Kimlik avı sayfalarını, sızan gizli anahtarları ve çalınan kimlik bilgilerini gerçek zamanlı yakalar - %100 cihazınızda.
Chrome, Firefox & Edge'de yayında 15 gün ücretsiz deneme, kredi kartı gerekmez
İleri sarmak için demonun sağ tarafına, geri gitmek için sol tarafına dokunun
Hemen şimdi deneyin - kurulum yok, kayıt yok, %100 gizli
Bankanızın giriş sayfasının piksel piksel aynısı, secure-bankofamerica.com üzerinde barındırılıyor. Parolanızı yazıyorsunuz. Başka bir ülkedeki birine gidiyor. Chrome Safe Browsing bunu saatler sonra yakalayabilir - tabii önce biri bildirirse. Kimlik avı sayfalarının çoğu yalnızca birkaç saat yaşar; bu da kimlik bilgilerini toplayıp engelleme listesi güncellenmeden ortadan kaybolmak için tam yeterli bir süredir.
Sorgu dizelerindeki JWT'ler her yerde kayda geçer - analitik araçları, proxy'ler, tarayıcı geçmişi, URL erişimi olan her uzantı. Sayfada tek bir XSS açığı yeter; localStorage'daki token'lar da gider.
Ele geçirilmiş bir üçüncü taraf bileşeni, Authorization başlıklarınızı sessizce harici bir alan adına kopyalar. Oturumunuz çalınır. Sayfa tamamen normal görünür. Ağ isteklerini izleyen bir şey olmadıkça bunu asla fark edemezsiniz.
AWS anahtarları (AKIA...), canlı Stripe anahtarları, GitHub token'ları - her ziyaretçinin okuyabileceği JavaScript paketlerine gömülü halde. Botlar bu kalıpları sürekli tarar. Sızan tek bir anahtar binlerce dolara mal olabilir.
Kafedeki WiFi. Bir ortadaki adam saldırısı bağlantınızı düşürür. Bankanızın gerçek içeriğini görürsünüz - şifrelenmemiş halde.
Güvenlik kontrolünü görmek için herhangi bir bağlantının üzerine gelin - yeşil onay, sarı dikkat veya kırmızı alarm.
ÜcretsizKimlik avı olabilecek giriş formlu sayfaları işaretler.
ÜcretsizKimlik bilgilerini farklı bir alan adına gönderen formları yakalar.
ÜcretsizSayfa kaynağındaki AWS, Stripe, GitHub, Slack, Twilio, SendGrid anahtarlarını tespit eder.
ProAçığa çıkmış RSA/EC özel anahtarlarını yakalar - kritik güvenlik riski.
ProHTTPS'ten HTTP'ye yönlendirildiğinizde sizi uyarır.
ProŞifrelenmemiş sayfalarda parola alanı göründüğünde uyarır.
ProURL'lerde doğrudan açığa çıkan JWT token'larını yakalar.
ProÜçüncü taraf alan adlarına gönderilen Authorization başlıklarını tespit eder.
ProKimlik bilgilerini yakalayabilecek görünmez iframe'leri bulur.
ProGerçek marka politika bağlantıları, logoları ve destek varlıklarıyla güven devşiren sayfaları işaretler.
ProTipik giriş sayfalarına uymayan olağandışı form yapılarını tespit eder.
ProlocalStorage'ı açığa çıkmış token'lar ve gizli anahtarlar için kontrol eder.
ProURL'lerdeki token, auth, session gibi hassas parametreleri işaretler.
ProHTTPS sitelerinden HTTP sayfalarına geçişleri tespit eder.
ProGiriş alanı düzenini tipik kalıplarla karşılaştırır.
ProPhishClean'i Chrome Web Store, Firefox Eklentileri veya Edge Eklentileri üzerinden edinin, yükle'ye tıklayın ve izin istemini onaylayın. Kurulumdan hemen sonra uzantı kurulum ekranını açar; böylece hesabınızı oluşturur veya giriş yapar ve tam korumalı 15 günlük ücretsiz denemeyi başlatırsınız. Deneme sona erdiğinde, abone olana kadar koruma duraklar. Chrome, Firefox, Edge ve tüm Chromium tabanlı tarayıcılarda (Brave, Vivaldi, Arc) çalışır.
Bir sayfa her yüklendiğinde PhishClean, tespit sinyallerini doğrudan tarayıcınızın içinde çalıştırır. DOM'u açığa çıkmış API anahtarları için kontrol eder, form eylemlerinde alan adı uyuşmazlıklarını inceler, gizli iframe'leri arar ve HTTPS'ten HTTP'ye düşürmeleri işaretler. Tüm bunlar yerel olarak gerçekleşir. Hiçbir şey makinenizden çıkmaz.
Bildirim bombardımanı yok. PhishClean bir şey bulursa - kimlik bilgilerini farklı bir alan adına gönderen bir giriş sayfası, sayfa kaynağında sızmış bir Stripe anahtarı, şüpheli bir iframe - neyin yanlış olduğunu ve ne yapabileceğinizi açıklayan tek bir net uyarı alırsınız.
15 günlük ücretsiz denemeyi başlatmak için hesabınızı oluşturun veya giriş yapın. Deneme sona erdiğinde, abone olana kadar koruma durur.
URL taraması, parola analizi, e-posta kimlik avı tespiti, başlık doğrulama kontrolleri, JWT güvenlik denetimleri, gizli anahtar sızıntı taraması, tam sayfa risk puanlama ve backlink taklit tespitini kapsayan 8 REST uç noktası.
Ücretsiz katman: anahtar gerektirmeden saatte 30 istek. API anahtarı kimlik doğrulamasıyla sınırsıza varan istekler için Pro ($19/ay), Business ($49/ay) veya Enterprise ($700/yıl) katmanına yükseltin.
MCP sunucumuz aracılığıyla Claude, Gemini, Copilot ve herhangi bir HTTP istemcisiyle çalışır.
URL, parola, e-posta, başlıklar, JWT, gizli anahtarlar, tam sayfa taraması, backlink'ler
Saatte 30 istek ücretsiz. Pro, Business & Enterprise katmanları için API anahtarları.
Claude, Gemini CLI ve Microsoft Copilot ile çalışır
| Özellik | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Kimlik avı sayfası tespiti | Evet | Evet | Evet | Evet |
| Form alan adı uyuşmazlığı | Evet | Hayır | Hayır | Hayır |
| API anahtarı / gizli anahtar taraması | Evet | Hayır | Hayır | Hayır |
| Özel anahtar tespiti | Evet | Hayır | Hayır | Hayır |
| JWT token sızıntı tespiti | Evet | Hayır | Hayır | Hayır |
| Kimlik doğrulama başlığı izleme | Evet | Hayır | Hayır | Hayır |
| HTTPS düşürme uyarıları | Evet | Kısmen | Hayır | Hayır |
| localStorage taraması | Evet | Hayır | Hayır | Hayır |
| %100 yerel / gizli | Evet | URL'leri Google'a gönderir | Bulut tabanlı | Bulut tabanlı |
| Tespit sinyalleri | 15 | Engelleme listesi | İtibar | İtibar |
| Fiyat | $9/mo | Ücretsiz | $50-100/yr | $30-80/yr |
Hayır - ve tasarımı gereği göremez. Her tespit sinyali tarayıcı sekmenizin içinde çalışır. Parolalarınız, URL'leriniz ve sayfa içeriğiniz tespit için asla makinenizden çıkmaz. Yalnızca aboneliğinizi etkinleştirmek ve yönetmek için gereken hesap ve fatura bilgilerini toplarız: kurulum kimliğiniz, hesap e-postanız, lisans durumunuz ve uzantı sürümü.
Sayfa kodunu, herkese açık olmaması gereken gizli anahtar kalıpları için tarayıcınızda yerel olarak kontrol eder — örneğin AWS erişim anahtarları (AKIA ile başlarlar), canlı Stripe anahtarları (sk_live_), GitHub kişisel erişim token'ları, Slack webhook'ları, Twilio ve SendGrid anahtarları ile RSA/PEM özel anahtarları. Yanlış alarmları azaltmak için test anahtarları ve yaygın dokümantasyon örnekleri filtrelenir. Daha fazla ayrıntı için Gizli Anahtar Sızıntı Tarayıcısı sayfasına bakın.
Kurulumdan hemen sonra PhishClean, hesabınızı oluşturmanızı veya giriş yapmanızı ister. Bu, gizli anahtar taraması, JWT tespiti, HTTPS düşürme uyarıları, iframe analizi, kimlik doğrulama başlığı izleme ve 15 sinyalin geri kalanı dahil tam aktif korumalı 15 günlük ücretsiz denemeyi başlatır. Deneme sona erdiğinde, abone olana kadar koruma durur.
Evet. Koruma başlamadan önce PhishClean hesap gerektirir. Kurulumdan sonra 15 günlük ücretsiz denemenizi başlatmak için hesap oluşturur veya giriş yaparsınız. Deneme sona erdiğinde korumayı sürdürmek için abone olursunuz.
Böyle bir durumla karşılaşmadık. PhishClean kontrollerini, sayfa yüklenmesi tamamlandığında bir kez çalıştırır - kalıcı bir arka plan süreci değil, DOM üzerinde hızlı bir geçiştir. Tespitte hiçbir ağ isteği kullanılmaz (her şey yereldir), dolayısıyla gecikme ekleyecek bir şey de yoktur. Tipik bir sayfada işlem birkaç milisaniyede tamamlanır.
Hayır. 60'tan fazla güvenilir alan adından oluşan yerleşik bir liste tutuyoruz - Google, GitHub, Amazon, Microsoft, büyük bankalar, ödeme sağlayıcıları, kimlik sağlayıcıları - ve bu alan adları tespitten tamamen muaftır. Güvendiğiniz dahili araçlar veya test ortamları varsa kendi alan adlarınızı da beyaz listeye ekleyebilirsiniz.
PhishClean, Chrome Web Store, Firefox Eklentileri ve Edge Eklentileri üzerinden edinilebilir. Chromium tabanlı tüm tarayıcılar - Brave, Vivaldi, Arc - da uzantıyı Chrome Web Store'dan yükleyebilir.
Bir şeyler doğru çalışmıyorsa [email protected] adresine yazın, size yardımcı olalım. İade süreci ödeme durumuna ve sorunun ayrıntılarına bağlıdır; bize ulaşın, talebinizi hızlıca inceleyelim.
PhishClean hakkında bir sorunuz mu var, desteğe mi ihtiyacınız var ya da bir hata mı bildirmek istiyorsunuz? Sizden haber almaktan memnuniyet duyarız.
Bize doğrudan [email protected] adresinden de ulaşabilirsiniz