Verificador de URLs de phishing
Pega el enlace antes de hacer clic y descubre si imita a una marca conocida: typosquatting, homóglifos, punycode, TLDs de riesgo y trampas de subdominio. Análisis 100% en tu navegador.
Hecho por
Miguel Ángel Colorado Marin (MACM)
Hecho por
Miguel Ángel Colorado Marin (MACM)
Full-Stack Developer · Guadalajara, España
Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.
El phishing funciona por prisa: un enlace parece el del banco, el correo o la tienda, y un clic basta para caer. Este verificador desmonta esa prisa en segundos, sin abrir el destino. Decodifica el dominio real detrás del punycode, señala letra por letra los homóglifos que imitan el alfabeto latino, mide con distancia de Levenshtein lo cerca que está del dominio oficial de unas cincuenta marcas (PayPal, BBVA, Santander, Google, Correos…), y expone las trampas de estructura: usuario@ escondido antes del dominio, IPs en crudo, montañas de subdominios donde la marca solo está al principio, TLDs baratos preferidos por los defraudadores y acortadores que ocultan el destino final. El resultado es una puntuación 0-100 con señales explicadas y un informe JSON que puedes guardar o enviar. Todo ocurre en tu navegador: la URL no se visita ni se consulta en ningún servidor.
Características
- ✓Typosquatting: compara con ~50 dominios de marcas (globales y españoles) con distancia Levenshtein ≤ 2
- ✓Homóglifos: tabla de caracteres cirílicos, griegos y de ancho completo que imitan letras latinas
- ✓Punycode: decodifica dominios xn-- con la implementación RFC 3492
- ✓Detecta credenciales ocultas (usuario@), IPs en crudo, TLDs de riesgo, acortadores y subdominios de marca
- ✓Puntuación de riesgo 0-100 con informe JSON copiable
¿Cómo comprobar si un enlace es phishing?
- 1
Copia el enlace sin abrirlo
En el email o SMS, copia la dirección (clic derecho → copiar enlace) sin hacer clic.
- 2
Pégalo en el verificador
Acepta URL completa o solo el dominio; el análisis es instantáneo y local.
- 3
Lee la puntuación y las señales
Cada señal (typosquatting, homóglifo, punycode…) está explicada con su porqué.
- 4
Si hay dudas, teclea a mano
Accede a la marca escribiendo su dirección oficial tú mismo, nunca desde el enlace recibido.
Preguntas frecuentes
¿Este verificador visita la URL o consulta listas negras?
Nunca. Todo el análisis es textual y ocurre en tu navegador: ni DNS, ni whois, ni peticiones hacia el dominio analizado. Por eso es seguro analizar incluso enlaces peligrosos.
¿Qué es el typosquatting y por qué distancia 2?
Registrar un dominio casi igual a una marca (paypa1.com, bbva-seguro.es) esperando el error de tecleo del usuario. Los estudios del uso malicioso de dominios (IEEE/UT Austin) sitúan la mayoría de los ataques en distancias de edición ≤ 2 respecto al dominio legítimo.
Me sale riesgo bajo, ¿puedo confiar ya?
Un riesgo bajo significa que el dominio no usa técnicas conocidas de suplantación, no que el contenido sea seguro. Un dominio nuevo y limpio puede hospedar fraude igual que un dominio raro puede ser legítimo: usa el veredicto como una pista más, no como una garantía.
Herramientas relacionadas
Incrusta Verificador de URLs de Phishing en tu web
Integra Verificador de URLs de Phishing en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.
<iframe
src="https://miguelacm.es/embed/phishing-url-checker"
width="100%"
height="700"
frameborder="0"
title="Verificador de URLs de Phishing — miguelacm.es"
></iframe>Ver embed en nueva pestaña →