Decodificador de Acortadores de Enlaces

Los enlaces cortos ocultan su destino, que es exactamente de lo que dependen las campañas de phishing y de ocultación de afiliados. Este decodificador sigue cada respuesta HTTP 30x en la cadena, registra cada salto con su código de estado y muestra la URL final para que puedas decidir si visitarla. Funciona en bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in y cualquier redireccionador de dominio corto personalizado.

Cómo decodificar una URL corta

  1. 1

    Pega el enlace corto

    Copia la URL del mensaje, correo o publicación social y pégala en la entrada. Se añade http:// si lo olvidas.

  2. 2

    Activa la resolución

    El decodificador emite una solicitud HEAD/GET sin seguir redirecciones y captura el encabezado Location en cada 301/302/307/308.

  3. 3

    Lee la lista de saltos

    Cada fila muestra la URL que se alcanzó y el código de estado devuelto. Un acortador limpio te da 2–3 saltos; una cadena de 6+ es sospechosa.

  4. 4

    Inspecciona la URL final

    Mira el dominio, la ruta y los parámetros de seguimiento antes de hacer clic. Si la URL final parece desconocida, no la abras.

Lo que la lista de saltos te dice

Un acortador de URL es una redirección, no un host de archivos. Cuando solicitas una URL corta, el servidor responde con un estado de redirección y el destino real en el encabezado Location. Las cadenas ocurren cuando ese destino es otro enlace corto, o cuando el sitio final rebota a través de dominios de seguimiento.

Códigos de estado de redirección que verás

Código Significado Lo que implica
301 Movido permanentemente Redirección canónica. Seguro; el acortador siempre ha apuntado aquí.
302 Encontrado / temporal Muy común para acortadores de URL.
307 Temporal, seguro para el método Raro en acortadores; común en flujos de autenticación.
308 Permanente, seguro para el método Usado por acortadores modernos que respetan el método HTTP.
200 OK, alcanzado el objetivo Fin de la cadena.
404 No encontrado El enlace corto está muerto o fue revocado.

Señales de alerta en una cadena

  • Más de 5 saltos. Los acortadores legítimos rara vez encadenan más de 2–3 veces. Las cadenas largas suelen significar ocultación de afiliados o confusión de seguimiento.
  • Saltos a través de dominios punycode. Nombres de host como xn--pple-43d.com se muestran como аpple.com en algunos navegadores y son un truco clásico de homógrafos.
  • Esquemas mixtos. Si la cadena pasa de https a http a mitad de camino, la sesión ya no está protegida.
  • URL final en un dominio similar. linked1n.com, faceb00k.org, paypa1-login.com.

Nota de privacidad

Decodificar un enlace corto emite una solicitud por salto desde nuestro servidor, no desde tu IP. Eso mantiene la analítica del lado del acortador sin vincular el clic contigo, lo cual es útil cuando investigas un mensaje sospechoso.

Preguntas frecuentes

Cualquier acortador basado en HTTP. Eso incluye bit.ly, t.co, tinyurl.com, is.gd, archivos de goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly y dominios de marca personalizados. Si el servicio utiliza redirecciones estándar 30x, se resolverá.

No. Si el destino final está detrás de autenticación, el decodificador se detiene en la página de inicio de sesión porque no tiene cookies de sesión para el sitio objetivo.

El decodificador limita la cadena a 15 saltos para evitar bucles de redirección. Si alcanzas el límite, la URL final en la lista probablemente sea parte de un bucle o una cadena deliberadamente ofuscada.

Te ayuda a ver a dónde va un enlace antes de hacer clic, lo cual es una gran parte de la batalla. No escanea el destino en busca de contenido malicioso; combínalo con un servicio de reputación si el dominio final parece desconocido.

La URL solo se utiliza para emitir búsquedas de redirección para esta sesión. No se persiste en disco ni se comparte con terceros.

Herramientas relacionadas

Herramienta disponible en otros idiomas