Phát hiện trang lừa đảo, bí mật bị rò rỉ và thông tin đăng nhập bị đánh cắp theo thời gian thực - 100% trên thiết bị của bạn.
Đã có mặt trên Chrome, Firefox & Edge Dùng thử miễn phí 15 ngày, không cần thẻ tín dụng
Chạm vào bên phải bản demo để tua tới, bên trái để quay lại
Dùng thử ngay - không cần cài đặt, không cần đăng ký, 100% riêng tư
Một bản sao chính xác đến từng pixel của trang đăng nhập ngân hàng, được lưu trữ trên secure-bankofamerica.com. Bạn nhập mật khẩu. Nó được gửi đến ai đó ở một quốc gia khác. Chrome Safe Browsing có thể phát hiện sau vài giờ - nếu có ai đó báo cáo trước. Hầu hết trang lừa đảo chỉ tồn tại trong vài giờ, vừa đủ để thu thập thông tin đăng nhập rồi biến mất trước khi danh sách chặn được cập nhật.
JWT trong chuỗi truy vấn bị ghi lại ở khắp nơi - công cụ phân tích, proxy, lịch sử trình duyệt, mọi tiện ích mở rộng có quyền truy cập URL. Chỉ cần một lỗ hổng XSS trên trang là các token trong localStorage cũng mất theo.
Một widget bên thứ ba bị xâm nhập âm thầm sao chép header Authorization của bạn đến một tên miền bên ngoài. Phiên đăng nhập của bạn bị chiếm đoạt. Trang web trông hoàn toàn bình thường. Bạn sẽ không bao giờ biết trừ khi có thứ gì đó đang giám sát các yêu cầu mạng.
Khóa AWS (AKIA...), khóa Stripe live, token GitHub - bị mã hóa cứng trong các bundle JavaScript mà bất kỳ khách truy cập nào cũng đọc được. Bot liên tục quét tìm những mẫu này. Một khóa bị rò rỉ có thể gây thiệt hại hàng nghìn đô la.
WiFi quán cà phê. Một kẻ tấn công xen giữa hạ cấp kết nối của bạn. Bạn vẫn thấy nội dung thật của ngân hàng - nhưng không được mã hóa.
Di chuột qua bất kỳ liên kết nào để xem kết quả kiểm tra an toàn - dấu tích xanh, cảnh báo vàng hoặc báo động đỏ.
Miễn phíĐánh dấu các trang có biểu mẫu đăng nhập có thể là lừa đảo.
Miễn phíPhát hiện các biểu mẫu gửi thông tin đăng nhập đến một tên miền khác.
Miễn phíPhát hiện khóa AWS, Stripe, GitHub, Slack, Twilio, SendGrid trong mã nguồn trang.
ProPhát hiện khóa riêng RSA/EC bị lộ - rủi ro bảo mật nghiêm trọng.
ProCảnh báo khi bạn bị chuyển hướng từ HTTPS sang HTTP.
ProCảnh báo khi trường mật khẩu xuất hiện trên trang không được mã hóa.
ProPhát hiện token JWT bị lộ trực tiếp trong URL.
ProPhát hiện header Authorization được gửi đến tên miền bên thứ ba.
ProTìm các iframe vô hình có thể đánh cắp thông tin đăng nhập.
ProĐánh dấu các trang mượn uy tín bằng liên kết chính sách, logo và tài nguyên hỗ trợ của thương hiệu thật.
ProPhát hiện các cấu trúc biểu mẫu bất thường không giống trang đăng nhập thông thường.
ProKiểm tra localStorage để tìm token và bí mật bị lộ.
ProĐánh dấu các tham số nhạy cảm như token, auth, session trong URL.
ProPhát hiện điều hướng từ trang HTTPS sang trang HTTP.
ProKiểm tra bố cục vùng đăng nhập so với các mẫu thông thường.
ProTải PhishClean từ Chrome Web Store, Firefox Add-ons hoặc Edge Add-ons, nhấp cài đặt và xác nhận yêu cầu cấp quyền. Ngay sau khi cài đặt, tiện ích mở rộng sẽ mở trang thiết lập để bạn tạo hoặc đăng nhập tài khoản và bắt đầu dùng thử miễn phí 15 ngày với bảo vệ đầy đủ. Khi hết thời gian dùng thử, bảo vệ sẽ tạm dừng cho đến khi bạn đăng ký. Hoạt động trên Chrome, Firefox, Edge và mọi trình duyệt nền Chromium (Brave, Vivaldi, Arc).
Mỗi khi một trang được tải, PhishClean chạy các tín hiệu phát hiện ngay bên trong trình duyệt của bạn. Nó kiểm tra DOM để tìm khóa API bị lộ, kiểm tra action của biểu mẫu để phát hiện tên miền không khớp, tìm iframe ẩn và đánh dấu các trường hợp hạ cấp từ HTTPS xuống HTTP. Tất cả diễn ra cục bộ. Không có gì rời khỏi máy của bạn.
Không có thông báo phiền nhiễu. Nếu PhishClean phát hiện điều gì đó - một trang đăng nhập gửi thông tin đến tên miền khác, một khóa Stripe rò rỉ trong mã nguồn trang, một iframe đáng ngờ - bạn sẽ nhận được một cảnh báo rõ ràng giải thích vấn đề là gì và bạn có thể làm gì.
Tạo hoặc đăng nhập tài khoản để bắt đầu dùng thử miễn phí 15 ngày. Khi hết thời gian dùng thử, bảo vệ sẽ dừng cho đến khi bạn đăng ký.
8 endpoint REST bao gồm quét URL, phân tích mật khẩu, phát hiện email lừa đảo, kiểm tra xác thực header, kiểm định bảo mật JWT, quét rò rỉ bí mật, chấm điểm rủi ro toàn trang và phát hiện giả mạo backlink.
Gói miễn phí: 30 yêu cầu/giờ, không cần khóa. Nâng cấp lên Pro ($19/tháng), Business ($49/tháng) hoặc Enterprise ($700/năm) để có số yêu cầu lên đến không giới hạn với xác thực bằng khóa API.
Hoạt động với Claude, Gemini, Copilot và bất kỳ HTTP client nào thông qua máy chủ MCP của chúng tôi.
URL, mật khẩu, email, header, JWT, bí mật, quét toàn trang, backlink
30 yêu cầu/giờ miễn phí. Khóa API cho các gói Pro, Business & Enterprise.
Hoạt động với Claude, Gemini CLI và Microsoft Copilot
| Tính năng | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Phát hiện trang lừa đảo | Có | Có | Có | Có |
| Tên miền biểu mẫu không khớp | Có | Không | Không | Không |
| Quét khóa API / bí mật | Có | Không | Không | Không |
| Phát hiện khóa riêng tư | Có | Không | Không | Không |
| Phát hiện rò rỉ token JWT | Có | Không | Không | Không |
| Giám sát header xác thực | Có | Không | Không | Không |
| Cảnh báo hạ cấp HTTPS | Có | Một phần | Không | Không |
| Quét localStorage | Có | Không | Không | Không |
| 100% cục bộ / riêng tư | Có | Gửi URL đến Google | Dựa trên đám mây | Dựa trên đám mây |
| Tín hiệu phát hiện | 15 | Danh sách chặn | Điểm uy tín | Điểm uy tín |
| Giá | $9/mo | Miễn phí | $50-100/yr | $30-80/yr |
Không - và theo thiết kế, nó không thể. Mọi tín hiệu phát hiện đều chạy bên trong tab trình duyệt của bạn. Mật khẩu, URL và nội dung trang của bạn không bao giờ rời khỏi máy để phục vụ việc phát hiện. Chúng tôi chỉ thu thập thông tin tài khoản và thanh toán cần thiết để kích hoạt và quản lý gói đăng ký của bạn: ID cài đặt, email tài khoản, trạng thái giấy phép và phiên bản tiện ích mở rộng.
Nó kiểm tra mã trang một cách cục bộ trong trình duyệt của bạn để tìm các mẫu bí mật bị lộ mà lẽ ra không được công khai — chẳng hạn khóa truy cập AWS (bắt đầu bằng AKIA), khóa Stripe live (sk_live_), token truy cập cá nhân GitHub, webhook Slack, khóa Twilio và SendGrid, cùng khóa riêng RSA/PEM. Các khóa thử nghiệm và ví dụ tài liệu phổ biến được lọc bỏ để giảm cảnh báo sai. Xem chi tiết trên trang Trình quét rò rỉ bí mật.
Ngay sau khi cài đặt, PhishClean yêu cầu bạn tạo hoặc đăng nhập tài khoản. Việc đó bắt đầu bản dùng thử miễn phí 15 ngày với bảo vệ đầy đủ - bao gồm quét bí mật, phát hiện JWT, cảnh báo hạ cấp HTTPS, phân tích iframe, giám sát header xác thực và các tín hiệu còn lại trong tổng số 15 tín hiệu. Khi hết thời gian dùng thử, bảo vệ sẽ dừng cho đến khi bạn đăng ký.
Có. PhishClean yêu cầu tài khoản trước khi bảo vệ được kích hoạt. Sau khi cài đặt, bạn tạo hoặc đăng nhập để bắt đầu dùng thử miễn phí 15 ngày. Khi hết thời gian dùng thử, bạn đăng ký để duy trì bảo vệ.
Chúng tôi chưa từng thấy điều đó. PhishClean chạy các kiểm tra một lần khi trang tải xong - đó là một lượt quét nhanh qua DOM, không phải một tiến trình nền chạy liên tục. Việc phát hiện không dùng bất kỳ yêu cầu mạng nào (mọi thứ đều cục bộ), nên không có gì gây thêm độ trễ. Trên một trang thông thường, nó hoàn tất chỉ trong vài mili giây.
Không. Chúng tôi duy trì một danh sách tích hợp sẵn với hơn 60 tên miền tin cậy - Google, GitHub, Amazon, Microsoft, các ngân hàng lớn, cổng thanh toán, nhà cung cấp danh tính - và những trang này được bỏ qua hoàn toàn khi phát hiện. Bạn cũng có thể thêm tên miền riêng vào danh sách trắng nếu dùng công cụ nội bộ hoặc môi trường staging mà bạn tin tưởng.
PhishClean có mặt trên Chrome Web Store, Firefox Add-ons và Edge Add-ons. Mọi trình duyệt nền Chromium - Brave, Vivaldi, Arc - cũng có thể cài đặt từ Chrome Web Store.
Nếu có điều gì đó không hoạt động đúng, hãy liên hệ [email protected] và chúng tôi sẽ hỗ trợ bạn. Việc hoàn tiền phụ thuộc vào trạng thái thanh toán và chi tiết vấn đề, vì vậy hãy liên hệ và chúng tôi sẽ xem xét nhanh chóng.
Bạn có câu hỏi về PhishClean, cần hỗ trợ hay muốn báo lỗi? Chúng tôi rất muốn được lắng nghe bạn.
Bạn cũng có thể liên hệ trực tiếp với chúng tôi tại [email protected]