Обновление Функция всплывающих подсказок уже работает в Chrome, Firefox и Edge.
Каждый день отправляется 3,4 миллиарда фишинговых писем — ФБР

Ваш браузер протекает
PhishClean это останавливает.

Ловит фишинговые страницы, утечки секретов и кражу учётных данных в реальном времени — 100% на вашем устройстве.

Уже доступно в Chrome, Firefox и Edge 15 дней бесплатно, банковская карта не требуется

Нажмите на правую часть демо, чтобы перемотать вперёд, на левую — чтобы вернуться назад

Попробуйте прямо сейчас — без установки, без регистрации, 100% приватно

Смотреть все 7 инструментов →

Вы уязвимее, чем думаете
🎣

Фишинговые страницы, неотличимые от настоящих

Точная до пикселя копия страницы входа вашего банка, размещённая на secure-bankofamerica.com. Вы вводите пароль. Он уходит кому-то в другой стране. Chrome Safe Browsing может поймать её через несколько часов — если кто-то сначала сообщит о ней. Большинство фишинговых страниц живут всего несколько часов — ровно столько, чтобы собрать учётные данные и исчезнуть до обновления чёрных списков.

🔑

Токены утекают из URL и хранилища

JWT в строке запроса логируются повсюду — в аналитике, на прокси, в истории браузера, в каждом расширении с доступом к URL. Одна XSS-уязвимость на странице — и токены из localStorage тоже потеряны.

👻

Заголовки авторизации уходят не на тот сервер

Скомпрометированный сторонний виджет незаметно копирует ваши заголовки Authorization на внешний домен. Ваша сессия перехвачена. Страница выглядит совершенно нормально. Вы бы никогда не узнали, если бы никто не следил за сетевыми запросами.

🔐

Секреты в клиентском коде

Ключи AWS (AKIA...), боевые ключи Stripe, токены GitHub — зашитые в JavaScript-бандлы, где их может прочитать любой посетитель. Боты постоянно сканируют сайты в поисках таких паттернов. Один утёкший ключ может стоить тысячи долларов.

🔓

HTTPS незаметно понижается до HTTP

Wi-Fi в кофейне. «Человек посередине» понижает ваше соединение. Вы видите настоящий контент вашего банка — без шифрования.

Всё, за чем следит PhishClean

Подсказки безопасности ссылок

Наведите курсор на любую ссылку, чтобы увидеть проверку безопасности — зелёная галочка, жёлтое предостережение или красный сигнал.

Бесплатно
🔒

Обнаружение полей паролей

Помечает страницы с формами входа, которые могут оказаться фишингом.

Бесплатно
🌐

Несовпадение доменов

Ловит формы, отправляющие учётные данные на другой домен.

Бесплатно
🔎

Сканер утечек секретов

Обнаруживает ключи AWS, Stripe, GitHub, Slack, Twilio, SendGrid в коде страницы.

Pro
🔐

Обнаружение приватных ключей

Ловит открытые приватные ключи RSA/EC — критический риск безопасности.

Pro
🔓

Оповещения о понижении HTTPS

Предупреждает, когда вас перенаправляют с HTTPS на HTTP.

Pro
⚠️

Предупреждение о паролях по HTTP

Оповещает, когда поля паролей появляются на незашифрованных страницах.

Pro
📄

Обнаружение утечек JWT-токенов

Замечает JWT-токены, открыто присутствующие в URL.

Pro
📡

Мониторинг заголовков авторизации

Обнаруживает заголовки Authorization, отправляемые на сторонние домены.

Pro
💻

Обнаружение скрытых iframe

Находит невидимые iframe, которые могут перехватывать учётные данные.

Pro
🔗

Подделка обратных ссылок

Помечает страницы, которые изображают надёжность с помощью настоящих ссылок на политики брендов, логотипов и ресурсов поддержки.

Pro
👁

Визуальные эвристики аномалий

Обнаруживает необычные структуры форм, не похожие на типичные страницы входа.

Pro
🗃

Сканирование хранилища токенов

Проверяет localStorage на открытые токены и секреты.

Pro
🔍

Сканирование параметров URL

Помечает чувствительные параметры вроде token, auth, session в URL.

Pro
🌐

Смена контекста HTTPS

Обнаруживает переходы с HTTPS-сайтов на HTTP-страницы.

Pro
📍

Анализ области входа

Сравнивает компоновку области входа с типичными паттернами.

Pro
Три шага. Ноль переданных данных.
1

Установите расширение

Скачайте PhishClean из Chrome Web Store, Firefox Add-ons или Edge Add-ons, нажмите «Установить» и подтвердите запрос разрешений. Сразу после установки расширение откроет мастер настройки, где вы создадите аккаунт или войдёте в него и запустите 15-дневный бесплатный период с полной защитой. Когда пробный период закончится, защита приостановится до оформления подписки. Работает в Chrome, Firefox, Edge и любом браузере на базе Chromium (Brave, Vivaldi, Arc).

2

Каждая страница проверяется — незаметно

Каждый раз при загрузке страницы PhishClean запускает свои сигналы обнаружения прямо в вашем браузере. Он проверяет DOM на открытые API-ключи, изучает адреса отправки форм на несовпадение доменов, ищет скрытые iframe и помечает понижения с HTTPS на HTTP. Всё это происходит локально. Ничего не покидает ваш компьютер.

3

Вы видите предупреждение, только когда это важно

Никакого спама уведомлениями. Если PhishClean что-то находит — страницу входа, отправляющую учётные данные на другой домен, утёкший ключ Stripe в коде страницы, подозрительный iframe — вы получаете одно понятное оповещение, объясняющее, что не так и что с этим делать.

Простые и честные цены
Помесячно За год Экономия 45%
15-дневный пробный период
$0 на 15 дней
  • Полная защита на 15 дней
  • Все 15 сигналов обнаружения включены
  • Для старта нужен аккаунт
  • Локальное управление белым списком
  • 60+ доверенных доменов из коробки
  • Архитектура с приоритетом приватности

Создайте аккаунт или войдите, чтобы начать 15-дневный бесплатный период. Когда он закончится, защита прекратится до оформления подписки.

Сканирование безопасности как API
Бесплатный тариф — 30 запросов в час

Встройте обнаружение фишинга в своё приложение

8 REST-эндпоинтов: сканирование URL, анализ паролей, обнаружение фишинга в письмах, проверка аутентификации заголовков, аудит безопасности JWT, сканирование утечек секретов, оценка риска всей страницы и обнаружение подделки обратных ссылок.

Бесплатный тариф: 30 запросов/час без ключа. Перейдите на Pro ($19/mo), Business ($49/mo) или Enterprise ($700/yr), чтобы получить вплоть до неограниченного числа запросов с аутентификацией по API-ключу.

Работает с Claude, Gemini, Copilot и любым HTTP-клиентом через наш MCP-сервер.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 эндпоинтов

URL, пароли, письма, заголовки, JWT, секреты, полное сканирование страницы, обратные ссылки

Бесплатный тариф без ключа

30 запросов/час бесплатно. API-ключи для тарифов Pro, Business и Enterprise.

Готов к ИИ (MCP)

Работает с Claude, Gemini CLI и Microsoft Copilot

Сравнение с альтернативами
Функция PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Обнаружение фишинговых страниц Да Да Да Да
Несовпадение домена формы Да Нет Нет Нет
Сканирование API-ключей и секретов Да Нет Нет Нет
Обнаружение приватных ключей Да Нет Нет Нет
Обнаружение утечек JWT-токенов Да Нет Нет Нет
Мониторинг заголовков авторизации Да Нет Нет Нет
Оповещения о понижении HTTPS Да Частично Нет Нет
Сканирование localStorage Да Нет Нет Нет
100% локально / приватно Да Отправляет URL в Google Облачный сервис Облачный сервис
Сигналы обнаружения 15 Чёрный список Репутация Репутация
Цена $9/mo Бесплатно $50-100/yr $30-80/yr
Ни байта данных не покидает ваш браузер. Никогда.

Остаётся на вашем устройстве

  • Весь анализ страниц и оценка риска
  • Эвристики обнаружения фишинга
  • Сканирование секретов и API-ключей
  • Сканирование URL и токенов
  • Белый список и настройки
  • История оповещений

Попадает на наш сервер

  • ID установки (UUID)
  • Email аккаунта и статус лицензии (пробная/платная)
  • Номер версии расширения
  • Больше ничего. Никогда.
Частые вопросы
Видит ли PhishClean мои пароли или историю браузера?

Нет — и не может по самой своей архитектуре. Каждый сигнал обнаружения работает внутри вкладки вашего браузера. Ваши пароли, URL и содержимое страниц никогда не покидают ваш компьютер для обнаружения. Мы собираем только данные аккаунта и оплаты, необходимые для активации и управления подпиской: ID установки, email аккаунта, состояние лицензии и версию расширения.

Что обнаруживает сканер утечек секретов?

Он локально проверяет код страницы в вашем браузере на открытые паттерны секретов, которые не должны быть публично видны — например, ключи доступа AWS (они начинаются с AKIA), боевые ключи Stripe (sk_live_), персональные токены доступа GitHub, вебхуки Slack, ключи Twilio и SendGrid, а также приватные ключи RSA/PEM. Тестовые ключи и распространённые примеры из документации отфильтровываются, чтобы снизить число ложных срабатываний. Подробнее на странице сканера утечек секретов.

Что происходит до оплаты?

Сразу после установки PhishClean предложит создать аккаунт или войти в него. Это запускает 15-дневный бесплатный период с полной активной защитой — включая сканирование секретов, обнаружение JWT, оповещения о понижении HTTPS, анализ iframe, мониторинг заголовков авторизации и остальные из 15 сигналов. Когда пробный период закончится, защита прекратится до оформления подписки.

Нужен ли аккаунт, чтобы пользоваться PhishClean?

Да. PhishClean требует аккаунт до запуска защиты. После установки вы создаёте аккаунт или входите, чтобы начать 15-дневный бесплатный период. Когда он закончится, вы оформляете подписку, чтобы защита оставалась активной.

Замедляет ли он браузер?

Мы этого не наблюдали. PhishClean выполняет свои проверки один раз после окончания загрузки страницы — это быстрый проход по DOM, а не постоянный фоновый процесс. В обнаружении не участвуют сетевые запросы (всё локально), так что задержке просто неоткуда взяться. На типичной странице проверка занимает считанные миллисекунды.

Будут ли срабатывания на Google, Amazon или моём банке?

Нет. Мы поддерживаем встроенный список из 60+ доверенных доменов — Google, GitHub, Amazon, Microsoft, крупные банки, платёжные системы, провайдеры идентификации — и они полностью пропускают обнаружение. Вы также можете добавить в белый список собственные домены, если пользуетесь внутренними инструментами или тестовыми средами, которым доверяете.

Какие браузеры поддерживаются?

PhishClean доступен в Chrome Web Store, Firefox Add-ons и Edge Add-ons. Любой браузер на базе Chromium — Brave, Vivaldi, Arc — также может установить его из Chrome Web Store.

Могу ли я вернуть деньги?

Если что-то работает не так, напишите на [email protected], и мы поможем. Обработка возврата зависит от статуса платежа и деталей проблемы, поэтому свяжитесь с нами — мы быстро всё рассмотрим.

Свяжитесь с нами

Нужна помощь?

Есть вопрос о PhishClean, нужна поддержка или хотите сообщить об ошибке? Мы будем рады вас услышать.

Вы также можете написать нам напрямую на [email protected]