Herramienta gratis

Verificador de URLs de phishing

Pega el enlace antes de hacer clic y descubre si imita a una marca conocida: typosquatting, homóglifos, punycode, TLDs de riesgo y trampas de subdominio. Análisis 100% en tu navegador.

Ejemplos:

Hecho por

Miguel Ángel Colorado Marin (MACM)

Full-Stack Developer · Guadalajara, España

Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.

Contáctame

El phishing funciona por prisa: un enlace parece el del banco, el correo o la tienda, y un clic basta para caer. Este verificador desmonta esa prisa en segundos, sin abrir el destino. Decodifica el dominio real detrás del punycode, señala letra por letra los homóglifos que imitan el alfabeto latino, mide con distancia de Levenshtein lo cerca que está del dominio oficial de unas cincuenta marcas (PayPal, BBVA, Santander, Google, Correos…), y expone las trampas de estructura: usuario@ escondido antes del dominio, IPs en crudo, montañas de subdominios donde la marca solo está al principio, TLDs baratos preferidos por los defraudadores y acortadores que ocultan el destino final. El resultado es una puntuación 0-100 con señales explicadas y un informe JSON que puedes guardar o enviar. Todo ocurre en tu navegador: la URL no se visita ni se consulta en ningún servidor.

Características

  • Typosquatting: compara con ~50 dominios de marcas (globales y españoles) con distancia Levenshtein ≤ 2
  • Homóglifos: tabla de caracteres cirílicos, griegos y de ancho completo que imitan letras latinas
  • Punycode: decodifica dominios xn-- con la implementación RFC 3492
  • Detecta credenciales ocultas (usuario@), IPs en crudo, TLDs de riesgo, acortadores y subdominios de marca
  • Puntuación de riesgo 0-100 con informe JSON copiable

¿Cómo comprobar si un enlace es phishing?

  1. 1

    Copia el enlace sin abrirlo

    En el email o SMS, copia la dirección (clic derecho → copiar enlace) sin hacer clic.

  2. 2

    Pégalo en el verificador

    Acepta URL completa o solo el dominio; el análisis es instantáneo y local.

  3. 3

    Lee la puntuación y las señales

    Cada señal (typosquatting, homóglifo, punycode…) está explicada con su porqué.

  4. 4

    Si hay dudas, teclea a mano

    Accede a la marca escribiendo su dirección oficial tú mismo, nunca desde el enlace recibido.

Preguntas frecuentes

¿Este verificador visita la URL o consulta listas negras?

Nunca. Todo el análisis es textual y ocurre en tu navegador: ni DNS, ni whois, ni peticiones hacia el dominio analizado. Por eso es seguro analizar incluso enlaces peligrosos.

¿Qué es el typosquatting y por qué distancia 2?

Registrar un dominio casi igual a una marca (paypa1.com, bbva-seguro.es) esperando el error de tecleo del usuario. Los estudios del uso malicioso de dominios (IEEE/UT Austin) sitúan la mayoría de los ataques en distancias de edición ≤ 2 respecto al dominio legítimo.

Me sale riesgo bajo, ¿puedo confiar ya?

Un riesgo bajo significa que el dominio no usa técnicas conocidas de suplantación, no que el contenido sea seguro. Un dominio nuevo y limpio puede hospedar fraude igual que un dominio raro puede ser legítimo: usa el veredicto como una pista más, no como una garantía.

Herramientas relacionadas

Incrusta Verificador de URLs de Phishing en tu web

Integra Verificador de URLs de Phishing en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.

<iframe
  src="https://miguelacm.es/embed/phishing-url-checker"
  width="100%"
  height="700"
  frameborder="0"
  title="Verificador de URLs de Phishing — miguelacm.es"
></iframe>
Ver embed en nueva pestaña →