Cómo revisar un link sin abrirlo
Si un link llegó por SMS, WhatsApp, correo o DM y te pide actuar rápido, no lo abras todavía.
Un enlace puede parecer normal en la pantalla, pero llevarte a otro dominio, una página falsa o una descarga. La revisión más segura casi siempre es abrir la app o escribir el sitio oficial por tu cuenta.
La revisión de 30 segundos
| Revisa esto | Señal de riesgo | Movimiento más seguro |
|---|---|---|
| Dominio principal | Se parece, pero no es igual | Escribe tú el sitio oficial |
| País del dominio | El mensaje es de México, pero el dominio no cuadra | No abras |
| Palabras extrañas | "seguridad", "bloqueo", "validar" en un dominio raro | Revisa desde la app |
| Acortadores | bit.ly, tinyurl o enlaces ocultos | Evítalo si pide datos o pago |
| Urgencia | "10 minutos", "último aviso", "bloqueo hoy" | Espera y verifica |
| Petición | Contraseña, NIP, CVV, token, código o pago | No uses el link |
Qué partes del link importan
El dominio principal importa más que el texto bonito.
En https://seguridad-bbva-ejemplo.com/validar, el dominio real es seguridad-bbva-ejemplo.com, no BBVA.
En https://sat.gob.mx.ejemplo.com, el dominio real es ejemplo.com, no sat.gob.mx.
Si no estás seguro, no intentes resolverlo desde el enlace. Abre el navegador y escribe el sitio oficial.
Ejemplos comunes en México
Banco
"Tu cuenta será bloqueada. Verifica aquí."
No revises el banco por el SMS. Abre la app bancaria.
SAT o factura
"CFDI pendiente de validar. Descarga XML."
Si no esperabas esa factura, no descargues. Valida desde el portal oficial o confirma con el emisor.
Paquetería
"Tu paquete requiere pago de liberación."
Busca el número de guía en el sitio oficial de la paquetería. No uses el enlace del mensaje.
WhatsApp de familiar
"Me urge, paga aquí y te devuelvo."
Un link de pago enviado con prisa no se revisa en pantalla. Se confirma por llamada.
Qué hacer si no puedes ver el enlace completo
En móvil, muchas apps cortan el enlace. No lo abras solo para verlo.
Puedes:
- Mantener presionado para previsualizar, si tu app lo permite y no abre la página.
- Copiarlo a una nota sin tocarlo, si sabes hacerlo con cuidado.
- Compararlo con el dominio oficial escrito por ti.
- Pedir ayuda a alguien antes de abrirlo.
Si el mensaje pide dinero, contraseña o código, no necesitas una revisión perfecta. Necesitas salir del mensaje y verificar por otro canal.
Cuándo no vale la pena revisar más
No abras el link si:
- No esperabas el mensaje.
- Pide un código.
- Pide tarjeta, NIP, CVV o contraseña.
- Te amenaza con bloqueo inmediato.
- Te pide pagar una cantidad pequeña para liberar algo.
- Te dice que no llames al banco o que guardes secreto.
En esos casos, abre el canal oficial y ya.
Preguntas frecuentes
¿Puedo usar un verificador de enlaces?
Puede ayudar, pero no lo trates como garantía. Algunos enlaces cambian, redirigen o se ven seguros hasta que piden datos. Verifica también la historia.
¿Un candado HTTPS significa que es seguro?
No. HTTPS solo significa que la conexión está cifrada. Una página falsa también puede tener candado.
¿Qué hago si ya abrí el link?
Si no escribiste nada, cierra la página. Si diste datos, ve a qué hacer si abriste un link de banco falso.
Lee después
- /mx/blog/spear-phishing-estafas-demasiado-reales/
- /mx/blog/fraude-correo-datos-reales/
- /mx/blog/di-codigo-verificacion-a-estafador/
Fuentes
- FTC, phishing: https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams
- FTC, mensajes de texto spam: https://consumer.ftc.gov/articles/how-recognize-and-report-spam-text-messages
- CISA, recognize and report phishing: https://www.cisa.gov/secure-our-world/recognize-and-report-phishing
- SAT, verificación de CFDI: https://verificacfdi.facturaelectronica.sat.gob.mx/