Cập nhật Tính năng tooltip đã chính thức có mặt trên Chrome, Firefox và Edge.
3,4 tỷ email lừa đảo được gửi đi mỗi ngày - FBI

Trình duyệt của bạn đang rò rỉ
PhishClean sẽ ngăn chặn điều đó.

Phát hiện trang lừa đảo, bí mật bị rò rỉ và thông tin đăng nhập bị đánh cắp theo thời gian thực - 100% trên thiết bị của bạn.

Đã có mặt trên Chrome, Firefox & Edge Dùng thử miễn phí 15 ngày, không cần thẻ tín dụng

Chạm vào bên phải bản demo để tua tới, bên trái để quay lại

Dùng thử ngay - không cần cài đặt, không cần đăng ký, 100% riêng tư

Xem tất cả 7 công cụ →

Bạn dễ bị tấn công hơn bạn nghĩ
🎣

Trang lừa đảo trông giống hệt trang thật

Một bản sao chính xác đến từng pixel của trang đăng nhập ngân hàng, được lưu trữ trên secure-bankofamerica.com. Bạn nhập mật khẩu. Nó được gửi đến ai đó ở một quốc gia khác. Chrome Safe Browsing có thể phát hiện sau vài giờ - nếu có ai đó báo cáo trước. Hầu hết trang lừa đảo chỉ tồn tại trong vài giờ, vừa đủ để thu thập thông tin đăng nhập rồi biến mất trước khi danh sách chặn được cập nhật.

🔑

Token rò rỉ từ URL và bộ nhớ lưu trữ

JWT trong chuỗi truy vấn bị ghi lại ở khắp nơi - công cụ phân tích, proxy, lịch sử trình duyệt, mọi tiện ích mở rộng có quyền truy cập URL. Chỉ cần một lỗ hổng XSS trên trang là các token trong localStorage cũng mất theo.

👻

Header xác thực gửi đến sai máy chủ

Một widget bên thứ ba bị xâm nhập âm thầm sao chép header Authorization của bạn đến một tên miền bên ngoài. Phiên đăng nhập của bạn bị chiếm đoạt. Trang web trông hoàn toàn bình thường. Bạn sẽ không bao giờ biết trừ khi có thứ gì đó đang giám sát các yêu cầu mạng.

🔐

Bí mật trong mã phía máy khách

Khóa AWS (AKIA...), khóa Stripe live, token GitHub - bị mã hóa cứng trong các bundle JavaScript mà bất kỳ khách truy cập nào cũng đọc được. Bot liên tục quét tìm những mẫu này. Một khóa bị rò rỉ có thể gây thiệt hại hàng nghìn đô la.

🔓

HTTPS bị âm thầm hạ cấp xuống HTTP

WiFi quán cà phê. Một kẻ tấn công xen giữa hạ cấp kết nối của bạn. Bạn vẫn thấy nội dung thật của ngân hàng - nhưng không được mã hóa.

Mọi thứ PhishClean luôn giám sát

Tooltip an toàn liên kết

Di chuột qua bất kỳ liên kết nào để xem kết quả kiểm tra an toàn - dấu tích xanh, cảnh báo vàng hoặc báo động đỏ.

Miễn phí
🔒

Phát hiện trường mật khẩu

Đánh dấu các trang có biểu mẫu đăng nhập có thể là lừa đảo.

Miễn phí
🌐

Tên miền không khớp

Phát hiện các biểu mẫu gửi thông tin đăng nhập đến một tên miền khác.

Miễn phí
🔎

Quét rò rỉ bí mật

Phát hiện khóa AWS, Stripe, GitHub, Slack, Twilio, SendGrid trong mã nguồn trang.

Pro
🔐

Phát hiện khóa riêng tư

Phát hiện khóa riêng RSA/EC bị lộ - rủi ro bảo mật nghiêm trọng.

Pro
🔓

Cảnh báo hạ cấp HTTPS

Cảnh báo khi bạn bị chuyển hướng từ HTTPS sang HTTP.

Pro
⚠️

Cảnh báo mật khẩu trên HTTP

Cảnh báo khi trường mật khẩu xuất hiện trên trang không được mã hóa.

Pro
📄

Phát hiện rò rỉ token JWT

Phát hiện token JWT bị lộ trực tiếp trong URL.

Pro
📡

Giám sát header xác thực

Phát hiện header Authorization được gửi đến tên miền bên thứ ba.

Pro
💻

Phát hiện iframe ẩn

Tìm các iframe vô hình có thể đánh cắp thông tin đăng nhập.

Pro
🔗

Giả mạo backlink

Đánh dấu các trang mượn uy tín bằng liên kết chính sách, logo và tài nguyên hỗ trợ của thương hiệu thật.

Pro
👁

Heuristic bất thường trực quan

Phát hiện các cấu trúc biểu mẫu bất thường không giống trang đăng nhập thông thường.

Pro
🗃

Quét bộ nhớ lưu token

Kiểm tra localStorage để tìm token và bí mật bị lộ.

Pro
🔍

Quét tham số URL

Đánh dấu các tham số nhạy cảm như token, auth, session trong URL.

Pro
🌐

Chuyển ngữ cảnh HTTPS

Phát hiện điều hướng từ trang HTTPS sang trang HTTP.

Pro
📍

Phân tích vùng đăng nhập

Kiểm tra bố cục vùng đăng nhập so với các mẫu thông thường.

Pro
Ba bước. Không chia sẻ bất kỳ dữ liệu nào.
1

Cài đặt tiện ích mở rộng

Tải PhishClean từ Chrome Web Store, Firefox Add-ons hoặc Edge Add-ons, nhấp cài đặt và xác nhận yêu cầu cấp quyền. Ngay sau khi cài đặt, tiện ích mở rộng sẽ mở trang thiết lập để bạn tạo hoặc đăng nhập tài khoản và bắt đầu dùng thử miễn phí 15 ngày với bảo vệ đầy đủ. Khi hết thời gian dùng thử, bảo vệ sẽ tạm dừng cho đến khi bạn đăng ký. Hoạt động trên Chrome, Firefox, Edge và mọi trình duyệt nền Chromium (Brave, Vivaldi, Arc).

2

Mọi trang đều được kiểm tra - một cách âm thầm

Mỗi khi một trang được tải, PhishClean chạy các tín hiệu phát hiện ngay bên trong trình duyệt của bạn. Nó kiểm tra DOM để tìm khóa API bị lộ, kiểm tra action của biểu mẫu để phát hiện tên miền không khớp, tìm iframe ẩn và đánh dấu các trường hợp hạ cấp từ HTTPS xuống HTTP. Tất cả diễn ra cục bộ. Không có gì rời khỏi máy của bạn.

3

Bạn chỉ thấy cảnh báo khi thực sự cần thiết

Không có thông báo phiền nhiễu. Nếu PhishClean phát hiện điều gì đó - một trang đăng nhập gửi thông tin đến tên miền khác, một khóa Stripe rò rỉ trong mã nguồn trang, một iframe đáng ngờ - bạn sẽ nhận được một cảnh báo rõ ràng giải thích vấn đề là gì và bạn có thể làm gì.

Giá đơn giản, hợp lý
Hằng tháng Hằng năm Tiết kiệm 45%
Dùng thử 15 ngày
$0 trong 15 ngày
  • Bảo vệ đầy đủ trong 15 ngày
  • Bao gồm tất cả 15 tín hiệu phát hiện
  • Cần tài khoản để bắt đầu
  • Quản lý danh sách trắng cục bộ
  • Hơn 60 tên miền tin cậy tích hợp sẵn
  • Kiến trúc ưu tiên quyền riêng tư

Tạo hoặc đăng nhập tài khoản để bắt đầu dùng thử miễn phí 15 ngày. Khi hết thời gian dùng thử, bảo vệ sẽ dừng cho đến khi bạn đăng ký.

Quét bảo mật dưới dạng API
Gói miễn phí - 30 yêu cầu/giờ

Tích hợp phát hiện lừa đảo vào ứng dụng của bạn

8 endpoint REST bao gồm quét URL, phân tích mật khẩu, phát hiện email lừa đảo, kiểm tra xác thực header, kiểm định bảo mật JWT, quét rò rỉ bí mật, chấm điểm rủi ro toàn trang và phát hiện giả mạo backlink.

Gói miễn phí: 30 yêu cầu/giờ, không cần khóa. Nâng cấp lên Pro ($19/tháng), Business ($49/tháng) hoặc Enterprise ($700/năm) để có số yêu cầu lên đến không giới hạn với xác thực bằng khóa API.

Hoạt động với Claude, Gemini, Copilot và bất kỳ HTTP client nào thông qua máy chủ MCP của chúng tôi.

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 endpoint

URL, mật khẩu, email, header, JWT, bí mật, quét toàn trang, backlink

Gói miễn phí, không cần khóa

30 yêu cầu/giờ miễn phí. Khóa API cho các gói Pro, Business & Enterprise.

Sẵn sàng cho AI (MCP)

Hoạt động với Claude, Gemini CLI và Microsoft Copilot

Chúng tôi so sánh thế nào
Tính năng PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
Phát hiện trang lừa đảo
Tên miền biểu mẫu không khớp Không Không Không
Quét khóa API / bí mật Không Không Không
Phát hiện khóa riêng tư Không Không Không
Phát hiện rò rỉ token JWT Không Không Không
Giám sát header xác thực Không Không Không
Cảnh báo hạ cấp HTTPS Một phần Không Không
Quét localStorage Không Không Không
100% cục bộ / riêng tư Gửi URL đến Google Dựa trên đám mây Dựa trên đám mây
Tín hiệu phát hiện 15 Danh sách chặn Điểm uy tín Điểm uy tín
Giá $9/mo Miễn phí $50-100/yr $30-80/yr
Không dữ liệu nào rời khỏi trình duyệt của bạn. Không bao giờ.

Ở lại trên thiết bị của bạn

  • Toàn bộ phân tích và chấm điểm trang
  • Heuristic phát hiện lừa đảo
  • Quét bí mật và khóa API
  • Quét URL và token
  • Danh sách trắng và tùy chọn cá nhân
  • Lịch sử cảnh báo

Gửi đến máy chủ của chúng tôi

  • ID cài đặt (UUID)
  • Email tài khoản và trạng thái giấy phép (dùng thử/trả phí)
  • Số phiên bản tiện ích mở rộng
  • Không gì khác. Không bao giờ.
Câu hỏi thường gặp
PhishClean có thấy mật khẩu hay lịch sử duyệt web của tôi không?

Không - và theo thiết kế, nó không thể. Mọi tín hiệu phát hiện đều chạy bên trong tab trình duyệt của bạn. Mật khẩu, URL và nội dung trang của bạn không bao giờ rời khỏi máy để phục vụ việc phát hiện. Chúng tôi chỉ thu thập thông tin tài khoản và thanh toán cần thiết để kích hoạt và quản lý gói đăng ký của bạn: ID cài đặt, email tài khoản, trạng thái giấy phép và phiên bản tiện ích mở rộng.

Trình quét rò rỉ bí mật phát hiện những gì?

Nó kiểm tra mã trang một cách cục bộ trong trình duyệt của bạn để tìm các mẫu bí mật bị lộ mà lẽ ra không được công khai — chẳng hạn khóa truy cập AWS (bắt đầu bằng AKIA), khóa Stripe live (sk_live_), token truy cập cá nhân GitHub, webhook Slack, khóa Twilio và SendGrid, cùng khóa riêng RSA/PEM. Các khóa thử nghiệm và ví dụ tài liệu phổ biến được lọc bỏ để giảm cảnh báo sai. Xem chi tiết trên trang Trình quét rò rỉ bí mật.

Điều gì xảy ra trước khi tôi thanh toán?

Ngay sau khi cài đặt, PhishClean yêu cầu bạn tạo hoặc đăng nhập tài khoản. Việc đó bắt đầu bản dùng thử miễn phí 15 ngày với bảo vệ đầy đủ - bao gồm quét bí mật, phát hiện JWT, cảnh báo hạ cấp HTTPS, phân tích iframe, giám sát header xác thực và các tín hiệu còn lại trong tổng số 15 tín hiệu. Khi hết thời gian dùng thử, bảo vệ sẽ dừng cho đến khi bạn đăng ký.

Tôi có cần tài khoản để dùng PhishClean không?

Có. PhishClean yêu cầu tài khoản trước khi bảo vệ được kích hoạt. Sau khi cài đặt, bạn tạo hoặc đăng nhập để bắt đầu dùng thử miễn phí 15 ngày. Khi hết thời gian dùng thử, bạn đăng ký để duy trì bảo vệ.

Nó có làm chậm trình duyệt của tôi không?

Chúng tôi chưa từng thấy điều đó. PhishClean chạy các kiểm tra một lần khi trang tải xong - đó là một lượt quét nhanh qua DOM, không phải một tiến trình nền chạy liên tục. Việc phát hiện không dùng bất kỳ yêu cầu mạng nào (mọi thứ đều cục bộ), nên không có gì gây thêm độ trễ. Trên một trang thông thường, nó hoàn tất chỉ trong vài mili giây.

Nó có cảnh báo nhầm trên Google, Amazon hay ngân hàng của tôi không?

Không. Chúng tôi duy trì một danh sách tích hợp sẵn với hơn 60 tên miền tin cậy - Google, GitHub, Amazon, Microsoft, các ngân hàng lớn, cổng thanh toán, nhà cung cấp danh tính - và những trang này được bỏ qua hoàn toàn khi phát hiện. Bạn cũng có thể thêm tên miền riêng vào danh sách trắng nếu dùng công cụ nội bộ hoặc môi trường staging mà bạn tin tưởng.

Nó hỗ trợ những trình duyệt nào?

PhishClean có mặt trên Chrome Web Store, Firefox Add-onsEdge Add-ons. Mọi trình duyệt nền Chromium - Brave, Vivaldi, Arc - cũng có thể cài đặt từ Chrome Web Store.

Tôi có thể được hoàn tiền không?

Nếu có điều gì đó không hoạt động đúng, hãy liên hệ [email protected] và chúng tôi sẽ hỗ trợ bạn. Việc hoàn tiền phụ thuộc vào trạng thái thanh toán và chi tiết vấn đề, vì vậy hãy liên hệ và chúng tôi sẽ xem xét nhanh chóng.

Liên hệ với chúng tôi

Cần trợ giúp?

Bạn có câu hỏi về PhishClean, cần hỗ trợ hay muốn báo lỗi? Chúng tôi rất muốn được lắng nghe bạn.

Bạn cũng có thể liên hệ trực tiếp với chúng tôi tại [email protected]