Seguridad antes de hacer clic

Cómo comprobar un enlace sospechoso en Android

Si un mensaje te pide actuar con urgencia, iniciar sesión o realizar un pago, detente antes de abrir su enlace. Puedes revisar el dominio y analizar la URL con EdgePhishGuard como una comprobación adicional.

Primera comprobación

No abras el enlace hasta saber qué dominio utiliza.

El texto visible de un botón puede decir “Banco”, “Paquete pendiente” o “Verificar cuenta”, pero el destino real puede usar otro dominio. Mantén pulsado el enlace para previsualizarlo o cópialo sin abrirlo cuando la aplicación de origen lo permita.

Lee el dominio de derecha a izquierda alrededor del nombre principal. Un subdominio largo, letras intercambiadas, guiones innecesarios o una extensión inesperada pueden indicar suplantación. La presencia de HTTPS cifra la conexión, pero no demuestra por sí sola que una página sea legítima.

Proceso recomendado

Cinco pasos para revisar una URL sospechosa.

Detente y conserva el contexto

No respondas ni abras el destino. Revisa quién envió el contenido, qué acción solicita y si esperabas realmente esa comunicación.

Copia la URL sin visitarla

Usa la opción de copiar enlace o comparte el texto con EdgePhishGuard. Si la dirección aparece en una captura, importa la imagen y extrae la URL mediante OCR.

Comprueba el dominio real

Busca errores ortográficos, caracteres visualmente parecidos, dominios adicionales antes del nombre conocido y rutas que intentan imitar una página de acceso.

Ejecuta el análisis en EdgePhishGuard

Pega o comparte la URL. La aplicación combina reglas sobre la estructura del enlace, listas compactas de reputación y señales de phishing; el análisis principal se ejecuta en el dispositivo.

Verifica por un canal independiente

Si el mensaje parece proceder de una entidad, abre su aplicación oficial o escribe manualmente su dirección conocida. No uses números, enlaces ni datos de contacto proporcionados en el mensaje sospechoso.

Interpretar el resultado

Una puntuación ayuda a decidir, pero no sustituye la comprobación humana.

Riesgo bajo

No se encontraron señales fuertes por encima del umbral configurado. Aun así, confirma el remitente y el dominio si la solicitud es inesperada.

Revisar

La URL contiene elementos que merecen una segunda comprobación. No introduzcas información hasta verificar el destino por un canal oficial.

Riesgo alto

Se activaron señales suficientes para recomendar que no abras el enlace ni compartas credenciales, códigos o información financiera.

Qué puede cambiar el resultado

Los dominios, campañas y tácticas evolucionan. Ningún detector puede garantizar que identificará todas las amenazas ni que un resultado bajo convierte una solicitud inesperada en segura.

Resultado de EdgePhishGuard que muestra un posible intento de phishing y las señales detectadas

Evidencia visible

Revisa la explicación antes de decidir.

EdgePhishGuard muestra la probabilidad estimada, el dominio y las señales que motivaron la advertencia. El objetivo es ofrecer contexto para que no dependas únicamente de una etiqueta de “seguro” o “peligroso”.

El contenido analizado no se envía a un servidor para la detección de phishing. La aplicación puede usar servicios remotos separados para configuración, actualización de listas o estabilidad, tal como se explica en su política de privacidad.

Consejo independiente

Contrasta la aplicación con hábitos de seguridad básicos.

INCIBE recomienda comprobar que el texto de un enlace coincide con la dirección real y verificar la identidad del remitente. También aconseja acceder al servicio mediante una dirección conocida cuando existan dudas.

Siguiente guía

Comprobación adicional en Android

Analiza el enlace antes de abrirlo.

Instala EdgePhishGuard desde su ficha oficial de Google Play. No abras un enlace únicamente porque una herramienta no haya encontrado señales fuertes.

Disponible en Google Play