اپ ڈیٹ ٹول ٹپ فیچر اب Chrome، Firefox اور Edge پر دستیاب ہے۔
روزانہ 3.4 ارب فشنگ ای میلز بھیجی جاتی ہیں - FBI

آپ کا براؤزر لیک کر رہا ہے
PhishClean اسے روکتا ہے۔

فشنگ صفحات، لیک شدہ سیکرٹس اور چوری شدہ اسناد کو حقیقی وقت میں پکڑتا ہے - 100% آپ کے آلے پر۔

Chrome، Firefox اور Edge پر دستیاب 15 دن کا مفت ٹرائل اور کریڈٹ کارڈ کی ضرورت نہیں

آگے بڑھنے کے لیے ڈیمو کے دائیں حصے پر، پیچھے جانے کے لیے بائیں حصے پر ٹیپ کریں

ابھی آزمائیں - نہ انسٹال، نہ سائن اپ، 100% پرائیویٹ

تمام 7 ٹولز دیکھیں →

آپ اپنے اندازے سے کہیں زیادہ غیر محفوظ ہیں
🎣

فشنگ صفحات جو اصل جیسے ہوبہو دکھتے ہیں

آپ کے بینک کے لاگ اِن کا پکسل پرفیکٹ کلون، secure-bankofamerica.com پر ہوسٹ کیا ہوا۔ آپ اپنا پاس ورڈ لکھتے ہیں اور وہ کسی دوسرے ملک میں کسی کے پاس پہنچ جاتا ہے۔ Chrome سیف براؤزنگ شاید گھنٹوں بعد اسے پکڑے - وہ بھی تب جب کوئی پہلے رپورٹ کرے۔ زیادہ تر فشنگ صفحات صرف چند گھنٹے موجود رہتے ہیں، جو اسناد سمیٹ کر بلاک لسٹ اپ ڈیٹ ہونے سے پہلے غائب ہونے کے لیے کافی وقت ہے۔

🔑

URLs اور اسٹوریج سے لیک ہوتے ٹوکن

کویری اسٹرنگز میں موجود JWTs ہر جگہ لاگ ہو جاتے ہیں - اینالٹکس، پراکسیز، براؤزر ہسٹری، اور URL رسائی رکھنے والی ہر ایکسٹینشن میں۔ صفحے پر ایک XSS خامی، اور localStorage کے ٹوکن بھی ہاتھ سے نکل جاتے ہیں۔

👻

غلط سرور کو بھیجے گئے Auth ہیڈرز

ایک کمپرومائزڈ تھرڈ پارٹی وجیٹ خاموشی سے آپ کے Authorization ہیڈرز کسی بیرونی ڈومین کو کاپی کر دیتا ہے۔ آپ کا سیشن ہائی جیک ہو جاتا ہے۔ صفحہ بالکل نارمل نظر آتا ہے۔ جب تک کوئی نیٹ ورک ریکویسٹس پر نظر نہ رکھے، آپ کو کبھی پتہ نہیں چلے گا۔

🔐

کلائنٹ سائیڈ کوڈ میں سیکرٹس

AWS کیز (AKIA...)، Stripe لائیو کیز، GitHub ٹوکنز - JavaScript بنڈلز میں ہارڈ کوڈ شدہ، جہاں کوئی بھی وزیٹر انہیں پڑھ سکتا ہے۔ بوٹس مسلسل ان پیٹرنز کو کھنگالتے رہتے ہیں۔ ایک لیک شدہ کی ہزاروں کا نقصان کر سکتی ہے۔

🔓

HTTPS خاموشی سے HTTP میں تبدیل

کافی شاپ کا WiFi۔ ایک مین اِن دی مڈل آپ کا کنکشن ڈاؤن گریڈ کر دیتا ہے۔ آپ کو بینک کا اصل مواد نظر آتا ہے - مگر غیر انکرپٹڈ۔

PhishClean جن چیزوں پر نظر رکھتا ہے

لنک سیفٹی ٹول ٹپس

کسی بھی لنک پر ہوور کریں اور سیفٹی چیک دیکھیں - سبز ٹِک، پیلی احتیاط، یا سرخ الرٹ۔

مفت
🔒

پاس ورڈ فیلڈ ڈیٹیکشن

ایسے لاگ اِن فارمز والے صفحات کی نشاندہی کرتا ہے جو فشنگ ہو سکتے ہیں۔

مفت
🌐

ڈومین مس میچ

ایسے فارمز پکڑتا ہے جو اسناد کسی مختلف ڈومین کو بھیجتے ہیں۔

مفت
🔎

سیکرٹ لیک اسکینر

صفحے کے سورس میں AWS، Stripe، GitHub، Slack، Twilio، SendGrid کیز کا پتہ لگاتا ہے۔

Pro
🔐

پرائیویٹ کی ڈیٹیکشن

ظاہر ہو جانے والی RSA/EC پرائیویٹ کیز پکڑتا ہے - انتہائی سنگین سیکیورٹی خطرہ۔

Pro
🔓

HTTPS ڈاؤن گریڈ الرٹس

خبردار کرتا ہے جب آپ کو HTTPS سے HTTP پر ری ڈائریکٹ کیا جائے۔

Pro
⚠️

HTTP پاس ورڈ وارننگ

الرٹ کرتا ہے جب غیر انکرپٹڈ صفحات پر پاس ورڈ فیلڈز ظاہر ہوں۔

Pro
📄

JWT ٹوکن لیک ڈیٹیکشن

URLs میں براہِ راست ظاہر JWT ٹوکنز کی نشاندہی کرتا ہے۔

Pro
📡

Auth ہیڈر مانیٹرنگ

تھرڈ پارٹی ڈومینز کو بھیجے گئے Authorization ہیڈرز کا پتہ لگاتا ہے۔

Pro
💻

چھپے ہوئے iframe کی ڈیٹیکشن

ایسے غیر مرئی iframes ڈھونڈتا ہے جو اسناد چرا سکتے ہیں۔

Pro
🔗

بیک لنک نقالی

ایسے صفحات کی نشاندہی کرتا ہے جو اصل برانڈ کے پالیسی لنکس، لوگوز اور سپورٹ اثاثوں سے جعلی اعتماد بناتے ہیں۔

Pro
👁

بصری بے قاعدگی ہیورسٹکس

ایسے غیر معمولی فارم ڈھانچوں کا پتہ لگاتا ہے جو عام لاگ اِنز سے میل نہیں کھاتے۔

Pro
🗃

ٹوکن اسٹوریج اسکیننگ

localStorage میں ظاہر ٹوکنز اور سیکرٹس چیک کرتا ہے۔

Pro
🔍

URL پیرامیٹر اسکیننگ

URLs میں token، auth، session جیسے حساس پیرامیٹرز کی نشاندہی کرتا ہے۔

Pro
🌐

HTTPS کانٹیکسٹ سوئچ

HTTPS سائٹس سے HTTP صفحات پر منتقلی کا پتہ لگاتا ہے۔

Pro
📍

لاگ اِن ریجن تجزیہ

لاگ اِن ایریا کے لے آؤٹ کا عام پیٹرنز سے موازنہ کرتا ہے۔

Pro
تین قدم۔ صفر ڈیٹا شیئرنگ۔
1

ایکسٹینشن انسٹال کریں

PhishClean کو Chrome Web Store، Firefox Add-ons یا Edge Add-ons سے حاصل کریں، انسٹال پر کلک کریں اور اجازتوں کی تصدیق کریں۔ انسٹال کے فوراً بعد ایکسٹینشن سیٹ اپ کھولتی ہے تاکہ آپ اکاؤنٹ بنائیں یا سائن اِن کریں اور مکمل تحفظ کے ساتھ 15 دن کا مفت ٹرائل شروع کریں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔ Chrome، Firefox، Edge اور کسی بھی Chromium بنیاد والے براؤزر (Brave، Vivaldi، Arc) پر کام کرتا ہے۔

2

ہر صفحہ چیک ہوتا ہے - خاموشی سے

جب بھی کوئی صفحہ لوڈ ہوتا ہے، PhishClean اپنے ڈیٹیکشن سگنلز آپ کے براؤزر کے اندر ہی چلاتا ہے۔ یہ DOM میں ظاہر API کیز چیک کرتا ہے، فارم ایکشنز میں ڈومین مس میچ جانچتا ہے، چھپے ہوئے iframes تلاش کرتا ہے، اور HTTPS سے HTTP ڈاؤن گریڈ کی نشاندہی کرتا ہے۔ یہ سب کچھ لوکل ہوتا ہے۔ آپ کی مشین سے کچھ باہر نہیں جاتا۔

3

وارننگ صرف تب دکھتی ہے جب واقعی ضروری ہو

نوٹیفکیشن کا سیلاب نہیں۔ اگر PhishClean کو کچھ ملے - ایسا لاگ اِن صفحہ جو اسناد کسی مختلف ڈومین کو بھیجتا ہے، صفحے کے سورس میں لیک شدہ Stripe کی، کوئی مشکوک iframe - تو آپ کو ایک واضح الرٹ ملتا ہے جو بتاتا ہے کہ خرابی کیا ہے اور آپ کیا کر سکتے ہیں۔

سادہ اور منصفانہ قیمتیں
ماہانہ سالانہ 45% بچائیں
15 دن کا ٹرائل
$0 15 دن کے لیے
  • 15 دن کے لیے مکمل تحفظ
  • تمام 15 ڈیٹیکشن سگنلز شامل
  • شروع کرنے کے لیے اکاؤنٹ درکار
  • لوکل وائٹ لسٹ مینجمنٹ
  • 60+ قابلِ اعتماد ڈومینز پہلے سے شامل
  • پرائیویسی فرسٹ آرکیٹیکچر

15 دن کا مفت ٹرائل شروع کرنے کے لیے اکاؤنٹ بنائیں یا سائن اِن کریں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔

سیکیورٹی اسکیننگ بطور API
مفت ٹیئر - 30 ریکویسٹس/گھنٹہ

اپنی ایپ میں فشنگ ڈیٹیکشن شامل کریں

8 REST اینڈ پوائنٹس: URL اسکیننگ، پاس ورڈ تجزیہ، ای میل فشنگ ڈیٹیکشن، ہیڈر توثیق چیکس، JWT سیکیورٹی آڈٹس، سیکرٹ لیک اسکیننگ، مکمل صفحہ رسک اسکورنگ، اور بیک لنک نقالی ڈیٹیکشن۔

مفت ٹیئر: بغیر کسی کی کے 30 ریکویسٹس فی گھنٹہ۔ API کی توثیق کے ساتھ لامحدود تک ریکویسٹس کے لیے Pro ($19/mo)، Business ($49/mo) یا Enterprise ($700/yr) پر اپ گریڈ کریں۔

ہمارے MCP سرور کے ذریعے Claude، Gemini، Copilot اور کسی بھی HTTP کلائنٹ کے ساتھ کام کرتا ہے۔

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 اینڈ پوائنٹس

URL، پاس ورڈ، ای میل، ہیڈرز، JWT، سیکرٹس، مکمل صفحہ اسکین، بیک لنکس

مفت ٹیئر، بغیر کی

30 ریکویسٹس/گھنٹہ مفت۔ Pro، Business اور Enterprise ٹیئرز کے لیے API کیز۔

AI کے لیے تیار (MCP)

Claude، Gemini CLI اور Microsoft Copilot کے ساتھ کام کرتا ہے

ہمارا موازنہ
خصوصیت PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
فشنگ صفحہ ڈیٹیکشن ہاں ہاں ہاں ہاں
فارم ڈومین مس میچ ہاں نہیں نہیں نہیں
API کی / سیکرٹ اسکیننگ ہاں نہیں نہیں نہیں
پرائیویٹ کی ڈیٹیکشن ہاں نہیں نہیں نہیں
JWT ٹوکن لیک ڈیٹیکشن ہاں نہیں نہیں نہیں
Auth ہیڈر مانیٹرنگ ہاں نہیں نہیں نہیں
HTTPS ڈاؤن گریڈ الرٹس ہاں جزوی نہیں نہیں
localStorage اسکیننگ ہاں نہیں نہیں نہیں
100% لوکل / پرائیویٹ ہاں URLs کو Google بھیجتا ہے کلاؤڈ پر مبنی کلاؤڈ پر مبنی
ڈیٹیکشن سگنلز 15 بلاک لسٹ ساکھ ساکھ
قیمت $9/mo مفت $50-100/yr $30-80/yr
صفر ڈیٹا آپ کے براؤزر سے باہر جاتا ہے۔ کبھی نہیں۔

آپ کے آلے پر رہتا ہے

  • تمام صفحہ تجزیہ اور اسکورنگ
  • فشنگ ڈیٹیکشن ہیورسٹکس
  • سیکرٹ اور API کی اسکیننگ
  • URL اور ٹوکن اسکیننگ
  • وائٹ لسٹ اور ترجیحات
  • الرٹ ہسٹری

ہمارے سرور تک پہنچتا ہے

  • انسٹال ID (UUID)
  • اکاؤنٹ ای میل اور لائسنس اسٹیٹس (ٹرائل/ادا شدہ)
  • ایکسٹینشن ورژن نمبر
  • اس کے سوا کچھ نہیں۔ کبھی نہیں۔
اکثر پوچھے جانے والے سوالات
کیا PhishClean میرے پاس ورڈز یا براؤزنگ ہسٹری دیکھتا ہے؟

نہیں - اور ڈیزائن کے لحاظ سے دیکھ ہی نہیں سکتا۔ ہر ڈیٹیکشن سگنل آپ کے براؤزر ٹیب کے اندر چلتا ہے۔ آپ کے پاس ورڈز، URLs اور صفحے کا مواد ڈیٹیکشن کے لیے کبھی آپ کی مشین سے باہر نہیں جاتے۔ ہم صرف وہ اکاؤنٹ اور بلنگ معلومات لیتے ہیں جو آپ کی سبسکرپشن کو فعال اور منظم رکھنے کے لیے درکار ہوں: انسٹال ID، اکاؤنٹ ای میل، لائسنس اسٹیٹ اور ایکسٹینشن ورژن۔

سیکرٹ لیک اسکینر کیا کچھ پکڑتا ہے؟

یہ صفحے کا کوڈ آپ کے براؤزر میں لوکل طور پر ایسے ظاہر شدہ سیکرٹ پیٹرنز کے لیے چیک کرتا ہے جو عوامی طور پر نظر نہیں آنے چاہئیں — جیسے AWS ایکسیس کیز (جو AKIA سے شروع ہوتی ہیں)، لائیو Stripe کیز (sk_live_)، GitHub پرسنل ایکسیس ٹوکنز، Slack ویب ہکس، Twilio اور SendGrid کیز، اور RSA/PEM پرائیویٹ کیز۔ ٹیسٹ کیز اور عام دستاویزی مثالیں فلٹر کر دی جاتی ہیں تاکہ غلط الرٹس کم ہوں۔ مزید تفصیل سیکرٹ لیک اسکینر صفحے پر۔

ادائیگی سے پہلے کیا ہوتا ہے؟

انسٹال کے فوراً بعد PhishClean آپ سے اکاؤنٹ بنانے یا سائن اِن کرنے کو کہتا ہے۔ اس سے مکمل فعال تحفظ کے ساتھ 15 دن کا مفت ٹرائل شروع ہو جاتا ہے - جس میں سیکرٹ اسکیننگ، JWT ڈیٹیکشن، HTTPS ڈاؤن گریڈ الرٹس، iframe تجزیہ، Auth ہیڈر مانیٹرنگ اور باقی تمام 15 سگنلز شامل ہیں۔ ٹرائل ختم ہونے پر تحفظ رک جاتا ہے جب تک آپ سبسکرائب نہ کریں۔

کیا PhishClean استعمال کرنے کے لیے اکاؤنٹ ضروری ہے؟

جی ہاں۔ تحفظ شروع ہونے سے پہلے PhishClean کو اکاؤنٹ درکار ہے۔ انسٹال کے بعد آپ اکاؤنٹ بنا کر یا سائن اِن کر کے اپنا 15 دن کا مفت ٹرائل شروع کرتے ہیں۔ ٹرائل ختم ہونے پر تحفظ فعال رکھنے کے لیے آپ سبسکرائب کرتے ہیں۔

کیا یہ میرا براؤزر سست کر دیتا ہے؟

ہمیں ایسا کبھی نظر نہیں آیا۔ PhishClean اپنے چیکس صفحہ لوڈ مکمل ہونے پر ایک بار چلاتا ہے - یہ DOM پر ایک تیز نظر ہے، کوئی مستقل بیک گراؤنڈ پروسیس نہیں۔ ڈیٹیکشن میں کوئی نیٹ ورک ریکویسٹ شامل نہیں (سب کچھ لوکل ہے)، اس لیے تاخیر بڑھانے والی کوئی چیز نہیں۔ عام صفحے پر یہ چند ملی سیکنڈ میں مکمل ہو جاتا ہے۔

کیا یہ Google، Amazon یا میرے بینک پر الرٹ دے گا؟

نہیں۔ ہمارے پاس 60+ قابلِ اعتماد ڈومینز کی بلٹ اِن فہرست ہے - Google، GitHub، Amazon، Microsoft، بڑے بینک، پیمنٹ پروسیسرز، آئیڈینٹٹی پرووائیڈرز - اور یہ سب ڈیٹیکشن سے مکمل مستثنیٰ ہیں۔ اگر آپ کوئی اندرونی ٹولز یا اسٹیجنگ ماحول استعمال کرتے ہیں جن پر آپ کو اعتماد ہے تو اپنے ڈومینز بھی وائٹ لسٹ میں شامل کر سکتے ہیں۔

یہ کن براؤزرز کو سپورٹ کرتا ہے؟

PhishClean Chrome Web Store، Firefox Add-ons اور Edge Add-ons پر دستیاب ہے۔ کوئی بھی Chromium بنیاد والا براؤزر - Brave، Vivaldi، Arc - اسے Chrome Web Store سے انسٹال کر سکتا ہے۔

کیا مجھے رقم واپس مل سکتی ہے؟

اگر کچھ ٹھیک کام نہیں کر رہا تو [email protected] پر رابطہ کریں، ہم مدد کریں گے۔ ریفنڈ کا فیصلہ ادائیگی کی حالت اور مسئلے کی تفصیلات پر منحصر ہے، اس لیے ہم سے رابطہ کریں اور ہم جلد جائزہ لیں گے۔

ہم سے رابطہ کریں

مدد چاہیے؟

PhishClean کے بارے میں کوئی سوال ہے، سپورٹ چاہیے، یا کوئی بگ رپورٹ کرنا ہے؟ ہم آپ سے سننا پسند کریں گے۔

آپ ہم سے براہِ راست [email protected] پر بھی رابطہ کر سکتے ہیں