Analiza un sitio web
¿Dudas de un sitio web? PhishTriage puede analizar la página en la que estás. Con un solo clic, te da una segunda opinión sobre si debes confiar en ella.
Cuándo analizar una página
Analiza una página siempre que algo te parezca raro. Por ejemplo:
- Seguiste un enlace de un correo, de un mensaje de chat o de una publicación en redes sociales. Ahora la página te pide iniciar sesión o pagar.
- Un mensaje decía que había un paquete esperándote y la página pide un pequeño pago antes de la entrega.
- Una tienda en línea de la que nunca habías oído hablar tiene precios que parecen demasiado buenos para ser verdad.
- Una página que se parece a la de tu banco o a la de tu correo te pide la contraseña.
- Una página dice que tu dispositivo tiene un virus o que ganaste un premio.
Analiza la página antes de escribir nada en ella. No escribas contraseñas, números de tarjeta ni códigos hasta que tengas la certeza de que la página es auténtica.
Analiza una página, paso a paso
Quédate en la página que quieres analizar.
Haz clic en el icono de PhishTriage, arriba a la derecha del navegador. Es un pequeño dibujo de un tiburón. Si no lo ves, haz clic primero en el icono de pieza de rompecabezas y luego en PhishTriage.
Se abre una ventana pequeña. Cerca de la parte superior dice Page detected (página detectada).
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsLa ventana de PhishTriage en un sitio web. El botón en el que debes hacer clic es el azul resaltado. Haz clic en el botón azul Analyze Current Page (analizar la página actual). La ventana pequeña se cierra y se abre un panel en el lado derecho de la página.
Espera unos segundos. El veredicto aparece cerca de la parte superior del panel, con letras grandes de color. La guía Entiende el veredicto explica qué hacer después.
En los sitios web normales no hay ningún botón de PhishTriage dentro de la página. Empieza siempre desde el icono de PhishTriage. Para analizar otra página, ve a ella, haz clic en el icono de PhishTriage y luego otra vez en el botón Analyze Current Page.
Si la ventana se cierra y no aparece ningún panel, puede que estés en una página que los navegadores no permiten leer a las extensiones. Entre ellas están las páginas del propio navegador, como su configuración o una pestaña nueva vacía, y las tiendas de extensiones. PhishTriage no puede analizar esas páginas.
¿Ya escribiste una contraseña o pagaste? No entres en pánico. La guía ¿Y si ya hice clic? te acompaña en los pasos siguientes.
Qué se envía cuando analizas una página
En un análisis, PhishTriage no lee nada de la página hasta que haces clic en el botón Analyze Current Page. Entonces envía estas partes de la página para que se analicen:
- el título de la página;
- su dirección web completa. Incluye todo lo que va después de un «?», que puede contener cosas como una búsqueda que escribiste;
- el texto de la página, hasta un límite. Incluye el texto que la página oculta a la vista, porque el texto oculto puede ser señal de una estafa;
- hasta 15 enlaces de la página.
PhishTriage guarda un registro de cada análisis durante un año y luego lo elimina automáticamente. Puedes elegir un plazo más corto, de 7 días en adelante, y lo mismo puede hacer la persona propietaria de tu equipo. Ese plazo se aplica a los análisis hechos después de elegirlo. Los análisis hechos antes del 4 de octubre de 2026 se eliminan después de 90 días. El registro de nuestro servidor también anota cada análisis. La línea de cada análisis incluye tu dirección de Internet (tu dirección IP) y datos suficientes para saber qué sitio web analizaste. No incluye el texto de la página. Nada en PhishTriage elimina este registro automáticamente. Si lo pides, eliminamos tus líneas a mano: escribe a privacy@phishtriage.com. La guía Qué ve PhishTriage indica qué debes decirnos.
Dos funciones opcionales, Background protection (protección en segundo plano) y File protection (protección de archivos, solo en algunos navegadores), funcionan por sí solas cuando están activadas. Las dos empiezan desactivadas, a menos que tu organización las haya activado por ti. Por ejemplo, la protección en segundo plano envía el nombre de cada sitio web que abres. La guía Activa la función Background protection lo explica.
Una captura de pantalla de la página, cuando el veredicto es malo
Un interruptor, Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad), está activado a menos que lo desactives. Esto es lo que hace:
- Cuando analizas un sitio web y el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), PhishTriage también nos envía dos cosas. Una es una captura de pantalla: una imagen de lo que ves en esa pestaña. La otra es el HTML de la página: el código con el que está hecha.
- Así se puede denunciar el sitio peligroso para que lo retiren.
- Cuando el veredicto es Looks safe (parece seguro), no se envía ninguna de las dos cosas. Ambas se descartan.
- Esto nunca ocurre en Gmail ni en Outlook en outlook.live.com, outlook.office.com o outlook.office365.com. Cualquier otro correo web cuenta como un sitio web, incluidos Yahoo Mail y Outlook en outlook.cloud.microsoft. Allí, la captura mostraría tu bandeja de entrada y el código incluiría el correo que tenías abierto.
- Si escribiste algo en la página, como un número de tarjeta, la captura puede mostrarlo. A veces el código de la página también lo contiene.
- Conservamos la captura y el código durante 12 meses después de un veredicto Don’t trust this, y durante 30 días después de un veredicto Be careful. Si una persona los revisa y concluye que la página no era de phishing, ambos se eliminan de inmediato. Si concluye que una página con veredicto Be careful sí era de phishing, ambos se conservan 12 meses en lugar de 30 días.
El veredicto Be careful aparece a veces en sitios web auténticos. Por eso, una captura de pantalla y el código de una página normal pueden enviarse de este modo.
Cómo desactivarlo
Haz clic en el icono de PhishTriage.
Debajo del botón azul Analyze, haz clic en el botón Settings (configuración). Aparecen más opciones.
Busca la opción Keep evidence of phishing y haz clic en el interruptor que hay a su lado. Cuando está activado, el interruptor es azul. Después de tu clic, deja de ser azul.
Tu elección se guarda de inmediato. Si ves la etiqueta Managed (administrado) junto al interruptor y no puedes moverlo, tu organización lo configuró por ti. La guía Qué ve PhishTriage tiene todos los detalles.