¿Es estafa este mensaje?
Pegá el SMS, WhatsApp o correo sospechoso y obtené un veredicto semáforo en segundos — sin guardar tus datos.
Verificar solo una URL
Leyendo imagen…
Por qué lo marcamos así:
Reportar estafa: OIJ 800-8000-645
¿Este resultado fue correcto?
Opcional: si respondés, guardamos el texto (sin tu nombre) para mejorar la detección.
¡Gracias! Tu respuesta nos ayuda a mejorar para todo el país.
Historial de análisis
Cómo funciona
- Pegá el texto del mensaje sospechoso o subí una captura de pantalla — extraemos el texto automáticamente.
- Nuestro motor analiza en segundos: detecta suplantación de bancos e instituciones (BCR, BAC, BN, CCSS…), enlaces falsos y tácticas de presión.
- Tu mensaje no se guarda, salvo que decidas calificar el resultado para ayudarnos a mejorar.
- Ante una estafa confirmada, reportala al OIJ: 800-8000-645.
Campañas activas en Costa Rica
Contactos oficiales verificados
Si recibiste una estafa confirmada o sospechas que te intentaron engañar, comunicáte directamente con tu banco usando los números oficiales de abajo. Ningún banco te va a pedir que llames a un número enviado por WhatsApp o SMS.
Autoridades y denuncia
Bancos del Estado
Bancos privados
Números verificados en septiembre 2026 desde los sitios web oficiales de cada institución. Si tu banco no aparece, buscá el número en el reverso de tu tarjeta o en el sitio oficial que conocés de antes — nunca en el mensaje sospechoso.
Transparencia y seguridad
Acá podés ver cómo funciona el análisis, qué hacemos (y qué no) con tu mensaje, y el historial completo de revisiones de seguridad del proyecto.
Ver historial completo de auditorías de seguridad
- Corregida una filtración del token del bot de Telegram en los registros internos del servidor — el token nunca quedó expuesto públicamente, solo en logs de acceso restringido.
- Reforzada la política de seguridad del navegador (Content-Security-Policy) para bloquear scripts no autorizados, cerrando una vía de ataque de tipo XSS.
- Escaneo de dependencias (CVEs conocidos): sin vulnerabilidades activas.
- 15 vulnerabilidades de librerías (CVEs) y 2 fallas de la aplicación corregidas.
- Corregida una falla que permitía saltarse el límite de intentos usando direcciones IPv6.
- Agregado límite de uso por dirección IP para evitar abuso del servicio.
- Protegido el flujo automatizado de despliegue (CI/CD) contra manipulación externa.
El repositorio de código es privado. Para solicitar el reporte técnico completo de cualquier auditoría, escribí a s4mma3l@pentestercr.com.
Última auditoría de seguridad: 7 de septiembre de 2026 · Versión actual: 0.2.0