트.
무료 티어: 키 없이 시간당 30회. Pro($19/mo), Business($49/mo), Enterprise($700/yr)로 업그레이드하면 API 키 인증과 함께 최대 무제한 요청이 가능합니다.
MCP 서버를 통해 Claude, Gemini, Copilot 및 모든 HTTP 클라이언트와 함께 작동합니다.
URL, 비밀번호, 이메일, 헤더, JWT, 시크릿, 전체 페이지 스캔, 백링크
무료로 시간당 30회. Pro, Business & Enterprise 티어에는 API 키 제공.
Claude, Gemini CLI, Microsoft Copilot과 함께 작동
| 기능 | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| 피싱 페이지 탐지 | 지원 | 지원 | 지원 | 지원 |
| 폼 도메인 불일치 | 지원 | 미지원 | 미지원 | 미지원 |
| API 키 / 시크릿 스캔 | 지원 | 미지원 | 미지원 | 미지원 |
| 개인 키 탐지 | 지원 | 미지원 | 미지원 | 미지원 |
| JWT 토큰 유출 탐지 | 지원 | 미지원 | 미지원 | 미지원 |
| 인증 헤더 모니터링 | 지원 | 미지원 | 미지원 | 미지원 |
| HTTPS 다운그레이드 경고 | 지원 | 부분 지원 | 미지원 | 미지원 |
| localStorage 스캔 | 지원 | 미지원 | 미지원 | 미지원 |
| 100% 로컬 / 비공개 | 지원 | URL을 Google로 전송 | 클라우드 기반 | 클라우드 기반 |
| 탐지 시그널 | 15 | 차단 목록 | 평판 기반 | 평판 기반 |
| 가격 | $9/mo | 무료 | $50-100/yr | $30-80/yr |
아니요 - 설계상 불가능합니다. 모든 탐지 시그널은 브라우저 탭 안에서 실행됩니다. 비밀번호, URL, 페이지 콘텐츠는 탐지를 위해 기기를 떠나지 않습니다. 구독을 활성화하고 관리하는 데 필요한 계정 및 결제 정보만 수집합니다: 설치 ID, 계정 이메일, 라이선스 상태, 확장 프로그램 버전.
공개되어서는 안 되는 노출된 시크릿 패턴이 있는지 브라우저에서 로컬로 페이지 코드를 검사합니다 — AWS 액세스 키(AKIA로 시작), Stripe 라이브 키(sk_live_), GitHub 개인 액세스 토큰, Slack 웹훅, Twilio 및 SendGrid 키, RSA/PEM 개인 키 등입니다. 테스트 키와 흔한 문서 예제는 걸러내어 오탐을 줄입니다. 자세한 내용은 시크릿 유출 스캐너 페이지를 확인하세요.
설치 직후 PhishClean이 계정을 만들거나 로그인하도록 안내합니다. 그러면 시크릿 스캔, JWT 탐지, HTTPS 다운그레이드 경고, iframe 분석, 인증 헤더 모니터링을 포함한 15가지 시그널이 모두 활성화된 15일 무료 체험이 시작됩니다. 체험이 끝나면 구독하기 전까지 보호가 중지됩니다.
네. PhishClean은 보호를 시작하기 전에 계정이 필요합니다. 설치 후 계정을 만들거나 로그인하여 15일 무료 체험을 시작합니다. 체험이 끝나면 구독해야 보호가 계속 유지됩니다.
그런 사례는 본 적이 없습니다. PhishClean은 페이지 로드가 끝난 시점에 한 번만 검사를 실행합니다 - 상시 실행되는 백그라운드 프로세스가 아니라 DOM을 빠르게 한 번 훑는 과정입니다. 탐지에 네트워크 요청이 전혀 없어(모든 것이 로컬) 지연을 더할 요소가 없습니다. 일반적인 페이지에서는 한 자릿수 밀리초 안에 끝납니다.
아니요. Google, GitHub, Amazon, Microsoft, 주요 은행, 결제 사업자, 인증 제공업체 등 60개 이상의 신뢰 도메인 목록이 기본 내장되어 있으며, 이 도메인들은 탐지를 완전히 건너뜁니다. 신뢰하는 사내 도구나 스테이징 환경이 있다면 화이트리스트에 직접 추가할 수도 있습니다.
PhishClean은 Chrome 웹 스토어, Firefox 부가 기능, Edge 추가 기능에서 이용할 수 있습니다. Brave, Vivaldi, Arc 등 모든 Chromium 기반 브라우저도 Chrome 웹 스토어에서 설치할 수 있습니다.
무언가 제대로 작동하지 않는다면 [email protected]으로 연락해 주세요. 도와드리겠습니다. 환불 처리는 결제 상태와 문제 내용에 따라 달라지므로, 문의해 주시면 신속히 검토해 드리겠습니다.
PhishClean에 대해 궁금한 점이 있거나, 지원이 필요하거나, 버그를 신고하고 싶으신가요? 언제든지 연락 주세요.
[email protected]으로 직접 연락하실 수도 있습니다