Base Segura
Reconocer

Cómo saber si una página web es la oficial

Aprende a verificar que estás en el sitio real y no en una copia falsa. Los sitios clonados son cada vez más convincentes — hay varias formas de comprobarlo.

basico8 min de lecturaRiesgo alto

Hoy cualquiera puede copiar un sitio web en minutos. Con inteligencia artificial, un estafador puede clonar la apariencia exacta de tu banco, tu correo o una tienda — mismo logo, mismos colores, mismos botones. Se crean más de 10.000 sitios falsos nuevos cada día [1].

La buena noticia: hay varias formas de comprobar si un sitio es real. No necesitas una sola — mientras más uses, más seguro estás.


Lo que NO sirve para verificar

El candado no significa que el sitio es seguro

El candado (🔒) en la barra de tu navegador solo significa que la conexión está cifrada — nadie puede interceptar lo que envías entre tu computador y ese servidor. Pero no dice nada sobre quién está del otro lado.

Más del 90% de los sitios falsos ya tienen candado [2]. Un estafador puede obtener uno gratis en minutos. Según un estudio de Google Chrome, el 89% de las personas cree que el candado significa "sitio confiable" — y están equivocadas [3].

El diseño tampoco

Un sitio clonado se ve idéntico al real. Herramientas de IA copian tipografía, logos, botones, e incluso los avisos de cookies y términos de uso [4]. Ya no puedes confiar en "se ve profesional".


No todos los sitios se evalúan igual

Antes de usar cualquier herramienta de verificación, pregúntate: ¿qué me está pidiendo este sitio?

Sitios que te piden datos (alto riesgo)

Bancos, tiendas online, páginas de login, formularios de pago. Estos te piden:

  • Contraseñas
  • Números de tarjeta
  • Datos personales
  • Códigos de verificación

Aquí aplica todo el rigor: verificar URL, antigüedad, reputación, certificados. Un sitio falso en esta categoría puede vaciarte la cuenta.

Sitios que te entregan información (bajo riesgo)

Blogs, portales educativos, documentación, bases de conocimiento, noticias. Estos no te piden datos sensibles — solo te dan contenido para leer.

Un sitio de este tipo puede tener un puntaje bajo en ScamAdviser o señales "sospechosas" en WHOIS por razones legítimas:

  • Es nuevo (todo sitio empieza algún día)
  • El dueño usa privacidad en el registro
  • Tiene pocos visitantes (porque es un proyecto reciente o de nicho)
  • No tiene presencia en redes sociales

Eso no lo hace peligroso. Un sitio que solo publica información y no te pide nada no puede robarte datos — porque nunca te los pidió.

La regla de oro para evaluar

El sitio... Nivel de precaución
Me pide contraseña o datos de pago Máximo. Verificar todo antes de escribir algo
Me pide crear una cuenta con email Medio. Verificar que sea legítimo antes de registrarte
Solo me muestra información para leer Bajo. El riesgo es mínimo. Evalúa la calidad del contenido, no el puntaje del dominio

El criterio cambia según lo que está en juego. Si lo peor que puede pasar es leer información incorrecta, el riesgo no es el mismo que si lo peor es perder acceso a tu banco.


Qué SÍ funciona

1. Mira la dirección (URL) — es lo más importante

La dirección en la barra del navegador es lo único que un estafador no puede falsificar dentro de tu navegador. Antes de ingresar cualquier dato:

Identifica el dominio real. Es la parte que está justo antes de la primera barra (/):

  • https://banco.cl/login → el sitio es banco.cl
  • https://banco.cl.verificar-seguridad.com/login → el sitio es verificar-seguridad.com

Busca diferencias sutiles:

  • bancosantander.cl vs. banco-santander.cl vs. bancosantanderr.cl
  • netflix.com vs. netfIix.com (la segunda tiene una I mayúscula en vez de una L)
  • mercadolibre.cl vs. mercado-libre-ofertas.com

Si la dirección es larga, rara, o tiene muchos guiones y números — desconfía.

2. Escribe la dirección tú mismo

No llegues al sitio desde un link que te enviaron por correo, WhatsApp o redes sociales. Si quieres entrar a tu banco o a una tienda:

  • Escribe la dirección directamente en el navegador
  • Usa un marcador/favorito que guardaste antes
  • Busca en Google y usa el resultado orgánico (no los que dicen "Anuncio")

3. Revisa hace cuánto existe el sitio

Los sitios falsos viven poco — se crean, estafan y desaparecen. Un dominio registrado hace menos de 30 días tiene una probabilidad estadísticamente alta de ser malicioso [5]. Los estafadores registran 1.5 millones de dominios nuevos al mes para phishing [6].

Cómo verificarlo:

  • Entra a who.is y escribe la dirección del sitio
  • Busca "Creation Date" o "Registered On"
  • Si tiene menos de unos meses, desconfía — especialmente si te pide datos personales o pagos

¿No sabes cómo leer los resultados? Hay una guía paso a paso para usar WHOIS.

4. Usa herramientas de verificación

Hay herramientas gratuitas que te permiten revisar un sitio antes de confiar en él. Las más útiles:

Si no quieres aprender a usar cada herramienta por separado, usa el verificador de Base Segura — hace esas consultas por ti y te explica todo en español.

5. Busca el nombre del sitio + "scam" o "estafa"

Antes de comprar en una tienda que no conoces o de ingresar datos en un sitio nuevo:

  • Busca en Google: "nombre del sitio" estafa o "nombre del sitio" scam
  • Busca en Reddit: muchas estafas están documentadas ahí por usuarios que cayeron antes que tú
  • Si encuentras múltiples personas reportando problemas similares (no les llegó el producto, no responden correos, les cobraron de más), no compres

6. Revisa la información de contacto y las políticas

Los sitios legítimos tienen:

  • Dirección física o al menos un país de origen
  • Correo de contacto que coincide con el dominio (no un gmail genérico)
  • Política de devolución clara y específica
  • Términos de servicio que mencionan el nombre real de la empresa

Los sitios falsos frecuentemente:

  • No tienen sección de contacto, o tienen un formulario que no funciona
  • Tienen políticas copiadas de otro sitio (a veces con el nombre de otra empresa)
  • Solo ofrecen contacto por WhatsApp o redes sociales

7. Desconfía de ofertas imposibles — especialmente en redes sociales

Si ves un anuncio en Instagram o Facebook con un producto al 80% de descuento, un iPhone a $50, o una oferta "solo por hoy":

  • El sitio probablemente fue creado hace días
  • Los estafadores pagan publicidad en redes igual que las empresas reales
  • Antes de comprar: busca el nombre del sitio, revisa cuánto tiempo tiene el dominio, busca reseñas independientes

Si no encuentras información sobre la tienda fuera de su propia página — no existe.


Qué hacer si no estás seguro

  1. No ingreses datos. Si tienes duda, no escribas contraseña, correo ni número de tarjeta.
  2. Cierra la pestaña y abre el sitio tú mismo. Escribe la dirección que conoces en una nueva pestaña.
  3. Verifica con alguna herramienta. Pega la URL en VirusTotal o ScamAdviser — toma 10 segundos.
  4. Busca opiniones. Google el nombre + "estafa" o "scam". Revisa Reddit.
  5. Revisa la app oficial. Si te llegó un aviso "urgente" de tu banco, abre la app y confirma ahí.
  6. Pregunta. Si alguien te mandó un link, pregúntale directamente (por otro medio) si fue real.

Qué NO hacer

  • No confíes en el candado como señal de seguridad — solo significa conexión cifrada
  • No confíes en que "se ve bien" — los clones son visualmente idénticos
  • No hagas clic en links de mensajes o correos que no esperabas
  • No compres en tiendas que solo conoces por un anuncio en redes sociales sin verificar primero
  • No ignores tu instinto — si algo se siente raro, detente

Por qué importa

El 89% de las personas confía en señales que no significan lo que creen [3]. Los sitios falsos ya no tienen errores obvios — están hechos con IA, tienen certificados de seguridad, pasan filtros de anuncios en redes sociales, y desaparecen antes de ser reportados.

La verificación no es una sola cosa. Es una combinación: mirar la URL, revisar la antigüedad, buscar opiniones, usar herramientas. No necesitas hacer todas cada vez — pero tener varias opciones te protege mejor que depender de una sola señal.


Lista de verificación

  • Antes de ingresar datos, miro la URL completa
  • Sé que el candado no garantiza que el sitio es real
  • Llego a mis sitios importantes escribiendo la dirección yo mismo
  • Si un link me llegó por mensaje, no lo abro directamente
  • Antes de comprar en un sitio que no conozco, busco opiniones y verifico antigüedad
  • Si una oferta parece demasiado buena, la verifico antes de comprar
  • Conozco al menos una herramienta de verificación (VirusTotal, ScamAdviser)
  • Evalúo el riesgo según lo que el sitio me pide — no es lo mismo leer que ingresar datos

Fuentes

[1] BrandShield (2026). AI Phishing Sites: approximately 10,791 unique phishing sites created every day (APWG data). https://www.brandshield.com/ai-phishing-sites/

[2] LastPass (2025). Pharming Attacks: over 90% of fake sites employed valid SSL certificates. https://blog.lastpass.com/posts/pharming-attack

[3] InMotion Hosting (2026). Chrome Security Team research: only 11% of users correctly understood the padlock meaning; 89% assumed trustworthiness. https://www.inmotionhosting.com/support/website/ssl/how-to-tell-if-a-website-is-secure/

[4] Gemalto (2026). Attackers buy AI-powered tools that scrape and clone legitimate sites, including cookie consent and user agreements. https://blog.gemalto.com/en/news-centre/insights/cybersecurity/data-security/cyber-attackers-are-using-ai-tools-build-realistic

[5] IsMalicious (2025). Domains less than 30 days old have statistically higher probability of being malicious. https://ismalicious.com/posts/domain-age-risk-indicator

[6] Orbit2x (2025). Scammers register 1.5 million new domains monthly for phishing (APWG research). https://orbit2x.com/blog/domain-age-checker-complete-guide-whois-trust-score-seo-impact


Última actualización: 2026-07-23