모든 도구는 전적으로 브라우저 안에서 실행됩니다. 데이터는 우리 서버든 그 누구의 서버든 절대 전송되지 않습니다.
의심스러운 URL을 붙여넣으면 도메인 스푸핑, 수상한 TLD, 토큰 유출, 퓨니코드 트릭과 그 외 10가지 피싱 시그널을 검사합니다.
링크 검사하기비밀번호의 엔트로피, 흔한 패턴, 사전 단어, 키보드 연속 입력, 예상 해독 시간을 테스트합니다. 입력하는 즉시 실시간으로 분석됩니다.
비밀번호 테스트하기QR 코드 이미지를 업로드하거나 카메라로 디코딩하세요. URL이 포함되어 있으면 피싱 시그널을 자동으로 검사합니다.
QR 코드 스캔하기의심스러운 이메일을 붙여넣으면 긴박감을 조성하는 문구, 협박 수법, 위조 링크, 자격 증명 요구, 사회공학 패턴을 스캔합니다.
이메일 검사하기원본 이메일 헤더를 붙여넣어 실제 발신자를 추적하고, 릴레이 경유지를 확인하고, SPF, DKIM, DMARC 인증 결과를 검사하세요.
헤더 분석하기JSON Web Token을 붙여넣어 헤더, 페이로드, 서명을 디코딩하세요. 만료된 토큰, 취약한 알고리즘, 클레임 속 민감한 데이터를 표시합니다.
JWT 디코딩하기 신규페이지 URL과 HTML을 붙여넣어, 실제 브랜드 자산, 개인정보 처리방침 링크, 지원 페이지를 빌려 신뢰를 위장하는 가짜 페이지를 잡아내는 확장 프로그램의 시그널을 그대로 테스트해 보세요.
백링크 시그널 테스트하기이 페이지의 모든 도구는 사용자 본인의 기기에서 실행되는 순수 JavaScript입니다. 붙여넣은 것(URL, 비밀번호, 이메일 헤더, 토큰)은 어디에도 업로드·기록·저장되지 않습니다. 직접 확인해 보세요. 브라우저의 네트워크 탭을 열고 아무 도구나 실행해도 밖으로 나가는 요청은 하나도 없습니다.
이 설계는 프라이버시 외에도 실질적인 이점이 있습니다. 중간에 서버가 없기 때문에 호스팅형 스캐너가 결코 접근할 수 없는 내부 URL, 스테이징 환경, 인트라넷 페이지에서도 동작합니다. 속도 제한도, 대기열도, 계정 생성도 없습니다.
대신 건네준 것만 검사할 수 있습니다. 지금 보고 있는 페이지 자체는 볼 수 없는데, 바로 그 역할을 확장 프로그램이 맡습니다. 같은 종류의 검사를 방문하는 모든 페이지에서 자동으로 수행합니다.
PhishClean은 방문하는 모든 페이지를 실시간으로 모니터링하여 피싱 페이지, 토큰 유출, 자격 증명 탈취를 일어나기 전에 잡아냅니다.
PhishClean 무료 설치최종 업데이트: