¿Es una estafa? Compruébalo aquí
Pega un email, SMS o mensaje de WhatsApp sospechoso. Te marcamos cada señal de estafa en el propio texto y te explicamos qué hacer.
Cómo usar el detector de phishing
Copia el texto completo del mensaje sospechoso, tal y como te ha llegado, y pégalo en el recuadro. Funciona con correos electrónicos, SMS, mensajes de WhatsApp, Telegram o redes sociales. No hace falta que quites nada: cuanto más completo sea el texto, más señales podremos revisar.
En unos instantes verás una puntuación de riesgo de 0 a 100, el mensaje con las partes sospechosas marcadas en colores y una explicación de cada señal. Debajo tienes los pasos concretos que conviene seguir según el resultado.
Qué revisa el análisis
- Los enlaces: si el dominio real imita a una marca, si usa letras parecidas (paypa1 en lugar de paypal), terminaciones muy usadas en fraudes, acortadores, direcciones IP o descargas de archivos .apk.
- El texto: prisas, amenazas, peticiones de contraseñas o códigos, pagos pequeños, premios, peticiones de Bizum o tarjetas regalo, el patrón del familiar con número nuevo, el robo de cuentas de WhatsApp con el código, los cambios de IBAN y el texto camuflado con letras falsas o caracteres invisibles.
- La coherencia: si el mensaje dice venir de Correos, de tu banco o de Hacienda pero sus enlaces llevan a otra web.
- Las cabeceras del email: si el remitente real no coincide con el nombre visible, si las respuestas van a otra dirección o si fallan las comprobaciones SPF, DKIM o DMARC.
Cómo copiar las cabeceras de un correo
Las cabeceras son los datos técnicos que acompañan a un email y permiten saber quién lo envió realmente. En Gmail, abre el correo, pulsa el menú de los tres puntos y elige «Mostrar original». En Outlook, busca la opción para ver los detalles o el origen del mensaje. Copia todo y pégalo aquí junto con el texto.
Límites que debes conocer
Ninguna herramienta automática acierta siempre. Un mensaje fraudulento muy cuidado puede no activar ninguna señal y un mensaje legítimo puede tener alguna. Usa el resultado como una segunda opinión y, ante la duda, comprueba siempre por tu cuenta desde la web o la app oficial. Explicamos el método completo en cómo funciona el análisis.
Preguntas frecuentes
¿Es gratis el detector de phishing?
Sí. Puedes usarlo todas las veces que quieras, sin registrarte y sin límites.
¿Guardáis los mensajes que analizo?
No. El análisis se ejecuta en tu propio navegador y el texto nunca se envía a nuestros servidores. Si cierras la página, desaparece.
¿Sirve para mensajes de WhatsApp?
Sí. Copia el mensaje desde WhatsApp (mantén pulsado y elige «Copiar») y pégalo aquí. Detectamos patrones propios de WhatsApp como el del familiar con número nuevo o las ofertas de trabajo falsas.
Si sale «sin señales claras», ¿el mensaje es seguro?
No necesariamente. Significa que no hemos encontrado las señales que buscamos. Si te piden dinero, datos o códigos, compruébalo siempre por otra vía antes de hacer nada.
¿Qué hago si ya he pulsado el enlace?
Si solo lo abriste y no escribiste nada, cierra la página y no pasa nada grave en la mayoría de los casos. Si metiste datos o instalaste algo, sigue nuestra guía qué hacer si has caído en un phishing.