LinuxParty
Aquí tienes tu artículo actualizado, con referencias modernas que sustituyen a Alexa —ahora fuera de servicio— por herramientas actuales como Similarweb y Tranco. También he corregido la redacción para hacerla más clara y profesional, manteniendo el estilo cercano y accesible:
Cómo evitar ser víctima de fraudes online: recomendaciones prácticas para identificar sitios web legítimos
Tengo dos perfiles profesionales en mi vida —más bien, casi dos pasiones—. Una de ellas es esta: escribir artículos para LinuxParty. Redactar sobre lo que me gusta, y especialmente sobre temas de seguridad informática y Linux, es un placer absoluto. La otra pasión es atender a mis clientes y recomendarles las mejores prácticas para proteger su infraestructura y sus datos.
Aunque el concepto de "seguridad" es muy amplio, también lo es en informática. La mayoría de los usuarios —ya sea desde un ordenador o un teléfono— simplemente acceden a una web para realizar alguna acción: consultar información, comprar, vender, alquilar, gestionar cuentas bancarias… Es decir, la vida digital de cada uno.
El problema surge cuando muchas personas no saben diferenciar entre la URL (la dirección web que se introduce en el navegador) y el sitio web en sí. Y es ahí donde entran los engaños, especialmente mediante técnicas como el phishing.
¿Qué es el phishing y cómo funciona?
El phishing es una técnica que utilizan delincuentes informáticos para engañar a los usuarios y obtener sus credenciales, como el usuario y la contraseña de su cuenta bancaria.
Un ejemplo clásico: los atacantes consiguen una base de datos con direcciones de correo electrónico —ya sea por una brecha de seguridad, por una filtración o por mal uso de los datos por parte de una empresa—. Luego, envían correos a miles de personas, diciendo algo como:
"Entra en tu banco desde este enlace y recibe un premio, un viaje, un despertador..."
Cuando el usuario hace clic, se le muestra una web que es una copia casi perfecta de la página oficial del banco. Ingresa sus datos… y sin saberlo, se los ha entregado directamente a los atacantes.
Cómo evitar caer en estas trampas
Aquí tienes tres recomendaciones esenciales que doy siempre a mis clientes para evitar fraudes en Internet:
✅ 1. Verifica la URL con mucho cuidado
Si accedes a tu banco, asegúrate de que la dirección web (URL) comienza por el dominio correcto: debe contener el nombre exacto de tu banco inmediatamente después de https:// o www..
Ejemplo correcto:
https://www.caixabank.es
Ejemplo fraudulento:
https://caixabank-premios.es.gift.ru
Si ves dominios raros, con guiones, números sospechosos o dominios de otros países (como .cn, .ru), desconfía.
✅ 2. Consulta su prestigio online con herramientas modernas
Hasta hace poco, Alexa (de Amazon) era una de las formas más rápidas de comprobar si un sitio tenía buena reputación. Sin embargo, Alexa cerró en 2022.
Hoy en día, puedes usar:
- Similarweb: Te da estadísticas del tráfico web y una idea de cuántos usuarios visitan el sitio, desde dónde, y cómo ha evolucionado su tráfico.
- Tranco: Una alternativa basada en múltiples fuentes, útil para comparar si el sitio aparece entre los más visitados y legítimos.
Si un sitio no tiene tráfico o no está indexado en estos servicios, desconfía. Los sitios legítimos suelen tener buena visibilidad, y un ranking alto es una buena señal.
✅ 3. Comprueba que usa HTTPS (pero no te fíes solo de eso)
El protocolo HTTPS indica que la web tiene un certificado digital y que la comunicación con el navegador está cifrada. Aunque esto es necesario, no es garantía total.
Muchos atacantes compran certificados SSL baratos solo para dar apariencia de legitimidad a sus sitios falsos. Por eso, no confíes solo en ver el candado 🔒 en la barra de direcciones. Es un complemento, no una prueba definitiva.
Consejos adicionales para reforzar tu seguridad
- Activa la autenticación en dos pasos (2FA) en todos los servicios importantes: correo, redes sociales, banca online.
- Nunca compartas tu contraseña por correo, chat o llamadas.
- Desconfía de correos alarmistas o urgentes, incluso si parecen venir de empresas oficiales.
- No hagas clic en enlaces sospechosos ni descargues archivos adjuntos no verificados.
Este tipo de consejos son los que suelo compartir con mis clientes y amigos. Si te han resultado útiles, te animo a compartirlos tú también. Evitar una estafa puede estar a solo un clic… o a solo un consejo bien dado.

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- Configurar un Firewall básico en Linux con Iptables



