Cómo saber si un link es seguro antes de abrirlo

Por

Un solo clic en el link equivocado puede vaciarte la cuenta del banco, robarte una contraseña o llenar tu teléfono de malware. Los enlaces falsos llegan por SMS, WhatsApp, correo y redes, casi siempre con un mensaje urgente: “tu paquete está retenido”, “ganaste un premio”, “verifica tu cuenta”. La buena noticia es que casi siempre puedes detectar un link peligroso antes de abrirlo. Aquí van los métodos, del más rápido al más completo.

1. Lee la URL con calma antes de tocar

La mayoría de los enlaces maliciosos se delatan en la propia dirección. En el celular, mantén presionado el enlace (sin soltar) para que aparezca la dirección completa sin abrirla; en la computadora, pasa el cursor encima y mírala abajo a la izquierda. Fíjate en:

  • Dominio falso parecido al real: los estafadores cambian una letra o agregan palabras, como bancomer-mx.com, amaz0n.net o netflix-pagos.info. El dominio verdadero va justo antes de la primera barra: en banco.com.mx/login el dominio es banco.com.mx, no lo que venga después.
  • Terminaciones raras: .info, .top, .xyz o .ru en un supuesto sitio oficial mexicano son sospechosas.
  • Acortadores: bit.ly, cutt.ly o tinyurl ocultan el destino real. No son malos por sí solos, pero no sabes a dónde llevan hasta expandirlos.

2. Expande los enlaces acortados

Si te llega un bit.ly o similar, no lo abras a ciegas. Pega el enlace en un expansor como unshorten.it o checkshorturl.com y verás la dirección final a la que apunta. Si el destino real no coincide con quien dice enviarlo, bórralo.

3. Analiza el link con herramientas gratuitas

Antes de abrir, copia el enlace y pégalo en un analizador. Son gratis y no hace falta registrarse:

  1. VirusTotal (virustotal.com): pega la URL en la pestaña “URL” y la revisa contra decenas de motores de seguridad. Si varios la marcan como phishing o malware, no la abras.
  2. Google Safe Browsing (transparencyreport.google.com/safe-browsing): te dice si Google ya catalogó ese sitio como peligroso.
  3. Verificadores de marcas conocidas como los de ESET, Bitdefender o NordVPN, que dan un veredicto rápido de la URL.

Ten en cuenta un límite honesto: estas herramientas se basan en reportes previos. Un sitio recién creado para estafar puede salir “limpio” simplemente porque nadie lo ha denunciado todavía. Por eso combina siempre la herramienta con tu sentido común.

4. Señales de alarma que confirman el peligro

  • El mensaje mete prisa o miedo: “actúa en 24 horas o pierdes tu cuenta”. La urgencia es la herramienta favorita del estafador.
  • Te lo envía un desconocido o un contacto que escribe raro (puede estar hackeado).
  • Pide datos sensibles: contraseñas, NIP, código de tu app bancaria o el código que llega por SMS. Ningún banco serio te los pide por link.
  • El sitio usa HTTP sin la “s”: en 2026 un sitio que pide datos sin HTTPS es casi siempre fraude. Eso sí, el candado HTTPS solo cifra la conexión, no garantiza que el sitio sea legítimo.

5. Protección que trabaja por ti

Mantén activada la Navegación segura en Chrome (Configuración > Privacidad y seguridad) y las alertas equivalentes en Firefox o Safari: bloquean automáticamente muchos sitios fraudulentos. Y si tienes la menor duda, la regla más segura es simple: no abras el link y entra tú mismo al sitio oficial escribiendo la dirección a mano o desde la app.

Ejemplos reales de links peligrosos en México

Conocer los formatos más usados te ayuda a reaccionar rápido. Estos son los que más circulan por SMS y WhatsApp:

  • Falso aviso de paquetería: “Tu envío está retenido, paga $19 de reexpedición aquí”. Suplantan a empresas de mensajería con dominios como correos-mx.info. Las paqueterías no cobran reenvíos por SMS.
  • Supuesto premio o devolución del SAT: “Tienes un saldo a favor, reclámalo”. Ninguna dependencia oficial entrega dinero pidiéndote datos por un link.
  • Alerta falsa del banco: “Detectamos un acceso sospechoso, confirma tu identidad”. Te llevan a una copia casi idéntica de la página del banco para robar tu usuario y contraseña.
  • Mensaje de un “familiar” con número nuevo: “Hola, soy yo, cambié de número, ayúdame con un depósito”. A veces incluye un link de pago falso.

El patrón se repite siempre: una marca conocida, un pretexto urgente y un link que no corresponde al dominio oficial. Cuando los reconoces, dejas de caer.

Preguntas frecuentes

¿El candado HTTPS significa que un sitio es seguro?

Solo significa que la conexión está cifrada. Muchos sitios de phishing también tienen candado. Sirve, pero no basta por sí solo.

¿Es peligroso solo abrir un link sin escribir nada?

Por lo general el riesgo aparece cuando descargas algo o pones tus datos. Aun así, algunos enlaces explotan fallos del navegador, así que mantenlo actualizado y no abras enlaces sospechosos.

¿Qué hago si ya hice clic y puse mis datos?

Cambia de inmediato la contraseña afectada desde otro dispositivo, avisa a tu banco si diste datos financieros y activa la verificación en dos pasos donde puedas.

¿Las herramientas como VirusTotal son 100% confiables?

No. Detectan amenazas ya reportadas, pero un sitio nuevo puede pasar desapercibido. Úsalas como apoyo, no como garantía absoluta.

Tu reacción a esta noticia:
0 votos
- de 5

¡Sé el primero en romper el silencio!

Comentar te da +5 puntos. Reaccionar, +1.

Escribir comentario

Únete a la conversación