¿Es una estafa? Compruébalo aquí

Pega un email, SMS o mensaje de WhatsApp sospechoso. Te marcamos cada señal de estafa en el propio texto y te explicamos qué hacer.

Prueba con un ejemplo:

El análisis se hace en tu navegador. Lo que pegas aquí no se envía ni se guarda en ningún servidor.

Cómo usar el detector de phishing

Copia el texto completo del mensaje sospechoso, tal y como te ha llegado, y pégalo en el recuadro. Funciona con correos electrónicos, SMS, mensajes de WhatsApp, Telegram o redes sociales. No hace falta que quites nada: cuanto más completo sea el texto, más señales podremos revisar.

En unos instantes verás una puntuación de riesgo de 0 a 100, el mensaje con las partes sospechosas marcadas en colores y una explicación de cada señal. Debajo tienes los pasos concretos que conviene seguir según el resultado.

Qué revisa el análisis

  • Los enlaces: si el dominio real imita a una marca, si usa letras parecidas (paypa1 en lugar de paypal), terminaciones muy usadas en fraudes, acortadores, direcciones IP o descargas de archivos .apk.
  • El texto: prisas, amenazas, peticiones de contraseñas o códigos, pagos pequeños, premios, peticiones de Bizum o tarjetas regalo, el patrón del familiar con número nuevo, el robo de cuentas de WhatsApp con el código, los cambios de IBAN y el texto camuflado con letras falsas o caracteres invisibles.
  • La coherencia: si el mensaje dice venir de Correos, de tu banco o de Hacienda pero sus enlaces llevan a otra web.
  • Las cabeceras del email: si el remitente real no coincide con el nombre visible, si las respuestas van a otra dirección o si fallan las comprobaciones SPF, DKIM o DMARC.

Cómo copiar las cabeceras de un correo

Las cabeceras son los datos técnicos que acompañan a un email y permiten saber quién lo envió realmente. En Gmail, abre el correo, pulsa el menú de los tres puntos y elige «Mostrar original». En Outlook, busca la opción para ver los detalles o el origen del mensaje. Copia todo y pégalo aquí junto con el texto.

Límites que debes conocer

Ninguna herramienta automática acierta siempre. Un mensaje fraudulento muy cuidado puede no activar ninguna señal y un mensaje legítimo puede tener alguna. Usa el resultado como una segunda opinión y, ante la duda, comprueba siempre por tu cuenta desde la web o la app oficial. Explicamos el método completo en cómo funciona el análisis.

Preguntas frecuentes

¿Es gratis el detector de phishing?

Sí. Puedes usarlo todas las veces que quieras, sin registrarte y sin límites.

¿Guardáis los mensajes que analizo?

No. El análisis se ejecuta en tu propio navegador y el texto nunca se envía a nuestros servidores. Si cierras la página, desaparece.

¿Sirve para mensajes de WhatsApp?

Sí. Copia el mensaje desde WhatsApp (mantén pulsado y elige «Copiar») y pégalo aquí. Detectamos patrones propios de WhatsApp como el del familiar con número nuevo o las ofertas de trabajo falsas.

Si sale «sin señales claras», ¿el mensaje es seguro?

No necesariamente. Significa que no hemos encontrado las señales que buscamos. Si te piden dinero, datos o códigos, compruébalo siempre por otra vía antes de hacer nada.

¿Qué hago si ya he pulsado el enlace?

Si solo lo abriste y no escribiste nada, cierra la página y no pasa nada grave en la mayoría de los casos. Si metiste datos o instalaste algo, sigue nuestra guía qué hacer si has caído en un phishing.