Herramienta gratis

Verificar link gratis: ¿este enlace es seguro?

Verificador de seguridad de enlaces gratis: pega cualquier URL, mira cada salto de redirección y obtén un veredicto sobre el destino final basado en DNS de inteligencia de amenazas, PhishTank, la antigüedad del dominio y heurísticas de phishing. Sin registro.

Primero se expande el enlace y luego se verifica solo el destino final. Los enlaces cortos y las redirecciones nunca son, por sí solos, motivo de alerta.

Sin registro
Gratis para siempre
Cumple con el RGPD
Desarrollado por U2L

Respuesta rápida

Un verificador de seguridad de enlaces te dice si se sabe que una URL es maliciosa antes de que la abras. Esta herramienta primero expande la cadena de redirecciones y luego verifica solo el destino final mediante el DNS de inteligencia de amenazas 1.1.1.2 de Cloudflare, la base de datos de phishing de PhishTank, la antigüedad del registro del dominio y ocho heurísticas de phishing; además, muestra exactamente qué se verificó.

Datos clave

  • Los enlaces cortos y las redirecciones se siguen (hasta 15 saltos) y solo se evalúa el destino final: un acortador nunca es, por sí solo, una señal de alerta.
  • El resolvedor 1.1.1.2 de Cloudflare responde 0.0.0.0 para los nombres de host que su inteligencia de amenazas clasifica como malware o phishing; la herramienta compara esa respuesta con la del resolvedor estándar 1.1.1.1.
  • PhishTank, operado por Cisco Talos desde la adquisición de OpenDNS, solo cataloga una URL como phishing cuando miembros de la comunidad la han verificado de forma independiente.
  • La antigüedad del dominio se obtiene de RDAP, el protocolo del IETF que reemplazó a WHOIS; desde el 28 de enero de 2025, la ICANN ya no exige a los registros y registradores de gTLD que mantengan WHOIS.
  • En el navegador se aplican ocho heurísticas al destino: HTTPS, host con IP directa, nombre de host con punycode o mezcla de alfabetos, imitación de marcas, palabra clave engañosa en un dominio reciente, profundidad de subdominios, una @ en la URL y contenido codificado extenso.
  • Cada proveedor indica “limpio”, “alerta” o “sin verificar”: un tiempo de espera agotado se muestra como “sin verificar”, en lugar de contarse como “limpio”.
  • El veredicto es “Malicioso”, “Precaución” o “Sin amenazas conocidas”. Nunca dice que un enlace sea 100% seguro, porque ninguna base de datos puede garantizarlo.

Cómo verificar si un enlace es seguro

Pega, expande, lee el veredicto y decide.

  1. 1

    Pega el enlace

    Ingresa la URL que quieres verificar tal como la recibiste: un enlace de bit.ly, u2l.ai o t.co, o cualquier dirección completa. Pégala desde un correo, un SMS, un código QR escaneado o un mensaje de chat. Luego haz clic en Verificar enlace.

  2. 2

    Lee la cadena de redirecciones

    La herramienta sigue cada redirección HTTP (301, 302, 307, 308) y muestra cada salto con su código de estado. Los saltos de enlaces cortos se etiquetan de forma neutral. El último salto es la página a la que realmente llegarías.

  3. 3

    Revisa el veredicto y las filas de los proveedores

    El destino final se verifica con el DNS de amenazas de Cloudflare, PhishTank y la antigüedad del registro según RDAP. Cada fila indica “limpio”, “alerta” o “sin verificar”. Basta una sola fuente con alerta para que el veredicto sea “Malicioso”.

  4. 4

    Repasa las heurísticas

    Se aplican ocho verificaciones estructurales a la URL de destino. Cada verificación con alerta incluye el motivo en una línea. Dos o más verificaciones con alerta, o una palabra clave engañosa en un dominio de menos de 30 días, dan como resultado el veredicto “Precaución”.

  5. 5

    Decide y, si quieres, acórtalo

    Abre el enlace solo si tanto el veredicto como el dominio tienen sentido viniendo de ese remitente. Si piensas compartir un destino limpio, acórtalo con U2L, que revisa cada destino antes de generar un enlace corto.

¿Qué es un verificador de seguridad de enlaces?

Un verificador de seguridad de enlaces es un escáner de URL que consulta el destino final de un enlace en fuentes de inteligencia de amenazas y analiza la dirección en busca de patrones de phishing, para que sepas, antes de abrirlo, si es seguro hacer clic. A diferencia de una advertencia del navegador, funciona con enlaces que todavía no has visitado: los que llegan por correo, SMS, chat o en un código QR.

Hoy en día, la mayor parte del phishing no llega como un dominio malicioso a la vista. Llega envuelto: en un enlace corto, en una redirección de seguimiento de una plataforma de marketing, en una redirección abierta de un sitio de confianza o en un código QR que oculta la URL por completo. Un verificador que solo mira la dirección que pegas está mirando el envoltorio. Esta herramienta sigue el envoltorio hasta el final y luego evalúa la página a la que realmente llegarías. Esa diferencia importa porque el Centro de Denuncias de Delitos en Internet del FBI señaló el phishing y la suplantación de identidad como la categoría de delito más denunciada en su informe de delitos en internet de 2024, y casi todo eso empieza con un enlace.

El veredicto se basa en tres tipos de evidencia. Los datos de reputación indican si alguien ya sorprendió a este destino haciendo daño: el resolvedor de seguridad de Cloudflare desvía a un sumidero los nombres de host que sus listas de amenazas clasifican como malware o phishing, y PhishTank publica las URLs que su comunidad revisó y confirmó. Los datos de registro indican la antigüedad del dominio, porque los dominios de phishing suelen registrarse días antes de una campaña y abandonarse semanas después. Las heurísticas estructurales indican si la propia URL se parece a los trucos de los estafadores: el nombre de una marca dentro de un dominio que no es de esa marca, letras cirílicas en lugar de latinas, una palabra clave de inicio de sesión en un dominio con dos semanas de antigüedad.

Lo que un verificador de seguridad de enlaces no puede hacer es demostrar que un enlace es inofensivo. Las bases de datos de reputación solo contienen lo que se ha reportado, así que una página de phishing creada hace una hora pasará todas las consultas. Por eso el mejor resultado que da esta herramienta es “Sin amenazas conocidas”, junto con el detalle exacto de qué se verificó y cuándo, en lugar de una marca de verificación verde que sugiera una certeza que la herramienta no tiene. Lee por tu cuenta la cadena de redirecciones y el dominio de destino; la herramienta está para que esa lectura sea rápida y bien informada.

¿Cómo funciona un verificador de seguridad de enlaces?

El primer paso es la expansión. La URL se envía al endpoint de expansión sin estado de U2L, que hace una solicitud GET con las redirecciones desactivadas y registra cada respuesta. Cuando el código de estado es 301, 302, 303, 307 o 308 y hay un encabezado Location, resuelve ese encabezado en relación con la URL actual (el RFC 9110 permite valores relativos en Location) y repite el proceso, hasta 15 saltos, con un tiempo de espera de 5 segundos para la primera solicitud y de 3 segundos para cada una de las siguientes. En una respuesta 3xx sin encabezado Location, se busca un meta-refresh o el destino de un enlace ancla. La lista de saltos que ves es esa cadena tal cual: URL, código de estado y milisegundos por salto. Las redirecciones de JavaScript en una página 200 no se ejecutan, así que una página que redirige mediante un script se muestra como el destino.

El segundo paso es la reputación, y solo se aplica al último salto. El nombre de host se resuelve dos veces mediante DNS sobre HTTPS: una en cloudflare-dns.com (el resolvedor estándar 1.1.1.1) y otra en security.cloudflare-dns.com (el resolvedor 1.1.1.2). El servicio 1.1.1.2 devuelve 0.0.0.0 en lugar de la dirección real para los nombres de host que figuran en las listas de amenazas de malware y phishing de Cloudflare. La herramienta indica “bloqueado” solo cuando el resolvedor estándar devolvió registros A reales y el resolvedor de seguridad solo devolvió 0.0.0.0. Un nombre de host que no se resuelve en absoluto se indica como “sin verificar”, nunca como “bloqueado”. Al mismo tiempo, la URL completa se envía a la API checkurl de PhishTank: una URL que está en la base de datos y marcada como válida es phishing; una que se envió pero que los revisores rechazaron se considera limpia, y cualquier error HTTP o tiempo de espera agotado (6 segundos) se indica como “sin verificar”.

El tercer paso es la antigüedad del registro. El dominio registrable (example.co.uk, no sub.example.co.uk) se consulta en rdap.org, el servicio bootstrap estándar del IETF para RDAP, el protocolo que reemplazó a WHOIS en los TLD genéricos. La fecha del evento de registro se convierte en una antigüedad en días. Algunos TLD de código de país no publican RDAP; en ese caso, la fila de antigüedad muestra “no disponible” y las heurísticas que dependen de la antigüedad simplemente no se activan. No se guarda nada de ninguna de estas consultas: la API es un simple intermediario con un encabezado de caché de cinco minutos, para que repetir la verificación del mismo enlace no sature a los proveedores.

El cuarto paso se ejecuta en tu navegador. La URL de destino se analiza con la API URL nativa, que además convierte cualquier nombre de host internacionalizado a punycode, así que las etiquetas xn-- quedan a la vista aunque el enlace original mostrara Unicode. Luego, ocho heurísticas evalúan el nombre de host y la ruta: el esquema no es HTTPS; el nombre de host es una dirección IPv4 o IPv6 directa; el nombre de host contiene una etiqueta xn-- o mezcla letras latinas con cirílicas o griegas; el nombre de una marca conocida (paypal, microsoft, netflix y otras) aparece en un nombre de host cuyo dominio registrable no es de esa marca; una palabra engañosa como login, verify, secure o wallet aparece en el nombre de host de un dominio registrado hace menos de 90 días; el nombre de host tiene más de cuatro etiquetas; la URL lleva un nombre de usuario antes de una @, o la URL es inusualmente larga e incluye un contenido que parece base64. El veredicto final combina los cuatro pasos: “Malicioso” si cualquiera de las dos fuentes de reputación emitió una alerta sobre el destino; “Precaución” si se activaron dos o más heurísticas o si hay una palabra clave engañosa en un dominio de menos de 30 días, y, en cualquier otro caso, “Sin amenazas conocidas”.

Casos de uso

Cómo usan un verificador de seguridad de enlaces los profesionales del marketing, las empresas y los desarrolladores.

Verificar un enlace de un correo inesperado

Un aviso de entrega, una factura o un correo para restablecer la contraseña que no pediste es el vector de phishing clásico. Pega aquí la URL del botón antes de hacer clic. La cadena de redirecciones muestra si el enlace de seguimiento llega al dominio real del remitente, y la heurística de imitación de marcas detecta nombres de host como microsoft-account-verify.com, que a simple vista se te escaparían.

Verificar un enlace corto antes de tocarlo

Los enlaces cortos ocultan su destino por diseño, y por eso la gente duda antes de abrirlos. Pega el enlace de bit.ly, t.co o u2l.ai y la herramienta lo expande hasta la página final y evalúa esa página, nunca el acortador en sí. Combínala con /tools/url-expander cuando solo quieras ver el destino, sin las verificaciones de seguridad.

Analizar el destino de un código QR

El phishing con códigos QR (quishing) funciona porque un código QR no se puede leer a simple vista. Escanea el código con /es/tools/qr-code-scanner, copia la URL decodificada y verifícala aquí antes de visitarla. Los parquímetros, las mesas de restaurantes y los carteles son lugares habituales para pegar una etiqueta adhesiva maliciosa sobre el código real.

Revisar enlaces en SMS y mensajes de chat

Los mensajes de smishing (un paquete no entregado, un cobro de peaje, una alerta del banco) usan dominios recién registrados que todavía no están en ninguna lista de bloqueo. La fila de antigüedad de RDAP y la heurística de palabras clave engañosas están pensadas justo para este caso: un dominio registrado hace nueve días con secure o verify en el nombre recibe el veredicto “Precaución” aunque todas las bases de datos digan “limpio”.

Moderar enlaces enviados por usuarios

Los community managers y los moderadores de foros reciben enlaces de desconocidos todo el día. Verifica cada uno aquí para ver a dónde lleva realmente y si ya está en alguna lista de amenazas. Si tienes un lote de enlaces, primero expándelos con /tools/bulk-url-checker para encontrar los destinos finales y luego revisa por separado los sospechosos.

Auditar enlaces de afiliados y patrocinadores

Las redes de afiliados encadenan tres o cuatro redirecciones antes de llegar a la página del comercio, y una red comprometida puede inyectar un salto. Leer la cadena salto por salto muestra cada dominio intermedio y cada código de estado, así que puedes confirmar que el recorrido termina en el comercio que esperas y no en una imitación.

Enseñar al personal a leer cadenas de redirecciones

Las sesiones de concientización sobre seguridad funcionan mejor con un ejemplo en vivo que con una diapositiva. Pega una muestra real de phishing y recorre con el equipo la cadena, las etiquetas del nombre de host y las filas del veredicto, para que aprendan cómo se ve un enlace camuflado y por qué un acortador por sí solo no es el problema.

Verificar una página de inicio de sesión antes de ingresar tus credenciales

Si una página te pide una contraseña, primero verifica su URL. La herramienta muestra si el dominio registrable del nombre de host realmente pertenece a la marca, si usa punycode y qué antigüedad tiene el dominio. La página de inicio de sesión legítima de un servicio importante no va a estar en un dominio de 12 días.

Revisar enlaces antes de acortarlos y compartirlos

Los profesionales del marketing que acortan enlaces para sus campañas deberían verificar primero el destino, porque un enlace corto que lleva a una página comprometida daña a la marca que lo compartió. Verifícalo aquí y luego acórtalo con U2L, que revisa cada destino de forma independiente antes de crear un enlace corto y vuelve a revisarlo cuando se edita.

Verificador de Seguridad de Enlaces vs alternativas

Comparación lado a lado de funciones y precios con las principales alternativas.

FunciónU2LNordVPN Link CheckerAvast Link CheckerSecurity.org URL Checker
Gratis, sin registro
Muestra la cadena de redirecciones completa con los códigos de estado
Identifica cada fuente de datos en el resultadoParcialParcial
Muestra la antigüedad del registro del dominio
Muestra cada heurística aplicada, con o sin alerta
Indica como “sin verificar” una fuente que no respondió a tiempoVaríaVaríaVaría
Detección propia con aprendizaje automáticoVaría
Trata los acortadores como neutralesVaríaAdvierteVaría

Verificador de Seguridad de Enlaces vs NordVPN Link Checker

El verificador de NordVPN compara una URL con su propia base de datos de inteligencia y ejecuta un modelo propio de aprendizaje automático entrenado para detectar páginas de phishing de día cero; además, puede explicar una advertencia de estafa en lenguaje sencillo. Ese modelo es una ventaja real ante páginas de phishing recién creadas que ninguna base de datos pública ha visto, y NordVPN cuenta con telemetría de millones de dispositivos para entrenarlo.

Lo que no muestra es su razonamiento. Obtienes un veredicto, pero no la cadena de redirecciones, ni la antigüedad del dominio, ni qué señal determinó el resultado. Esta herramienta adopta el enfoque contrario: nombra cada fuente, muestra cada heurística, se haya activado o no, y presenta la cadena salto por salto, para que llegues a tu propia conclusión sobre un enlace que ninguna base de datos ha detectado todavía.

Verificador de Seguridad de Enlaces vs Avast Link Checker

La página de Avast se apoya en la base de datos de amenazas propia de Avast, además de Google Safe Browsing y Microsoft SmartScreen, y ofrece una amplia sección de preguntas frecuentes sobre estafas, tiendas falsas y seguridad en los pagos. También recomienda, con razón, expandir una URL corta antes de confiar en ella, y consulta Trustpilot y el Better Business Bureau para comprobar la legitimidad de las tiendas.

Su resultado es una sola calificación. No expande el enlace por ti, no muestra la antigüedad del registro y, en sus preguntas frecuentes, trata las URLs acortadas como una categoría de riesgo en lugar de expandirlas. Aquí, la expansión es el primer paso y los acortadores son neutrales por regla: lo único que se evalúa es el destino final, que es lo único que puede hacerte daño.

Buenas prácticas

Evalúa el último salto, no el primero

Un enlace corto, un rastreador de marketing y una redirección abierta son simples envoltorios. La página que puede robar una contraseña es el destino final. Lee el nombre de host del último salto y su dominio registrable, y no te fijes en cuántos saltos hicieron falta para llegar ahí.

Lee el dominio registrable desde la derecha

El dominio registrable son las dos últimas etiquetas (o tres en sufijos como co.uk). En login.paypal.com.secure-check.net, el dominio registrable es secure-check.net, no paypal.com. Los estafadores cuentan con que leas desde la izquierda.

Toma “Sin amenazas conocidas” al pie de la letra

Ese veredicto significa que ninguna base de datos tenía este destino y que no se activó ninguna heurística en el momento indicado. No es una garantía. Si el remitente, el mensaje y el dominio no cuadran entre sí, no abras el enlace, diga lo que diga el veredicto.

Dale mucho peso a la antigüedad del dominio si hay dinero o inicios de sesión de por medio

Los bancos, los proveedores de pagos y las empresas de paquetería no tienen páginas de inicio de sesión en dominios registrados el mes pasado. Un dominio reciente en un contexto financiero o de inicio de sesión es motivo suficiente para que, en su lugar, escribas en el navegador la dirección real de la empresa.

Revisa el punycode con el convertidor

Cuando el nombre de host muestre una etiqueta xn--, pégalo en /tools/punycode-converter para ver su forma Unicode. Un nombre de host que se ve como una marca conocida, pero que se codifica como xn--, es un ataque de homoglifos.

Vuelve a verificar los enlaces que estaban limpios la semana pasada

La reputación cambia. Un dominio que estaba limpio puede verse comprometido, y una página de phishing reportada ayer aparece hoy en PhishTank. La marca de tiempo checkedAt está ahí para que sepas qué tan reciente es el resultado; vuelve a verificar un enlace antiguo antes de compartirlo de nuevo.

Revisa antes de acortar

Si distribuyes enlaces, verifica los destinos antes de envolverlos. U2L revisa cada destino cuando se crea un enlace corto y otra vez cuando se edita, pero un verificador como este te permite ver primero la evidencia con tus propios ojos.

Reporta lo que encuentres

Una página de phishing confirmada que todavía no está en PhishTank no ayuda a nadie hasta que alguien la reporta. Envíala en phishtank.org y a través de la opción de tu navegador para denunciar phishing, de modo que el verificador de la próxima persona la detecte.

Errores comunes que debes evitar

Tratar al acortador como la amenaza

Periódicos, bancos y gobiernos usan enlaces de bit.ly, t.co y u2l.ai. Un enlace corto es un envoltorio, no una señal. Expándelo y evalúa el destino; marcar como sospechoso cada enlace corto acostumbra a la gente a ignorar las advertencias.

Confiar en el candado

HTTPS solo significa que la conexión con el servidor está cifrada. Las autoridades de certificación emiten certificados gratis a dominios de phishing en cuestión de minutos, así que la mayoría de las páginas de phishing tienen candado. La falta de HTTPS es una señal de alerta; tener HTTPS no demuestra nada.

Leer el nombre de host desde la izquierda

La dirección apple.com.id-verify.info parece de Apple si dejas de leer demasiado pronto. El dominio registrable es id-verify.info. Antes de decidir a quién pertenece la página, busca siempre las dos o tres últimas etiquetas.

Dar por hecho que un resultado limpio en las bases de datos significa que es seguro

PhishTank y las listas de amenazas de DNS se alimentan de reportes y análisis, y ambas cosas llevan tiempo. Un kit de phishing desplegado esta mañana pasa todas las consultas. Combina las filas de reputación con las de antigüedad y heurísticas.

Ignorar un salto intermedio en un dominio de confianza

Una redirección abierta permite a un estafador crear un enlace que empieza en el dominio de una empresa real y salta a otro sitio. Que el primer salto sea legítimo es justo lo que hace que el ataque funcione. Lee la cadena hasta el final.

Verificar el enlace después de hacer clic

Una vez que la página carga, puede que ya haya iniciado una descarga o registrado lo que tecleaste. Verifica primero. Si ya hiciste clic, cierra la pestaña, no ingreses nada y cambia cualquier contraseña que hayas escrito.

Especificaciones técnicas

Expansión de redireccionesHasta 15 saltos HTTP (301/302/303/307/308), 5 s para el primer salto y 3 s para cada salto posterior
Fuentes de reputaciónDNS de seguridad 1.1.1.2 de Cloudflare (DoH), API checkurl de PhishTank
Antigüedad del dominioRDAP mediante rdap.org; dominio registrable; algunos ccTLD no disponibles
Tiempo de espera por proveedor6 s por fuente; un tiempo de espera agotado se indica como “sin verificar”
Heurísticas8 verificaciones estructurales que se ejecutan en el navegador, solo sobre el destino final
Veredictos“Malicioso”, “Precaución” o “Sin amenazas conocidas”; nunca una garantía de seguridad
AcortadoresNeutrales por regla: las redirecciones y los dominios cortos nunca generan una alerta
AlmacenamientoNo se guarda nada; los resultados de los proveedores quedan en caché en el edge durante 5 minutos
AlcanceSolo URLs http(s) públicas; se rechazan las direcciones privadas e internas

Preguntas frecuentes

¿Cómo sabe un verificador de seguridad de enlaces si un enlace es seguro?

Busca el destino en bases de datos de amenazas (aquí, la lista de malware y phishing del 1.1.1.2 de Cloudflare y la lista de phishing verificado de PhishTank), revisa qué tan recientemente se registró el dominio y analiza la URL en busca de patrones de phishing, como imitaciones de marcas y punycode. Puede confirmar que un enlace ya se conoce como malicioso; en cambio, solo puede decir que un enlace no tiene amenazas conocidas, nunca que su seguridad esté garantizada.

¿Este enlace es seguro si el verificador dice “Sin amenazas conocidas”?

Significa que ninguna fuente emitió una alerta sobre el destino final y que no se activó ninguna heurística en el momento indicado. Las páginas de phishing nuevas tardan de horas a días en llegar a cualquier base de datos. Combina el veredicto con el contexto: ¿el dominio coincide con el remitente?, ¿tiene más de unas semanas?, ¿esperabas el mensaje? Si alguna respuesta es no, no lo abras.

¿El verificador de URL sigue los enlaces cortos y las redirecciones?

Sí. Sigue hasta 15 redirecciones HTTP y muestra cada salto con su código de estado; luego verifica solo el destino final. Los saltos de enlaces cortos se etiquetan de forma neutral. Las redirecciones que ocurren con JavaScript en una página 200 no se ejecutan, así que esa página se muestra como el destino.

¿Por qué un enlace acortado no se marca como sospechoso?

Porque un acortador es un envoltorio, no un destino. Gobiernos, bancos y medios de noticias usan enlaces cortos todos los días. Marcarlos enterraría las advertencias reales entre el ruido. La herramienta expande el enlace corto y evalúa la página a la que lleva: eso es lo único que puede hacerte daño.

¿Qué es Cloudflare 1.1.1.2 y qué significa “bloqueado”?

1.1.1.2 es el resolvedor DNS de seguridad de Cloudflare. Para los nombres de host que la inteligencia de amenazas de Cloudflare clasifica como malware o phishing, responde 0.0.0.0 en lugar de la IP real, así que el navegador no puede conectarse. Aquí, “bloqueado” significa que el resolvedor estándar 1.1.1.1 devolvió direcciones reales y que 1.1.1.2 desvió ese mismo nombre de host a un sumidero.

¿Qué es PhishTank?

PhishTank es una base de datos comunitaria de phishing lanzada por OpenDNS en 2006 y operada hoy por Cisco Talos. Cualquiera puede enviar una URL sospechosa de phishing, pero solo se marca como válida después de que otros miembros la verifiquen de forma independiente. Aquí, un resultado con alerta incluye un enlace a la página de detalles de PhishTank de ese envío.

¿Por qué importa la antigüedad del dominio para detectar enlaces de phishing?

Los dominios de phishing suelen registrarse días antes de una campaña y abandonarse semanas después, porque las listas de bloqueo terminan por alcanzarlos. Un dominio de menos de 30 días que aloja una página de inicio de sesión o de pago es, por sí solo, una señal fuerte. La antigüedad se obtiene de los datos de registro de RDAP, el protocolo que reemplazó a WHOIS.

¿Qué es un enlace con punycode o con homoglifos?

Los nombres de dominio internacionalizados permiten que los nombres de host contengan letras no latinas. Algunas letras cirílicas y griegas se ven idénticas a las latinas, así que аpple.com, con una а cirílica, se ve como la marca real, pero se codifica como xn--80ak6aa92e.com. La herramienta emite una alerta ante cualquier etiqueta xn-- o nombre de host con mezcla de alfabetos; /tools/punycode-converter muestra la forma Unicode.

¿Qué es una redirección abierta y por qué importa?

Una redirección abierta es una página de un sitio legítimo que reenvía a los visitantes a cualquier URL que se pase en un parámetro como ?url= o ?next=. Los estafadores la usan para que el enlace empiece en un dominio de confianza. Leer la cadena de redirecciones completa deja al descubierto el destino real, y por eso el resultado muestra cada salto, no solo el veredicto.

¿En qué se diferencia de un expansor de URL o un verificador de redirecciones?

/tools/url-expander y /tools/redirect-checker muestran a dónde va un enlace y cómo llega ahí; no evalúan el destino. Este verificador de enlaces hace las dos cosas: expande la cadena y luego aplica al último salto las verificaciones de reputación, antigüedad y heurísticas. Usa el expansor cuando solo necesites el destino.

¿Cómo se compara con Google Safe Browsing o VirusTotal?

Google Safe Browsing y VirusTotal reúnen grandes fuentes comerciales de amenazas y son excelentes para URLs maliciosas ya conocidas. Esta herramienta usa fuentes públicas que no requieren clave, además de heurísticas transparentes y la antigüedad del dominio, y muestra la cadena de redirecciones, algo que esos servicios no hacen. Con un enlace sospechoso, es razonable usar las dos opciones.

¿Por qué la fila de un proveedor dice “sin verificar”?

La fuente no respondió a tiempo (6 segundos), devolvió un error o el nombre de host no se resolvió. En lugar de contar como limpia una consulta sin respuesta, la herramienta lo indica con honestidad. Vuelve a verificar en un momento; si persiste, apóyate en las demás filas y en las heurísticas.

El verificador dice “Precaución”, pero el sitio parece legítimo. ¿Y ahora qué hago?

“Precaución” significa que se activaron dos o más heurísticas o que hay una palabra clave engañosa en un dominio muy reciente. Algunos sitios legítimos activan heurísticas, por ejemplo, una startup nueva con login en su nombre de host. Revisa qué filas tienen alerta. Si el dominio registrable de verdad es el de la empresa que esperas, lo más probable es que el sitio esté bien.

No se pudo expandir el enlace. ¿Aun así se puede verificar?

Si el destino rechaza las conexiones o no responde a tiempo, no se puede seguir la cadena de redirecciones, así que las verificaciones de reputación y las heurísticas se aplican a la dirección tal como la ingresaste, y una nota lo explica. Un enlace inaccesible en el momento de la verificación puede ser una página de phishing que ya fue dada de baja o simplemente un servidor que bloquea las solicitudes automatizadas.

¿Qué hago si ya hice clic en un enlace de phishing?

Cierra la página y no ingreses nada. Si escribiste una contraseña, cámbiala en el sitio real y en cualquier otro donde la hayas reutilizado, y activa la autenticación de dos factores. Si descargaste un archivo, haz un análisis con un antivirus. Reporta la URL a PhishTank y a través de la opción de tu navegador para denunciar phishing, de modo que otras personas reciban la advertencia.

¿Mi enlace se sube o se guarda?

El enlace se envía a los endpoints sin estado de expansión y de seguridad de enlaces de U2L para que la cadena de redirecciones y las consultas a los proveedores se hagan en el servidor (los navegadores no pueden hacer esas llamadas directamente). No se guarda nada; las respuestas solo llevan un encabezado de caché corto para el edge. Las heurísticas se ejecutan por completo en tu navegador.

¿El verificador de seguridad de enlaces es gratis?

Sí. Es gratis, sin registro y sin límite diario, más allá del límite de solicitudes habitual de los endpoints públicos. Las fuentes de reputación son servicios públicos que no requieren clave, así que no hace falta ningún plan de pago.

¿U2L verifica los enlaces que acorta?

Sí. Cada destino que se envía a U2L se revisa antes de generar un enlace corto y se vuelve a revisar cuando se edita el destino, así que no se puede crear un enlace u2l.ai para una página conocida de phishing o malware. Aun así, puedes pasar cualquier enlace u2l.ai por este verificador, como cualquier otra URL.

Términos clave

Phishing
Un mensaje y una página diseñados para engañar a alguien y lograr que ingrese sus credenciales o datos de pago en un sitio que controla el atacante, normalmente haciéndose pasar por una marca de confianza.
Sumidero DNS (DNS sinkhole)
Un resolvedor que responde con una dirección inofensiva (0.0.0.0, en el caso de Cloudflare) para un nombre de host que está en una lista de amenazas, de modo que la conexión nunca llega al servidor malicioso.
Dominio registrable
La parte de un nombre de host que una persona puede registrar: la etiqueta justo antes del sufijo público, como example.com o example.co.uk. Todo lo que está a su izquierda es un subdominio que controla el propietario.
Homoglifo
Un carácter que se parece a otro, como la а cirílica y la a latina. Los dominios con homoglifos se ven como una marca real, pero se codifican como un nombre de host punycode distinto.
Redirección abierta
Una página que reenvía a cualquier URL indicada en un parámetro de consulta, lo que permite a un atacante crear enlaces que empiezan en un dominio de confianza y terminan en el suyo.
RDAP
Registration Data Access Protocol (protocolo de acceso a datos de registro), el reemplazo de WHOIS basado en JSON que desarrolló el IETF. Proporciona la fecha de registro de un dominio, a partir de la cual la herramienta calcula su antigüedad.

Comparte enlaces en los que la gente pueda confiar

Cada destino que se acorta con U2L se revisa en busca de phishing y malware antes de generar el enlace corto, y se vuelve a revisar cuando cambia. Regístrate gratis para tener enlaces cortos con tu marca, códigos QR y analíticas de clics en enlaces que pasan las mismas verificaciones que acabas de hacer.

Regístrate gratis