¿Son seguros los enlaces acortados?
Los enlaces acortados como bit.ly/abc123 o t.co/xyz son prácticos para compartir URL largas, pero ocultan completamente el destino real. Esa opacidad los convierte en una herramienta habitual en campañas de phishing: un atacante puede esconder una URL fraudulenta detrás de un enlace que parece inofensivo.
Cómo funcionan los acortadores de URL
Un servicio de acortamiento toma una URL larga y genera un enlace corto de sustitución. Cuando usted hace clic, el servicio consulta su base de datos y le redirige automáticamente al destino original. El enlace corto no contiene ninguna información sobre ese destino: es simplemente una clave de búsqueda.
Por qué los atacantes usan acortadores
- Ocultación: La URL real de phishing no es visible. El enlace
bit.ly/xk92pno delata que apunta abbva-verificacion-datos.xyz. - Evasión de filtros: Los filtros de correo y SMS analizan dominios conocidos maliciosos. Un enlace acortado evita esa comprobación porque el dominio visible es el del acortador, no el del destino.
- Apariencia neutral: Un enlace de
bit.lygenera menos desconfianza inmediata que una URL obviamente sospechosa. - Seguimiento de víctimas: Muchos acortadores registran estadísticas de clics, lo que permite al atacante saber cuántas personas han picado.
¿Son siempre peligrosos los enlaces acortados?
No. Los acortadores se usan de forma legítima en redes sociales, campañas de marketing, códigos QR y documentación. Un enlace acortado no es sospechoso por sí mismo. El problema surge cuando aparece en un contexto inesperado: un SMS sobre un paquete que no esperaba, un correo de su banco pidiéndole verificar datos, o un mensaje urgente de una entidad pública.
Cómo ver el destino antes de hacer clic
Con 2check.click (recomendado)
Copie el enlace acortado y péguelo en 2check.click. El analizador sigue todas las redirecciones automáticamente y le muestra la URL final junto con un análisis completo de riesgo: dominio real, antigüedad, señales de phishing y cualquier redireccionamiento intermedio sospechoso.
Con la función de vista previa del acortador
Algunos servicios permiten ver el destino añadiendo un símbolo al final del enlace. Por ejemplo, bit.ly/abc123+ muestra información sobre el destino sin redirigirle. Este truco no funciona con todos los acortadores.
Acortadores conocidos y IP loggers
Servicios legítimos de uso habitual:
- bit.ly, tinyurl.com, t.co (Twitter/X)
- ow.ly, rebrand.ly, short.io
- cutt.ly, rb.gy, is.gd
Existe también una categoría de servicios llamados IP loggers: parecen acortadores normales pero su función principal es registrar su dirección IP, dispositivo y navegador cuando hace clic, sin necesariamente redirigirle a contenido malicioso. 2check.click identifica los servicios de IP logging conocidos y los marca como señal de alerta.
Señales de alerta al recibir un enlace acortado
- El mensaje es urgente o le presiona a actuar de inmediato.
- Proviene de un remitente que normalmente no usa acortadores (su banco, Correos, Hacienda).
- No esperaba ningún paquete, factura o notificación de ese tipo.
- El mensaje contiene errores ortográficos o una redacción inusual.
Compruebe un enlace sospechoso
Pegue una URL, mensaje o código QR en 2check.click para analizar el destino, redirecciones, antigüedad del dominio y otras señales de phishing.
Preguntas frecuentes
He recibido un bit.ly en un SMS sobre un paquete — ¿debo hacer clic?
No haga clic directamente. Copie el enlace y analícelo primero en 2check.click. Correos, DHL, Amazon y otros servicios legítimos suelen usar sus propios dominios, no acortadores genéricos, en comunicaciones oficiales.
¿Puede un enlace acortado infectar mi dispositivo con solo hacer clic?
El enlace acortado en sí no contiene código malicioso — es una simple redirección. El riesgo proviene del sitio de destino, que puede intentar explotar vulnerabilidades del navegador o engañarle para que descargue algo. Verifique el destino antes de acceder.
¿Qué es un IP logger y por qué es preocupante?
Un IP logger registra su dirección IP, modelo de dispositivo, sistema operativo y navegador cuando abre el enlace. Esta información puede usarse para perfinarle como objetivo, vender sus datos o preparar ataques más personalizados. 2check.click detecta los dominios de IP logging más conocidos.
¿Los acortadores de URL guardan mis datos?
Los servicios legítimos registran estadísticas de clics (número de accesos, país aproximado, tipo de dispositivo), pero no están diseñados para recopilar datos personales. Sin embargo, la página de destino a la que le redirigen puede hacerlo sin restricciones.
¿Los códigos QR también pueden ocultar enlaces acortados?
Sí. Muchos códigos QR codifican un enlace acortado en lugar de la URL final. Al escanear el código, el lector muestra el enlace corto, pero no el destino real. 2check.click también acepta el texto o la URL extraída de un código QR para analizarla.