업데이트 툴팁 기능이 이제 Chrome, Firefox, Edge에서 제공됩니다.
매일 34억 통의 피싱 이메일이 발송됩니다 - FBI

당신의 브라우저는 새고 있습니다
PhishClean이 막아드립니다.

피싱 페이지, 유출된 시크릿, 탈취된 자격 증명을 실시간으로 잡아냅니다 - 100% 기기 안에서.

Chrome, Firefox & Edge에서 이용 가능 15일 무료 체험, 신용카드 불필요

데모 오른쪽을 탭하면 앞으로, 왼쪽을 탭하면 뒤로 이동합니다

지금 바로 사용해 보세요 - 설치도 가입도 필요 없이 100% 비공개

전체 7가지 도구 보기 →

생각보다 훨씬 더 노출되어 있습니다
🎣

진짜와 똑같이 생긴 피싱 페이지

secure-bankofamerica.com에 호스팅된, 은행 로그인 화면과 픽셀 단위까지 똑같은 복제 페이지. 비밀번호를 입력하는 순간 다른 나라의 누군가에게 전송됩니다. Chrome 세이프 브라우징은 누군가 먼저 신고해야 몇 시간 뒤에나 잡아낼 수 있습니다. 대부분의 피싱 페이지는 몇 시간만 존재하는데, 이는 차단 목록이 갱신되기 전에 자격 증명을 수집하고 사라지기에 딱 충분한 시간입니다.

🔑

URL과 스토리지에서 유출되는 토큰

쿼리 문자열에 담긴 JWT는 분석 도구, 프록시, 브라우저 기록, URL 접근 권한이 있는 모든 확장 프로그램 등 어디에나 기록됩니다. 페이지에 XSS 취약점이 하나만 있어도 localStorage의 토큰까지 사라집니다.

👻

잘못된 서버로 전송되는 인증 헤더

침해된 서드파티 위젯이 Authorization 헤더를 조용히 외부 도메인으로 복사합니다. 세션이 탈취됩니다. 페이지는 완전히 정상으로 보입니다. 네트워크 요청을 감시하는 무언가가 없다면 절대 알 수 없습니다.

🔐

클라이언트 코드 속의 시크릿

AWS 키(AKIA...), Stripe 라이브 키, GitHub 토큰이 누구나 읽을 수 있는 JavaScript 번들에 하드코딩되어 있습니다. 봇은 이런 패턴을 끊임없이 긁어 갑니다. 유출된 키 하나가 수천 달러의 손실로 이어질 수 있습니다.

🔓

HTTPS가 몰래 HTTP로 격하됩니다

카페 WiFi. 중간자 공격자가 연결을 다운그레이드합니다. 은행의 진짜 콘텐츠가 보이지만 - 암호화되지 않은 상태입니다.

PhishClean이 감시하는 모든 것

링크 안전 툴팁

링크에 마우스를 올리면 안전 검사 결과가 표시됩니다 - 녹색 체크, 노란색 주의, 빨간색 경고.

무료
🔒

비밀번호 입력란 탐지

피싱일 가능성이 있는 로그인 폼이 포함된 페이지를 표시합니다.

무료
🌐

도메인 불일치

자격 증명을 다른 도메인으로 전송하는 폼을 잡아냅니다.

무료
🔎

시크릿 유출 스캐너

페이지 소스에서 AWS, Stripe, GitHub, Slack, Twilio, SendGrid 키를 탐지합니다.

Pro
🔐

개인 키 탐지

노출된 RSA/EC 개인 키를 잡아냅니다 - 치명적인 보안 위험입니다.

Pro
🔓

HTTPS 다운그레이드 경고

HTTPS에서 HTTP로 리디렉션될 때 경고합니다.

Pro
⚠️

HTTP 비밀번호 경고

암호화되지 않은 페이지에 비밀번호 입력란이 나타나면 알려 줍니다.

Pro
📄

JWT 토큰 유출 탐지

URL에 그대로 노출된 JWT 토큰을 찾아냅니다.

Pro
📡

인증 헤더 모니터링

서드파티 도메인으로 전송되는 Authorization 헤더를 탐지합니다.

Pro
💻

숨겨진 iframe 탐지

자격 증명을 가로챌 수 있는 보이지 않는 iframe을 찾아냅니다.

Pro
🔗

백링크 사칭

실제 브랜드의 정책 링크, 로고, 지원 자산을 빌려 신뢰를 위장하는 페이지를 표시합니다.

Pro
👁

시각적 이상 휴리스틱

일반적인 로그인과 다른 비정상적인 폼 구조를 탐지합니다.

Pro
🗃

토큰 스토리지 스캔

localStorage에서 노출된 토큰과 시크릿을 검사합니다.

Pro
🔍

URL 파라미터 스캔

URL 속 token, auth, session 같은 민감한 파라미터를 표시합니다.

Pro
🌐

HTTPS 컨텍스트 전환

HTTPS 사이트에서 HTTP 페이지로의 이동을 탐지합니다.

Pro
📍

로그인 영역 분석

로그인 영역 레이아웃을 일반적인 패턴과 비교해 검사합니다.

Pro
3단계. 데이터 공유는 0.
1

확장 프로그램 설치

Chrome 웹 스토어, Firefox 부가 기능 또는 Edge 추가 기능에서 PhishClean을 받아 설치를 클릭하고 권한 요청을 확인하세요. 설치 직후 확장 프로그램이 설정 화면을 열어 계정을 만들거나 로그인하고 전체 보호가 포함된 15일 무료 체험을 시작할 수 있습니다. 체험이 끝나면 구독하기 전까지 보호가 일시 중지됩니다. Chrome, Firefox, Edge 및 모든 Chromium 기반 브라우저(Brave, Vivaldi, Arc)에서 작동합니다.

2

모든 페이지를 조용히 검사합니다

페이지가 로드될 때마다 PhishClean이 브라우저 안에서 바로 탐지 시그널을 실행합니다. DOM에서 노출된 API 키를 검사하고, 폼 액션의 도메인 불일치를 확인하며, 숨겨진 iframe을 찾고, HTTPS에서 HTTP로의 다운그레이드를 표시합니다. 이 모든 과정이 로컬에서 이루어집니다. 어떤 것도 기기를 떠나지 않습니다.

3

정말 중요할 때만 경고를 표시합니다

알림 스팸은 없습니다. PhishClean이 무언가를 발견하면 - 자격 증명을 다른 도메인으로 전송하는 로그인 페이지, 페이지 소스에 유출된 Stripe 키, 수상한 iframe - 무엇이 잘못되었고 어떻게 대처할 수 있는지 설명하는 명확한 경고 하나만 표시합니다.

간단하고 합리적인 가격
월간 연간 45% 할인
15일 체험
$0 15일 동안
  • 15일간 전체 보호
  • 15가지 탐지 시그널 모두 포함
  • 시작하려면 계정 필요
  • 로컬 화이트리스트 관리
  • 60개 이상의 신뢰 도메인 기본 제공
  • 프라이버시 우선 아키텍처

계정을 만들거나 로그인하여 15일 무료 체험을 시작하세요. 체험이 끝나면 구독하기 전까지 보호가 중지됩니다.

API로 제공되는 보안 스캔
무료 티어 - 시간당 30회 요청

앱에 피싱 탐지를 통합하세요

URL 스캔, 비밀번호 분석, 피싱 이메일 탐지, 헤더 인증 검사, JWT 보안 감사, 시크릿 유출 스캔, 전체 페이지 위험 점수 산정, 백링크 사칭 탐지를 아우르는 8개의 REST 엔드포인트.

무료 티어: 키 없이 시간당 30회. Pro($19/mo), Business($49/mo), Enterprise($700/yr)로 업그레이드하면 API 키 인증과 함께 최대 무제한 요청이 가능합니다.

MCP 서버를 통해 Claude, Gemini, Copilot 및 모든 HTTP 클라이언트와 함께 작동합니다.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8개 엔드포인트

URL, 비밀번호, 이메일, 헤더, JWT, 시크릿, 전체 페이지 스캔, 백링크

키 없는 무료 티어

무료로 시간당 30회. Pro, Business & Enterprise 티어에는 API 키 제공.

AI 지원 (MCP)

Claude, Gemini CLI, Microsoft Copilot과 함께 작동

이렇게 다릅니다
기능 PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
피싱 페이지 탐지 지원 지원 지원 지원
폼 도메인 불일치 지원 미지원 미지원 미지원
API 키 / 시크릿 스캔 지원 미지원 미지원 미지원
개인 키 탐지 지원 미지원 미지원 미지원
JWT 토큰 유출 탐지 지원 미지원 미지원 미지원
인증 헤더 모니터링 지원 미지원 미지원 미지원
HTTPS 다운그레이드 경고 지원 부분 지원 미지원 미지원
localStorage 스캔 지원 미지원 미지원 미지원
100% 로컬 / 비공개 지원 URL을 Google로 전송 클라우드 기반 클라우드 기반
탐지 시그널 15 차단 목록 평판 기반 평판 기반
가격 $9/mo 무료 $50-100/yr $30-80/yr
어떤 데이터도 브라우저를 떠나지 않습니다. 절대로.

기기에만 남는 것

  • 모든 페이지 분석 및 점수 산정
  • 피싱 탐지 휴리스틱
  • 시크릿 및 API 키 스캔
  • URL 및 토큰 스캔
  • 화이트리스트 및 환경 설정
  • 경고 기록

서버에 전달되는 것

  • 설치 ID (UUID)
  • 계정 이메일 및 라이선스 상태 (체험/유료)
  • 확장 프로그램 버전 번호
  • 그 외에는 아무것도. 절대로.
자주 묻는 질문
PhishClean이 제 비밀번호나 방문 기록을 볼 수 있나요?

아니요 - 설계상 불가능합니다. 모든 탐지 시그널은 브라우저 탭 안에서 실행됩니다. 비밀번호, URL, 페이지 콘텐츠는 탐지를 위해 기기를 떠나지 않습니다. 구독을 활성화하고 관리하는 데 필요한 계정 및 결제 정보만 수집합니다: 설치 ID, 계정 이메일, 라이선스 상태, 확장 프로그램 버전.

시크릿 유출 스캐너는 무엇을 탐지하나요?

공개되어서는 안 되는 노출된 시크릿 패턴이 있는지 브라우저에서 로컬로 페이지 코드를 검사합니다 — AWS 액세스 키(AKIA로 시작), Stripe 라이브 키(sk_live_), GitHub 개인 액세스 토큰, Slack 웹훅, Twilio 및 SendGrid 키, RSA/PEM 개인 키 등입니다. 테스트 키와 흔한 문서 예제는 걸러내어 오탐을 줄입니다. 자세한 내용은 시크릿 유출 스캐너 페이지를 확인하세요.

결제하기 전에는 어떻게 되나요?

설치 직후 PhishClean이 계정을 만들거나 로그인하도록 안내합니다. 그러면 시크릿 스캔, JWT 탐지, HTTPS 다운그레이드 경고, iframe 분석, 인증 헤더 모니터링을 포함한 15가지 시그널이 모두 활성화된 15일 무료 체험이 시작됩니다. 체험이 끝나면 구독하기 전까지 보호가 중지됩니다.

PhishClean을 사용하려면 계정이 필요한가요?

네. PhishClean은 보호를 시작하기 전에 계정이 필요합니다. 설치 후 계정을 만들거나 로그인하여 15일 무료 체험을 시작합니다. 체험이 끝나면 구독해야 보호가 계속 유지됩니다.

브라우저가 느려지지 않나요?

그런 사례는 본 적이 없습니다. PhishClean은 페이지 로드가 끝난 시점에 한 번만 검사를 실행합니다 - 상시 실행되는 백그라운드 프로세스가 아니라 DOM을 빠르게 한 번 훑는 과정입니다. 탐지에 네트워크 요청이 전혀 없어(모든 것이 로컬) 지연을 더할 요소가 없습니다. 일반적인 페이지에서는 한 자릿수 밀리초 안에 끝납니다.

Google, Amazon, 은행 사이트에서 경고가 뜨나요?

아니요. Google, GitHub, Amazon, Microsoft, 주요 은행, 결제 사업자, 인증 제공업체 등 60개 이상의 신뢰 도메인 목록이 기본 내장되어 있으며, 이 도메인들은 탐지를 완전히 건너뜁니다. 신뢰하는 사내 도구나 스테이징 환경이 있다면 화이트리스트에 직접 추가할 수도 있습니다.

어떤 브라우저를 지원하나요?

PhishClean은 Chrome 웹 스토어, Firefox 부가 기능, Edge 추가 기능에서 이용할 수 있습니다. Brave, Vivaldi, Arc 등 모든 Chromium 기반 브라우저도 Chrome 웹 스토어에서 설치할 수 있습니다.

환불받을 수 있나요?

무언가 제대로 작동하지 않는다면 [email protected]으로 연락해 주세요. 도와드리겠습니다. 환불 처리는 결제 상태와 문제 내용에 따라 달라지므로, 문의해 주시면 신속히 검토해 드리겠습니다.

문의하기

도움이 필요하신가요?

PhishClean에 대해 궁금한 점이 있거나, 지원이 필요하거나, 버그를 신고하고 싶으신가요? 언제든지 연락 주세요.

[email protected]으로 직접 연락하실 수도 있습니다