Update De tooltipfunctie is nu live op Chrome, Firefox en Edge.
Elke dag worden er 3,4 miljard phishingmails verstuurd - FBI

Je browser lekt
PhishClean stopt het.

Vangt phishingpagina's, gelekte geheimen en gestolen inloggegevens in realtime af - 100% op je apparaat.

Live op Chrome, Firefox & Edge 15 dagen gratis proberen, geen creditcard nodig

Tik rechts op de demo om vooruit te spoelen, links om terug te gaan

Probeer ze nu meteen - geen installatie, geen registratie, 100% privé

Bekijk alle 7 tools →

Je bent kwetsbaarder dan je denkt
🎣

Phishingpagina's die identiek lijken aan het origineel

Een pixelperfecte kloon van de inlogpagina van je bank, gehost op secure-bankofamerica.com. Je typt je wachtwoord. Het gaat naar iemand in een ander land. Chrome Safe Browsing vangt het misschien uren later op - als iemand het eerst meldt. De meeste phishingpagina's bestaan maar een paar uur, precies lang genoeg om inloggegevens te oogsten en te verdwijnen voordat de blocklist wordt bijgewerkt.

🔑

Tokens die lekken via URL's en opslag

JWT's in querystrings worden overal gelogd - analytics, proxy's, browsergeschiedenis, elke extensie met URL-toegang. Eén XSS-kwetsbaarheid op de pagina en ook je localStorage-tokens zijn weg.

👻

Auth-headers die naar de verkeerde server gaan

Een gecompromitteerde widget van een derde partij kopieert stilletjes je Authorization-headers naar een extern domein. Je sessie wordt gekaapt. De pagina ziet er volkomen normaal uit. Je zou het nooit merken, tenzij iets de netwerkverzoeken in de gaten hield.

🔐

Geheimen in client-side code

AWS-sleutels (AKIA...), live Stripe-sleutels, GitHub-tokens - hardcoded in JavaScript-bundels waar elke bezoeker ze kan lezen. Bots scrapen constant naar deze patronen. Eén gelekte sleutel kan duizenden euro's kosten.

🔓

HTTPS stilletjes teruggeschakeld naar HTTP

Wifi in het café. Een man-in-the-middle downgradet je verbinding. Je ziet de echte content van je bank - onversleuteld.

Alles waar PhishClean op let

Tooltips voor linkveiligheid

Beweeg over een link voor een veiligheidscheck - groen vinkje, gele waarschuwing of rood alarm.

Gratis
🔒

Detectie van wachtwoordvelden

Markeert pagina's met inlogformulieren die phishing kunnen zijn.

Gratis
🌐

Domein-mismatch

Vangt formulieren af die inloggegevens naar een ander domein versturen.

Gratis
🔎

Scanner voor gelekte geheimen

Detecteert AWS-, Stripe-, GitHub-, Slack-, Twilio- en SendGrid-sleutels in de paginabron.

Pro
🔐

Detectie van privésleutels

Vangt blootgestelde RSA/EC-privésleutels af - een kritiek beveiligingsrisico.

Pro
🔓

HTTPS-downgrade-alerts

Waarschuwt wanneer je wordt omgeleid van HTTPS naar HTTP.

Pro
⚠️

HTTP-wachtwoordwaarschuwing

Waarschuwt wanneer wachtwoordvelden op onversleutelde pagina's verschijnen.

Pro
📄

Detectie van JWT-tokenlekken

Spot JWT-tokens die direct in URL's zichtbaar zijn.

Pro
📡

Monitoring van auth-headers

Detecteert Authorization-headers die naar domeinen van derden worden gestuurd.

Pro
💻

Detectie van verborgen iframes

Vindt onzichtbare iframes die inloggegevens kunnen onderscheppen.

Pro
🔗

Backlink-imitatie

Markeert pagina's die vertrouwen lenen via echte beleidslinks, logo's en supportmateriaal van merken.

Pro
👁

Visuele anomalie-heuristieken

Detecteert ongebruikelijke formulierstructuren die niet overeenkomen met typische inlogpagina's.

Pro
🗃

Scannen van tokenopslag

Controleert localStorage op blootgestelde tokens en geheimen.

Pro
🔍

Scannen van URL-parameters

Markeert gevoelige parameters zoals token, auth en session in URL's.

Pro
🌐

HTTPS-contextwissel

Detecteert navigatie van HTTPS-sites naar HTTP-pagina's.

Pro
📍

Analyse van het inloggedeelte

Vergelijkt de lay-out van het inloggedeelte met typische patronen.

Pro
Drie stappen. Nul gedeelde data.
1

Installeer de extensie

Download PhishClean via de Chrome Web Store, Firefox Add-ons of Edge Add-ons, klik op installeren en bevestig de gevraagde machtigingen. Direct na de installatie opent de extensie de setup, zodat je een account kunt aanmaken of kunt inloggen en een gratis proefperiode van 15 dagen met volledige bescherming kunt starten. Als de proefperiode afloopt, pauzeert de bescherming totdat je een abonnement neemt. Werkt op Chrome, Firefox, Edge en elke Chromium-browser (Brave, Vivaldi, Arc).

2

Elke pagina wordt gecheckt - geruisloos

Telkens wanneer een pagina laadt, draait PhishClean zijn detectiesignalen direct in je browser. Het controleert de DOM op blootgestelde API-sleutels, inspecteert formulieracties op domein-mismatches, zoekt naar verborgen iframes en markeert HTTPS-naar-HTTP-downgrades. Dit gebeurt allemaal lokaal. Niets verlaat je computer.

3

Je ziet alleen een waarschuwing als het ertoe doet

Geen notificatiespam. Als PhishClean iets vindt - een inlogpagina die inloggegevens naar een ander domein stuurt, een gelekte Stripe-sleutel in de paginabron, een verdacht iframe - krijg je één duidelijke melding die uitlegt wat er mis is en wat je eraan kunt doen.

Eenvoudige, eerlijke prijzen
Maandelijks Jaarlijks Bespaar 45%
15-daagse proefperiode
$0 voor 15 dagen
  • Volledige bescherming gedurende 15 dagen
  • Alle 15 detectiesignalen inbegrepen
  • Account vereist om te starten
  • Lokaal whitelistbeheer
  • Ruim 60 vertrouwde domeinen ingebouwd
  • Privacy-first architectuur

Maak een account aan of log in om een gratis proefperiode van 15 dagen te starten. Als de proefperiode afloopt, stopt de bescherming totdat je een abonnement neemt.

Beveiligingsscans als API
Gratis tier - 30 verzoeken/uur

Integreer phishingdetectie in je app

8 REST-endpoints voor URL-scanning, wachtwoordanalyse, detectie van phishingmails, headerauthenticatiechecks, JWT-beveiligingsaudits, scannen op gelekte geheimen, risicoscores voor volledige pagina's en detectie van backlink-imitatie.

Gratis tier: 30 verzoeken/uur zonder sleutel. Upgrade naar Pro ($19/mnd), Business ($49/mnd) of Enterprise ($700/jr) voor tot onbeperkte verzoeken met API-sleutelauthenticatie.

Werkt met Claude, Gemini, Copilot en elke HTTP-client via onze MCP-server.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoints

URL, wachtwoord, e-mail, headers, JWT, geheimen, volledige paginascan, backlinks

Gratis tier, geen sleutel

30 verzoeken/uur gratis. API-sleutels voor de tiers Pro, Business & Enterprise.

AI-ready (MCP)

Werkt met Claude, Gemini CLI en Microsoft Copilot

Zo vergelijken we
Functie PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Detectie van phishingpagina's Ja Ja Ja Ja
Formulier-domein-mismatch Ja Nee Nee Nee
Scannen van API-sleutels / geheimen Ja Nee Nee Nee
Detectie van privésleutels Ja Nee Nee Nee
Detectie van JWT-tokenlekken Ja Nee Nee Nee
Monitoring van auth-headers Ja Nee Nee Nee
HTTPS-downgrade-alerts Ja Deels Nee Nee
localStorage-scanning Ja Nee Nee Nee
100% lokaal / privé Ja Stuurt URL's naar Google Cloudgebaseerd Cloudgebaseerd
Detectiesignalen 15 Blocklist Reputatie Reputatie
Prijs $9/mo Gratis $50-100/yr $30-80/yr
Nul data verlaat je browser. Ooit.

Blijft op je apparaat

  • Alle pagina-analyse en scoring
  • Phishingdetectie-heuristieken
  • Scannen van geheimen en API-sleutels
  • Scannen van URL's en tokens
  • Whitelist en voorkeuren
  • Meldingsgeschiedenis

Raakt onze server

  • Installatie-ID (UUID)
  • Account-e-mailadres en licentiestatus (proef/betaald)
  • Versienummer van de extensie
  • Verder niets. Nooit.
Veelgestelde vragen
Ziet PhishClean mijn wachtwoorden of browsegeschiedenis?

Nee - en het kán het niet eens, zo is het ontworpen. Elk detectiesignaal draait binnen je browsertabblad. Je wachtwoorden, URL's en pagina-inhoud verlaten je computer nooit voor detectie. We verzamelen alleen de account- en factuurgegevens die nodig zijn om je abonnement te activeren en te beheren: je installatie-ID, account-e-mailadres, licentiestatus en extensieversie.

Wat detecteert de Scanner voor gelekte geheimen?

Hij controleert paginacode lokaal in je browser op blootgestelde geheime patronen die niet publiek zichtbaar horen te zijn — zoals AWS-toegangssleutels (die beginnen met AKIA), live Stripe-sleutels (sk_live_), persoonlijke GitHub-toegangstokens, Slack-webhooks, Twilio- en SendGrid-sleutels en RSA/PEM-privésleutels. Testsleutels en veelvoorkomende documentatievoorbeelden worden eruit gefilterd om false positives te beperken. Meer details vind je op de pagina Secret Leak Scanner.

Wat gebeurt er voordat ik betaal?

Direct na de installatie vraagt PhishClean je om een account aan te maken of in te loggen. Daarmee start een gratis proefperiode van 15 dagen met volledige actieve bescherming - inclusief het scannen van geheimen, JWT-detectie, HTTPS-downgrade-alerts, iframe-analyse, monitoring van auth-headers en de rest van de 15 signalen. Als de proefperiode afloopt, stopt de bescherming totdat je een abonnement neemt.

Heb ik een account nodig om PhishClean te gebruiken?

Ja. PhishClean vereist een account voordat de bescherming start. Na de installatie maak je een account aan of log je in om je gratis proefperiode van 15 dagen te starten. Als de proefperiode afloopt, neem je een abonnement om de bescherming actief te houden.

Vertraagt het mijn browser?

Daar hebben we niets van gemerkt. PhishClean voert zijn checks één keer uit zodra een pagina klaar is met laden - een snelle controle van de DOM, geen permanent achtergrondproces. Er zijn geen netwerkverzoeken bij de detectie betrokken (alles is lokaal), dus er is niets dat vertraging toevoegt. Op een gemiddelde pagina is het binnen enkele milliseconden klaar.

Geeft het meldingen op Google, Amazon of mijn bank?

Nee. We onderhouden een ingebouwde lijst met ruim 60 vertrouwde domeinen - Google, GitHub, Amazon, Microsoft, grote banken, betalingsverwerkers, identityproviders - en die slaan detectie volledig over. Je kunt ook je eigen domeinen aan de whitelist toevoegen als je interne tools of stagingomgevingen gebruikt die je vertrouwt.

Welke browsers worden ondersteund?

PhishClean is beschikbaar in de Chrome Web Store, Firefox Add-ons en Edge Add-ons. Elke Chromium-browser - Brave, Vivaldi, Arc - kan hem ook installeren via de Chrome Web Store.

Kan ik mijn geld terugkrijgen?

Werkt er iets niet goed? Mail dan naar [email protected] en we helpen je verder. De afhandeling van terugbetalingen hangt af van de betaalstatus en de details van het probleem, dus neem contact op en we bekijken het snel.

Neem contact op

Hulp nodig?

Heb je een vraag over PhishClean, heb je support nodig of wil je een bug melden? We horen graag van je.

Je kunt ons ook direct bereiken via [email protected]