Docuboxer

Analizar si un enlace es seguro

Examina un enlace antes de abrirlo: homógrafos, IP literal, esquemas raros y tracking.

100% local — tus archivos no se suben a ningún servidorSin registroGratis

Pega la URL completa, o solo el dominio (ej. ejemplo.com/ruta). El análisis es 100% local — el enlace nunca sale de tu navegador ni se abre.

El análisis se hace por completo en tu navegador con heurísticas locales — sin listas negras en la nube, sin enviar el enlace a ningún servidor.

Que no aparezcan señales no significa que el enlace sea seguro: solo que no coincide con los patrones que esta herramienta sabe reconocer. No sustituye tu propio criterio.

El análisis del enlace aparecerá aquí

¿Cómo saber si un enlace es seguro antes de abrirlo?

Para saber si un enlace es seguro antes de abrirlo, pégalo aquí: la herramienta lo descompone en esquema, dominio y ruta, y aplica heurísticas locales —IP literal, homógrafos de punycode, credenciales engañosas antes del "@", acortadores conocidos, TLDs de abuso alto, entropía sospechosa y parámetros de seguimiento— sin subir el enlace a ningún servidor ni abrirlo nunca. Es gratis, sin registro, y todo el análisis ocurre en tu navegador. No usa listas negras en la nube ni bases de datos de phishing: eso protege tu privacidad, pero también es un límite honesto, porque no detecta un dominio malicioso nuevo que nadie ha reportado todavía. Úsala para revisar un enlace sospechoso de un correo, un SMS o un mensaje antes de hacer click, y para limpiar los parámetros de seguimiento (utm_source, fbclid, gclid…) de cualquier URL antes de compartirla.

Cómo usar Analizar si un enlace es seguro

  1. Pega la URL completa o solo el dominio (por ejemplo ejemplo.com/ruta) en el campo de texto.
  2. Pulsa "Analizar enlace". La herramienta descompone la URL en esquema, host y ruta, y ejecuta las heurísticas locales — nunca abre el enlace ni lo envía a ningún servidor.
  3. Revisa la lista de señales encontradas, cada una con su nivel de riesgo (alto, medio, información) y una explicación de qué significa y por qué importa.
  4. Si el enlace lleva parámetros de seguimiento (utm_source, fbclid, gclid…), copia la versión limpia que se genera automáticamente.
  5. Si el dominio usa punycode, revisa la forma Unicode resaltada: si mezcla alfabetos distintos (latín, cirílico, griego), es la señal más fuerte de suplantación.

Casos de uso comunes

Revisar un enlace que llegó por WhatsApp o SMS

Antes de tocar un enlace de un remitente desconocido (paquetería, banco, premio), pégalo aquí para ver el dominio real y si usa trucos como IP literal o credenciales engañosas.

Verificar un correo que dice ser de tu banco

Copia el enlace del botón "Verificar cuenta" sin hacer click y analízalo aquí: si el host no coincide con el dominio real del banco, es la prueba definitiva de suplantación.

Limpiar enlaces antes de compartirlos

Quita utm_source, fbclid, gclid y demás parámetros de seguimiento de un enlace antes de pegarlo en un grupo o red social, sin cambiar a dónde lleva.

Auditar enlaces acortados en campañas de marketing

Comprueba si un bit.ly o similar en un anuncio o email de campaña esconde un dominio inesperado antes de aprobar su publicación.

Enseñar phishing con ejemplos reales

Usa la herramienta en una capacitación de seguridad para mostrar cómo se ve un homógrafo o una URL con "@" engañosa, sin necesidad de abrir nada peligroso.

Preguntas frecuentes

¿Esta herramienta detecta todos los enlaces de phishing?

No. Usa heurísticas locales —patrones conocidos como IP literal, homógrafos, acortadores o entropía alta—, no una base de datos de amenazas en la nube. Un dominio de phishing recién creado, sin ninguno de estos patrones, puede no generar ninguna señal: por eso "sin señales" nunca significa "seguro", solo "sin patrones conocidos".

¿El enlace que pego sale de mi navegador?

No. Todo el análisis —parseo de la URL, decodificación de punycode, cálculo de entropía— ocurre en JavaScript dentro de tu navegador. No hay ninguna llamada de red, ni siquiera para comprobar si el dominio existe.

¿Qué es un ataque de homógrafos?

Es usar letras de otro alfabeto (cirílico, griego) que se ven casi idénticas a las latinas para registrar un dominio que parece uno de confianza, por ejemplo sustituir la "a" latina por una "а" cirílica. La herramienta decodifica el punycode y avisa cuando detecta esta mezcla.

¿Por qué me avisa de un "@" en la URL si nunca lo he visto antes?

El truco "https://banco-seguro.com@dominio-real.net/" hace que el navegador conecte con "dominio-real.net", no con lo que aparenta el texto antes de la arroba. Es poco frecuente en enlaces legítimos y muy común en phishing.

¿Qué diferencia hay entre las tres severidades de señal?

Alto son patrones casi siempre asociados a fraude (esquemas peligrosos, homógrafos, IP literal, credenciales engañosas). Medio son indicios que requieren contexto (acortadores, exceso de subdominios, entropía alta). Info es contexto neutro (TLD de abuso alto, parámetros de tracking) que no implica riesgo por sí solo.

¿Puedo usar esto para un código QR también?

Sí — /qr-scan-safe decodifica el QR con tu cámara o una imagen y pasa el enlace resultante por este mismo motor de análisis, sin abrirlo nunca.