¿Es realmente seguro este enlace?

Comprueba al instante cualquier URL en busca de malware, phishing, fraude o estafas. Protégete de los sitios web maliciosos con la herramienta gratuita y fácil de usar de ESET para comprobar enlaces.

Cada día se envían más de 3400 millones de correos electrónicos de phishing.
(Fuente)

El 30% de los correos electrónicos de phishing contienen un enlace peligroso.
(Fuente)

El 74% de las brechas de seguridad se deben a errores humanos o ingeniería social. (Fuente)

Las tasas de clics en enlaces de phishing casi se han duplicado con respecto al año anterior. (Fuente)

Consejos y trucos para navegar de forma segura

Para mantener la seguridad en línea se necesita algo más que buen instinto y sentido común. Los ciberdelincuentes utilizan tácticas sofisticadas para que los enlaces fraudulentos parezcan convincentes.

A continuación te explicamos cómo detectar las señales de alerta y evitar caer en las trampas más comunes:

Analiza la URL: Busca trucos sutiles

Typosquatting

  • Los estafadores registran dominios con ligeras variaciones ortográficas o caracteres similares (por ejemplo, «micros0ft.com» en lugar de «microsoft.com», utilizando un cero en lugar de una «o»).

Palabras o subdominios adicionales

  • Los sitios falsos suelen añadir palabras como «-security», «-verify» o
    «-login» (por ejemplo, «paypal-login.com» en lugar de «paypal.com»).

Extensiones de dominio poco comunes

  • Los sitios oficiales rara vez utilizan TLD poco comunes (como «.info», «.biz» o «.top») para servicios críticos.

URL que no son HTTPS

  • Los sitios modernos y de buena reputación deben utilizar HTTPS. Desconfíe si el enlace es solo HTTP o muestra una advertencia del navegador.
Revisa el mensaje que contiene el enlace

Remitente inesperado

  • Los correos electrónicos o mensajes de remitentes desconocidos, especialmente aquellos que alegan urgencia o solicitan información confidencial, son de alto riesgo.

Direcciones falsificadas

  • Los atacantes pueden falsificar las direcciones del remitente para que parezcan legítimas (por ejemplo, «security@paypa1.com» con el número "1").

Tácticas de urgencia y miedo

  • Las advertencias como "¡Tu cuenta será bloqueada!" o "¡Se requiere acción inmediata!" son comunes en los intentos de phishing.

Saludos genéricos

  • Las estafas suelen utilizar "Estimado cliente" en lugar de su nombre real.

Archivos adjuntos sospechosos

  • Las empresas de renombre rara vez envían archivos adjuntos no solicitados. Evite hacer clic en los enlaces de este tipo de correos electrónicos.
Revisa el contenido del sitio web en busca de señales de alerta

Gramática y ortografía deficientes

  • Muchos sitios fraudulentos están plagados de errores, lo que es una señal de alerta inmediata de que se trata de páginas falsas.

Diseño extraño o marca desactualizada

  • Los logotipos o diseños desactualizados suelen indicar que se trata de una réplica fraudulenta.

Solicitudes de información confidencial

  • Las empresas legítimas nunca solicitan contraseñas completas, números de tarjetas de crédito o información personal por correo electrónico o mediante formularios en sitios sospechosos.

Falta de información sobre la empresa

  • La ausencia de páginas «Acerca de», datos de contacto o políticas de privacidad son señales de alerta.
Ejemplos prácticos

Ejemplo 1

  • Recibes un correo electrónico de «Soporte técnico de Apple» advirtiéndote de que tu cuenta será bloqueada. El enlace que contiene te redirige a apple-support-login.com (no a apple.com).
  • Señal de alerta: el dominio no coincide con el sitio web oficial; se muestra urgencia y se solicitan credenciales de inicio de sesión.

Ejemplo 2

  • Un mensaje de tu "banco" te pide que "verifiques una actividad inusual". La URL es bankofanerica.com (fíjate en la «n» en lugar de la «m»).
  • Señal de alerta: typosquatting en el nombre de dominio.

Ejemplo 3

  • Un mensaje de texto dice: "Tu paquete está retenido, haz seguimiento aquí: http://bit.ly/xyz”.
  • Señal de alerta: utiliza un acortador de URL, que puede ocultar enlaces maliciosos; mensaje no solicitado.
¿Qué más puedes hacer?

Pase el cursor antes de hacer clic

  • En la computadora de escritorio, mueva el cursor sobre los enlaces para obtener una vista previa del destino real antes de hacer clic.

Verifica dos veces en una nueva pestaña

  • Escriba manualmente las direcciones URL de los sitios web oficiales en su navegador en lugar de hacer clic en los enlaces de los mensajes.

Utiliza un verificador de enlaces de confianza

  • Herramientas como ESET Link Checker pueden analizar al instante las URL sospechosas en busca de amenazas.

Manten actualizado el software de seguridad

  • La protección automática bloqueará muchos enlaces peligrosos antes de que puedas hacer clic en ellos.

Preguntas frecuentes

¿Cómo sé si un sitio web es confiable?

  • Paso 1: Utiliza ESET Link Checker para analizar la URL en busca de amenazas, phishing y sitios falsos.
  • Paso 2: Inspecciona el nombre de dominio en busca de cambios menores, palabras añadidas o terminaciones extrañas (por ejemplo, secure-login-paypal.com en lugar de paypal.com). 
  • Paso 3: Busca una conexión segura (el icono del candado y «https://»).
  • Paso 4: Busca los datos de contacto de la empresa, la política de privacidad y la información comercial verificable.
  • Paso 5: Lee las reseñas en fuentes independientes (como Trustpilot o BBB) antes de introducir tus datos personales.
  • Consejo: Si recibes un enlace sospechoso por correo electrónico o mensaje de texto, escribe manualmente la URL oficial de la empresa en tu navegador.

¿Cómo puedo saber si un sitio web no es confiable?

Señales de alerta a tener en cuenta:

  • URL inusuales o con errores ortográficos (por ejemplo, «amaz0n.com»).
  • Saludos genéricos («Estimado usuario»).
  • Gramática incorrecta, errores ortográficos o diseños extraños.
  • Ventanas emergentes que exigen una acción urgente o solicitan datos confidenciales.
  • Ausencia de la sección «Acerca de nosotros», la información de contacto o la política de privacidad.

Medidas prácticas:

  • Utiliza ESET Link Checker para obtener un veredicto de seguridad inmediato.
  • Pasa el cursor por encima de los enlaces para obtener una vista previa de su verdadero destino.
  • Compara el diseño del sitio con lo que ves en las fuentes oficiales.
  • Busca la reputación del sitio web utilizando plataformas de reseñas o sitios de denuncia de estafas.

¿Cómo puedo detectar a los estafadores en línea?

  • Utiliza ESET Link Checker para analizar cualquier enlace o sitio web antes de hacer clic.
  • Busca en Google el nombre de la empresa o del sitio web junto con la palabra «estafa» o «reseña» para ver si otras personas han informado de problemas.
  • Busca reseñas en sitios web de reseñas y foros de seguridad de buena reputación.
  • Realiza una búsqueda inversa de imágenes o direcciones de correo electrónico sospechosas para identificar recursos de estafa reutilizados.
  • Comprueba la información WHOIS del dominio (por ejemplo, los dominios recién registrados con propiedad oculta pueden ser una señal de alerta).
  • Si recibes una comunicación inesperada (por parte de «soporte técnico», «banco» o «servicio de entrega»):
    • No hagas clic en los enlaces; verifica la información poniéndote en contacto directamente con la organización a través de los canales oficiales.

¿Cómo usar ESET Link Checker?

  • Identifica rápidamente los sitios web fraudulentos y las direcciones URL falsas.
  • Protégetee contra el malware, los ataques de phishing y el robo de identidad.
  • Totalmente gratuito, fácil de usar y muy preciso.

Artículos relacionados

Explora más consejos de seguridad en línea en nuestro blog:

Cómo navegar por Internet de forma segura, tanto en el trabajo como en casa.

Más información

¿Está descuidando la seguridad móvil? Aquí le explicamos por qué no debería hacerlo.

Más información

Relaciones peligrosas en ciberseguridad: los atacantes mejoran sus métodos de phishing.

Más información

Herramientas gratuitas de ESET