Consulta de sitios peligrosos
Antes de abrir una página, tu navegador comprueba su dirección en una lista de sitios peligrosos que mantiene Google. Esta consulta le pregunta a esa misma lista por cualquier dirección y nombra el tipo de amenaza registrada.
Una lista que consultan casi todos los navegadores
Desde 2007 Google mantiene una lista, actualizada constantemente, de direcciones web que perjudican a quienes las visitan. Sus rastreadores encuentran algunas y la gente denuncia otras. La lista se llama Safe Browsing, y Chrome, Firefox y Safari la consultan antes de cargar una página. Si la dirección está en ella, en lugar de la página ves una advertencia roja a pantalla completa, algo como “Sitio engañoso a la vista” o “El sitio al que vas a acceder contiene malware”. La única salida es un enlace pequeño escondido tras un botón “Detalles”, y muy poca gente lo busca.
Estar en la lista pocas veces significa que el dueño sea un delincuente. La mayoría de los sitios marcados son sitios normales que fueron vulnerados y ahora tienen una página de acceso falsa o una redirección oculta que su dueño nunca ha visto.
Qué envía esta consulta y qué responde
Nuestro servidor envía hasta cuatro direcciones a la API de consulta de Safe Browsing de Google en una sola petición: la dirección tal como la escribiste, y luego la página de inicio del dominio como https://example.com/, https://www.example.com/ y http://example.com/. Google responde con las coincidencias que tiene, cada una etiquetada con uno de cuatro tipos de amenaza:
| Tipo en la API | Se muestra como | Qué significa |
|---|---|---|
MALWARE | Malware | La página instala software dañino o envía a los visitantes a una página que lo hace. |
SOCIAL_ENGINEERING | Phishing o engaño | La página imita un banco, un buzón de correo o una tienda para obtener contraseñas o números de tarjeta, o engaña a la gente para que descargue algo. |
UNWANTED_SOFTWARE | Software no deseado | Descargas que cambian la configuración del navegador, añaden barras de herramientas o muestran anuncios sin decirlo claramente. |
POTENTIALLY_HARMFUL_APPLICATION | Aplicación potencialmente dañina | Aquí se distribuye una aplicación móvil que Google considera peligrosa. |
Basta una coincidencia en cualquiera de las cuatro direcciones para el veredicto “Marcado”. La tabla bajo el veredicto muestra qué dirección coincidió, porque una página infectada en el fondo del sitio y una página de inicio infectada no son un problema del mismo tamaño.
Si tu propio sitio está marcado
- Reúne las pruebas. Verifica el sitio en Google Search Console y abre Seguridad y acciones manuales, y luego Problemas de seguridad. Google enumera URL de ejemplo y la fecha en que las encontró.
- Averigua cómo entraron. Las vías habituales son un plugin o un tema desactualizado, una contraseña de administrador o de FTP reutilizada, y un sitio vecino en la misma cuenta de hosting. Busca cuentas de administrador que no creaste, archivos
.phpdentro de las carpetas de subidas y reglas nuevas en.htaccess. Nuestro explicador de .htaccess señala las redirecciones sospechosas. - Limpia o restaura. Una copia de seguridad anterior a la primera fecha de detección es el camino más rápido. Después actualiza todo y cambia todas las contraseñas, incluida la de la base de datos.
- Solicita una revisión desde la misma pantalla de Search Console y describe lo que eliminaste. Las revisiones por phishing suelen terminar en un día, las de malware en unos pocos días.
No solicites la revisión hasta que la limpieza esté completa. Una revisión fallida hace más lenta la siguiente.
Lo que un resultado limpio no demuestra
“No marcado” significa que las direcciones no están en la lista de Google en este momento. Una página de phishing suele vivir unas horas antes de que alguien la denuncie, así que una estafa recién creada pasa esta comprobación sin problema. La consulta tampoco cubre más que las direcciones indicadas arriba, no todas las páginas del sitio, y no sabe nada de las páginas protegidas por un inicio de sesión.
Microsoft Edge usa otra lista, Microsoft Defender SmartScreen. Un sitio puede salir limpio aquí y aun así estar bloqueado en Edge, o al revés.
Para juzgar un enlace que llegó en un mensaje, usa esta consulta y luego examina con atención la propia dirección. El detector de caracteres parecidos descubre dominios construidos con letras cambiadas.
Preguntas frecuentes
¿Cómo compruebo si un sitio web es seguro antes de visitarlo?
Pega la dirección aquí para ver si Google la tiene registrada como peligrosa. Luego lee el nombre de dominio despacio, letra por letra, y compáralo con la dirección que esperabas. Un resultado limpio en un dominio que no reconoces no es motivo para escribir allí una contraseña.
¿Por qué Chrome muestra “Sitio engañoso a la vista” en mi sitio web?
Google encontró en tu dominio una página que imita otro servicio o empuja una descarga engañosa. En la mayoría de los casos la puso un intruso. Search Console, en Problemas de seguridad, muestra ejemplos de las páginas implicadas.
¿Cuánto tarda en desaparecer la advertencia de Safe Browsing?
Una vez que limpiaste el sitio y solicitaste una revisión en Search Console, una marca por phishing suele retirarse en cerca de un día y una por malware en unos pocos días. Si no solicitas la revisión, la marca se queda hasta que Google vuelva a rastrear las páginas.
¿“No marcado” significa que el sitio es seguro?
No. Significa que el sitio no está en esta lista ahora mismo. Las páginas maliciosas nuevas tardan en ser descubiertas, y un sitio puede ser deshonesto de maneras que ninguna lista de bloqueo cubre, como una tienda que nunca envía los pedidos.
¿Se comparte con Google la dirección que consulto?
Sí, las direcciones van a la API de Google para que pueda responder. La petición sale de nuestro servidor, así que Google no recibe tu dirección IP ni nada sobre tu navegador.
¿Cómo puedo ver qué aspecto tiene un resultado marcado?
Google publica páginas de prueba inofensivas para eso. Prueba testsafebrowsing.appspot.com/s/malware.html, que se ofrece como ejemplo bajo el campo.