7 webs gratis para analizar enlaces sospechosos antes de hacer clic

Blog

Estimados amigos de Inseguros,

Te llega un enlace raro por email, WhatsApp, LinkedIn o Teams. Antes de abrirlo «a ver qué pasa», conviene analizar ese enlace sospechoso con herramientas gratuitas que usan a diario los analistas de seguridad. Un clic en el sitio equivocado puede acabar en phishing, robo de credenciales o malware; comprobarlo antes cuesta 30 segundos.

En este artículo repasamos 7 webs gratis para analizar enlaces sospechosos, qué aporta cada una y cómo usarlas con cabeza.

Por qué revisar un enlace antes de abrirlo

La mayoría de los ataques a personas empiezan con un enlace: una web que suplanta a tu banco, un adjunto que descarga malware o un formulario que roba tu contraseña. Analizar la URL en un entorno aislado te deja ver a dónde lleva de verdad sin exponer tu equipo ni tu sesión.

Las 7 webs para analizar enlaces sospechosos

1. urlscan.io

Ejecuta la URL en un navegador aislado y muestra peticiones, dominios, IPs, capturas de pantalla e indicadores útiles. Ideal para ver qué hace la página sin abrirla tú.

2. VirusTotal

Cruza la URL con decenas de motores de seguridad, listas de reputación y datos históricos. El segundo chequeo clásico.

3. URLhaus

Base de datos de abuse.ch centrada en URLs relacionadas con malware activo. Perfecta para confirmar si un enlace ya está catalogado como malicioso.

4. CheckPhish

Analiza posibles páginas de phishing, suplantación de marca y sitios sospechosos. Muy útil frente a webs que imitan a bancos o servicios conocidos.

5. Google Safe Browsing

Permite comprobar si una URL está marcada como peligrosa por Google, la misma base que avisa en Chrome.

6. Sucuri SiteCheck

Útil para revisar si una web legítima puede estar comprometida, inyectada o en listas negras. No todo enlace malo es «nuevo»: a veces es una web de confianza hackeada.

7. Cisco Talos Intelligence

Consulta la reputación de dominios, IPs y URLs, incluyendo señales web y de correo. Un buen árbitro final cuando las demás no son concluyentes.

La regla de oro

No analices enlaces sospechosos desde tu navegador principal ni desde una sesión autenticada. Primero revisa (idealmente en un equipo o entorno aislado), y luego decides. Cruzar dos o tres de estas fuentes te da una imagen bastante fiable.

Preguntas frecuentes

¿Es seguro pegar cualquier URL en estas webs?

Para analizar enlaces potencialmente maliciosos, sí: precisamente sirven para eso. Evita, eso sí, enviar URLs que contengan datos privados o tokens en los parámetros, porque muchos servicios las hacen públicas.

¿Con una herramienta basta?

Mejor cruzar varias. Una URL nueva puede no estar aún en las listas de reputación, pero urlscan.io o CheckPhish sí pueden mostrar comportamiento sospechoso. La combinación reduce falsos negativos.

¿Y si el enlace ya lo he abierto?

Si introdujiste credenciales, cámbialas de inmediato y activa el segundo factor. Si descargaste algo, no lo ejecutes y analiza el equipo. Ante la duda, aísla y consulta con tu equipo de seguridad.


¿Quieres aprender análisis, Blue Team, DFIR y defensa en entornos reales? En la Academia de SeguridadSi tienes recursos gratuitos y cursos completos para formarte en ciberseguridad profesional. Descubre todos los cursos aquí.

Gracias por leerme.

Autor

Profesor y consultor de ciberseguridad. Microsoft MVP.

+ 25 años de experiencia

Compartir artículo :

Otros artículos

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias