보호를 위해 브라우저가 당신을 감시해서는 안 된다는 생각으로 만들었습니다.

대부분의 피싱 보호 도구는 조용한 거래를 합니다 - 당신을 감시하는 대가로 당신을 보호하는 것입니다. PhishClean은 그 거래를 깨기 위해 만들어졌습니다.

"보호"라는 것의 문제

대부분의 피싱 보호 도구는 조용한 거래를 합니다 - 당신을 감시하는 대가로 당신을 보호합니다. 브라우징 데이터를 클라우드로 전송하고, 방문하는 모든 URL을 원격으로 조회하며, 행동 프로필을 만듭니다. 하나의 프라이버시 위험을 다른 위험과 맞바꾸는 셈입니다.

PhishClean은 바로 그 공백을 채우기 위해 만들어졌습니다.

도메인 불일치, JWT 노출, API 키 유출, 숨겨진 iframe, HTTPS 다운그레이드 같은 진지한 다층 피싱·토큰 유출 탐지를, 브라우징 데이터를 단 1바이트도 서버로 보내지 않고 제공하는 브라우저 확장 프로그램은 없었습니다. 다른 모든 도구는:

  • 기본적인 URL 차단 목록 검사만 하거나(클라우드 의존),
  • 심층 탐지를 제공하지만 프라이버시를 대가로 요구했습니다

창립 원칙

PhishClean은 단순한 믿음 위에 만들어졌습니다. 브라우저는 당신을 보호해야지, 당신을 보고해서는 안 됩니다.

모든 탐지는 기기에서 로컬로 실행됩니다 - 클라우드 조회도, 비밀번호 전송도, 페이지 콘텐츠 업로드도, 추적도 없습니다. 구독을 활성화하고 관리하는 데 필요한 계정 및 결제 정보만 수집합니다: 설치 ID, 계정 이메일, 라이선스 상태, 확장 프로그램 버전.

100% 로컬. 100% 비공개. 보안에는 타협 없음.

그것이 창립 원칙이며, 지금도 변하지 않았습니다. 모든 탐지 시그널, 모든 스캔, 모든 경고가 전적으로 브라우저 안에서 실행됩니다. 당신의 데이터는 당신의 것으로 남습니다.

어떤 데이터도 브라우저를 떠나지 않습니다. 절대로.

기기에만 남는 것

  • 모든 페이지 분석 및 점수 산정
  • 피싱 탐지 휴리스틱
  • 시크릿 및 API 키 스캔
  • URL 및 토큰 스캔
  • 화이트리스트 및 환경 설정
  • 경고 기록

서버에 전달되는 것

  • 설치 ID (UUID)
  • 계정 이메일 및 라이선스 상태 (체험/유료)
  • 확장 프로그램 버전 번호
  • 그 외에는 아무것도. 절대로.
PhishClean을 이끄는 원칙
🔒

프라이버시는 타협의 대상이 아닙니다

브라우징 행동은 온전히 당신의 것입니다. 당신의 데이터를 자사 서버로 전송하는 보안 도구는 당신을 보호하는 것이 아니라 프로파일링하는 것입니다.

탐지는 실시간이어야 합니다

차단 목록은 위협이 발생하고 몇 시간이 지나서야 잡아냅니다. PhishClean은 모든 페이지를 로드되는 순간 분석하여, 어떤 차단 목록에도 아직 없는 제로데이 피싱 페이지까지 잡아냅니다.

🎯

단순함보다는 깊이

기본적인 URL 검사만으로는 부족합니다. PhishClean은 폼 액션, JWT 유출, API 키, 숨겨진 iframe, HTTPS 다운그레이드 등 15가지 탐지 시그널을 실행합니다. 공격자는 한 가지 수법에서 멈추지 않기 때문입니다.

🆓

핵심 보호는 무료여야 합니다

가장 중요한 방어 기능 - 피싱 탐지, 도메인 불일치 경고, 링크 안전 툴팁 - 은 영원히 무료입니다. 프라이버시가 프리미엄 기능이어서는 안 됩니다.

PhishClean 팀
P

PhishClean 리서치 팀

브라우저 보안 · 인도 첸나이

PhishClean은 브라우저 계층 보안 연구에 집중하는 작은 팀이 만듭니다. 실제 피싱 캠페인을 분석하고, 자격 증명 탈취 기법을 연구하며, 그 결과를 전적으로 기기에서 실행되는 탐지 시그널로 만들어 냅니다.

직접 확인해 보세요

PhishClean을 설치하고 계정을 만들어 전체 보호를 활성화하세요. 비밀번호, 페이지 콘텐츠, 방문 기록은 절대 브라우저를 떠나지 않습니다.