Каждый инструмент работает целиком в вашем браузере. Ваши данные никогда не отправляются ни на какой сервер — ни на наш, ни на чей-либо ещё.
Вставьте любой подозрительный URL, чтобы проверить его на подмену домена, подозрительные TLD, утечки токенов, punycode-трюки и ещё 10 фишинговых сигналов.
Проверить ссылкуПроверьте любой пароль на энтропию, распространённые паттерны, словарные слова, клавиатурные последовательности и оценочное время взлома. Анализ в реальном времени по мере ввода.
Проверить парольЗагрузите изображение QR-кода или используйте камеру, чтобы его распознать. Если в нём есть URL, мы автоматически проверим его на фишинговые сигналы.
Сканировать QR-кодВставьте подозрительное письмо, чтобы проверить его на язык срочности, тактику угроз, поддельные ссылки, запросы учётных данных и паттерны социальной инженерии.
Проверить письмоВставьте необработанные заголовки письма, чтобы отследить реального отправителя, увидеть цепочку почтовых серверов и проверить результаты аутентификации SPF, DKIM и DMARC.
Анализировать заголовкиВставьте JSON Web Token, чтобы декодировать его заголовок, полезную нагрузку и подпись. Помечает истёкшие токены, слабые алгоритмы и чувствительные данные в claims.
Декодировать JWT НовоеВставьте URL страницы и её HTML, чтобы протестировать тот же сигнал расширения, который ловит поддельные страницы, заимствующие доверие у настоящих ресурсов брендов, ссылок на политики и страниц поддержки.
Проверить сигналы обратных ссылокКаждый инструмент на этой странице — это обычный JavaScript, выполняющийся на вашей машине. Ничто из вставленного — URL, пароль, заголовок письма, токен — не загружается, не логируется и нигде не хранится. Проверьте сами: откройте вкладку «Сеть» и запустите любой инструмент — наружу не уходит ни один запрос.
У такого устройства есть практическая польза помимо приватности. Поскольку сервера в цепочке нет, инструменты работают с внутренними URL, тестовыми стендами и страницами интранета, куда размещённый сканер попросту не дотянется. Без лимитов, без очереди и без регистрации.
Плата за это — они анализируют только то, что вы им дали. Страницу, на которой вы находитесь, они не видят: для этого и нужно расширение — те же проверки, автоматически, на каждой открытой странице.
PhishClean отслеживает каждую страницу, которую вы посещаете, в реальном времени — ловя фишинговые страницы, утечки токенов и кражу учётных данных до того, как они произойдут.
Установить PhishClean бесплатноПоследнее обновление: