Cómo comprobar si un enlace es seguro antes de hacer clic

Actualizado el 2026-09-03 · HasTrust

Un clic descuidado en un enlace malicioso puede llevarte a una tienda falsa, a una página de phishing o a una descarga que nunca quisiste. La buena noticia: casi todos los enlaces peligrosos se delatan antes de que hagas clic — si sabes dónde mirar. Aquí tienes una rutina práctica que puedes realizar en menos de un minuto.

Paso 1: Mira primero la URL real

Nunca juzgues un enlace por su texto clicable. Las palabras en pantalla pueden decir cualquier cosa; lo que importa es la dirección que hay debajo.

  • En una computadora: pasa el ratón sobre el enlace sin hacer clic. El destino verdadero aparece en la esquina inferior izquierda de tu navegador o en un pequeño recuadro emergente.
  • En un teléfono: mantén pulsado el enlace. Aparece una vista previa de la URL completa, normalmente con opciones para copiarla. Cópiala en lugar de abrirla.
  • En el correo electrónico: pasa el cursor como se indicó antes, y comprueba también la dirección real del remitente, no solo el nombre que se muestra. Un mensaje firmado como "Tu Banco" enviado desde una dirección de correo web cualquiera ya es respuesta suficiente.

Paso 2: Lee el dominio de la forma correcta

Los estafadores cuentan con que la gente lea las URL de izquierda a derecha y se detenga pronto. En su lugar, lee el dominio — la parte justo antes de la primera barra simple — de derecha a izquierda.

En paypal.com.secure-login.info, el sitio real es secure-login.info. "Paypal.com" es solo una etiqueta de subdominio que cualquiera puede crear. El dominio genuino son siempre las dos últimas partes antes de la primera "/": paypal.com, amazon.co.uk, temu.com.

Trucos de imitación a los que prestar atención

  • Letras cambiadas o añadidas: arnazon, tem-u, paypa1 (con un número uno). Haz zoom si la tipografía dificulta distinguir las letras.
  • Palabras añadidas: amazon-support.com o temu-outlet.shop no son Amazon ni Temu. Las grandes marcas venden desde su dominio principal, no desde derivados con guiones. Si un enlace afirma ser de una tienda conocida, compáralo con el dominio oficial que aparece en la página de reseñas de esa tienda — por ejemplo, la reseña de Temu en HasTrust muestra la dirección real.
  • Terminaciones extrañas: una marca conocida con una terminación poco habitual como .top, .icu o .buzz merece sospecha adicional, especialmente combinada con un descuento enorme.

Paso 3: Expande los enlaces acortados

Los enlaces cortos (bit.ly, tinyurl, t.co y similares) ocultan por completo el destino, y por eso los estafadores los adoran en mensajes de texto y publicaciones en redes sociales. Antes de hacer clic, pega el enlace corto en un expansor de URL como CheckShortURL, o añade un "+" al final de la mayoría de los enlaces de bit.ly para ver una página de vista previa. Una vez que puedas ver el destino real, aplícale los pasos 1 y 2.

Paso 4: No confíes solo en el candado

El icono del candado (HTTPS) solo significa que la conexión está cifrada — no dice nada sobre quién está al otro lado. La mayoría de las tiendas falsas y páginas de phishing también tienen candados. Considera la ausencia de candado como una señal de alerta, pero nunca consideres su presencia como prueba de seguridad.

Paso 5: Prueba el enlace con herramientas gratuitas

Cuando un enlace pasa la inspección visual pero sigues sin estar seguro, deja que un escáner lo examine por ti:

  1. Google Safe Browsing: busca "Google transparency report site status" y luego pega la URL para ver si Google la ha marcado.
  2. VirusTotal: pega la URL y decenas de motores de seguridad la comprueban a la vez.
  3. HasTrust: si el enlace llegó en un mensaje sospechoso, pega el mensaje completo en el verificador de estafas y evaluará el enlace y la redacción en conjunto. Si el enlace lleva a una tienda online, puedes buscar la tienda en HasTrust para ver sus señales de confianza y lo que reportan otros compradores.

Paso 6: Ante la duda, ve directamente

El hábito más fiable de todos: no hagas clic en absoluto en enlaces de correos o mensajes de texto inesperados. Si "tu banco", "la oficina de correos" o "tu tienda favorita" dice que hay un problema con tu cuenta o con un paquete, cierra el mensaje y escribe tú mismo la dirección del sitio web oficial en tu navegador, o abre la aplicación de la empresa. Si la alerta es real, te estará esperando allí. Si no la encuentras, llama al número impreso en tu tarjeta o en correspondencia oficial anterior — nunca al número que aparece en el mensaje.

¿Ya hiciste clic? Haz esto ahora

  • No introduzcas nada. Abrir una página normalmente no basta para hacerte daño; escribir una contraseña o un número de tarjeta sí. Cierra la pestaña.
  • Si introdujiste una contraseña, cámbiala de inmediato en el sitio real, y en todos los demás lugares donde la hayas reutilizado. Activa la autenticación de dos factores.
  • Si introdujiste los datos de tu tarjeta, contacta de inmediato con tu banco o emisor de la tarjeta y pídeles que bloqueen la tarjeta y vigilen los cargos.
  • Si descargaste un archivo, elimínalo sin abrirlo y ejecuta un análisis antivirus completo.
  • Repórtalo: reenvía los correos de phishing a la función de denuncia de tu proveedor de correo y a la empresa suplantada; reporta los mensajes de texto fraudulentos al número de denuncia de spam de tu operadora si existe uno en tu país.

Conviértelo en un hábito

Pasa el cursor, lee el dominio de derecha a izquierda, expande todo lo acortado y escanea todo lo dudoso. Esos cuatro movimientos detectan la gran mayoría de los enlaces maliciosos. Y antes de comprar en una tienda a la que llegaste a través de cualquier enlace — incluso uno que parezca correcto — tómate un momento para verificar la propia tienda, porque una URL limpia puede pertenecer igualmente a una tienda que nunca envía nada.

Frequently asked questions

¿Cómo puedo comprobar a dónde lleva un enlace sin hacer clic?

En una computadora, pasa el ratón sobre el enlace y lee la URL completa en la esquina inferior del navegador. En un teléfono, mantén pulsado el enlace para previsualizar la dirección y luego cópiala en lugar de abrirla. Después puedes pegarla en un escáner como Google Safe Browsing, VirusTotal o el verificador de estafas de HasTrust.

¿Es seguro un enlace si tiene HTTPS y un candado?

No necesariamente. El candado solo significa que la conexión está cifrada, no que el sitio sea honesto. Muchos sitios de phishing y tiendas falsas usan HTTPS. Considera la ausencia de candado como una señal de advertencia, pero comprueba siempre también el nombre de dominio y la reputación.

¿Cómo veo a dónde lleva un enlace acortado (como bit.ly)?

Pégalo en un expansor de URL como CheckShortURL, o para muchos enlaces de bit.ly añade un signo más al final de la URL para abrir una página de vista previa. Una vez que puedas ver el dominio de destino real, compruébalo de la misma forma que cualquier otro enlace.

¿Qué debo hacer si ya hice clic en un enlace sospechoso?

Cierra la página sin introducir nada. Si escribiste una contraseña, cámbiala de inmediato en el sitio real y activa la autenticación de dos factores. Si introdujiste los datos de tu tarjeta, contacta con tu banco de inmediato. Si descargaste un archivo, elimínalo y ejecuta un análisis antivirus.

¿Cómo sé si un enlace es realmente de una empresa como mi banco o una gran tienda?

Lee el dominio de derecha a izquierda: el sitio real es la parte justo antes de la primera barra, como paypal.com — no una imitación como paypal.com.secure-login.info o amazon-support.com. Ante la duda, omite el enlace por completo y escribe la dirección oficial de la empresa en tu navegador o abre su aplicación.

Not sure about a specific shop?

Paste its name or web address and get a trust score in seconds — or paste a suspicious message into the scam checker.

Comprobaciones relacionadas

Ver todas las comprobaciones de Electronics →