Estimados amigos de Inseguros,
Te llega un enlace raro por email, WhatsApp, LinkedIn o Teams. Antes de abrirlo «a ver qué pasa», conviene analizar ese enlace sospechoso con herramientas gratuitas que usan a diario los analistas de seguridad. Un clic en el sitio equivocado puede acabar en phishing, robo de credenciales o malware; comprobarlo antes cuesta 30 segundos.
En este artículo repasamos 7 webs gratis para analizar enlaces sospechosos, qué aporta cada una y cómo usarlas con cabeza.
Por qué revisar un enlace antes de abrirlo
La mayoría de los ataques a personas empiezan con un enlace: una web que suplanta a tu banco, un adjunto que descarga malware o un formulario que roba tu contraseña. Analizar la URL en un entorno aislado te deja ver a dónde lleva de verdad sin exponer tu equipo ni tu sesión.
Las 7 webs para analizar enlaces sospechosos
1. urlscan.io
Ejecuta la URL en un navegador aislado y muestra peticiones, dominios, IPs, capturas de pantalla e indicadores útiles. Ideal para ver qué hace la página sin abrirla tú.
2. VirusTotal
Cruza la URL con decenas de motores de seguridad, listas de reputación y datos históricos. El segundo chequeo clásico.
3. URLhaus
Base de datos de abuse.ch centrada en URLs relacionadas con malware activo. Perfecta para confirmar si un enlace ya está catalogado como malicioso.
4. CheckPhish
Analiza posibles páginas de phishing, suplantación de marca y sitios sospechosos. Muy útil frente a webs que imitan a bancos o servicios conocidos.
5. Google Safe Browsing
Permite comprobar si una URL está marcada como peligrosa por Google, la misma base que avisa en Chrome.
6. Sucuri SiteCheck
Útil para revisar si una web legítima puede estar comprometida, inyectada o en listas negras. No todo enlace malo es «nuevo»: a veces es una web de confianza hackeada.
7. Cisco Talos Intelligence
Consulta la reputación de dominios, IPs y URLs, incluyendo señales web y de correo. Un buen árbitro final cuando las demás no son concluyentes.
La regla de oro
No analices enlaces sospechosos desde tu navegador principal ni desde una sesión autenticada. Primero revisa (idealmente en un equipo o entorno aislado), y luego decides. Cruzar dos o tres de estas fuentes te da una imagen bastante fiable.
Preguntas frecuentes
¿Es seguro pegar cualquier URL en estas webs?
Para analizar enlaces potencialmente maliciosos, sí: precisamente sirven para eso. Evita, eso sí, enviar URLs que contengan datos privados o tokens en los parámetros, porque muchos servicios las hacen públicas.
¿Con una herramienta basta?
Mejor cruzar varias. Una URL nueva puede no estar aún en las listas de reputación, pero urlscan.io o CheckPhish sí pueden mostrar comportamiento sospechoso. La combinación reduce falsos negativos.
¿Y si el enlace ya lo he abierto?
Si introdujiste credenciales, cámbialas de inmediato y activa el segundo factor. Si descargaste algo, no lo ejecutes y analiza el equipo. Ante la duda, aísla y consulta con tu equipo de seguridad.
¿Quieres aprender análisis, Blue Team, DFIR y defensa en entornos reales? En la Academia de SeguridadSi tienes recursos gratuitos y cursos completos para formarte en ciberseguridad profesional. Descubre todos los cursos aquí.
Gracias por leerme.