每个工具都完全在你的浏览器中运行。你的数据永远不会被发送到任何服务器 - 不管是我们的还是别人的。
粘贴任意可疑 URL,检查域名仿冒、可疑顶级域名、令牌泄露、punycode 伪装以及另外 10 种钓鱼信号。
检查链接测试任意密码的熵值、常见模式、字典词、键盘连按序列以及预估破解时间。边输入边实时分析。
测试密码上传二维码图片或使用摄像头进行解码。如果其中包含 URL,我们会自动检查它是否存在钓鱼信号。
扫描二维码粘贴可疑邮件,扫描其中的紧迫性措辞、威胁话术、伪装链接、索取凭据以及社会工程学模式。
检查邮件粘贴原始邮件头,追踪真实发件人、查看中转节点,并检查 SPF、DKIM 和 DMARC 认证结果。
分析邮件头粘贴 JSON Web Token,解码其头部、载荷和签名。标记已过期的令牌、弱算法以及 claims 中的敏感数据。
解码 JWT 新工具粘贴页面 URL 和 HTML,测试与扩展相同的检测信号 - 它能识别借用真实品牌资源、隐私链接和客服页面来伪装可信度的假页面。
测试反向链接信号本页每一个工具都是在你自己电脑上运行的纯 JavaScript。你粘贴的任何内容——网址、密码、邮件头、令牌——都不会被上传、记录或存储到任何地方。你可以自己验证:打开浏览器的“网络”面板再运行任意工具,不会有任何请求发出。
这种设计带来的好处不止是隐私。因为中间没有服务器,这些工具同样能用于内部网址、预发布环境和内网页面——那是托管式扫描器永远无法触及的地方。没有速率限制,不用排队,也不需要注册账号。
代价是它们只能检查你交给它们的内容,看不到你当前正打开的页面。这正是扩展要做的事:同类检查,在你访问的每一个页面上自动运行。
PhishClean 实时监控你访问的每个页面 - 在钓鱼页面、令牌泄露和凭据窃取发生之前将其捕获。
免费安装 PhishClean最后更新: