Cómo se usa
- Copia el enlace (mantén pulsado sobre él y elige “Copiar enlace”, sin abrirlo).
- Pégalo y pulsa “Analizar”.
- Si es un enlace acortado, pulsa “Seguir el enlace” para ver el destino real.
El truco más común: el dominio
Lo único que importa de un enlace es su dominio real: las dos últimas partes antes de la primera barra (o tres en casos como .com.mx o .gob.mx). En https://bbva.mx.acceso-clientes.xyz/login el dominio real es acceso-clientes.xyz, no BBVA. Los estafadores ponen el nombre de la marca delante para engañar a la vista.
Estafas frecuentes en México y España
- SMS de “paquete retenido” de Correos, DHL o Estafeta que piden pagar una pequeña tasa.
- Avisos falsos del SAT, la Agencia Tributaria o la DGT con multas o devoluciones.
- “Tu cuenta ha sido bloqueada” de bancos (BBVA, Santander, Banorte, CaixaBank…).
- Premios o encuestas de supermercados y tiendas por WhatsApp.
Los bancos y organismos públicos nunca te pedirán claves ni códigos por SMS o correo.
Qué hace y qué no hace esta herramienta
Analiza la dirección con reglas conocidas de phishing y, si lo pides, nuestro servidor visita el enlace para seguir las redirecciones (sin ejecutar su código). No es un antivirus: una web con un dominio aparentemente normal puede ser maliciosa. Para una segunda opinión, usa los botones de Google Safe Browsing y VirusTotal.