Cómo leer un enlace para detectar el engaño
La parte que importa de una dirección es el dominio real: lo que va justo antes de la primera barra «/», leído de derecha a izquierda. En https://correos.es.envio-pendiente.top/pago el dominio real es envio-pendiente.top, no Correos. Todo lo que va delante es decoración.
| Entidad | Dominio oficial | Ejemplos de imitación |
|---|---|---|
| Correos | correos.es | correos-es.top, correos.entregas-info.com |
| DGT | dgt.es / sede.dgt.gob.es | dgt-multas.info, sede-dgt.xyz |
| Agencia Tributaria | agenciatributaria.gob.es | agenciatributaria-reembolso.com |
| Seguridad Social | seg-social.es | seguridadsocial-pendiente.site |
Señales que detecta la herramienta
- Nombre de una marca conocida en un dominio que no es el suyo.
- Dominios casi idénticos a los oficiales (una letra cambiada o de más).
- Extensiones muy usadas en fraudes: .top, .xyz, .icu, .shop, .click, .online, .site…
- Acortadores de enlaces, direcciones IP y caracteres especiales (punycode).
- Palabras como «login», «verify», «pago» o «reembolso» en la ruta.
Para una segunda opinión, el resultado incluye accesos directos a Google Safe Browsing y VirusTotal. Si el enlace venía en un mensaje, analiza también el texto completo con el analizador de mensajes.
Preguntas frecuentes
¿La herramienta abre el enlace?
No. Solo analiza cómo está escrita la dirección, así que puedes comprobarla sin riesgo.
Un enlace con candado (https) ¿es seguro?
No necesariamente. El candado solo indica que la conexión está cifrada. Casi todas las webs de phishing actuales usan https.
¿Qué es un acortador de enlaces?
Servicios como bit.ly que convierten una dirección larga en una corta. Son legítimos, pero en un SMS ocultan el destino real, por eso los estafadores los usan tanto.