Detente y conserva el contexto
No respondas ni abras el destino. Revisa quién envió el contenido, qué acción solicita y si esperabas realmente esa comunicación.
Primera comprobación
El texto visible de un botón puede decir “Banco”, “Paquete pendiente” o “Verificar cuenta”, pero el destino real puede usar otro dominio. Mantén pulsado el enlace para previsualizarlo o cópialo sin abrirlo cuando la aplicación de origen lo permita.
Lee el dominio de derecha a izquierda alrededor del nombre principal. Un subdominio largo, letras intercambiadas, guiones innecesarios o una extensión inesperada pueden indicar suplantación. La presencia de HTTPS cifra la conexión, pero no demuestra por sí sola que una página sea legítima.
Proceso recomendado
No respondas ni abras el destino. Revisa quién envió el contenido, qué acción solicita y si esperabas realmente esa comunicación.
Usa la opción de copiar enlace o comparte el texto con EdgePhishGuard. Si la dirección aparece en una captura, importa la imagen y extrae la URL mediante OCR.
Busca errores ortográficos, caracteres visualmente parecidos, dominios adicionales antes del nombre conocido y rutas que intentan imitar una página de acceso.
Pega o comparte la URL. La aplicación combina reglas sobre la estructura del enlace, listas compactas de reputación y señales de phishing; el análisis principal se ejecuta en el dispositivo.
Si el mensaje parece proceder de una entidad, abre su aplicación oficial o escribe manualmente su dirección conocida. No uses números, enlaces ni datos de contacto proporcionados en el mensaje sospechoso.
Interpretar el resultado
No se encontraron señales fuertes por encima del umbral configurado. Aun así, confirma el remitente y el dominio si la solicitud es inesperada.
La URL contiene elementos que merecen una segunda comprobación. No introduzcas información hasta verificar el destino por un canal oficial.
Se activaron señales suficientes para recomendar que no abras el enlace ni compartas credenciales, códigos o información financiera.
Los dominios, campañas y tácticas evolucionan. Ningún detector puede garantizar que identificará todas las amenazas ni que un resultado bajo convierte una solicitud inesperada en segura.
Evidencia visible
EdgePhishGuard muestra la probabilidad estimada, el dominio y las señales que motivaron la advertencia. El objetivo es ofrecer contexto para que no dependas únicamente de una etiqueta de “seguro” o “peligroso”.
El contenido analizado no se envía a un servidor para la detección de phishing. La aplicación puede usar servicios remotos separados para configuración, actualización de listas o estabilidad, tal como se explica en su política de privacidad.
Consejo independiente
INCIBE recomienda comprobar que el texto de un enlace coincide con la dirección real y verificar la identidad del remitente. También aconseja acceder al servicio mediante una dirección conocida cuando existan dudas.
Siguiente guía