Pega un enlace sospechoso y verifica si es seguro antes de hacer clic. Desde nuestro servidor — nunca desde tu dispositivo — la herramienta sigue todas las redirecciones para revelar el destino real, y luego examina la edad del dominio, el certificado, las imitaciones de marcas y las bases de amenazas conocidas. El resultado es un veredicto prudente: una puntuación con su confianza y un consejo claro sobre qué hacer. La herramienta estima; nunca certifica — llamar seguro a un sitio de phishing costaría mucho más que una falsa alarma.
À savoir d’abord
- Aucune analyse ne prouve qu’un lien est sûr : l’indice dit « rien de suspect trouvé », jamais « aucun risque ».
- Le cadenas HTTPS ne dit rien de l’honnêteté d’un site — les pages de hameçonnage en ont presque toutes un.
- L’adresse est transmise aux bases de menaces configurées ; votre historique, lui, reste dans ce navigateur.
- Seul le verdict de ces bases est gardé six heures sur notre serveur, sous une empreinte de l’adresse.
Cómo verificar un enlace en 3 pasos
Pega la dirección
Copia el enlace del mensaje o del correo — sin abrirlo — y pégalo en el campo. Los enlaces acortados y redirigidos son exactamente la razón de ser de la herramienta.
Lee el destino real
La herramienta sigue la cadena de redirecciones desde nuestro servidor y muestra la dirección de llegada en letras grandes. Con un enlace acortado, a menudo es lo único que necesitas leer.
Sigue el consejo
El veredicto llega con lo que establece y lo que no, más una instrucción clara. La dirección analizada nunca es clicable aquí — verificar un enlace no debería hacerte visitarlo.
Por qué usar este verificador de enlaces
- Un enlace acortado o redirigido no dice adónde lleva. La herramienta sigue la cadena en tu lugar, desde nuestro servidor, y muestra la dirección final — tu dispositivo nunca abre el enlace.
- Cada señal se muestra con lo que prueba y lo que no. Cuando fallan demasiadas verificaciones, el veredicto se retiene — en ambos sentidos: la herramienta no puede tranquilizar ni acusar sobre casi nada.
- Un registro mudo no se convierte en «dominio sospechoso»: la información ausente se marca como ausente, con su razón. La ausencia nunca cuenta contra un sitio.
- Pega, lee, decide. Sin cuenta, sin cuota que desbloquear — y sin ningún enlace clicable de vuelta a la dirección que acabas de analizar.
Preguntas frecuentes
¿Puede esta herramienta garantizar que un enlace es seguro?
- No — y ninguna puede. Estima a partir de señales técnicas: un sitio de phishing recién creado puede no figurar aún en ninguna base, y un sitio legítimo puede parecer inusual. Por eso el veredicto siempre lleva su nivel de confianza, y la prudencia final sigue siendo tuya.
¿Por qué a veces responde «precaución» en lugar de un sí o no claro?
- Cuando pudo verificarse poco, la confianza limita el veredicto en ambos sentidos: la herramienta no tiene derecho a tranquilizar ni a acusar con pruebas ausentes. Un veredicto retenido es una respuesta honesta, no una avería.
¿Mi dispositivo abre el enlace?
- No. Las redirecciones se siguen desde nuestro servidor; tu navegador nunca toca la dirección analizada. La página de resultados tampoco la hace clicable — un clic accidental en la misma página hecha para evitarlo sería la peor de las ironías.
¿Qué verifica exactamente?
- El destino tras todas las redirecciones, la edad del dominio en los registros públicos, el certificado, el parecido con marcas conocidas, señales de alerta en la estructura de la propia dirección, y coincidencias exactas en bases de amenazas como Google Safe Browsing y URLhaus.
¿Y si el registro no publica nada sobre el dominio?
- La información se marca como no disponible y no produce ninguna señal. Muchos registros no publican fechas; tratar ese silencio como sospechoso penalizaría injustamente los dominios de regiones enteras. La ausencia nunca acusa.
¿Se almacena la dirección que analizo?
- Los veredictos se guardan unas seis horas bajo una huella con sal de la dirección — nunca la dirección misma — para no consultar dos veces las bases de amenazas por el mismo enlace. Los análisis fallidos nunca entran en la caché.
¿Puede leer páginas construidas con JavaScript?
- La herramienta nunca ejecuta los scripts de un sitio: correr el código de un sitio sospechoso en nuestro servidor, a petición de un desconocido, reconstruiría justo el peligro que existe para evitar. Una página montada por completo en JavaScript queda, por tanto, parcialmente invisible — y ese límite está escrito en el informe.