Inspeccionar un archivo sospechoso
Compara la extensión con los magic bytes reales, calcula hashes y mira dentro de los ZIP.
Los límites de esta herramienta
Esta tool explica qué es un archivo, no lo declara "seguro" ni "peligroso". Un resultado limpio (extensión coincide, entropía normal, sin macros) no es garantía: el malware evoluciona constantemente y ninguna heurística local sustituye a un antivirus actualizado. Úsala para entender mejor qué tienes delante, no como veredicto final. Nada de tu archivo sale nunca del navegador.
¿Cómo sé si un archivo que me pasaron es realmente lo que dice ser?
Inspeccionar un archivo sospechoso compara la extensión del nombre con lo que el archivo realmente es por dentro, leyendo su firma binaria (magic bytes) — la misma técnica que usa cualquier sistema operativo para reconocer un formato sin fiarse del nombre. En segundos ves si un "factura.pdf" es en verdad un PDF, un ejecutable disfrazado o algo distinto, calculas sus hashes MD5, SHA-1 y SHA-256 para verificarlo contra fuentes conocidas o consultarlo en VirusTotal por huella digital, revisas su entropía para detectar contenido cifrado o empaquetado, y si es un ZIP (o un Office, JAR o APK, que por dentro también son ZIP) miras su listado interno en busca de macros, rutas que intentan escapar de la carpeta de destino o ratios de compresión anómalos. Todo ocurre en tu navegador: el archivo nunca se sube a ningún servidor. Esta herramienta explica qué tienes delante — no sustituye a un antivirus ni promete detectar virus.
Cómo usar Inspeccionar un archivo sospechoso
- Arrastra el archivo sospechoso al recuadro, o haz clic para seleccionarlo desde tu equipo (hasta 100 MB, cualquier tipo de archivo).
- Revisa el veredicto de tipo real vs. extensión: la herramienta lee los primeros bytes del archivo y los compara con el nombre para detectar disfraces, dobles extensiones o extensiones de riesgo.
- Copia cualquiera de los tres hashes (MD5, SHA-1, SHA-256) con un clic, o usa el enlace directo para buscar el SHA-256 en VirusTotal sin subir el archivo — solo se consulta la huella digital.
- Consulta la entropía para saber si el contenido tiene patrones reconocibles o parece cifrado/empaquetado, y si el archivo es un ZIP, revisa su listado interno, macros y posibles señales de zip slip o zip bomb.
- Descarga el informe en .txt como registro de la inspección, por ejemplo para adjuntarlo a un ticket de soporte o compartirlo con tu equipo de seguridad.
Casos de uso comunes
Un adjunto de correo que no te cuadra
Te llega un "presupuesto.pdf" o una "factura.doc" de un remitente que no reconoces del todo. Antes de abrirlo, verifica que la extensión coincida con el tipo real y que el nombre no oculte una doble extensión ejecutable.
Un archivo que pesa raro para lo que dice ser
Te pasaron un "documento.pdf" de 40 MB cuando debería pesar unos cientos de KB. La entropía y la inspección de tipo ayudan a entender si hay algo empaquetado o embebido que no debería estar ahí.
Verificar una descarga antes de ejecutarla
Descargaste un instalador de una fuente que no es la oficial. Compara su SHA-256 contra el hash publicado por el desarrollador, o consúltalo en VirusTotal por huella digital antes de darle doble clic.
Revisar un ZIP o Office antes de abrirlo
Un .xlsx o .docx que te pidieron "habilitar contenido" para verlo bien es una señal clásica de macros. Mira si contiene vbaProject.bin y si sus rutas internas son seguras antes de decidir.
Confirmar integridad tras una transferencia
Moviste un archivo grande entre equipos, por USB o por red, y quieres confirmar que no se corrompió en el camino comparando su hash antes y después.
Preguntas frecuentes
¿Esta herramienta detecta virus?
No. Explica qué es un archivo (tipo real, coincidencia con la extensión, entropía, contenido de un ZIP) para que tú decidas con más información. No es un antivirus ni analiza comportamiento ni firmas de malware conocidas — para eso está el enlace a VirusTotal, que consulta bases de datos de decenas de motores antivirus por huella digital.
¿El archivo se sube a algún servidor, ni siquiera a VirusTotal?
No. Todo el análisis (magic bytes, hashes, entropía, listado del ZIP) ocurre en tu navegador con JavaScript local. El único enlace externo es opcional y manual: te lleva a la página de búsqueda por hash de VirusTotal, que consulta su base de datos con el SHA-256 ya calculado — tu archivo nunca sale de tu equipo salvo que tú mismo decidas subirlo allí aparte.
¿Qué significa que la extensión no coincida con el tipo real?
Que el nombre del archivo dice una cosa (por ejemplo .pdf) pero sus primeros bytes dicen otra (por ejemplo, la firma de un ejecutable de Windows). Puede ser un simple error al renombrar, o un intento deliberado de disfrazar el archivo — la doble extensión tipo "factura.pdf.exe" es una de las técnicas de phishing por adjunto más usadas, porque Windows suele ocultar la extensión final.
¿Una entropía alta significa que el archivo está infectado?
No necesariamente. Entropía alta y uniforme es compatible con cifrado o empaquetado, pero los formatos comprimidos totalmente legítimos —ZIP, JPEG, MP4, PNG— también dan entropía alta porque la compresión elimina patrones por diseño. Es una señal para mirar con más atención junto al resto de resultados, no una prueba por sí sola.
¿Qué es un zip slip y por qué me lo advierte la herramienta?
Es cuando una ruta dentro de un ZIP intenta salir de la carpeta de destino usando "../" — por ejemplo, para sobrescribir un archivo del sistema al descomprimir. Un descompresor bien protegido lo bloquea, pero no todos lo hacen, así que te lo señalamos si aparece en el listado interno del archivo.
¿Puedo confiar del todo en un resultado "limpio"?
No como garantía absoluta. Un resultado sin advertencias (extensión coincide, entropía normal, sin macros ni rutas sospechosas) reduce la probabilidad de sorpresas evidentes, pero el malware evoluciona constantemente y ninguna heurística local sustituye a un antivirus actualizado ni a tu propio criterio sobre quién te envió el archivo y por qué.