Analizador de mensajes sospechosos: ¿es una estafa?

Recursos Inteligentes · Charly Fornas

Analizador de mensajes sospechosos

¿Ese WhatsApp, SMS o email puede ser una estafa? Revisá los pedidos, las señales de presión y los dominios que aparecen en el texto antes de responder.

Gratis · Sin registro · Análisis en tu navegador · Sin abrir los enlaces
Señales encontradas—Características del texto y las direcciones.
Direcciones revisadas—Solo las direcciones escritas que reconoce.
La autenticidad del mensajePor verificarEncontrar cero señales no confirma que sea legítimo.

Pegá el texto del mensaje

Antes de pegarlo, quitá claves, códigos recibidos, números de documentos, datos bancarios y cualquier información privada.

0 caracteresHasta 12.000 caracteres

Usá un dominio que hayas verificado por otra vía. Compararemos el nombre exacto y sus subdominios. No buscamos ni certificamos el dominio oficial de una empresa.

Podés usar Ctrl + Enter dentro del cuadro para revisar.

Probalo con ejemplos ficticios

Cómo funciona el analizador de mensajes sospechosos

Este analizador de mensajes sospechosos ayuda a revisar un texto de WhatsApp, SMS, correo electrónico o redes sociales. Reconoce algunas expresiones habituales en pedidos de datos, pagos, urgencias, amenazas, premios e instalaciones, y señala características de las direcciones escritas. Cada observación incluye qué encontró, por qué conviene revisarlo y qué comprobación podés hacer por otra vía.

  1. Quitá la información privada. Conservá las frases del pedido, pero reemplazá códigos, números de cuenta y datos personales antes de pegar el mensaje.
  2. Agregá una referencia si la conocés. Un dominio que ya verificaste permite comparar las direcciones del mensaje. Es un dato ingresado por vos; la herramienta no determina que sea oficial.
  3. Revisá las explicaciones. Una palabra o una diferencia entre dominios puede tener un motivo legítimo. La observación sirve para hacer una comprobación, no para acusar a una persona.
  4. Confirmá por un canal independiente. Usá la aplicación que ya tenés o un contacto conocido, sin depender del enlace o teléfono que trae el mismo mensaje.

Qué señales reconoce

Pedidos sensibles

Un pedido cercano a palabras como clave, contraseña, PIN, código, DNI o datos bancarios.

Presión y amenazas

Expresiones de urgencia, plazos breves o advertencias de bloqueo y pérdida.

Dinero y promesas

Indicaciones de pagar o transferir, premios anunciados y algunas promesas de rendimiento garantizado.

Archivos y acceso remoto

Invitaciones a abrir adjuntos, instalar aplicaciones o habilitar herramientas de control remoto.

Direcciones escritas

HTTP, IP, texto antes de un @, algunos acortadores, dominios internacionalizados, puertos y diferencias con tu referencia.

Texto alterado

Algunos caracteres invisibles, direcciones con hxxp o puntos entre corchetes y cadenas con esquemas que no son una dirección web normal.

Para los pedidos, se consideran palabras cercanas dentro de un fragmento. Se intenta evitar algunas negaciones directas, como “no compartas el código”. La revisión puede equivocarse, marcar un aviso legítimo o pasar por alto un engaño bien redactado. Reconoce principalmente expresiones en español. No entiende toda la conversación ni detecta cada variante de una frase.

Qué verificar en un WhatsApp, SMS o email sospechoso

Un nombre, una foto de perfil o una firma copiada no prueban quién está escribiendo. Si el pedido involucra una cuenta o dinero, confirmalo desde un canal conocido. El BCRA recomienda no compartir claves ni códigos y consultar a la entidad por sus canales oficiales ante comunicaciones dudosas.

Mi consejo es simple: si el mensaje intenta que resuelvas todo en ese momento, frená y revisá. La herramienta puede ayudarte a encontrar una señal que se te pasó, pero la comprobación importante ocurre fuera de ese mensaje. No hace falta responderle al contacto para verificar quién es.

Cómo comparar un dominio sin confundirlo con una marca

En estos ejemplos ficticios, la referencia es banco-ejemplo.example. ayuda.banco-ejemplo.example es un subdominio de esa referencia. En cambio, banco-ejemplo.seguridad-acceso.example pertenece a otro dominio. Que el nombre de la empresa aparezca al principio no alcanza para que coincida.

En una dirección como https://banco-ejemplo.example@revision-acceso.example/, el dominio de destino es revision-acceso.example. Lo escrito antes del @ es información de acceso, no el dominio del sitio. La herramienta lo señala sin abrir la dirección.

Una coincidencia con la referencia tampoco autentica el mensaje: el remitente puede estar suplantado, el enlace real puede estar oculto detrás de un botón y una comunicación puede requerir comprobaciones adicionales. Un enlace de seguimiento o un proveedor externo puede usar un dominio diferente de la empresa; esa relación debe confirmarse por otra vía.

Qué significa el resultado sin señales

“No encontramos señales de estas reglas” significa solamente que no apareció una coincidencia en este análisis. Un mensaje breve, un pedido por llamada o una estafa que use otras expresiones pueden pasar sin observaciones. La herramienta no emite una etiqueta de “seguro” ni un porcentaje de probabilidad.

Si ya compartiste datos o transferiste dinero

Contactá cuanto antes al banco, billetera o servicio afectado por su canal oficial. Si compartiste una clave, gestioná su cambio desde la app o el sitio auténtico. Conservá los mensajes y comprobantes para explicar lo ocurrido y consultá los canales oficiales de denuncia. Esta revisión no recupera cuentas, frena transferencias ni reemplaza ese contacto.

Consultar orientación oficial para denunciar un ciberdelito

Preguntas frecuentes sobre mensajes sospechosos

¿La herramienta confirma que un mensaje es una estafa?

No. Reconoce señales del texto y de algunas direcciones, y explica qué conviene verificar. No comprueba la identidad del remitente ni emite un diagnóstico definitivo.

¿Abre los enlaces o los consulta en otros servicios?

No. Interpreta las direcciones escritas en tu navegador. No visita esos sitios, sigue redirecciones ni los consulta en bases de reputación.

¿Por qué un mensaje legítimo puede mostrar señales?

Un recordatorio de pago, un plazo real o un proveedor con otro dominio pueden coincidir con las reglas. La herramienta muestra observaciones para revisar el contexto, no una acusación de fraude.

¿Qué pasa si no encuentra nada?

No confirma que el mensaje sea auténtico. Puede haber señales fuera del texto, expresiones que no reconoce, un enlace oculto o información que falta en lo que pegaste.

¿Sirve para fotos, audios, QR o archivos adjuntos?

Esta versión analiza texto. No extrae texto de fotos, transcribe audio, lee QR ni examina archivos. Tampoco accede a tu WhatsApp, correo o contactos.

¿Guarda el mensaje o usa inteligencia artificial generativa?

La herramienta aplica reglas definidas en tu navegador, sin enviar el texto para analizarlo en un servicio de IA. No conserva un historial ni guarda los campos al recargar. Quitá igualmente la información privada antes de usarla. El sitio puede tener sus propias cookies y servicios habituales, independientes de este análisis.

¿Cuántas direcciones puede revisar?

Admite mensajes de hasta 12.000 caracteres y revisa hasta veinte direcciones distintas reconocidas. Si hay más, lo avisa: las restantes no forman parte de la revisión de dominios.

¿El candado o HTTPS significan que el mensaje es real?

No. HTTPS se refiere a la conexión; no identifica a la persona que te escribe ni garantiza que el sitio o su pedido sean legítimos.

Fuentes para ampliar la prevención

Las recomendaciones generales se apoyan en organismos de seguridad y protección de usuarios. Los ejemplos del analizador son ficticios y las reglas de esta herramienta no constituyen un servicio de esos organismos.

Creada por Charly Fornas · Recursos Inteligentes
Reglas y guía revisadas el .