Saltar al contenido
Aback Tools Logo

Detector de URL de phishing

Analiza cualquier URL en busca de indicadores de phishing: caracteres homoglifos, subdominios sospechosos, typosquatting, ofuscación de rutas, abuso de codificación y redirecciones abiertas. Obtén un desglose detallado de los componentes de la URL, una lista completa de hallazgos con su gravedad y una puntuación de riesgo de 0 a 100. Gratis, privado y sin registro.

Phishing URL Detector

Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.

Examples:

Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!

Características

  • Análisis y desglose completo de la URL: analiza cada componente de la URL, incluidos el protocolo, el subdominio, el dominio, el TLD, el puerto, la ruta, los parámetros de consulta y el fragmento. Consulta un desglose visual de la estructura de la URL con cada parte claramente etiquetada para un análisis sencillo.
  • 9 categorías de comprobación de seguridad: prueba las URL en 9 categorías de análisis: seguridad del protocolo, detección de homoglifos, análisis del dominio, anidamiento de subdominios, escaneo de palabras clave en la ruta, abuso de codificación, análisis de parámetros de consulta, inspección del fragmento y detección de typosquatting.
  • Puntuación numérica de riesgo (0-100): cada hallazgo se pondera por gravedad (crítico, alto, medio, bajo, informativo) y se agrega en una puntuación de riesgo de 0 a 100 con niveles claros: Seguro, Bajo, Medio, Alto y Crítico. Los hallazgos críticos incluyen una ponderación adicional para máxima visibilidad.
  • Detección de imitaciones de marcas y typosquatting: detecta automáticamente caracteres homoglifos (sustitutos cirílicos, trucos Unicode), intentos de suplantación de marcas y typosquatting mediante la comparación por distancia de Levenshtein con más de 30 dominios conocidos.

¿Qué es una URL de phishing?

Una URL de phishing es una dirección web diseñada para engañar a los usuarios haciéndoles creer que visitan un sitio legítimo cuando en realidad se les dirige a uno malicioso. Los atacantes usan diversas técnicas, como caracteres homoglifos (usar caracteres Unicode de aspecto similar de otros alfabetos), typosquatting (registrar dominios con errores ortográficos habituales como «gooogle.com»), engaño con subdominios (usar subdominios para suplantar marcas como «login.apple.com.evil.com») y abuso de codificación (usar codificación porcentual y doble codificación para ocultar la ruta o los parámetros reales). Las URL de phishing son el principal mecanismo de entrega de robo de credenciales, distribución de malware y fraude financiero.

Cómo funciona nuestro detector

El detector descompone la URL en sus componentes y ejecuta cada uno por módulos de análisis especializados. El módulo de análisis de dominio comprueba caracteres homoglifos, dominios en punycode, uso de direcciones IP y TLD sospechosos. El módulo de análisis de subdominios evalúa la profundidad de anidamiento y detecta nombres de subdominio engañosos relacionados con marcas. El módulo de análisis de ruta busca palabras clave sospechosas y patrones codificados. El módulo de análisis de consulta identifica posibles redirecciones abiertas. Cada hallazgo recibe un nivel de gravedad y contribuye a la puntuación de riesgo total, que se calcula con valores de gravedad ponderados y se limita a 100 para mantener una valoración coherente.

Técnicas de phishing habituales que se detectan

La herramienta detecta: ataques homoglifos en los que caracteres cirílicos, griegos u otros caracteres Unicode se parecen visualmente a letras ASCII (por ejemplo, la «а» cirílica en lugar de la «a» latina). Ataques homógrafos IDN que usan nombres de dominio internacionalizados codificados en Punycode. Ofuscación basada en URL, incluida la inclusión de credenciales (usuario@host), codificación excesiva y doble codificación. Phishing por redirección que usa parámetros de redirección abierta para llevar a las víctimas a sitios maliciosos. Suplantación de marcas mediante typosquatting y dominios similares. Abuso de TLD sospechosos usando TLD de alto riesgo habitualmente asociados al spam y al phishing.

Privacidad y seguridad

Esta herramienta funciona por completo en tu navegador con JavaScript del lado del cliente. Las URL que analizas, los resultados del análisis y las puntuaciones de riesgo nunca se suben a ningún servidor, no se guardan en ninguna base de datos ni se transmiten por la red. Todo el análisis, la detección de homoglifos, la comparación de dominios y el cálculo de riesgo ocurren localmente en tu dispositivo. No hay llamadas a API, ni consultas remotas, ni seguimiento analítico, ni recopilación de datos de ningún tipo. Por eso es totalmente seguro analizar URL sospechosas o sensibles sin exponerlas a terceros.

Preguntas frecuentes

Una URL de phishing es una dirección web creada a propósito para imitar un sitio legítimo y engañar a los usuarios para que introduzcan información sensible. Los atacantes usan técnicas como caracteres homoglifos (sustituir letras latinas por otras cirílicas visualmente idénticas), typosquatting (errores ortográficos habituales de dominios populares), engaño con subdominios y redirecciones abiertas.

La puntuación de riesgo agrega todos los hallazgos detectados con valores de gravedad ponderados. De 0 a 9 es Seguro, de 10 a 24 es Riesgo bajo, de 25 a 44 es Medio, de 45 a 69 es Alto y de 70 a 100 es Crítico. La puntuación tiene en cuenta la gravedad de cada hallazgo y se limita a 100 para mantener una valoración coherente.

Ninguna herramienta automatizada puede detectar el 100 % de las URL de phishing. Nuestro detector usa análisis heurístico y coincidencia de patrones para identificar técnicas habituales, pero los atacantes sofisticados desarrollan constantemente nuevos métodos de ofuscación. Usa siempre varias capas de protección y actúa con prudencia al hacer clic en enlaces desconocidos.

Un ataque homoglifo sustituye caracteres ASCII por caracteres Unicode visualmente idénticos de otros alfabetos. Por ejemplo, cambiar la «a» latina por la «а» cirílica crea un dominio como «pаypal.com» que parece idéntico a «paypal.com». El detector comprueba cada carácter según su punto de código Unicode para identificar sustitutos no ASCII.

El typosquatting consiste en registrar nombres de dominio que son errores ortográficos habituales de sitios populares, como «gooogle.com» en lugar de «google.com». Nuestro detector usa la distancia de Levenshtein para comparar el dominio analizado con más de 30 marcas conocidas y marca una distancia de edición de 1 como posible typosquatting.

El detector marca TLD asociados históricamente a tasas más altas de spam y phishing por sus bajos costes de registro, como .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade y otros. Tener uno de estos TLD por sí solo no es prueba definitiva de intención maliciosa.

Por supuesto. El detector de URL de phishing funciona por completo en tu navegador. Las URL que analizas, los resultados del análisis y las puntuaciones de riesgo nunca se suben a ningún servidor, no se guardan en ninguna base de datos ni se transmiten por la red. Todo el análisis ocurre localmente en tu dispositivo.

Sí: 100 % gratis, sin registro, sin cuenta y sin límites de uso. Analiza tantas URL como necesites, tantas veces como quieras. No hay planes premium, cargos ocultos ni límites de frecuencia.