Validador de extensión de archivo
Cargue cualquier archivo para comprobar si su extensión coincide con su tipo de contenido real utilizando nuestro Validador de extensiones de archivos en línea gratuito. La herramienta lee los bytes mágicos del archivo (los primeros bytes que identifican de forma única su formato) y los compara con una base de datos completa de más de 60 firmas de archivos conocidos. Detecte archivos disfrazados comúnmente utilizados en ataques de phishing y entrega de malware, donde los archivos ejecutables cambian de nombre con extensiones de apariencia inocente. Los resultados incluyen un visor hexadecimal, detalles de formato y recomendaciones de seguridad: todo el procesamiento se realiza íntegramente en su navegador sin necesidad de realizar cargas ni registrarse.
Upload any file to check if its extension matches its actual content type. The tool reads the file's magic bytes (file signature) and compares them against a database of 60+ known formats to detect disguised or mislabeled files. All processing is done entirely in your browser.
Drop a file here or click to browse
Supports all file types - only the first 32 bytes are read for magic byte detection
Every file format has a unique file signature(also called magic bytes or magic number) - a specific sequence of bytes at the beginning of the file that identifies its format. Our File Extension Validator reads the first 32 bytes of your file, converts them to hexadecimal, and matches them against a database of 60+ known file signatures. If the detected format matches the file extension, the file is correctly identified. If there's a mismatch, the file may be intentionally disguised - a common technique used in malware delivery and phishing attacks where executables are renamed to look like documents or images.
¿Por qué utilizar nuestro validador de extensiones de archivos?
- Detección de firma de bytes mágicos: lee y analiza el encabezado del archivo (bytes mágicos): los primeros bytes de cualquier archivo que identifican de forma única su formato. Nuestra base de datos cubre más de 60 firmas de archivos, incluidas imágenes (JPEG, PNG, GIF, WebP), documentos (PDF, DOCX, XLSX, PPTX), archivos (ZIP, RAR, 7z, GZIP), ejecutables (EXE, ELF, Mach-O), fuentes (TTF, OTF, WOFF), audio/video (MP3, MP4, AVI, WAV, FLAC) y más. La herramienta lee los primeros 16 bytes y los compara con firmas conocidas con una coincidencia parcial y de firma con desplazamiento.
- Extensión frente a verificación de contenido: compara la extensión del archivo declarada (extraída del nombre del archivo) con el tipo de archivo real detectado a partir de bytes mágicos. Codifica automáticamente los resultados con colores: verde para extensiones coincidentes, rojo para archivos no coincidentes/disfrazados y ámbar para formatos ambiguos (como documentos de Office basados en ZIP donde son válidas varias extensiones). Proporciona indicadores visuales claros para que pueda identificar rápidamente archivos disfrazados potencialmente peligrosos.
- Informe completo de análisis de archivos: muestra un informe detallado que muestra: los bytes de firma hexadecimal extraídos, el formato de archivo detectado con tipo y descripción MIME, la extensión de archivo declarada, el estado de la coincidencia y las recomendaciones de seguridad. Incluye un visor hexadecimal que muestra los primeros 32 bytes del archivo en representación hexadecimal y ASCII. Los resultados se presentan con insignias visuales claras y guías de seguridad prácticas para archivos que no coinciden.
- Procesamiento 100% privado basado en navegador: todo el análisis de archivos se realiza completamente en su navegador utilizando la API FileReader. Los archivos se leen localmente: solo se examinan los primeros bytes y nunca se cargan datos en ningún servidor. Sus archivos permanecen completamente privados en su dispositivo. Sin registro, sin cuenta, sin recopilación de datos, sin límites de uso.
Casos de uso comunes para el validador de extensiones de archivos
- Detección de seguridad de archivos adjuntos de correo electrónico: los equipos de seguridad y los administradores de TI pueden examinar los archivos adjuntos de correo electrónico en busca de archivos disfrazados. Los atacantes suelen cambiar el nombre de los ejecutables maliciosos (.exe,.scr,.bat) con extensiones que parecen seguras (.pdf,.doc,.jpg) para evitar los filtros de correo electrónico. Nuestro validador de extensiones de archivos detecta estas discrepancias leyendo la firma real del archivo, lo que ayuda a identificar archivos adjuntos potencialmente peligrosos antes de que lleguen a los usuarios finales.
- Validación de carga de archivos para aplicaciones web: los desarrolladores web y administradores de sistemas pueden utilizar nuestra herramienta para verificar que los archivos cargados coincidan con los tipos declarados. Muchas aplicaciones web se basan únicamente en la extensión de archivos o en la comprobación del tipo MIME, que puede falsificarse fácilmente. Nuestro validador demuestra la importancia de la validación de bytes mágicos del lado del servidor y ayuda a probar si su validación de carga es lo suficientemente sólida como para detectar archivos disfrazados.
- Investigación de campañas de phishing: al investigar correos electrónicos de phishing o descargas sospechosas, los analistas de seguridad pueden verificar rápidamente si los archivos adjuntos son lo que dicen ser. Un archivo llamado "invoice.pdf" que tiene bytes mágicos ejecutables es un fuerte indicador de una carga útil maliciosa. Nuestra herramienta proporciona verificación instantánea sin necesidad de abrir archivos potencialmente peligrosos en un entorno sandbox.
- Análisis de malware e ingeniería inversa: los analistas de malware frecuentemente encuentran archivos con extensiones engañosas diseñadas para evadir la detección. Nuestro validador ayuda a determinar rápidamente el verdadero tipo de archivo de muestras sospechosas examinando el encabezado del archivo. Este paso de clasificación inicial ayuda a los analistas a decidir qué herramientas y entornos de análisis utilizar, lo que ahorra tiempo durante las primeras etapas de la investigación de malware.
- Cumplimiento normativo y auditorías de seguridad de datos: las organizaciones sujetas a normas de seguridad (ISO 27001, SOC 2, PCI DSS, HIPAA) pueden utilizar nuestra herramienta como parte de su capacitación en concientización sobre seguridad y pruebas de validación de carga de archivos. Demostrar la capacidad de detectar archivos disfrazados ayuda a cumplir con los requisitos de seguridad para la inspección de contenido y valida que existan controles de validación de archivos adecuados.
- Educación y capacitación en ciencia forense digital: los estudiantes y educadores en programas de ciberseguridad y ciencia forense digital pueden usar nuestro Validador de extensiones de archivos para comprender los fundamentos de la estructura de archivos. Aprenda cómo funcionan los bytes mágicos, explore la relación entre firmas y extensiones de archivos y practique la identificación de archivos disfrazados. Una herramienta práctica para enseñar conceptos forenses de archivos.
¿Qué son los bytes mágicos y las firmas de archivos?
Los bytes mágicos (también llamados firmas de archivos o números mágicos) son los primeros bytes de un archivo que identifican de forma única su formato. Estos bytes están definidos por las especificaciones de formato de archivo y están escritos por el software que crea el archivo. Por ejemplo, cada imagen JPEG válida comienza con los bytes FF D8 FF, cada PDF comienza con 25 50 44 46 (que se decodifica en ASCII "%PDF") y cada PNG comienza con una firma de 8 bytes 89 50 4E 47 0D 0A 1A 0A. Los sistemas operativos y las aplicaciones utilizan estas firmas para determinar cómo abrir y procesar un archivo, independientemente de su extensión.
Por qué las extensiones y el contenido no siempre coinciden
- Etiquetado incorrecto accidental: los archivos pueden tener extensiones incorrectas debido a un error del usuario, operaciones de guardado incorrectas o herramientas de conversión de archivos que no actualizan la extensión. Por ejemplo, guardar una imagen PNG con extensión.jpg o un archivo CSV con extensión.txt. Suelen ser inofensivos pero pueden causar confusión al abrir archivos.
- Disfraz deliberado (malware): los atacantes frecuentemente cambian el nombre de los archivos ejecutables (.exe,.scr,.bat,.js,.vbs) con extensiones de apariencia inocente (.pdf,.doc,.jpg,.png) para engañar a los usuarios para que los abran. Cuando se abre, el sistema operativo ve los bytes mágicos y ejecuta el archivo como su verdadero tipo, lo que potencialmente instala malware. Este es uno de los vectores de ataque más comunes en las campañas de phishing.
- Formatos ambiguos: algunos formatos de archivo comparten los mismos bytes mágicos. Por ejemplo, los archivos ZIP (.zip), los documentos Office Open XML (.docx,.xlsx,.pptx), los archivos Java JAR (.jar) y los archivos APK de Android (.apk) comienzan con la firma PK ZIP. Estos formatos requieren un análisis adicional más allá de los primeros bytes para distinguirlos.
- Formatos basados en texto: los formatos basados en texto como HTML, XML, SVG, JSON y JavaScript no tienen firmas binarias fijas; comienzan con caracteres de texto como <, {' o ". La detección de estos formatos requiere un análisis de contenido más allá de la simple coincidencia de bytes.
Cómo funciona nuestro validador de extensiones de archivos
- Extracción de extensión: la herramienta analiza el nombre del archivo para extraer la extensión declarada (la parte después del último punto). Las extensiones están normalizadas a minúsculas para comparar.
- Lectura de firma: los primeros 16 a 32 bytes del archivo se leen utilizando la API FileReader con un ArrayBuffer. Estos bytes se convierten en una cadena hexadecimal para la coincidencia de patrones.
- Coincidencia de bases de datos: la firma hexadecimal se compara con nuestra base de datos integral de más de 60 firmas de archivos conocidos. Las firmas se comparan desde las más específicas hasta las menos específicas, incluidas las firmas con bytes variables (por ejemplo, marcadores JPEG, subtipos de formato RIFF, formatos compuestos basados en ZIP).
- Detección inteligente de formato: para formatos basados en ZIP (documentos de Office, JAR, APK), la herramienta busca identificadores adicionales dentro de los primeros kilobytes para distinguir entre diferentes formatos que comparten el encabezado ZIP.
- Comparación e informes: el formato detectado se compara con la extensión declarada. Los resultados se presentan con insignias codificadas por colores (coincidencia, no coincidencia, ambigua o desconocida) junto con recomendaciones de seguridad.
Privacidad, limitaciones y mejores prácticas
Nuestro Validador de extensiones de archivos procesa todo localmente en su navegador. Los archivos se leen utilizando la API FileReader: solo se examinan los primeros bytes y nunca se envían datos a ningún servidor. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso.
Limitaciones importantes: la detección de bytes mágicos no es infalible. Algunos formatos de archivos comparten firmas (formatos basados en ZIP), algunos no tienen firma fija (texto sin formato, HTML, XML) y es posible que no se detecten archivos con encabezados dañados o faltantes. Además, los atacantes sofisticados pueden anteponer bytes mágicos válidos a una carga útil maliciosa (archivos políglotas), aunque esta técnica es menos común. Para aplicaciones de seguridad críticas, combine la validación de bytes mágicos con otras técnicas que incluyen inspección de contenido, verificación de tipos MIME y escaneo antivirus.
Mejores prácticas: valide siempre las cargas de archivos en el lado del servidor mediante la verificación de bytes mágicos, no solo la extensión de archivo o la verificación de tipo MIME. Combínelo con límites de tamaño de archivos, escaneo de contenido y filtrado de extensiones basado en listas permitidas para una seguridad de carga integral.
Preguntas frecuentes
Los bytes mágicos (también llamados firmas de archivos o números mágicos) son los primeros bytes de un archivo que identifican de forma única su formato. Por ejemplo, todas las imágenes JPEG comienzan con FF D8 FF, todos los PDF comienzan con 25 50 44 46 (%PDF) y todos los PNG comienzan con una firma de 8 bytes. Los bytes mágicos proporcionan una manera confiable de determinar el verdadero tipo de un archivo independientemente de su extensión, que puede cambiarse o falsificarse fácilmente.
Nuestro validador de extensiones de archivos puede detectar los intentos de disfraz más comunes en los que se ha cambiado la extensión del archivo para ocultar el tipo de archivo real, como archivos ejecutables renombrados (.exe → .pdf) o scripts (.js → .jpg). Sin embargo, los archivos políglotas (válidos en múltiples formatos), las cargas útiles cifradas dentro de formatos contenedores y los formatos raros que no están en nuestra base de datos pueden evadir la detección.
Nuestra base de datos incluye más de 60 firmas de archivos que cubren: imágenes (JPEG, PNG, GIF, WebP, BMP, TIFF, ICO, AVIF, HEIC, PSD), documentos (PDF, DOCX, XLSX, PPTX, ODT, RTF, EPUB), archivos (ZIP, RAR, 7z, GZIP, BZ2, XZ, TAR), ejecutables (EXE, DLL, ELF, Mach-O, clase Java), fuentes (TTF, OTF, WOFF, WOFF2), audio (MP3, WAV, FLAC, OGG, MIDI), vídeo (MP4, AVI, MKV, WebM, FLV, WMV) y otros formatos (SQLite, Torrent, ISO, DMG).
Formatos como .docx, .xlsx, .pptx (Office Open XML), .jar (Java Archive), .apk (paquete de Android) y .epub (eBook) comparten los bytes mágicos ZIP (PK). La herramienta comprueba la extensión del archivo para distinguir entre estos formatos. Si la extensión no coincide con el formato basado en ZIP detectado, informa la falta de coincidencia y enumera las posibles extensiones esperadas.
Cuando no se detecta ninguna firma, los primeros bytes no coinciden con ninguna de las más de 60 firmas de nuestra base de datos. Esto suele ocurrir con formatos basados en texto (TXT, CSV, JSON, XML, HTML, JavaScript, CSS) que no tienen firmas binarias fijas. Para formatos de texto conocidos por extensión, la herramienta los informa como formatos basados en texto sin firmas binarias.
La detección de bytes mágicos es significativamente más confiable por motivos de seguridad. El tipo MIME informado por el navegador proviene del sistema operativo o puede ser falsificado. Los bytes mágicos están incrustados en los datos del archivo y requieren una manipulación real del archivo para falsificarlos. La validación de bytes mágicos es el enfoque estándar de la industria utilizado por el software antivirus y los sistemas seguros de carga de archivos.
Absolutamente. Sólo se leen los primeros 32 bytes del archivo para buscar coincidencias de firmas; el contenido completo del archivo nunca se examina ni procesa. Nunca se cargan datos en ningún servidor. Sus archivos permanecen completamente privados en su dispositivo. Sin registro, sin cuenta, sin recopilación de datos.
Las limitaciones clave incluyen: (1) Los formatos basados en texto (TXT, CSV, HTML, JSON, JS, CSS, SVG) no tienen firmas binarias fijas. (2) Los formatos basados en ZIP (DOCX, XLSX, PPTX, JAR, APK) comparten el mismo encabezado PK. (3) Los archivos políglotas sofisticados pueden parecer válidos en múltiples formatos. (4) Los archivos muy pequeños (menos de 4 bytes) carecen de datos suficientes. (5) Los archivos cifrados revelan el formato de cifrado, no el contenido. (6) Es posible que no se reconozcan los formatos raros o personalizados.