PRUEBAS:
Sobre ORTSLAB

Detecta si un SMS, email o WhatsApp es una estafa — análisis en segundos

ORTSLAB es un motor de análisis forense de mensajes digitales desarrollado por un perito informático judicial. Pega el texto de cualquier SMS, correo electrónico o mensaje de WhatsApp sospechoso y el motor analiza más de 40 señales de fraude: el origen real del remitente, los enlaces ocultos, la autenticidad del dominio y los patrones de lenguaje que usan los estafadores. Sin registro, sin almacenamiento de datos, sin instalar nada.

¿Para qué sirve el detector de estafas por SMS y phishing?

Cada día millones de españoles reciben mensajes fraudulentos haciéndose pasar por su banco, por Correos, por la DGT o por servicios como Netflix o Amazon. Estos mensajes — conocidos como phishing (por email) o smishing (por SMS) — buscan que hagas clic en un enlace falso o que facilites tus datos personales y bancarios.

ORTSLAB analiza el mensaje en tiempo real y determina con precisión si es legítimo o una estafa, explicando exactamente qué señales ha detectado. Si el resultado confirma el fraude, puedes descargar un informe pericial con validez para presentar ante las autoridades o en un proceso judicial.

Estafas por SMS y email más habituales en España

  • SMS falso de tu banco — Santander, BBVA, CaixaBank, ING — avisando de un cargo sospechoso o bloqueo de cuenta.
  • Email de Correos con un paquete retenido que pide pagar gastos de aduana.
  • SMS de la DGT con una multa pendiente y un enlace para pagarla.
  • Email de Hacienda prometiendo una devolución o amenazando con una inspección.
  • Mensaje de Amazon o Netflix pidiendo que actualices tu método de pago.
  • WhatsApp de un familiar desde un número desconocido pidiendo dinero urgente.
  • Ofertas de trabajo o premios que piden datos personales o un pago previo.
  • Facturas o adjuntos PDF con código malicioso que se activa al abrirlos.

¿Cómo funciona el análisis forense de mensajes?

El motor forense de ORTSLAB verifica en tiempo real la autenticidad del remitente (SPF, DKIM, DMARC), comprueba si los enlaces redirigen a dominios fraudulentos, consulta la reputación del dominio en bases de datos internacionales de amenazas (VirusTotal) y analiza la antigüedad del dominio mediante RDAP. También detecta técnicas avanzadas de evasión como homoglifos Unicode, dominios recién registrados y códigos QR maliciosos.

El resultado incluye una puntuación forense, un veredicto claro y una lista detallada de las evidencias encontradas. Los profesionales pueden exportar el informe en PDF con formato pericial.

¿Qué hago si verifico que el mensaje es una estafa?

No respondas, no hagas clic en ningún enlace y no llames a ningún número que aparezca en el mensaje. Si ya has facilitado datos bancarios, contacta inmediatamente con tu banco. Puedes denunciar la estafa ante la Policía Nacional, la Guardia Civil o el INCIBE a través del teléfono gratuito 017.

Si necesitas documentar el fraude para una denuncia formal o un proceso judicial, solicita un informe pericial firmado por Oscar Orts, perito informático judicial colegiado.

Depositar evidencia
👤
Ciudadanos

Compruébalo en segundos, sin registro.

⚖️
Abogados

Base forense antes de la vía formal.

🏢
Empresas

BEC, CEO fraud y suplantación de marca.

Qué detecta el motor
Autenticación
SPF / DKIM / DMARC
Enlaces y dominio
Redirecciones y acortadores
Antigüedad de dominio (RDAP)
Dominios recién registrados
Reputación
Consulta VirusTotal
Histórico de reincidencia
Suplantación
Alias y remitente falso
Homoglifos Unicode
Typosquatting de marca
Organismos oficiales (DGT, Hacienda, bancos)
Fraude empresarial
BEC / CEO Fraud
Firma falsa
Adjuntos
PDF y ejecutables maliciosos
Códigos QR (quishing)
Coherencia
Reenvíos manipulados
Cadenas incoherentes
Sin registro · sin coste · resultado en segundos
Analizando evidencia…
01 Diagnóstico
02 Indicadores
03 Razonamiento
04 Datos
De: Asunto: Fecha:
🇪🇸 IP: 176.58.9.XXX·EML·120 puntos
🚨
RIESGO DE FRAUDE: ALTO
Suplantación de notaría con adjunto malicioso — múltiples indicadores combinados.
⚠️ Evidencias principales
📵 ¿Quieres profundizar? Analízalo desde un ordenador para consultar el informe completo.
🔬 Desglose de puntuación por eje
🧠 Razonamiento — capa de coherencia
Ninguna señal por sí sola es determinante: un SPF sin DKIM lo tiene cualquier pyme que nunca configuró DKIM, y un dominio distinto en un enlace lo tiene cualquier empresa con proveedor de email externo. Pero juntas — identidad no verificada por completo + destino que no coincide con quien dice ser — dejan de ser casualidad razonable.
Además, el adjunto ".iso" evade tanto el antivirus como la advertencia de Windows al montarse como unidad virtual — combinado con la identidad no verificable, el conjunto de señales es coherente con un ataque dirigido, no con un error de configuración.
✉️ Cabeceras e identidad
📎 Adjuntos
🔗 URLs encontradas
Caso: Abierto:
🗂️ Ficha de investigación — misma plantilla siempre, se rellena lo que se investiga