Herramienta gratis

Detector de dominios falsos (Punycode)

Descubre si un dominio usa caracteres que imitan letras latinas para suplantar a otro. Decodifica xn--, analiza alfabetos y estima el riesgo.

Prueba con dominios reales sospechosos que hayas recibido por email. El análisis es 100% local.

Peligro probable

Caracteres que imitan letras latinas detectados. Verifica el dominio carácter a carácter antes de confiar.

xn--80ak6aa92e.com

аррӏе.com

Señales detectadas

Alfabetos no latinos presentes: cirílico

Homóglifos encontrados (carácter → letra latina que imita):

аaрpрpеe
Punycode por etiqueta
ascii:xn--80ak6aa92eunicode:аррӏеxn--
ascii:comunicode:com

La codificación Punycode implementada está validada contra los 19 vectores de prueba oficiales del RFC 3492, el estándar que define los dominios xn--.

Hecho por

Miguel Ángel Colorado Marin (MACM)

Full-Stack Developer · Guadalajara, España

Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.

Contáctame

El ataque de homógrafo IDN registra un dominio cuyo aspecto engaña al ojo humano: «аpple.com» con su primera «a» cirílica se lee exactamente igual que el original, pero apunta a un servidor distinto. Los navegadores muestran esos dominios como xn--80ak6aa92e solo cuando mezclan alfabetos de forma sospechosa; el resto del tiempo confían en tu vista. Este detector desarma la trampa: decodifica cada etiqueta punycode con una implementación propia validada contra los vectores oficiales del RFC 3492, recorre carácter a carácter el dominio real en Unicode, señala los homóglifos (qué letra latina imita cada uno) y clasifica el riesgo combinando presencia de punycode, alfabetos no latinos y mezcla de escrituras. Úsalo antes de hacer clic en cualquier enlace bancario o corporativo recibido por email.

Características

  • Decodificación xn-- con la implementación RFC 3492 completa
  • Detección de homóglifos cirílicos, griegos y afines
  • Clasificación de riesgo bajo / precaución / peligro
  • Vista ASCII y Unicode reales lado a lado
  • Análisis 100% local, sin consultas DNS externas

¿Cómo detectar un dominio falso?

  1. 1

    Copia el dominio sospechoso

    Del enlace del email, sin el https:// ni rutas.

  2. 2

    Analízalo aquí

    El detector muestra su forma Unicode real y su punycode.

  3. 3

    Revisa las señales

    Homóglifos, alfabetos raros y nivel de riesgo estimado.

  4. 4

    Compara carácter a carácter

    Contra el dominio legítimo letra a letra antes de confiar.

Preguntas frecuentes

¿Qué significa el prefijo xn--?

Es la marca oficial de que una etiqueta de dominio contiene caracteres fuera del ASCII básico, codificada con Punycode según el RFC 3492. Todo dominio internacionalizado (.es con ñ, .eu con cirílico...) lo lleva por debajo cuando el protocolo DNS lo necesita.

¿Un dominio con punycode siempre es malicioso?

No: los dominios internacionales legítimos (bücher.es, España.com) usan punycode legalmente. La señal de peligro es la combinación: punycode + letras que imitan latín + imitación del nombre de una marca conocida.

¿La herramienta consulta el dominio en algún sitio?

Nunca. El análisis es puramente textual y ocurre en tu navegador: ni DNS, ni whois, ni peticiones hacia el dominio analizado.

Herramientas relacionadas

Incrusta Detector de Dominios Falsos en tu web

Integra Detector de Dominios Falsos en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.

<iframe
  src="https://miguelacm.es/embed/punycode-checker"
  width="100%"
  height="700"
  frameborder="0"
  title="Detector de Dominios Falsos — miguelacm.es"
></iframe>
Ver embed en nueva pestaña →