Cómo detectar un sitio web falso
Los sitios web fraudulentos pueden resultar sorprendentemente convincentes. Los estafadores copian logotipos, colores, textos e incluso certificados SSL de empresas reales. Aun así, existen señales de alerta fiables que permiten identificar las páginas falsas.
El indicador más importante: la dirección del dominio
Un sitio web falso puede ser visualmente perfecto, pero el dominio (la dirección web) no puede falsificarse por completo. Fíjese siempre en la barra de direcciones del navegador.
- BBVA real:
bbva.es - Falso:
bbva-banca-segura.comobbva.es.acceso-cliente.net
Regla fundamental: el nombre que aparece justo antes del último punto (antes de .es, .com, etc.) es el dominio real. Todo lo que aparece delante es un subdominio o prefijo añadido para confundir.
Señales de alerta en la propia página
- Dominio extraño: palabras adicionales, números o caracteres especiales en la dirección web.
- Errores ortográficos o gramaticales: fallos que una empresa seria no cometería.
- Urgencia exagerada: "Su cuenta será bloqueada en 2 horas. Actúe ahora."
- Solicitud de pago inusual: tasas por entregas, devoluciones de impuestos o desbloqueo de cuentas a través de un enlace.
- Sin aviso legal ni política de privacidad: las empresas legítimas en España están obligadas a mostrar esta información.
- Diseño copiado con imperfecciones: logotipos ligeramente distorsionados, colores algo diferentes, textos traducidos automáticamente.
El malentendido sobre HTTPS
Muchas personas creen que el candado en la barra de direcciones significa que el sitio es seguro. Esto no es del todo correcto: HTTPS indica que la conexión está cifrada, pero no garantiza que el sitio web en sí sea legítimo. Las páginas de phishing utilizan HTTPS con frecuencia. El candado no es una prueba de autenticidad.
Señales de alerta en páginas de inicio de sesión
- La página de acceso aparece sin que usted haya iniciado el proceso desde el sitio oficial.
- Se le pide su contraseña, PIN y código de seguridad en la misma pantalla (algo que los bancos reales nunca hacen a la vez).
- El formulario de inicio de sesión tiene un aspecto ligeramente diferente al habitual.
- La URL de la barra de direcciones cambia mientras navega por la página.
Cómo detectar tiendas en línea fraudulentas
Además de los sitios de phishing, existen tiendas en línea fraudulentas:
- Precios irrealmente bajos (70-90 % de descuento en productos de marca).
- Sin aviso legal o la dirección indicada no existe.
- Solo se acepta pago por transferencia bancaria o criptomonedas.
- Sin reseñas reales, o todas las valoraciones son idénticas y perfectas.
- El dominio fue registrado hace pocas semanas.
Cómo verificar un sitio web desconocido
- Pegue la URL en 2check.click: verá la antigüedad del dominio, posible imitación de marcas y otras señales de riesgo.
- Busque el aviso legal y compruebe si la empresa mencionada existe realmente.
- Busque en internet opiniones sobre el sitio: "[nombre del sitio] opiniones" o "[nombre del sitio] fraude".
- Verifique la antigüedad del dominio: los dominios muy recientes (de pocas semanas) son una señal de alerta en tiendas en línea.
Compruebe un enlace sospechoso
Pegue una URL sospechosa en 2check.click y obtenga un análisis inmediato del dominio, las redirecciones y las señales de phishing.
Preguntas frecuentes
¿Puede un sitio falso ser idéntico al original?
Sí, a menudo casi idéntico. Los estafadores copian el código fuente, las imágenes y los diseños. Lo único que no pueden replicar es el dominio real.
¿Qué ocurre si el sitio web tiene aviso legal?
Los datos del aviso legal pueden ser falsos. De todos modos, compruebe el dominio y use 2check.click para una valoración independiente.
¿Cómo reconozco un dominio de typosquatting?
Lea el dominio con atención: letras intercambiadas, caracteres visualmente similares (0 en lugar de o, l en lugar de 1), guiones adicionales o palabras extra. Consulte nuestra guía sobre phishing para más ejemplos.
¿Los sitios de phishing siempre tienen HTTPS?
No siempre, pero cada vez más. El certificado HTTPS es gratuito y fácil de obtener, por lo que muchos sitios fraudulentos lo tienen. No use HTTPS como único criterio de seguridad.
¿Cómo compruebo si un sitio web es legítimo en España?
Verifique el dominio en la barra de direcciones, busque el aviso legal, compruebe la antigüedad del dominio con 2check.click y busque opiniones del sitio en internet. Si tiene dudas, acceda directamente al sitio oficial tecleando la URL usted mismo.