Ciberseguridad desde Málaga · Redes, anzuelos y amenazas

¿Es fiable esta web?

Pega un enlace sospechoso y comprueba si es phishing: antigüedad del dominio, imitación de marcas, listas de malware y si su correo se puede suplantar. Gratis.

Cómo detectar un enlace de phishing

  1. Copia el enlace sin abrirlo. En el móvil, mantén pulsado el enlace del SMS o del correo y elige «Copiar enlace».
  2. Pégalo aquí y pulsa «Comprobar». No hace falta limpiarlo: la herramienta extrae el dominio.
  3. Revisa las señales. Un dominio nuevo, que imita a una marca o que aparece en listas de malware es motivo para no entrar. Si dudas, ve tú a la web oficial escribiendo su dirección.

Qué comprueba

  • Antigüedad y registrador: cuándo se dio de alta el dominio y con qué empresa.
  • Imitación de marcas: si usa el nombre de bancos, Correos, la DGT, Hacienda y otras marcas muy suplantadas sin ser su web oficial.
  • Listas de malware: si URLhaus lo tiene fichado por distribuir malware.
  • Certificados: el primero que se emitió y los subdominios que aparecen en ellos.
  • Seguridad del correo: SPF y DMARC, que indican si es fácil suplantar sus emails.
  • DNS: a qué IPs apunta, que puedes investigar en el VPN Checker.

Preguntas frecuentes

¿Cómo sé si una web es fiable?

Fíjate en tres cosas: que el dominio sea exactamente el oficial (correos.es, no correos-envios.com), que no sea de creación reciente y que no aparezca en listas de malware. Este comprobador revisa las tres a la vez y te muestra las señales de riesgo que encuentra.

¿Por qué importa la antigüedad del dominio?

Las webs de phishing viven pocos días: los delincuentes registran un dominio, lanzan la campaña y lo abandonan cuando lo bloquean. Un dominio creado hace menos de un mes que imita a tu banco o a Correos es una señal de alarma clarísima.

¿Qué significa que un dominio «imita» a una marca?

Que usa el nombre de una empresa conocida, como BBVA, Correos o la DGT, en una dirección que no es la suya: dgt-multas.com, correos-paquete.info, bbva-seguridad.net… Es la técnica más habitual del phishing por SMS y por correo.

¿Qué son SPF y DMARC?

Son registros que indican qué servidores pueden enviar correo en nombre de un dominio y qué hacer con los que no pasen la comprobación. Si un dominio no los tiene, o su política DMARC es «none», es fácil enviar emails que parezcan venir de él.

¿Por qué en los dominios .es no aparece la fecha de alta?

El registro de los .es no publica esos datos por RDAP, el sistema abierto que usa esta herramienta. En su lugar se muestra la fecha del primer certificado de seguridad, que en las webs nuevas suele coincidir con su creación.

Si sale «Sin señales de riesgo», ¿la web es segura?

Significa que no hemos encontrado indicios en las fuentes consultadas, no que sea segura al cien por cien. Una web legítima también puede estar comprometida. Ante la duda, entra escribiendo tú la dirección oficial en lugar de pulsar el enlace.

¿Guardáis los dominios que consulto?

Jábega no registra quién consulta qué. Cada resultado se guarda seis horas para no repetir consultas a las fuentes: RDAP, Cert Spotter, URLhaus y los registros DNS públicos.