更新 工具提示功能現已在 Chrome、Firefox 與 Edge 上推出。
每天有 34 億封釣魚郵件被寄出 - FBI

你的瀏覽器正在洩漏資料
PhishClean 幫你擋下來。

即時攔截釣魚網頁、外洩的機密與被竊的憑證 - 100% 在你的裝置上完成。

已在 Chrome、Firefox 與 Edge 上架 15 天免費試用,無需信用卡

點示範畫面右側可快轉,點左側可倒回

立即試用 - 免安裝、免註冊、100% 私密

查看全部 7 個工具 →

你面臨的風險比你想像的更大
🎣

與真實網站一模一樣的釣魚網頁

一個和你銀行登入頁像素級一致的複製網站,架設在 secure-bankofamerica.com 上。你輸入密碼,它就傳到了另一個國家的某個人手中。Chrome 安全瀏覽也許要幾個小時後才會攔截 - 前提是有人先檢舉。大多數釣魚網頁只存在幾個小時,剛好足夠竊取憑證,並在封鎖清單更新前消失。

🔑

從 URL 與儲存空間外洩的權杖

查詢字串中的 JWT 會被記錄在各個地方 - 分析工具、代理伺服器、瀏覽器歷史記錄、任何擁有 URL 權限的擴充功能。頁面上只要有一個 XSS 漏洞,localStorage 裡的權杖也會跟著失守。

👻

被送到錯誤伺服器的驗證標頭

被入侵的第三方元件悄悄把你的 Authorization 標頭複製到外部網域。你的工作階段被劫持,頁面看起來卻完全正常。除非有東西在監看網路請求,否則你永遠不會發現。

🔐

藏在用戶端程式碼裡的機密

AWS 金鑰(AKIA...)、Stripe 正式金鑰、GitHub 權杖 - 硬編碼在 JavaScript 程式包中,任何訪客都能讀取。機器人不停地掃描這些模式。一把外洩的金鑰就可能造成數千美元的損失。

🔓

HTTPS 被悄悄降級為 HTTP

咖啡廳的 WiFi。中間人攻擊把你的連線降級。你看到的是銀行的真實內容 - 卻沒有加密。

PhishClean 為你監看的一切

連結安全工具提示

將滑鼠移到任何連結上即可查看安全檢查 - 綠色勾號、黃色注意或紅色警示。

免費
🔒

密碼欄位偵測

標記含有可能為釣魚的登入表單的頁面。

免費
🌐

網域不相符

攔截將憑證送往不同網域的表單。

免費
🔎

機密外洩掃描器

偵測頁面原始碼中的 AWS、Stripe、GitHub、Slack、Twilio、SendGrid 金鑰。

Pro
🔐

私鑰偵測

攔截外洩的 RSA/EC 私鑰 - 屬於重大安全風險。

Pro
🔓

HTTPS 降級警示

當你被從 HTTPS 重新導向到 HTTP 時發出警告。

Pro
⚠️

HTTP 密碼警告

當密碼欄位出現在未加密頁面上時發出警示。

Pro
📄

JWT 權杖外洩偵測

找出直接暴露在 URL 中的 JWT 權杖。

Pro
📡

驗證標頭監控

偵測被送往第三方網域的 Authorization 標頭。

Pro
💻

隱藏 iframe 偵測

找出可能竊取憑證的隱形 iframe。

Pro
🔗

反向連結仿冒

標記借用真實品牌政策連結、標誌與客服資源來偽裝可信度的頁面。

Pro
👁

視覺異常啟發式偵測

偵測與典型登入頁不符的異常表單結構。

Pro
🗃

權杖儲存掃描

檢查 localStorage 中暴露的權杖與機密。

Pro
🔍

URL 參數掃描

標記 URL 中的 token、auth、session 等敏感參數。

Pro
🌐

HTTPS 情境切換

偵測從 HTTPS 網站跳轉到 HTTP 頁面的行為。

Pro
📍

登入區域分析

將登入區域版面與典型模式進行比對。

Pro
三個步驟。零資料外流。
1

安裝擴充功能

前往 Chrome 線上應用程式商店Firefox 附加元件Edge 附加元件取得 PhishClean,點選安裝並確認權限提示。安裝完成後,擴充功能會立即開啟設定頁,讓你建立帳戶或登入,開始 15 天完整防護的免費試用。試用結束後,防護會暫停,直到你訂閱為止。支援 Chrome、Firefox、Edge 以及任何以 Chromium 為基礎的瀏覽器(Brave、Vivaldi、Arc)。

2

每個頁面都會被檢查 - 安靜無聲

每次頁面載入時,PhishClean 都會直接在你的瀏覽器內執行偵測訊號。它會檢查 DOM 中暴露的 API 金鑰、檢查表單 action 是否有網域不相符、尋找隱藏的 iframe,並標記 HTTPS 到 HTTP 的降級。這一切都在本機完成,任何資料都不會離開你的電腦。

3

只在真正重要時才提醒你

不會用通知轟炸你。如果 PhishClean 發現問題 - 把憑證送往其他網域的登入頁、原始碼中外洩的 Stripe 金鑰、可疑的 iframe - 你會收到一則清楚的警示,說明哪裡有問題,以及你可以怎麼做。

簡單、公道的定價
月繳 年繳 省 45%
15 天試用
$0 共 15 天
  • 15 天完整防護
  • 包含全部 15 種偵測訊號
  • 開始前需要帳戶
  • 本機白名單管理
  • 內建 60 多個可信任網域
  • 隱私優先架構

建立帳戶或登入即可開始 15 天免費試用。試用結束後,防護會停止,直到你訂閱為止。

以 API 提供的安全掃描
免費方案 - 每小時 30 次請求

將釣魚偵測整合到你的應用程式

8 個 REST 端點,涵蓋 URL 掃描、密碼分析、釣魚郵件偵測、標頭驗證檢查、JWT 安全稽核、機密外洩掃描、整頁風險評分與反向連結仿冒偵測。

免費方案:無需金鑰,每小時 30 次請求。升級至 Pro($19/月)、Business($49/月)或 Enterprise($700/年),即可透過 API 金鑰驗證取得最高不限次數的請求。

可透過我們的 MCP 伺服器,搭配 Claude、Gemini、Copilot 及任何 HTTP 用戶端使用。

# Check a URL for phishing
POST /api/v1/check-link
POST /api/v1/check-password
POST /api/v1/check-email
POST /api/v1/analyze-headers
POST /api/v1/decode-jwt
POST /api/v1/scan-secrets
POST /api/v1/scan-page
POST /api/v1/analyze-backlinks
# Example
curl -X POST /api/v1/check-link \
-d '{"url":"https://paypal-secure.xyz"}'

8 個端點

URL、密碼、郵件、標頭、JWT、機密、整頁掃描、反向連結

免費方案,無需金鑰

每小時 30 次請求免費。Pro、Business 與 Enterprise 方案提供 API 金鑰。

AI 就緒(MCP)

支援 Claude、Gemini CLI 與 Microsoft Copilot

比較一覽
功能 PhishClean Pro Chrome Safe Browsing Norton Safe Web McAfee WebAdvisor
釣魚網頁偵測
表單網域不相符
API 金鑰 / 機密掃描
私鑰偵測
JWT 權杖外洩偵測
驗證標頭監控
HTTPS 降級警示 部分
localStorage 掃描
100% 本機 / 私密 會將 URL 傳送給 Google 雲端服務 雲端服務
偵測訊號 15 封鎖清單 信譽評等 信譽評等
價格 $9/mo 免費 $50-100/yr $30-80/yr
任何資料都不會離開你的瀏覽器。永遠不會。

留在你的裝置上

  • 所有頁面分析與評分
  • 釣魚偵測啟發式演算法
  • 機密與 API 金鑰掃描
  • URL 與權杖掃描
  • 白名單與偏好設定
  • 警示紀錄

會傳到我們伺服器的

  • 安裝 ID(UUID)
  • 帳戶電子郵件與授權狀態(試用/付費)
  • 擴充功能版本號
  • 僅此而已。永遠如此。
常見疑問
PhishClean 會看到我的密碼或瀏覽紀錄嗎?

不會 - 而且從設計上就辦不到。每個偵測訊號都在你的瀏覽器分頁內執行。你的密碼、URL 和頁面內容永遠不會因偵測而離開你的電腦。我們只收集啟用與管理訂閱所需的帳戶與帳務資訊:安裝 ID、帳戶電子郵件、授權狀態與擴充功能版本。

機密外洩掃描器能偵測什麼?

它會在你的瀏覽器本機檢查頁面程式碼,尋找不應公開出現的機密模式 - 例如 AWS 存取金鑰(以 AKIA 開頭)、Stripe 正式金鑰(sk_live_)、GitHub 個人存取權杖、Slack webhook、Twilio 與 SendGrid 金鑰,以及 RSA/PEM 私鑰。測試金鑰與常見的文件範例會被過濾掉,以減少誤判。更多細節請見機密外洩掃描器頁面。

付費之前會怎麼樣?

安裝後,PhishClean 會立即請你建立帳戶或登入。這會開啟 15 天的完整防護免費試用 - 包括機密掃描、JWT 偵測、HTTPS 降級警示、iframe 分析、驗證標頭監控,以及其餘全部 15 種訊號。試用結束後,防護會停止,直到你訂閱為止。

使用 PhishClean 需要帳戶嗎?

需要。防護開始前,PhishClean 需要一個帳戶。安裝後,建立帳戶或登入即可開始 15 天免費試用。試用結束後,訂閱即可讓防護持續運作。

它會拖慢我的瀏覽器嗎?

我們沒有觀察到這種情況。PhishClean 只在頁面載入完成時執行一次檢查 - 是對 DOM 的快速掃描,而不是常駐的背景程序。偵測不涉及任何網路請求(全部在本機完成),因此不會增加延遲。在典型頁面上,只需要個位數毫秒就能完成。

它會在 Google、Amazon 或我的銀行網站上跳出警示嗎?

不會。我們內建一份 60 多個可信任網域的清單 - Google、GitHub、Amazon、Microsoft、主要銀行、支付服務商、身分提供者 - 這些網域會完全跳過偵測。如果你使用信任的內部工具或測試環境,也可以把自己的網域加入白名單。

它支援哪些瀏覽器?

PhishClean 已上架 Chrome 線上應用程式商店Firefox 附加元件Edge 附加元件。任何以 Chromium 為基礎的瀏覽器 - Brave、Vivaldi、Arc - 也可以從 Chrome 線上應用程式商店安裝。

可以退款嗎?

如果有任何運作不正常的地方,請來信 [email protected],我們會協助你處理。退款方式取決於付款狀態與問題細節,請與我們聯絡,我們會盡快為你審核。

與我們聯繫

需要協助嗎?

對 PhishClean 有疑問、需要支援,或想回報錯誤?我們很樂意聽到你的意見。

你也可以直接寄信到 [email protected]