¿Este enlace es realmente seguro?

Comprueba al instante cualquier URL en busca de malware, phishing, fraude o estafas. Protégete de los sitios web maliciosos con la herramienta gratuita y fácil de usar de ESET para comprobar enlaces.

Cada día se envían más de 3400 millones de correos electrónicos de phishing.

(Fuente)

El 30% de los correos electrónicos de phishing contienen un enlace peligroso.
(Fuente)

El 74% de las brechas de seguridad se deben a errores humanos o ingeniería social. 
(Fuente)

Las tasas de clics en enlaces de phishing casi se han duplicado con respecto al año anterior.
(Fuente)

Consejos y trucos para navegar de forma segura

Para mantener la seguridad en Internet no basta con tener buen instinto y sentido común. Los ciberdelincuentes utilizan tácticas sofisticadas para que los enlaces fraudulentos parezcan creíbles.
 

A continuación te explicamos cómo detectar las señales de alerta y evitar caer en las trampas más comunes:

Analiza la URL: busca trucos sutiles

Typosquatting (registro de dominios con errores ortográficos)

  • Los estafadores registran dominios con ligeros errores ortográficos o caracteres similares (por ejemplo, «micros0ft.com» en lugar de «microsoft.com», utilizando un cero en lugar de una «o»).

Palabras o subdominios adicionales

  • Los sitios falsos suelen añadir palabras como «-security», «-verify» o
    «-login» (por ejemplo, «paypal-login.com» en lugar de «paypal.com»).

Extensiones de dominio extrañas

  • Los sitios oficiales rara vez utilizan TLD poco habituales (como «.info», «.biz» o «.top») para servicios críticos.

URL sin HTTPS

  • Los sitios web modernos y de buena reputación deben utilizar HTTPS. Desconfía si el enlace solo es HTTP o muestra una advertencia del navegador.
Comprueba el mensaje que contiene el enlace

Remitente inesperado

  • Los correos electrónicos o mensajes de remitentes desconocidos, especialmente aquellos que alegan urgencia o solicitan información confidencial, son de alto riesgo.

Direcciones falsificadas

  • Los atacantes pueden falsificar las direcciones «De» para que parezcan legítimas (por ejemplo, «security@paypa1.com» con el número «1»).

Tácticas de urgencia y miedo

  • Advertencias como «¡Tu cuenta será bloqueada!» o «¡Se requiere acción inmediata!» son comunes en los intentos de phishing.

Saludos genéricos

  • Las estafas suelen utilizar «Estimado cliente» en lugar de su nombre real.

Archivos adjuntos sospechosos

  • Las empresas de renombre rara vez envían archivos adjuntos no solicitados. Evita hacer clic en los enlaces de este tipo de correos electrónicos.
Comprueba si hay señales de advertencia en el contenido del sitio web

Gramática y ortografía incorrectas

  • Muchos sitios fraudulentos están plagados de errores, lo que es una señal de alerta inmediata de que se trata de páginas falsas.

Diseño extraño o marca obsoleta

  • Los logotipos o diseños obsoletos suelen indicar que se trata de una réplica fraudulenta.

Solicitudes de información confidencial

  • Las empresas legítimas nunca solicitan contraseñas completas, números de tarjetas de crédito o información personal a través del correo electrónico o formularios en sitios sospechosos.

Falta de información sobre la empresa

  • La ausencia de páginas «Acerca de», datos de contacto o políticas de privacidad son señales de alerta.
Ejemplos prácticos

Ejemplo 1

  • Recibes un correo electrónico de "Soporte técnico de Apple" advirtiéndote de que tu cuenta será bloqueada. El enlace que contiene te redirige a apple-support-login.com (no a apple.com).
  • Señal de alerta: el dominio no coincide con el sitio web oficial; urgencia y solicitud de credenciales de inicio de sesión.

Ejemplo 2

  • Un mensaje de tu "banco" te pide que "verifiques una actividad inusual". La URL es bankofanerica.com (fíjate en la «n» en lugar de la «m»).
  • Señal de alerta: Typosquatting en el nombre de dominio.

Ejemplo 3

  • Un mensaje de texto dice: "Tu paquete está retenido, haz seguimiento aquí: http://bit.ly/xyz".
  • Señal de alerta: utiliza un acortador de URL, que puede ocultar enlaces maliciosos; mensaje no solicitado.
¿Qué más se puede hacer?

Pasa el cursor antes de hacer clic

  • En el escritorio, mueve el ratón sobre los enlaces para ver una vista previa del destino real antes de hacer clic.

Compruébalo dos veces en una nueva pestaña

  • Escribe manualmente las URL de los sitios web oficiales en tu navegador en lugar de hacer clic en los enlaces de los mensajes.

Utiliza un verificador de enlaces de confianza

  • Herramientas como ESET Link Checker pueden analizar al instante las URL sospechosas en busca de amenazas.

Mantén actualizado el software de seguridad

  • La protección automática bloqueará muchos enlaces peligrosos antes de que puedas hacer clic en ellos.

Preguntas más frecuentes

¿Cómo puedo comprobar si un sitio web es legítimo?

  • Paso 1: Utiliza ESET Link Checker para analizar la URL en busca de amenazas, phishing y sitios falsos.
  • Paso 2: Inspecciona el nombre de dominio en busca de cambios menores, palabras añadidas o terminaciones extrañas (por ejemplo, secure-login-paypal.com en lugar de paypal.com). 
  • Paso 3: Busca una conexión segura (el icono del candado y «https://»).
  • Paso 4: Busca los datos de contacto de la empresa, la política de privacidad y la información comercial verificable.
  • Paso 5: Lee las reseñas en fuentes independientes (como Trustpilot o BBB) antes de introducir tus datos personales.
  • Consejo: Si recibes un enlace sospechoso por correo electrónico o mensaje de texto, escribe manualmente la URL oficial de la empresa en tu navegador.

¿Cómo puedo saber si un sitio web no es fiable?

Señales de alerta a tener en cuenta:

  • URL inusuales o con errores ortográficos (por ejemplo, «amaz0n.com»).
  • Saludos genéricos («Estimado usuario»).
  • Gramática incorrecta, errores ortográficos o diseños extraños.
  • Ventanas emergentes que exigen una acción urgente o solicitan datos confidenciales.
  • Ausencia de la sección «Acerca de nosotros», la información de contacto o la política de privacidad.

Medidas prácticas:

  • Utiliza ESET Link Checker para obtener un veredicto de seguridad inmediato.
  • Pasa el cursor por encima de los enlaces para obtener una vista previa de tu verdadero destino.
  • Compara el diseño del sitio con lo que ves en las fuentes oficiales.
  • Busca la reputación del sitio web utilizando plataformas de reseñas o sitios de denuncia de estafas.

¿Cómo puedo detectar a los estafadores en línea?

  • Utiliza ESET Link Checker para analizar cualquier enlace o sitio web antes de hacer clic.
  • Busca en Google el nombre de la empresa o del sitio web junto con la palabra «estafa» o «opinión» para ver si otras personas han informado de problemas.
  • Busca opiniones en sitios web de confianza y foros de seguridad.
  • Realiza búsquedas inversas de imágenes o direcciones de correo electrónico sospechosas para identificar recursos fraudulentos reutilizados.
  • Comprueba la información WHOIS del dominio (por ejemplo, los dominios recién registrados con propiedad oculta pueden ser una señal de alerta).
  • Si te contactan de forma inesperada (por «soporte técnico», «banco» o «entrega»): No hagas clic en los enlaces; verifica contactando directamente con la organización a través de los canales oficiales.

¿Por qué utilizar ESET Link Checker?

  • Identifica rápidamente sitios web fraudulentos y URL falsas.
  • Protégete contra el malware, los ataques de phishing y el robo de identidad.
  • Totalmente gratuito, fácil de usar y muy preciso.

Herramientas gratuitas de ESET