فشنگ صفحات، لیک شدہ سیکرٹس اور چوری شدہ اسناد کو حقیقی وقت میں پکڑتا ہے - 100% آپ کے آلے پر۔
Chrome، Firefox اور Edge پر دستیاب 15 دن کا مفت ٹرائل اور کریڈٹ کارڈ کی ضرورت نہیں
آگے بڑھنے کے لیے ڈیمو کے دائیں حصے پر، پیچھے جانے کے لیے بائیں حصے پر ٹیپ کریں
ابھی آزمائیں - نہ انسٹال، نہ سائن اپ، 100% پرائیویٹ
آپ کے بینک کے لاگ اِن کا پکسل پرفیکٹ کلون، secure-bankofamerica.com پر ہوسٹ کیا ہوا۔ آپ اپنا پاس ورڈ لکھتے ہیں اور وہ کسی دوسرے ملک میں کسی کے پاس پہنچ جاتا ہے۔ Chrome سیف براؤزنگ شاید گھنٹوں بعد اسے پکڑے - وہ بھی تب جب کوئی پہلے رپورٹ کرے۔ زیادہ تر فشنگ صفحات صرف چند گھنٹے موجود رہتے ہیں، جو اسناد سمیٹ کر بلاک لسٹ اپ ڈیٹ ہونے سے پہلے غائب ہونے کے لیے کافی وقت ہے۔
کویری اسٹرنگز میں موجود JWTs ہر جگہ لاگ ہو جاتے ہیں - اینالٹکس، پراکسیز، براؤزر ہسٹری، اور URL رسائی رکھنے والی ہر ایکسٹینشن میں۔ صفحے پر ایک XSS خامی، اور localStorage کے ٹوکن بھی ہاتھ سے نکل جاتے ہیں۔
ایک کمپرومائزڈ تھرڈ پارٹی وجیٹ خاموشی سے آپ کے Authorization ہیڈرز کسی بیرونی ڈومین کو کاپی کر دیتا ہے۔ آپ کا سیشن ہائی جیک ہو جاتا ہے۔ صفحہ بالکل نارمل نظر آتا ہے۔ جب تک کوئی نیٹ ورک ریکویسٹس پر نظر نہ رکھے، آپ کو کبھی پتہ نہیں چلے گا۔
AWS کیز (AKIA...)، Stripe لائیو کیز، GitHub ٹوکنز - JavaScript بنڈلز میں ہارڈ کوڈ شدہ، جہاں کوئی بھی وزیٹر انہیں پڑھ سکتا ہے۔ بوٹس مسلسل ان پیٹرنز کو کھنگالتے رہتے ہیں۔ ایک لیک شدہ کی ہزاروں کا نقصان کر سکتی ہے۔
کافی شاپ کا WiFi۔ ایک مین اِن دی مڈل آپ کا کنکشن ڈاؤن گریڈ کر دیتا ہے۔ آپ کو بینک کا اصل مواد نظر آتا ہے - مگر غیر انکرپٹڈ۔
کسی بھی لنک پر ہوور کریں اور سیفٹی چیک دیکھیں - سبز ٹِک، پیلی احتیاط، یا سرخ الرٹ۔
مفتایسے لاگ اِن فارمز والے صفحات کی نشاندہی کرتا ہے جو فشنگ ہو سکتے ہیں۔
مفتایسے فارمز پکڑتا ہے جو اسناد کسی مختلف ڈومین کو بھیجتے ہیں۔
مفتصفحے کے سورس میں AWS، Stripe، GitHub، Slack، Twilio، SendGrid کیز کا پتہ لگاتا ہے۔
Proظاہر ہو جانے والی RSA/EC پرائیویٹ کیز پکڑتا ہے - انتہائی سنگین سیکیورٹی خطرہ۔
Proخبردار کرتا ہے جب آپ کو HTTPS سے HTTP پر ری ڈائریکٹ کیا جائے۔
Proالرٹ کرتا ہے جب غیر انکرپٹڈ صفحات پر پاس ورڈ فیلڈز ظاہر ہوں۔
ProURLs میں براہِ راست ظاہر JWT ٹوکنز کی نشاندہی کرتا ہے۔
Proتھرڈ پارٹی ڈومینز کو بھیجے گئے Authorization ہیڈرز کا پتہ لگاتا ہے۔
Proایسے غیر مرئی iframes ڈھونڈتا ہے جو اسناد چرا سکتے ہیں۔
Proایسے صفحات کی نشاندہی کرتا ہے جو اصل برانڈ کے پالیسی لنکس، لوگوز اور سپورٹ اثاثوں سے جعلی اعتماد بناتے ہیں۔
Proایسے غیر معمولی فارم ڈھانچوں کا پتہ لگاتا ہے جو عام لاگ اِنز سے میل نہیں کھاتے۔
ProlocalStorage میں ظاہر ٹوکنز اور سیکرٹس چیک کرتا ہے۔
ProURLs میں token، auth، session جیسے حساس پیرامیٹرز کی نشاندہی کرتا ہے۔
ProHTTPS سائٹس سے HTTP صفحات پر منتقلی کا پتہ لگاتا ہے۔
Proلاگ اِن ایریا کے لے آؤٹ کا عام پیٹرنز سے موازنہ کرتا ہے۔
ProPhishClean کو Chrome Web Store، Firefox Add-ons یا Edge Add-ons سے حاصل کریں، انسٹال پر کلک کریں اور اجازتوں کی تصدیق کریں۔ انسٹال کے فوراً بعد ایکسٹینشن سیٹ اپ کھولتی ہے تاکہ آپ اکاؤنٹ بنائیں یا سائن اِن کریں اور مکمل تحفظ کے ساتھ 15 دن کا مفت ٹرائل شروع کریں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔ Chrome، Firefox، Edge اور کسی بھی Chromium بنیاد والے براؤزر (Brave، Vivaldi، Arc) پر کام کرتا ہے۔
جب بھی کوئی صفحہ لوڈ ہوتا ہے، PhishClean اپنے ڈیٹیکشن سگنلز آپ کے براؤزر کے اندر ہی چلاتا ہے۔ یہ DOM میں ظاہر API کیز چیک کرتا ہے، فارم ایکشنز میں ڈومین مس میچ جانچتا ہے، چھپے ہوئے iframes تلاش کرتا ہے، اور HTTPS سے HTTP ڈاؤن گریڈ کی نشاندہی کرتا ہے۔ یہ سب کچھ لوکل ہوتا ہے۔ آپ کی مشین سے کچھ باہر نہیں جاتا۔
نوٹیفکیشن کا سیلاب نہیں۔ اگر PhishClean کو کچھ ملے - ایسا لاگ اِن صفحہ جو اسناد کسی مختلف ڈومین کو بھیجتا ہے، صفحے کے سورس میں لیک شدہ Stripe کی، کوئی مشکوک iframe - تو آپ کو ایک واضح الرٹ ملتا ہے جو بتاتا ہے کہ خرابی کیا ہے اور آپ کیا کر سکتے ہیں۔
15 دن کا مفت ٹرائل شروع کرنے کے لیے اکاؤنٹ بنائیں یا سائن اِن کریں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔
8 REST اینڈ پوائنٹس: URL اسکیننگ، پاس ورڈ تجزیہ، ای میل فشنگ ڈیٹیکشن، ہیڈر توثیق چیکس، JWT سیکیورٹی آڈٹس، سیکرٹ لیک اسکیننگ، مکمل صفحہ رسک اسکورنگ، اور بیک لنک نقالی ڈیٹیکشن۔
مفت ٹیئر: بغیر کسی کی کے 30 ریکویسٹس فی گھنٹہ۔ API کی توثیق کے ساتھ لامحدود تک ریکویسٹس کے لیے Pro ($19/mo)، Business ($49/mo) یا Enterprise ($700/yr) پر اپ گریڈ کریں۔
ہمارے MCP سرور کے ذریعے Claude، Gemini، Copilot اور کسی بھی HTTP کلائنٹ کے ساتھ کام کرتا ہے۔
URL، پاس ورڈ، ای میل، ہیڈرز، JWT، سیکرٹس، مکمل صفحہ اسکین، بیک لنکس
30 ریکویسٹس/گھنٹہ مفت۔ Pro، Business اور Enterprise ٹیئرز کے لیے API کیز۔
Claude، Gemini CLI اور Microsoft Copilot کے ساتھ کام کرتا ہے
| خصوصیت | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| فشنگ صفحہ ڈیٹیکشن | ہاں | ہاں | ہاں | ہاں |
| فارم ڈومین مس میچ | ہاں | نہیں | نہیں | نہیں |
| API کی / سیکرٹ اسکیننگ | ہاں | نہیں | نہیں | نہیں |
| پرائیویٹ کی ڈیٹیکشن | ہاں | نہیں | نہیں | نہیں |
| JWT ٹوکن لیک ڈیٹیکشن | ہاں | نہیں | نہیں | نہیں |
| Auth ہیڈر مانیٹرنگ | ہاں | نہیں | نہیں | نہیں |
| HTTPS ڈاؤن گریڈ الرٹس | ہاں | جزوی | نہیں | نہیں |
| localStorage اسکیننگ | ہاں | نہیں | نہیں | نہیں |
| 100% لوکل / پرائیویٹ | ہاں | URLs کو Google بھیجتا ہے | کلاؤڈ پر مبنی | کلاؤڈ پر مبنی |
| ڈیٹیکشن سگنلز | 15 | بلاک لسٹ | ساکھ | ساکھ |
| قیمت | $9/mo | مفت | $50-100/yr | $30-80/yr |
نہیں - اور ڈیزائن کے لحاظ سے دیکھ ہی نہیں سکتا۔ ہر ڈیٹیکشن سگنل آپ کے براؤزر ٹیب کے اندر چلتا ہے۔ آپ کے پاس ورڈز، URLs اور صفحے کا مواد ڈیٹیکشن کے لیے کبھی آپ کی مشین سے باہر نہیں جاتے۔ ہم صرف وہ اکاؤنٹ اور بلنگ معلومات لیتے ہیں جو آپ کی سبسکرپشن کو فعال اور منظم رکھنے کے لیے درکار ہوں: انسٹال ID، اکاؤنٹ ای میل، لائسنس اسٹیٹ اور ایکسٹینشن ورژن۔
یہ صفحے کا کوڈ آپ کے براؤزر میں لوکل طور پر ایسے ظاہر شدہ سیکرٹ پیٹرنز کے لیے چیک کرتا ہے جو عوامی طور پر نظر نہیں آنے چاہئیں — جیسے AWS ایکسیس کیز (جو AKIA سے شروع ہوتی ہیں)، لائیو Stripe کیز (sk_live_)، GitHub پرسنل ایکسیس ٹوکنز، Slack ویب ہکس، Twilio اور SendGrid کیز، اور RSA/PEM پرائیویٹ کیز۔ ٹیسٹ کیز اور عام دستاویزی مثالیں فلٹر کر دی جاتی ہیں تاکہ غلط الرٹس کم ہوں۔ مزید تفصیل سیکرٹ لیک اسکینر صفحے پر۔
انسٹال کے فوراً بعد PhishClean آپ سے اکاؤنٹ بنانے یا سائن اِن کرنے کو کہتا ہے۔ اس سے مکمل فعال تحفظ کے ساتھ 15 دن کا مفت ٹرائل شروع ہو جاتا ہے - جس میں سیکرٹ اسکیننگ، JWT ڈیٹیکشن، HTTPS ڈاؤن گریڈ الرٹس، iframe تجزیہ، Auth ہیڈر مانیٹرنگ اور باقی تمام 15 سگنلز شامل ہیں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔
جی ہاں۔ تحفظ شروع ہونے سے پہلے PhishClean کو اکاؤنٹ درکار ہے۔ انسٹال کے بعد آپ اکاؤنٹ بنا کر یا سائن اِن کر کے اپنا 15 دن کا مفت ٹرائل شروع کرتے ہیں۔ ٹرائل ختم ہونے پر تحفظ فعال رکھنے کے لیے آپ سبسکرائب کرتے ہیں۔
ہمیں ایسا کبھی نظر نہیں آیا۔ PhishClean اپنے چیکس صفحہ لوڈ مکمل ہونے پر ایک بار چلاتا ہے - یہ DOM پر ایک تیز نظر ہے، کوئی مستقل بیک گراؤنڈ پروسیس نہیں۔ ڈیٹیکشن میں کوئی نیٹ ورک ریکویسٹ شامل نہیں (سب کچھ لوکل ہے)، اس لیے تاخیر بڑھانے والی کوئی چیز نہیں۔ عام صفحے پر یہ چند ملی سیکنڈ میں مکمل ہو جاتا ہے۔
نہیں۔ ہمارے پاس 60+ قابلِ اعتماد ڈومینز کی بلٹ اِن فہرست ہے - Google، GitHub، Amazon، Microsoft، بڑے بینک، پیمنٹ پروسیسرز، آئیڈینٹٹی پرووائیڈرز - اور یہ سب ڈیٹیکشن سے مکمل مستثنیٰ ہیں۔ اگر آپ کوئی اندرونی ٹولز یا اسٹیجنگ ماحول استعمال کرتے ہیں جن پر آپ کو اعتماد ہے تو اپنے ڈومینز بھی وائٹ لسٹ میں شامل کر سکتے ہیں۔
PhishClean Chrome Web Store، Firefox Add-ons اور Edge Add-ons پر دستیاب ہے۔ کوئی بھی Chromium بنیاد والا براؤزر - Brave، Vivaldi، Arc - اسے Chrome Web Store سے انسٹال کر سکتا ہے۔
اگر کچھ ٹھیک کام نہیں کر رہا تو [email protected] پر رابطہ کریں، ہم مدد کریں گے۔ ریفنڈ کا فیصلہ ادائیگی کی حالت اور مسئلے کی تفصیلات پر منحصر ہے، اس لیے ہم سے رابطہ کریں اور ہم جلد جائزہ لیں گے۔
PhishClean کے بارے میں کوئی سوال ہے، سپورٹ چاہیے، یا کوئی بگ رپورٹ کرنا ہے؟ ہم آپ سے سننا پسند کریں گے۔
آپ ہم سے براہِ راست [email protected] پر بھی رابطہ کر سکتے ہیں