更新 悬浮提示功能现已在 Chrome、Firefox 和 Edge 上线。
每天有 34 亿封钓鱼邮件被发出 - FBI

你的浏览器正在泄露数据
PhishClean 来阻止它。

实时捕获钓鱼页面、泄露的密钥和被盗的凭据 - 100% 在你的设备上完成。

已上线 Chrome、Firefox 和 Edge 15 天免费试用,无需信用卡

点击演示右侧快进,点击左侧后退

立即试用 - 无需安装、无需注册、100% 私密

查看全部 7 个工具 →

你面临的风险比你想象的更大
🎣

与真实网站一模一样的钓鱼页面

一个与你银行登录页像素级一致的克隆站,托管在 secure-bankofamerica.com 上。你输入密码,它就发送给了另一个国家的某个人。Chrome 安全浏览也许几小时后才能发现 - 前提是有人先举报。大多数钓鱼页面只存在几个小时,刚好够窃取凭据并在黑名单更新前消失。

🔑

从 URL 和存储中泄露的令牌

查询字符串中的 JWT 会被记录在各处 - 分析工具、代理、浏览器历史、任何有 URL 权限的扩展。页面上只要有一个 XSS 漏洞,localStorage 里的令牌也会丢失。

👻

被发送到错误服务器的认证头

一个被入侵的第三方组件悄悄把你的 Authorization 头复制到外部域名。你的会话被劫持。页面看起来完全正常。除非有东西在监控网络请求,否则你永远不会知道。

🔐

客户端代码中的密钥

AWS 密钥(AKIA...)、Stripe 正式密钥、GitHub 令牌 - 硬编码在 JavaScript 包中,任何访客都能读取。机器人不停地抓取这些模式。一个泄露的密钥就可能造成数千美元损失。

🔓

HTTPS 被悄悄降级为 HTTP

咖啡店的 WiFi。中间人攻击降级了你的连接。你看到的是银行的真实内容 - 但没有加密。

PhishClean 监控的一切

链接安全悬浮提示

悬停在任意链接上即可查看安全检查 - 绿色对勾、黄色警示或红色警报。

免费
🔒

密码字段检测

标记含有可能是钓鱼的登录表单的页面。

免费
🌐

域名不匹配

捕获将凭据提交到不同域名的表单。

免费
🔎

密钥泄露扫描器

检测页面源码中的 AWS、Stripe、GitHub、Slack、Twilio、SendGrid 密钥。

Pro
🔐

私钥检测

捕获暴露的 RSA/EC 私钥 - 严重安全风险。

Pro
🔓

HTTPS 降级警报

当你被从 HTTPS 重定向到 HTTP 时发出警告。

Pro
⚠️

HTTP 密码警告

当密码字段出现在未加密页面上时发出警报。

Pro
📄

JWT 令牌泄露检测

发现直接暴露在 URL 中的 JWT 令牌。

Pro
📡

认证头监控

检测发送到第三方域名的 Authorization 头。

Pro
💻

隐藏 iframe 检测

发现可能窃取凭据的不可见 iframe。

Pro
🔗

反向链接仿冒

标记借用真实品牌政策链接、logo 和客服资源来伪装可信度的页面。

Pro
👁

视觉异常启发式

检测与典型登录不符的异常表单结构。

Pro
🗃

令牌存储扫描

检查 localStorage 中暴露的令牌和密钥。

Pro
🔍

URL 参数扫描

标记 URL 中 token、auth、session 等敏感参数。

Pro
🌐

HTTPS 上下文切换

检测从 HTTPS 网站跳转到 HTTP 页面的行为。

Pro
📍

登录区域分析

将登录区域布局与典型模式进行比对。

Pro
三个步骤。零数据共享。
1

安装扩展

Chrome 应用商店Firefox 附加组件Edge 加载项获取 PhishClean,点击安装并确认权限提示。安装后扩展会立即打开设置页,你可以创建账户或登录,开始 15 天全功能免费试用。试用结束后,保护将暂停,直到你订阅。支持 Chrome、Firefox、Edge 以及任何基于 Chromium 的浏览器(Brave、Vivaldi、Arc)。

2

每个页面都会被检查 - 悄无声息

每次页面加载时,PhishClean 都会在你的浏览器内运行检测信号。它检查 DOM 中暴露的 API 密钥,检查表单 action 是否存在域名不匹配,寻找隐藏的 iframe,并标记 HTTPS 到 HTTP 的降级。这一切都在本地完成。任何数据都不会离开你的电脑。

3

只在重要时刻提醒你

没有通知轰炸。如果 PhishClean 发现问题 - 将凭据发送到其他域名的登录页、源码中泄露的 Stripe 密钥、可疑的 iframe - 你会收到一条清晰的警报,说明问题所在以及你可以怎么做。

简单、公道的价格
按月 按年 省 45%
15 天试用
$0 共 15 天
  • 15 天完整保护
  • 包含全部 15 种检测信号
  • 开始前需要账户
  • 本地白名单管理
  • 内置 60 多个可信域名
  • 隐私优先架构

创建账户或登录即可开始 15 天免费试用。试用结束后,保护将停止,直到你订阅。

安全扫描 API 服务
免费套餐 - 每小时 30 次请求

将钓鱼检测集成到你的应用中

8 个 REST 端点,涵盖 URL 扫描、密码分析、邮件钓鱼检测、认证头检查、JWT 安全审计、密钥泄露扫描、整页风险评分和反向链接仿冒检测。

免费套餐:无需密钥,每小时 30 次请求。升级到 Pro($19/月)、Business($49/月)或 Enterprise($700/年),通过 API 密钥认证可获得最高不限量的请求。

通过我们的 MCP 服务器,可与 Claude、Gemini、Copilot 及任何 HTTP 客户端配合使用。

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 个端点

URL、密码、邮件、请求头、JWT、密钥、整页扫描、反向链接

免费套餐,无需密钥

每小时 30 次请求免费。Pro、Business 和 Enterprise 套餐提供 API 密钥。

AI 就绪(MCP)

支持 Claude、Gemini CLI 和 Microsoft Copilot

对比一览
功能 PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
钓鱼页面检测
表单域名不匹配
API 密钥 / 机密扫描
私钥检测
JWT 令牌泄露检测
认证头监控
HTTPS 降级警报 部分
localStorage 扫描
100% 本地 / 私密 将 URL 发送给 Google 基于云端 基于云端
检测信号 15 黑名单 信誉评级 信誉评级
价格 $9/mo 免费 $50-100/yr $30-80/yr
任何数据都不会离开你的浏览器。永远不会。

留在你的设备上

  • 所有页面分析与评分
  • 钓鱼检测启发式算法
  • 机密与 API 密钥扫描
  • URL 与令牌扫描
  • 白名单与偏好设置
  • 警报历史

会到达我们服务器的

  • 安装 ID(UUID)
  • 账户邮箱与许可状态(试用/付费)
  • 扩展版本号
  • 仅此而已。永远如此。
常见疑问
PhishClean 会看到我的密码或浏览历史吗?

不会 - 而且从设计上就做不到。每个检测信号都在你的浏览器标签页内运行。你的密码、URL 和页面内容永远不会因检测而离开你的电脑。我们只收集激活和管理订阅所需的账户与账单信息:安装 ID、账户邮箱、许可状态和扩展版本。

密钥泄露扫描器能检测什么?

它在你的浏览器本地检查页面代码,寻找不应公开可见的机密模式 - 例如 AWS 访问密钥(以 AKIA 开头)、Stripe 正式密钥(sk_live_)、GitHub 个人访问令牌、Slack webhook、Twilio 和 SendGrid 密钥,以及 RSA/PEM 私钥。测试密钥和文档中的常见示例会被过滤掉以减少误报。详情请见密钥泄露扫描器页面。

付费之前会发生什么?

安装后,PhishClean 会立即请你创建账户或登录。这将开启 15 天全功能免费试用 - 包括密钥扫描、JWT 检测、HTTPS 降级警报、iframe 分析、认证头监控及其余全部 15 种信号。试用结束后,保护将停止,直到你订阅。

使用 PhishClean 需要账户吗?

需要。保护开始前 PhishClean 需要一个账户。安装后,你创建账户或登录即可开始 15 天免费试用。试用结束后,订阅即可继续保持保护。

它会拖慢我的浏览器吗?

我们没有观察到。PhishClean 只在页面加载完成时运行一次检查 - 这是对 DOM 的快速扫描,而不是常驻后台进程。检测不涉及任何网络请求(全部本地完成),因此不会增加延迟。在典型页面上,几毫秒内即可完成。

它会在 Google、Amazon 或我的银行上触发警报吗?

不会。我们维护一份内置的 60 多个可信域名列表 - Google、GitHub、Amazon、Microsoft、主要银行、支付机构、身份提供商 - 这些域名会完全跳过检测。如果你使用可信的内部工具或测试环境,也可以将自己的域名加入白名单。

它支持哪些浏览器?

PhishClean 已上线 Chrome 应用商店Firefox 附加组件Edge 加载项。任何基于 Chromium 的浏览器 - Brave、Vivaldi、Arc - 也可以从 Chrome 应用商店安装。

可以退款吗?

如果有什么不正常,请联系 [email protected],我们会帮你解决。退款处理取决于付款状态和问题细节,联系我们后我们会尽快审核。

取得联系

需要帮助?

对 PhishClean 有疑问、需要支持或想报告 bug?我们很乐意听到你的声音。

你也可以直接发邮件至 [email protected]