Update De tooltipfunctie is nu live op Chrome, Firefox en Edge.
Elke dag worden er 3,4 miljard phishingmails verstuurd - FBI

Je browser lekt
PhishClean stopt het.

Vangt phishingpagina's, gelekte geheimen en gestolen inloggegevens in realtime af - 100% op je apparaat.

Live op Chrome, Firefox & Edge 15 dagen gratis proberen, geen creditcard nodig

Tik rechts op de demo om vooruit te spoelen, links om terug te gaan

Probeer ze nu meteen - geen installatie, geen registratie, 100% privé

Bekijk alle 7 tools →

Je bent kwetsbaarder dan je denkt
🎣

Phishingpagina's die identiek lijken aan het origineel

Een pixelperfecte kloon van de inlogpagina van je bank, gehost op secure-bankofamerica.com. Je typt je wachtwoord. Het gaat naar iemand in een ander land. Chrome Safe Browsing vangt het misschien uren later op - als iemand het eerst meldt. De meeste phishingpagina's bestaan maar een paar uur, precies lang genoeg om inloggegevens te oogsten en te verdwijnen voordat de blocklist wordt bijgewerkt.

🔑

Tokens die lekken via URL's en opslag

JWT's in querystrings worden overal gelogd - analytics, proxy's, browsergeschiedenis, elke extensie met URL-toegang. Eén XSS-kwetsbaarheid op de pagina en ook je localStorage-tokens zijn weg.

👻

Auth-headers die naar de verkeerde server gaan

Een gecompromitteerde widget van een derde partij kopieert stilletjes je Authorization-headers naar een extern domein. Je sessie wordt gekaapt. De pagina ziet er volkomen normaal uit. Je zou het nooit merken, tenzij iets de netwerkverzoeken in de gaten hield.

🔐

Geheimen in client-side code

AWS-sleutels (AKIA...), live Stripe-sleutels, GitHub-tokens - hardcoded in JavaScript-bundels waar elke bezoeker ze kan lezen. Bots scrapen constant naar deze patronen. Eén gelekte sleutel kan duizenden euro's kosten.

🔓

HTTPS stilletjes teruggeschakeld naar HTTP

Wifi in het café. Een man-in-the-middle downgradet je verbinding. Je ziet de echte content van je bank - onversleuteld.

Alles waar PhishClean op let

Tooltips voor linkveiligheid

Beweeg over een link voor een veiligheidscheck - groen vinkje, gele waarschuwing of rood alarm.

Gratis
🔒

Detectie van wachtwoordvelden

Markeert pagina's met inlogformulieren die phishing kunnen zijn.

Gratis
🌐

Domein-mismatch

Vangt formulieren af die inloggegevens naar een ander domein versturen.

Gratis
🔎

Scanner voor gelekte geheimen

Detecteert AWS-, Stripe-, GitHub-, Slack-, Twilio- en SendGrid-sleutels in de paginabron.

Pro
🔐

Detectie van privésleutels

Vangt blootgestelde RSA/EC-privésleutels af - een kritiek beveiligingsrisico.

Pro
🔓

HTTPS-downgrade-alerts

Waarschuwt wanneer je wordt omgeleid van HTTPS naar HTTP.

Pro
⚠️

HTTP-wachtwoordwaarschuwing

Waarschuwt wanneer wachtwoordvelden op onversleutelde pagina's verschijnen.

Pro
📄

Detectie van JWT-tokenlekken

Spot JWT-tokens die direct in URL's zichtbaar zijn.

Pro
📡

Monitoring van auth-headers

Detecteert Authorization-headers die naar domeinen van derden worden gestuurd.

Pro
💻

Detectie van verborgen iframes

Vindt onzichtbare iframes die inloggegevens kunnen onderscheppen.

Pro
🔗

Backlink-imitatie

Markeert pagina's die vertrouwen lenen via echte beleidslinks, logo's en supportmateriaal van merken.

Pro
👁

Visuele anomalie-heuristieken

Detecteert ongebruikelijke formulierstructuren die niet overeenkomen met typische inlogpagina's.

Pro
🗃

Scannen van tokenopslag

Controleert localStorage op blootgestelde tokens en geheimen.

Pro
🔍

Scannen van URL-parameters

Markeert gevoelige parameters zoals token, auth en session in URL's.

Pro
🌐

HTTPS-contextwissel

Detecteert navigatie van HTTPS-sites naar HTTP-pagina's.

Pro
📍

Analyse van het inloggedeelte

Vergelijkt de lay-out van het inloggedeelte met typische patronen.

Pro
Drie stappen. Nul gedeelde data.
1

Installeer de extensie

Haal PhishClean uit de Chrome Web Store, Firefox Add-ons of Edge Add-ons, klik op installeren en bevestig de toestemmingsmelding. De bescherming start meteen — zonder account, zonder creditcard. Linkcontrole en detectie van wachtwoordvelden draaien permanent, en de andere 15 signalen zijn 15 dagen gratis. Als de proefperiode afloopt, pauzeren die 15 en blijven de twee permanente signalen werken. Werkt in Chrome, Firefox, Edge en elke browser op Chromium-basis (Brave, Vivaldi, Arc).

2

Elke pagina wordt gecheckt - geruisloos

Telkens wanneer een pagina laadt, draait PhishClean zijn detectiesignalen direct in je browser. Het controleert de DOM op blootgestelde API-sleutels, inspecteert formulieracties op domein-mismatches, zoekt naar verborgen iframes en markeert HTTPS-naar-HTTP-downgrades. Dit gebeurt allemaal lokaal. Niets verlaat je computer.

3

Je ziet alleen een waarschuwing als het ertoe doet

Geen notificatiespam. Als PhishClean iets vindt - een inlogpagina die inloggegevens naar een ander domein stuurt, een gelekte Stripe-sleutel in de paginabron, een verdacht iframe - krijg je één duidelijke melding die uitlegt wat er mis is en wat je eraan kunt doen.

Eenvoudige, eerlijke prijzen
Maandelijks Jaarlijks Bespaar 45%
15-daagse proefperiode
$0 voor 15 dagen
  • Volledige bescherming gedurende 15 dagen
  • Alle 17 detectiesignalen inbegrepen
  • Geen account, geen kaart — start bij installatie
  • Lokaal whitelistbeheer
  • Ruim 60 vertrouwde domeinen ingebouwd
  • Privacy-first architectuur

De proefperiode van 15 dagen begint bij de installatie — zonder account, zonder creditcard. Daarna blijven linkcontrole en detectie van wachtwoordvelden gratis werken; neem een abonnement om de andere 15 signalen te herstellen.

Beveiligingsscans als API
Gratis tier - 30 verzoeken/uur

Integreer phishingdetectie in je app

8 REST-endpoints voor URL-scanning, wachtwoordanalyse, detectie van phishingmails, headerauthenticatiechecks, JWT-beveiligingsaudits, scannen op gelekte geheimen, risicoscores voor volledige pagina's en detectie van backlink-imitatie.

Gratis tier: 30 verzoeken/uur zonder sleutel. Upgrade naar Pro ($19/mnd), Business ($49/mnd) of Enterprise ($700/jr) voor tot onbeperkte verzoeken met API-sleutelauthenticatie.

Werkt met Claude, Gemini, Copilot en elke HTTP-client via onze MCP-server.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoints

URL, wachtwoord, e-mail, headers, JWT, geheimen, volledige paginascan, backlinks

Gratis tier, geen sleutel

30 verzoeken/uur gratis. API-sleutels voor de tiers Pro, Business & Enterprise.

AI-ready (MCP)

Werkt met Claude, Gemini CLI en Microsoft Copilot

API-prijzen & sleutels
MCP-server op npm npm i phishclean-mcp
Zo vergelijken we
Functie PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Detectie van phishingpagina's Ja Ja Ja Ja
Formulier-domein-mismatch Ja Nee Nee Nee
Scannen van API-sleutels / geheimen Ja Nee Nee Nee
Detectie van privésleutels Ja Nee Nee Nee
Detectie van JWT-tokenlekken Ja Nee Nee Nee
Monitoring van auth-headers Ja Nee Nee Nee
HTTPS-downgrade-alerts Ja Deels Nee Nee
localStorage-scanning Ja Nee Nee Nee
100% lokaal / privé Ja Stuurt URL's naar Google Cloudgebaseerd Cloudgebaseerd
Detectiesignalen 17 Blocklist Reputatie Reputatie
Prijs $9/mo Gratis Gratis Gratis
Nul data verlaat je browser. Ooit.

Blijft op je apparaat

  • Alle pagina-analyse en scoring
  • Phishingdetectie-heuristieken
  • Scannen van geheimen en API-sleutels
  • Scannen van URL's en tokens
  • Whitelist en voorkeuren
  • Meldingsgeschiedenis

Raakt onze server

  • Installatie-ID (UUID)
  • Account-e-mailadres en licentiestatus (proef/betaald)
  • Versienummer van de extensie
  • Verder niets. Nooit.
Veelgestelde vragen
Ziet PhishClean mijn wachtwoorden of browsegeschiedenis?

Nee - en het kán het niet eens, zo is het ontworpen. Elk detectiesignaal draait binnen je browsertabblad. Je wachtwoorden, URL's en pagina-inhoud verlaten je computer nooit voor detectie. We verzamelen alleen de account- en factuurgegevens die nodig zijn om je abonnement te activeren en te beheren: je installatie-ID, account-e-mailadres, licentiestatus en extensieversie.

Wat detecteert de Scanner voor gelekte geheimen?

Hij controleert paginacode lokaal in je browser op blootgestelde geheime patronen die niet publiek zichtbaar horen te zijn — zoals AWS-toegangssleutels (die beginnen met AKIA), live Stripe-sleutels (sk_live_), persoonlijke GitHub-toegangstokens, Slack-webhooks, Twilio- en SendGrid-sleutels en RSA/PEM-privésleutels. Testsleutels en veelvoorkomende documentatievoorbeelden worden eruit gefilterd om false positives te beperken. Meer details vind je op de pagina Secret Leak Scanner.

Wat gebeurt er voordat ik betaal?

De bescherming start op het moment dat je installeert, zonder account. Alle signalen zijn 15 dagen gratis, inclusief secret-scanning, JWT-detectie, waarschuwingen bij HTTPS-downgrades, iframe-analyse en het monitoren van auth-headers. Als de proefperiode afloopt, blijven twee signalen permanent werken — linkcontrole bij hoveren en een waarschuwing wanneer een inlogformulier je wachtwoord naar een ander domein stuurt — en pauzeren de andere 15 tot je een abonnement neemt.

Heb ik een account nodig om PhishClean te gebruiken?

Nee. De bescherming werkt vanaf het moment van installeren, zonder account en zonder creditcard. We vragen tijdens de proefperiode één keer om een e-mailadres, zodat je abonnement meegaat naar een andere browser en een herinstallatie overleeft — je kunt weigeren en gewoon doorgaan. Een account is alleen nodig om te abonneren.

Vertraagt het mijn browser?

Daar hebben we niets van gemerkt. PhishClean voert zijn checks één keer uit zodra een pagina klaar is met laden - een snelle controle van de DOM, geen permanent achtergrondproces. Er zijn geen netwerkverzoeken bij de detectie betrokken (alles is lokaal), dus er is niets dat vertraging toevoegt. Op een gemiddelde pagina is het binnen enkele milliseconden klaar.

Geeft het meldingen op Google, Amazon of mijn bank?

Nee. We onderhouden een ingebouwde lijst met ruim 60 vertrouwde domeinen - Google, GitHub, Amazon, Microsoft, grote banken, betalingsverwerkers, identityproviders - en die slaan detectie volledig over. Je kunt ook je eigen domeinen aan de whitelist toevoegen als je interne tools of stagingomgevingen gebruikt die je vertrouwt.

Welke browsers worden ondersteund?

PhishClean is beschikbaar in de Chrome Web Store, Firefox Add-ons en Edge Add-ons. Elke Chromium-browser - Brave, Vivaldi, Arc - kan hem ook installeren via de Chrome Web Store.

Kan ik mijn geld terugkrijgen?

Werkt er iets niet goed? Mail dan naar support@phishclean.com en we helpen je verder. De afhandeling van terugbetalingen hangt af van de betaalstatus en de details van het probleem, dus neem contact op en we bekijken het snel.

Neem contact op

Hulp nodig?

Heb je een vraag over PhishClean, heb je support nodig of wil je een bug melden? We horen graag van je.

Je kunt ons ook direct bereiken via support@phishclean.com