Ловит фишинговые страницы, утечки секретов и кражу учётных данных в реальном времени — 100% на вашем устройстве.
Уже доступно в Chrome, Firefox и Edge 15 дней бесплатно, банковская карта не требуется
Нажмите на правую часть демо, чтобы перемотать вперёд, на левую — чтобы вернуться назад
Попробуйте прямо сейчас — без установки, без регистрации, 100% приватно
Точная до пикселя копия страницы входа вашего банка, размещённая на secure-bankofamerica.com. Вы вводите пароль. Он уходит кому-то в другой стране. Chrome Safe Browsing может поймать её через несколько часов — если кто-то сначала сообщит о ней. Большинство фишинговых страниц живут всего несколько часов — ровно столько, чтобы собрать учётные данные и исчезнуть до обновления чёрных списков.
JWT в строке запроса логируются повсюду — в аналитике, на прокси, в истории браузера, в каждом расширении с доступом к URL. Одна XSS-уязвимость на странице — и токены из localStorage тоже потеряны.
Скомпрометированный сторонний виджет незаметно копирует ваши заголовки Authorization на внешний домен. Ваша сессия перехвачена. Страница выглядит совершенно нормально. Вы бы никогда не узнали, если бы никто не следил за сетевыми запросами.
Ключи AWS (AKIA...), боевые ключи Stripe, токены GitHub — зашитые в JavaScript-бандлы, где их может прочитать любой посетитель. Боты постоянно сканируют сайты в поисках таких паттернов. Один утёкший ключ может стоить тысячи долларов.
Wi-Fi в кофейне. «Человек посередине» понижает ваше соединение. Вы видите настоящий контент вашего банка — без шифрования.
Наведите курсор на любую ссылку, чтобы увидеть проверку безопасности — зелёная галочка, жёлтое предостережение или красный сигнал.
БесплатноПомечает страницы с формами входа, которые могут оказаться фишингом.
БесплатноЛовит формы, отправляющие учётные данные на другой домен.
БесплатноОбнаруживает ключи AWS, Stripe, GitHub, Slack, Twilio, SendGrid в коде страницы.
ProЛовит открытые приватные ключи RSA/EC — критический риск безопасности.
ProПредупреждает, когда вас перенаправляют с HTTPS на HTTP.
ProОповещает, когда поля паролей появляются на незашифрованных страницах.
ProЗамечает JWT-токены, открыто присутствующие в URL.
ProОбнаруживает заголовки Authorization, отправляемые на сторонние домены.
ProНаходит невидимые iframe, которые могут перехватывать учётные данные.
ProПомечает страницы, которые изображают надёжность с помощью настоящих ссылок на политики брендов, логотипов и ресурсов поддержки.
ProОбнаруживает необычные структуры форм, не похожие на типичные страницы входа.
ProПроверяет localStorage на открытые токены и секреты.
ProПомечает чувствительные параметры вроде token, auth, session в URL.
ProОбнаруживает переходы с HTTPS-сайтов на HTTP-страницы.
ProСравнивает компоновку области входа с типичными паттернами.
ProСкачайте PhishClean из Chrome Web Store, Firefox Add-ons или Edge Add-ons, нажмите «Установить» и подтвердите запрос разрешений. Сразу после установки расширение откроет мастер настройки, где вы создадите аккаунт или войдёте в него и запустите 15-дневный бесплатный период с полной защитой. Когда пробный период закончится, защита приостановится до оформления подписки. Работает в Chrome, Firefox, Edge и любом браузере на базе Chromium (Brave, Vivaldi, Arc).
Каждый раз при загрузке страницы PhishClean запускает свои сигналы обнаружения прямо в вашем браузере. Он проверяет DOM на открытые API-ключи, изучает адреса отправки форм на несовпадение доменов, ищет скрытые iframe и помечает понижения с HTTPS на HTTP. Всё это происходит локально. Ничего не покидает ваш компьютер.
Никакого спама уведомлениями. Если PhishClean что-то находит — страницу входа, отправляющую учётные данные на другой домен, утёкший ключ Stripe в коде страницы, подозрительный iframe — вы получаете одно понятное оповещение, объясняющее, что не так и что с этим делать.
Создайте аккаунт или войдите, чтобы начать 15-дневный бесплатный период. Когда он закончится, защита прекратится до оформления подписки.
8 REST-эндпоинтов: сканирование URL, анализ паролей, обнаружение фишинга в письмах, проверка аутентификации заголовков, аудит безопасности JWT, сканирование утечек секретов, оценка риска всей страницы и обнаружение подделки обратных ссылок.
Бесплатный тариф: 30 запросов/час без ключа. Перейдите на Pro ($19/mo), Business ($49/mo) или Enterprise ($700/yr), чтобы получить вплоть до неограниченного числа запросов с аутентификацией по API-ключу.
Работает с Claude, Gemini, Copilot и любым HTTP-клиентом через наш MCP-сервер.
URL, пароли, письма, заголовки, JWT, секреты, полное сканирование страницы, обратные ссылки
30 запросов/час бесплатно. API-ключи для тарифов Pro, Business и Enterprise.
Работает с Claude, Gemini CLI и Microsoft Copilot
| Функция | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Обнаружение фишинговых страниц | Да | Да | Да | Да |
| Несовпадение домена формы | Да | Нет | Нет | Нет |
| Сканирование API-ключей и секретов | Да | Нет | Нет | Нет |
| Обнаружение приватных ключей | Да | Нет | Нет | Нет |
| Обнаружение утечек JWT-токенов | Да | Нет | Нет | Нет |
| Мониторинг заголовков авторизации | Да | Нет | Нет | Нет |
| Оповещения о понижении HTTPS | Да | Частично | Нет | Нет |
| Сканирование localStorage | Да | Нет | Нет | Нет |
| 100% локально / приватно | Да | Отправляет URL в Google | Облачный сервис | Облачный сервис |
| Сигналы обнаружения | 15 | Чёрный список | Репутация | Репутация |
| Цена | $9/mo | Бесплатно | $50-100/yr | $30-80/yr |
Нет — и не может по самой своей архитектуре. Каждый сигнал обнаружения работает внутри вкладки вашего браузера. Ваши пароли, URL и содержимое страниц никогда не покидают ваш компьютер для обнаружения. Мы собираем только данные аккаунта и оплаты, необходимые для активации и управления подпиской: ID установки, email аккаунта, состояние лицензии и версию расширения.
Он локально проверяет код страницы в вашем браузере на открытые паттерны секретов, которые не должны быть публично видны — например, ключи доступа AWS (они начинаются с AKIA), боевые ключи Stripe (sk_live_), персональные токены доступа GitHub, вебхуки Slack, ключи Twilio и SendGrid, а также приватные ключи RSA/PEM. Тестовые ключи и распространённые примеры из документации отфильтровываются, чтобы снизить число ложных срабатываний. Подробнее на странице сканера утечек секретов.
Сразу после установки PhishClean предложит создать аккаунт или войти в него. Это запускает 15-дневный бесплатный период с полной активной защитой — включая сканирование секретов, обнаружение JWT, оповещения о понижении HTTPS, анализ iframe, мониторинг заголовков авторизации и остальные из 15 сигналов. Когда пробный период закончится, защита прекратится до оформления подписки.
Да. PhishClean требует аккаунт до запуска защиты. После установки вы создаёте аккаунт или входите, чтобы начать 15-дневный бесплатный период. Когда он закончится, вы оформляете подписку, чтобы защита оставалась активной.
Мы этого не наблюдали. PhishClean выполняет свои проверки один раз после окончания загрузки страницы — это быстрый проход по DOM, а не постоянный фоновый процесс. В обнаружении не участвуют сетевые запросы (всё локально), так что задержке просто неоткуда взяться. На типичной странице проверка занимает считанные миллисекунды.
Нет. Мы поддерживаем встроенный список из 60+ доверенных доменов — Google, GitHub, Amazon, Microsoft, крупные банки, платёжные системы, провайдеры идентификации — и они полностью пропускают обнаружение. Вы также можете добавить в белый список собственные домены, если пользуетесь внутренними инструментами или тестовыми средами, которым доверяете.
PhishClean доступен в Chrome Web Store, Firefox Add-ons и Edge Add-ons. Любой браузер на базе Chromium — Brave, Vivaldi, Arc — также может установить его из Chrome Web Store.
Если что-то работает не так, напишите на [email protected], и мы поможем. Обработка возврата зависит от статуса платежа и деталей проблемы, поэтому свяжитесь с нами — мы быстро всё рассмотрим.
Есть вопрос о PhishClean, нужна поддержка или хотите сообщить об ошибке? Мы будем рады вас услышать.
Вы также можете написать нам напрямую на [email protected]