¿Es seguro este enlace?

Pega abajo cualquier URL sospechosa. La comprobaremos en busca de señales de phishing, suplantación de dominio y fugas de tokens - sin enviar tu URL a ninguna parte.

100% privado - el análisis se ejecuta en tu navegador
Pega una URL para verificarla.

Señales detectadas

¿Qué busca este verificador de enlaces de phishing?

Suplantación de dominio

Las páginas de phishing se hacen pasar por marcas de confianza registrando dominios parecidos. Buscamos nombres de marca incrustados en dominios que no les pertenecen - como paypal-secure.xyz o microsoft-login.tk. El PayPal real siempre será paypal.com, no una variante con guiones en un TLD barato.

TLDs sospechosos

Ciertos dominios de nivel superior aparecen de forma desproporcionada en campañas de phishing. Marcamos URLs que usan TLDs como .xyz, .tk, .ml, .ga, .cf, .buzz, .top y .loan. No son maliciosos por sí mismos, pero los kits de phishing los prefieren porque registrarlos es barato o gratuito.

Direcciones IP en lugar de dominios

Los sitios web legítimos usan nombres de dominio. Las páginas de phishing a veces usan direcciones IP directas (como http://192.168.1.1/login) para evitar los registros de dominio y las solicitudes de retirada.

Señales de degradación HTTPS

Si una URL usa http:// sin cifrar para un dominio que debería estar en HTTPS - especialmente uno con un formulario de login - es una señal de alarma. Los atacantes usan HTTP para interceptar credenciales en tránsito.

Tokens y credenciales en la URL

Los parámetros de consulta llamados token, auth, session, key o jwt sugieren que se están pasando datos sensibles por la URL. Estos valores quedan registrados en el historial del navegador, plataformas de analítica, servidores proxy y cabeceras referrer - todos lugares donde un atacante puede recolectarlos.

Exceso de subdominios

Las URLs con tres o más subdominios (como login.secure.account.example.com) suelen estar diseñadas para empujar el dominio real fuera de la parte visible de la barra de direcciones de tu navegador. El objetivo es hacerte creer que estás en un sitio de confianza cuando no es así.

Trucos de codificación de URL

Las URLs de phishing a veces usan codificación porcentual (como %2F para una barra) o el símbolo @ para ocultar el destino real. Una URL como https://[email protected] en realidad lleva a evil.com, no a Google.

Preguntas frecuentes

¿Cómo funciona el verificador de enlaces de PhishClean?

El verificador analiza la URL que introduces y ejecuta una serie de comprobaciones de patrones directamente en tu navegador usando JavaScript. Busca suplantación de dominio, TLDs sospechosos, URLs basadas en IP, señales de degradación HTTPS, tokens expuestos en cadenas de consulta, exceso de subdominios y trucos de codificación de URL. Nada se envía a ningún servidor - el análisis es completamente del lado del cliente.

¿Mi URL se mantiene privada?

Sí. La URL nunca sale de tu navegador. Puedes verificarlo tú mismo: abre las herramientas de desarrollador de tu navegador, ve a la pestaña Network y pega una URL. Verás cero peticiones salientes durante el análisis. Lo construimos así porque un verificador de phishing que recopilara URLs sería un problema de privacidad en sí mismo.

¿Cuál es la diferencia entre este verificador y la extensión PhishClean?

Esta página analiza una única URL que pegas manualmente. La extensión de navegador PhishClean se ejecuta automáticamente en cada página que visitas y detecta amenazas que esta herramienta no puede - como campos de contraseña en páginas sospechosas, iframes ocultos, tokens JWT en URLs en vivo, claves API incrustadas en el código fuente, cabeceras de autorización enviadas a dominios de terceros y redirecciones de degradación de HTTPS a HTTP.

¿Puede este verificador decirme si un enlace es 100% seguro?

Ninguna herramienta puede garantizar que un enlace sea completamente seguro. Este verificador busca patrones de phishing conocidos en la estructura de la URL, pero una página de phishing puede usar una URL de aspecto perfectamente normal. Para una protección en tiempo real que además inspecciona el contenido de la página, el comportamiento de los formularios y las peticiones de red, instala la extensión PhishClean.