Kimlik avı sayfalarını, sızan gizli anahtarları ve çalınan kimlik bilgilerini gerçek zamanlı yakalar - %100 cihazınızda.
Chrome, Firefox & Edge'de yayında 15 gün ücretsiz deneme, kredi kartı gerekmez
İleri sarmak için demonun sağ tarafına, geri gitmek için sol tarafına dokunun
Hemen şimdi deneyin - kurulum yok, kayıt yok, %100 gizli
Bankanızın giriş sayfasının piksel piksel aynısı, secure-bankofamerica.com üzerinde barındırılıyor. Parolanızı yazıyorsunuz. Başka bir ülkedeki birine gidiyor. Chrome Safe Browsing bunu saatler sonra yakalayabilir - tabii önce biri bildirirse. Kimlik avı sayfalarının çoğu yalnızca birkaç saat yaşar; bu da kimlik bilgilerini toplayıp engelleme listesi güncellenmeden ortadan kaybolmak için tam yeterli bir süredir.
Sorgu dizelerindeki JWT'ler her yerde kayda geçer - analitik araçları, proxy'ler, tarayıcı geçmişi, URL erişimi olan her uzantı. Sayfada tek bir XSS açığı yeter; localStorage'daki token'lar da gider.
Ele geçirilmiş bir üçüncü taraf bileşeni, Authorization başlıklarınızı sessizce harici bir alan adına kopyalar. Oturumunuz çalınır. Sayfa tamamen normal görünür. Ağ isteklerini izleyen bir şey olmadıkça bunu asla fark edemezsiniz.
AWS anahtarları (AKIA...), canlı Stripe anahtarları, GitHub token'ları - her ziyaretçinin okuyabileceği JavaScript paketlerine gömülü halde. Botlar bu kalıpları sürekli tarar. Sızan tek bir anahtar binlerce dolara mal olabilir.
Kafedeki WiFi. Bir ortadaki adam saldırısı bağlantınızı düşürür. Bankanızın gerçek içeriğini görürsünüz - şifrelenmemiş halde.
Güvenlik kontrolünü görmek için herhangi bir bağlantının üzerine gelin - yeşil onay, sarı dikkat veya kırmızı alarm.
ÜcretsizKimlik avı olabilecek giriş formlu sayfaları işaretler.
ÜcretsizKimlik bilgilerini farklı bir alan adına gönderen formları yakalar.
ÜcretsizSayfa kaynağındaki AWS, Stripe, GitHub, Slack, Twilio, SendGrid anahtarlarını tespit eder.
ProAçığa çıkmış RSA/EC özel anahtarlarını yakalar - kritik güvenlik riski.
ProHTTPS'ten HTTP'ye yönlendirildiğinizde sizi uyarır.
ProŞifrelenmemiş sayfalarda parola alanı göründüğünde uyarır.
ProURL'lerde doğrudan açığa çıkan JWT token'larını yakalar.
ProÜçüncü taraf alan adlarına gönderilen Authorization başlıklarını tespit eder.
ProKimlik bilgilerini yakalayabilecek görünmez iframe'leri bulur.
ProGerçek marka politika bağlantıları, logoları ve destek varlıklarıyla güven devşiren sayfaları işaretler.
ProTipik giriş sayfalarına uymayan olağandışı form yapılarını tespit eder.
ProlocalStorage'ı açığa çıkmış token'lar ve gizli anahtarlar için kontrol eder.
ProURL'lerdeki token, auth, session gibi hassas parametreleri işaretler.
ProHTTPS sitelerinden HTTP sayfalarına geçişleri tespit eder.
ProGiriş alanı düzenini tipik kalıplarla karşılaştırır.
ProPhishClean'i Chrome Web Store, Firefox Eklentileri veya Edge Eklentileri üzerinden edinin, yükle'ye tıklayın ve izin istemini onaylayın. Koruma hemen başlar — hesap yok, kart yok. Bağlantı güvenliği ve parola alanı kontrolleri kalıcı olarak çalışır, diğer 15 sinyal ise 15 gün boyunca ücretsizdir. Deneme bittiğinde bu 15 sinyal duraklar, kalıcı iki sinyal çalışmaya devam eder. Chrome, Firefox, Edge ve Chromium tabanlı tüm tarayıcılarda (Brave, Vivaldi, Arc) çalışır.
Bir sayfa her yüklendiğinde PhishClean, tespit sinyallerini doğrudan tarayıcınızın içinde çalıştırır. DOM'u açığa çıkmış API anahtarları için kontrol eder, form eylemlerinde alan adı uyuşmazlıklarını inceler, gizli iframe'leri arar ve HTTPS'ten HTTP'ye düşürmeleri işaretler. Tüm bunlar yerel olarak gerçekleşir. Hiçbir şey makinenizden çıkmaz.
Bildirim bombardımanı yok. PhishClean bir şey bulursa - kimlik bilgilerini farklı bir alan adına gönderen bir giriş sayfası, sayfa kaynağında sızmış bir Stripe anahtarı, şüpheli bir iframe - neyin yanlış olduğunu ve ne yapabileceğinizi açıklayan tek bir net uyarı alırsınız.
15 günlük deneme kurulumda başlar — hesap yok, kart yok. Deneme bittiğinde bağlantı güvenliği ve parola alanı kontrolleri ücretsiz çalışmaya devam eder; diğer 15 sinyali geri getirmek için abone olun.
URL taraması, parola analizi, e-posta kimlik avı tespiti, başlık doğrulama kontrolleri, JWT güvenlik denetimleri, gizli anahtar sızıntı taraması, tam sayfa risk puanlama ve backlink taklit tespitini kapsayan 8 REST uç noktası.
Ücretsiz katman: anahtar gerektirmeden saatte 30 istek. API anahtarı kimlik doğrulamasıyla sınırsıza varan istekler için Pro ($19/ay), Business ($49/ay) veya Enterprise ($700/yıl) katmanına yükseltin.
MCP sunucumuz aracılığıyla Claude, Gemini, Copilot ve herhangi bir HTTP istemcisiyle çalışır.
URL, parola, e-posta, başlıklar, JWT, gizli anahtarlar, tam sayfa taraması, backlink'ler
Saatte 30 istek ücretsiz. Pro, Business & Enterprise katmanları için API anahtarları.
Claude, Gemini CLI ve Microsoft Copilot ile çalışır
npm i phishclean-mcp
| Özellik | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Kimlik avı sayfası tespiti | Evet | Evet | Evet | Evet |
| Form alan adı uyuşmazlığı | Evet | Hayır | Hayır | Hayır |
| API anahtarı / gizli anahtar taraması | Evet | Hayır | Hayır | Hayır |
| Özel anahtar tespiti | Evet | Hayır | Hayır | Hayır |
| JWT token sızıntı tespiti | Evet | Hayır | Hayır | Hayır |
| Kimlik doğrulama başlığı izleme | Evet | Hayır | Hayır | Hayır |
| HTTPS düşürme uyarıları | Evet | Kısmen | Hayır | Hayır |
| localStorage taraması | Evet | Hayır | Hayır | Hayır |
| %100 yerel / gizli | Evet | URL'leri Google'a gönderir | Bulut tabanlı | Bulut tabanlı |
| Tespit sinyalleri | 17 | Engelleme listesi | İtibar | İtibar |
| Fiyat | $9/mo | Ücretsiz | Ücretsiz | Ücretsiz |
Hayır - ve tasarımı gereği göremez. Her tespit sinyali tarayıcı sekmenizin içinde çalışır. Parolalarınız, URL'leriniz ve sayfa içeriğiniz tespit için asla makinenizden çıkmaz. Yalnızca aboneliğinizi etkinleştirmek ve yönetmek için gereken hesap ve fatura bilgilerini toplarız: kurulum kimliğiniz, hesap e-postanız, lisans durumunuz ve uzantı sürümü.
Sayfa kodunu, herkese açık olmaması gereken gizli anahtar kalıpları için tarayıcınızda yerel olarak kontrol eder — örneğin AWS erişim anahtarları (AKIA ile başlarlar), canlı Stripe anahtarları (sk_live_), GitHub kişisel erişim token'ları, Slack webhook'ları, Twilio ve SendGrid anahtarları ile RSA/PEM özel anahtarları. Yanlış alarmları azaltmak için test anahtarları ve yaygın dokümantasyon örnekleri filtrelenir. Daha fazla ayrıntı için Gizli Anahtar Sızıntı Tarayıcısı sayfasına bakın.
Koruma, kurduğunuz anda başlar; hesap gerekmez. Tüm sinyaller 15 gün boyunca ücretsizdir — gizli anahtar taraması, JWT tespiti, HTTPS düşürme uyarıları, iframe analizi ve kimlik doğrulama başlığı izleme dahil. Deneme bittiğinde iki sinyal kalıcı olarak çalışmaya devam eder — imleçle bağlantı güvenliği kontrolü ve bir giriş formu parolanızı farklı bir alan adına gönderdiğinde verilen uyarı — diğer 15 sinyal ise siz abone olana kadar duraklar.
Hayır. Koruma, kurduğunuz andan itibaren hesap ve kart olmadan çalışır. Deneme sırasında bir kez e-posta adresi isteriz; böylece planınız başka bir tarayıcıda da geçerli olur ve yeniden kurulumdan sonra korunur — reddedip kullanmaya devam edebilirsiniz. Hesap yalnızca abone olmak için gereklidir.
Böyle bir durumla karşılaşmadık. PhishClean kontrollerini, sayfa yüklenmesi tamamlandığında bir kez çalıştırır - kalıcı bir arka plan süreci değil, DOM üzerinde hızlı bir geçiştir. Tespitte hiçbir ağ isteği kullanılmaz (her şey yereldir), dolayısıyla gecikme ekleyecek bir şey de yoktur. Tipik bir sayfada işlem birkaç milisaniyede tamamlanır.
Hayır. 60'tan fazla güvenilir alan adından oluşan yerleşik bir liste tutuyoruz - Google, GitHub, Amazon, Microsoft, büyük bankalar, ödeme sağlayıcıları, kimlik sağlayıcıları - ve bu alan adları tespitten tamamen muaftır. Güvendiğiniz dahili araçlar veya test ortamları varsa kendi alan adlarınızı da beyaz listeye ekleyebilirsiniz.
PhishClean, Chrome Web Store, Firefox Eklentileri ve Edge Eklentileri üzerinden edinilebilir. Chromium tabanlı tüm tarayıcılar - Brave, Vivaldi, Arc - da uzantıyı Chrome Web Store'dan yükleyebilir.
Bir şeyler doğru çalışmıyorsa support@phishclean.com adresine yazın, size yardımcı olalım. İade süreci ödeme durumuna ve sorunun ayrıntılarına bağlıdır; bize ulaşın, talebinizi hızlıca inceleyelim.
PhishClean hakkında bir sorunuz mu var, desteğe mi ihtiyacınız var ya da bir hata mı bildirmek istiyorsunuz? Sizden haber almaktan memnuniyet duyarız.
Bize doğrudan support@phishclean.com adresinden de ulaşabilirsiniz