Güncelleme Araç ipucu özelliği artık Chrome, Firefox ve Edge'de yayında.
Her gün 3,4 milyar kimlik avı e-postası gönderiliyor - FBI

Tarayıcınız sızdırıyor
PhishClean bunu durdurur.

Kimlik avı sayfalarını, sızan gizli anahtarları ve çalınan kimlik bilgilerini gerçek zamanlı yakalar - %100 cihazınızda.

Chrome, Firefox & Edge'de yayında 15 gün ücretsiz deneme, kredi kartı gerekmez

İleri sarmak için demonun sağ tarafına, geri gitmek için sol tarafına dokunun

Hemen şimdi deneyin - kurulum yok, kayıt yok, %100 gizli

7 aracın tümünü görün →

Sandığınızdan daha savunmasızsınız
🎣

Gerçeğinden ayırt edilemeyen kimlik avı sayfaları

Bankanızın giriş sayfasının piksel piksel aynısı, secure-bankofamerica.com üzerinde barındırılıyor. Parolanızı yazıyorsunuz. Başka bir ülkedeki birine gidiyor. Chrome Safe Browsing bunu saatler sonra yakalayabilir - tabii önce biri bildirirse. Kimlik avı sayfalarının çoğu yalnızca birkaç saat yaşar; bu da kimlik bilgilerini toplayıp engelleme listesi güncellenmeden ortadan kaybolmak için tam yeterli bir süredir.

🔑

URL'lerden ve depolamadan sızan token'lar

Sorgu dizelerindeki JWT'ler her yerde kayda geçer - analitik araçları, proxy'ler, tarayıcı geçmişi, URL erişimi olan her uzantı. Sayfada tek bir XSS açığı yeter; localStorage'daki token'lar da gider.

👻

Yanlış sunucuya gönderilen kimlik doğrulama başlıkları

Ele geçirilmiş bir üçüncü taraf bileşeni, Authorization başlıklarınızı sessizce harici bir alan adına kopyalar. Oturumunuz çalınır. Sayfa tamamen normal görünür. Ağ isteklerini izleyen bir şey olmadıkça bunu asla fark edemezsiniz.

🔐

İstemci tarafı koddaki gizli anahtarlar

AWS anahtarları (AKIA...), canlı Stripe anahtarları, GitHub token'ları - her ziyaretçinin okuyabileceği JavaScript paketlerine gömülü halde. Botlar bu kalıpları sürekli tarar. Sızan tek bir anahtar binlerce dolara mal olabilir.

🔓

HTTPS'in sessizce HTTP'ye düşürülmesi

Kafedeki WiFi. Bir ortadaki adam saldırısı bağlantınızı düşürür. Bankanızın gerçek içeriğini görürsünüz - şifrelenmemiş halde.

PhishClean'in izlediği her şey

Bağlantı Güvenliği İpuçları

Güvenlik kontrolünü görmek için herhangi bir bağlantının üzerine gelin - yeşil onay, sarı dikkat veya kırmızı alarm.

Ücretsiz
🔒

Parola Alanı Tespiti

Kimlik avı olabilecek giriş formlu sayfaları işaretler.

Ücretsiz
🌐

Alan Adı Uyuşmazlığı

Kimlik bilgilerini farklı bir alan adına gönderen formları yakalar.

Ücretsiz
🔎

Gizli Anahtar Sızıntı Tarayıcısı

Sayfa kaynağındaki AWS, Stripe, GitHub, Slack, Twilio, SendGrid anahtarlarını tespit eder.

Pro
🔐

Özel Anahtar Tespiti

Açığa çıkmış RSA/EC özel anahtarlarını yakalar - kritik güvenlik riski.

Pro
🔓

HTTPS Düşürme Uyarıları

HTTPS'ten HTTP'ye yönlendirildiğinizde sizi uyarır.

Pro
⚠️

HTTP Parola Uyarısı

Şifrelenmemiş sayfalarda parola alanı göründüğünde uyarır.

Pro
📄

JWT Token Sızıntı Tespiti

URL'lerde doğrudan açığa çıkan JWT token'larını yakalar.

Pro
📡

Kimlik Doğrulama Başlığı İzleme

Üçüncü taraf alan adlarına gönderilen Authorization başlıklarını tespit eder.

Pro
💻

Gizli Iframe Tespiti

Kimlik bilgilerini yakalayabilecek görünmez iframe'leri bulur.

Pro
🔗

Backlink Taklidi

Gerçek marka politika bağlantıları, logoları ve destek varlıklarıyla güven devşiren sayfaları işaretler.

Pro
👁

Görsel Anomali Sezgileri

Tipik giriş sayfalarına uymayan olağandışı form yapılarını tespit eder.

Pro
🗃

Token Depolama Taraması

localStorage'ı açığa çıkmış token'lar ve gizli anahtarlar için kontrol eder.

Pro
🔍

URL Parametre Taraması

URL'lerdeki token, auth, session gibi hassas parametreleri işaretler.

Pro
🌐

HTTPS Bağlam Değişimi

HTTPS sitelerinden HTTP sayfalarına geçişleri tespit eder.

Pro
📍

Giriş Bölgesi Analizi

Giriş alanı düzenini tipik kalıplarla karşılaştırır.

Pro
Üç adım. Sıfır veri paylaşımı.
1

Uzantıyı yükleyin

PhishClean'i Chrome Web Store, Firefox Eklentileri veya Edge Eklentileri üzerinden edinin, yükle'ye tıklayın ve izin istemini onaylayın. Kurulumdan hemen sonra uzantı kurulum ekranını açar; böylece hesabınızı oluşturur veya giriş yapar ve tam korumalı 15 günlük ücretsiz denemeyi başlatırsınız. Deneme sona erdiğinde, abone olana kadar koruma duraklar. Chrome, Firefox, Edge ve tüm Chromium tabanlı tarayıcılarda (Brave, Vivaldi, Arc) çalışır.

2

Her sayfa kontrol edilir - sessizce

Bir sayfa her yüklendiğinde PhishClean, tespit sinyallerini doğrudan tarayıcınızın içinde çalıştırır. DOM'u açığa çıkmış API anahtarları için kontrol eder, form eylemlerinde alan adı uyuşmazlıklarını inceler, gizli iframe'leri arar ve HTTPS'ten HTTP'ye düşürmeleri işaretler. Tüm bunlar yerel olarak gerçekleşir. Hiçbir şey makinenizden çıkmaz.

3

Uyarıyı yalnızca gerçekten önemliyse görürsünüz

Bildirim bombardımanı yok. PhishClean bir şey bulursa - kimlik bilgilerini farklı bir alan adına gönderen bir giriş sayfası, sayfa kaynağında sızmış bir Stripe anahtarı, şüpheli bir iframe - neyin yanlış olduğunu ve ne yapabileceğinizi açıklayan tek bir net uyarı alırsınız.

Basit ve adil fiyatlandırma
Aylık Yıllık %45 tasarruf edin
15 Günlük Deneme
$0 15 gün boyunca
  • 15 gün boyunca tam koruma
  • 15 tespit sinyalinin tümü dahil
  • Başlamak için hesap gerekli
  • Yerel beyaz liste yönetimi
  • 60+ güvenilir alan adı yerleşik
  • Gizlilik öncelikli mimari

15 günlük ücretsiz denemeyi başlatmak için hesabınızı oluşturun veya giriş yapın. Deneme sona erdiğinde, abone olana kadar koruma durur.

API olarak güvenlik taraması
Ücretsiz katman - saatte 30 istek

Kimlik avı tespitini uygulamanıza entegre edin

URL taraması, parola analizi, e-posta kimlik avı tespiti, başlık doğrulama kontrolleri, JWT güvenlik denetimleri, gizli anahtar sızıntı taraması, tam sayfa risk puanlama ve backlink taklit tespitini kapsayan 8 REST uç noktası.

Ücretsiz katman: anahtar gerektirmeden saatte 30 istek. API anahtarı kimlik doğrulamasıyla sınırsıza varan istekler için Pro ($19/ay), Business ($49/ay) veya Enterprise ($700/yıl) katmanına yükseltin.

MCP sunucumuz aracılığıyla Claude, Gemini, Copilot ve herhangi bir HTTP istemcisiyle çalışır.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 Uç Nokta

URL, parola, e-posta, başlıklar, JWT, gizli anahtarlar, tam sayfa taraması, backlink'ler

Ücretsiz Katman, Anahtar Gerekmez

Saatte 30 istek ücretsiz. Pro, Business & Enterprise katmanları için API anahtarları.

Yapay Zekaya Hazır (MCP)

Claude, Gemini CLI ve Microsoft Copilot ile çalışır

Rakiplerle nasıl kıyaslanıyoruz
Özellik PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Kimlik avı sayfası tespiti Evet Evet Evet Evet
Form alan adı uyuşmazlığı Evet Hayır Hayır Hayır
API anahtarı / gizli anahtar taraması Evet Hayır Hayır Hayır
Özel anahtar tespiti Evet Hayır Hayır Hayır
JWT token sızıntı tespiti Evet Hayır Hayır Hayır
Kimlik doğrulama başlığı izleme Evet Hayır Hayır Hayır
HTTPS düşürme uyarıları Evet Kısmen Hayır Hayır
localStorage taraması Evet Hayır Hayır Hayır
%100 yerel / gizli Evet URL'leri Google'a gönderir Bulut tabanlı Bulut tabanlı
Tespit sinyalleri 15 Engelleme listesi İtibar İtibar
Fiyat $9/mo Ücretsiz $50-100/yr $30-80/yr
Tarayıcınızdan sıfır veri çıkar. Asla.

Cihazınızda kalır

  • Tüm sayfa analizi ve puanlama
  • Kimlik avı tespit sezgileri
  • Gizli anahtar ve API anahtarı taraması
  • URL ve token taraması
  • Beyaz liste ve tercihler
  • Uyarı geçmişi

Sunucumuza ulaşan

  • Kurulum kimliği (UUID)
  • Hesap e-postası ve lisans durumu (deneme/ücretli)
  • Uzantı sürüm numarası
  • Başka hiçbir şey. Asla.
Sık sorulan sorular
PhishClean parolalarımı veya gezinme geçmişimi görüyor mu?

Hayır - ve tasarımı gereği göremez. Her tespit sinyali tarayıcı sekmenizin içinde çalışır. Parolalarınız, URL'leriniz ve sayfa içeriğiniz tespit için asla makinenizden çıkmaz. Yalnızca aboneliğinizi etkinleştirmek ve yönetmek için gereken hesap ve fatura bilgilerini toplarız: kurulum kimliğiniz, hesap e-postanız, lisans durumunuz ve uzantı sürümü.

Gizli Anahtar Sızıntı Tarayıcısı neleri tespit eder?

Sayfa kodunu, herkese açık olmaması gereken gizli anahtar kalıpları için tarayıcınızda yerel olarak kontrol eder — örneğin AWS erişim anahtarları (AKIA ile başlarlar), canlı Stripe anahtarları (sk_live_), GitHub kişisel erişim token'ları, Slack webhook'ları, Twilio ve SendGrid anahtarları ile RSA/PEM özel anahtarları. Yanlış alarmları azaltmak için test anahtarları ve yaygın dokümantasyon örnekleri filtrelenir. Daha fazla ayrıntı için Gizli Anahtar Sızıntı Tarayıcısı sayfasına bakın.

Ödeme yapmadan önce ne olur?

Kurulumdan hemen sonra PhishClean, hesabınızı oluşturmanızı veya giriş yapmanızı ister. Bu, gizli anahtar taraması, JWT tespiti, HTTPS düşürme uyarıları, iframe analizi, kimlik doğrulama başlığı izleme ve 15 sinyalin geri kalanı dahil tam aktif korumalı 15 günlük ücretsiz denemeyi başlatır. Deneme sona erdiğinde, abone olana kadar koruma durur.

PhishClean'i kullanmak için hesap gerekli mi?

Evet. Koruma başlamadan önce PhishClean hesap gerektirir. Kurulumdan sonra 15 günlük ücretsiz denemenizi başlatmak için hesap oluşturur veya giriş yaparsınız. Deneme sona erdiğinde korumayı sürdürmek için abone olursunuz.

Tarayıcımı yavaşlatır mı?

Böyle bir durumla karşılaşmadık. PhishClean kontrollerini, sayfa yüklenmesi tamamlandığında bir kez çalıştırır - kalıcı bir arka plan süreci değil, DOM üzerinde hızlı bir geçiştir. Tespitte hiçbir ağ isteği kullanılmaz (her şey yereldir), dolayısıyla gecikme ekleyecek bir şey de yoktur. Tipik bir sayfada işlem birkaç milisaniyede tamamlanır.

Google, Amazon veya bankamda uyarı tetikler mi?

Hayır. 60'tan fazla güvenilir alan adından oluşan yerleşik bir liste tutuyoruz - Google, GitHub, Amazon, Microsoft, büyük bankalar, ödeme sağlayıcıları, kimlik sağlayıcıları - ve bu alan adları tespitten tamamen muaftır. Güvendiğiniz dahili araçlar veya test ortamları varsa kendi alan adlarınızı da beyaz listeye ekleyebilirsiniz.

Hangi tarayıcıları destekliyor?

PhishClean, Chrome Web Store, Firefox Eklentileri ve Edge Eklentileri üzerinden edinilebilir. Chromium tabanlı tüm tarayıcılar - Brave, Vivaldi, Arc - da uzantıyı Chrome Web Store'dan yükleyebilir.

Para iadesi alabilir miyim?

Bir şeyler doğru çalışmıyorsa [email protected] adresine yazın, size yardımcı olalım. İade süreci ödeme durumuna ve sorunun ayrıntılarına bağlıdır; bize ulaşın, talebinizi hızlıca inceleyelim.

Bize ulaşın

Yardım mı gerekiyor?

PhishClean hakkında bir sorunuz mu var, desteğe mi ihtiyacınız var ya da bir hata mı bildirmek istiyorsunuz? Sizden haber almaktan memnuniyet duyarız.

Bize doğrudan [email protected] adresinden de ulaşabilirsiniz