¿Es estafa este mensaje?

Pegá el SMS, WhatsApp o correo sospechoso y obtené un veredicto semáforo en segundos — sin guardar tus datos.

— Campañas activas
— Dominios bloqueados
0 Análisis hoy
Verificar solo una URL

Leyendo imagen…

El motor puede cometer errores. Validar el resultado es de alto valor: ningún sistema automatizado es infalible. Ante cualquier duda, contactá directamente a la entidad por sus canales oficiales (número impreso en tu tarjeta o sitio web conocido), no por el enlace del mensaje.
Reportar estafa: OIJ 800-8000-645
Historial de análisis

    Cómo funciona

    1. Pegá el texto del mensaje sospechoso o subí una captura de pantalla — extraemos el texto automáticamente.
    2. Nuestro motor analiza en segundos: detecta suplantación de bancos e instituciones (BCR, BAC, BN, CCSS…), enlaces falsos y tácticas de presión.
    3. Tu mensaje no se guarda, salvo que decidas calificar el resultado para ayudarnos a mejorar.
    4. Ante una estafa confirmada, reportala al OIJ: 800-8000-645.

    Dominios sospechosos con al menos 2 reportes ciudadanos y riesgo ≥40. Ordenados por peso de evidencia (reportes × score). Si reconoce uno de estos dominios en un mensaje que recibió, no abra el enlace.

    —

    Contactos oficiales verificados

    Si recibiste una estafa confirmada o sospechas que te intentaron engañar, comunicáte directamente con tu banco usando los números oficiales de abajo. Ningún banco te va a pedir que llames a un número enviado por WhatsApp o SMS.

    Autoridades y denuncia

    OIJ
    Organismo de Investigación Judicial
    Denuncia · 24 h · 7 días
    sitiooij.poder-judicial.go.cr
    911
    Emergencias nacionales
    Cruz Roja · Bomberos · Policía

    Bancos del Estado

    BCR
    Banco de Costa Rica
    Público · 24 h
    bancobcr.com
    BNCR
    Banco Nacional de Costa Rica
    Público · 24 h
    bncr.fi.cr
    BPOP
    Banco Popular y Desarrollo Comunal
    Público · 24 h
    bancopopular.fi.cr

    Bancos privados

    DAVB
    Davibank (antes Scotiabank)
    Privado · TeleScotia 24 h
    davibank.cr
    GRAL
    Banco General Costa Rica
    Privado · L-V 8h-17h · Sáb 9h-12:30h
    bgeneral.fi.cr
    IMPR
    Banco Improsa
    Privado · Línea de tarjetas 24 h
    grupoimprosa.com
    CATH
    Banco Cathay de Costa Rica
    Privado · L-V 8h-17h
    bancocathay.com
    BCT
    Banco BCT
    Privado · L-V 8h-20h · Fin de semana 8h
    bancobct.com
    PROM
    Banco Promerica
    Privado · Solución Promerica
    promerica.fi.cr

    Números verificados en septiembre 2026 desde los sitios web oficiales de cada institución. Si tu banco no aparece, buscá el número en el reverso de tu tarjeta o en el sitio oficial que conocés de antes — nunca en el mensaje sospechoso.

    Transparencia y seguridad

    Acá podés ver cómo funciona el análisis, qué hacemos (y qué no) con tu mensaje, y el historial completo de revisiones de seguridad del proyecto.

    Cómo analiza tu mensaje
    Combina un motor de reglas calibrado para Costa Rica (bancos, campañas conocidas, lenguaje de urgencia) con un clasificador de inteligencia artificial como segunda opinión. El análisis corre en el servidor.
    Tu mensaje no se guarda
    Se analiza y se descarta de inmediato. Solo se guarda si vos decidís calificar el resultado (correcto/incorrecto) para ayudarnos a mejorar el modelo — y siempre sin tu nombre.
    Código auditable
    El repositorio es privado, pero el código puede compartirse con auditores de seguridad, instituciones o investigadores que lo soliciten formalmente.
    Solicitar acceso
    Auditorías de seguridad periódicas
    Revisamos el código regularmente contra vulnerabilidades conocidas (CVEs) y las principales categorías de riesgo web (OWASP Top 10). Última revisión: 7 de septiembre de 2026, sin hallazgos críticos pendientes. Detalle completo abajo ↓
    ¿Encontraste un problema de seguridad?
    Escribinos antes de hacerlo público, para poder corregirlo sin exponer a otros usuarios.
    s4mma3l@pentestercr.com
    Ver historial completo de auditorías de seguridad
    Versión 0.2.0 — 7 de septiembre de 2026
    • Corregida una filtración del token del bot de Telegram en los registros internos del servidor — el token nunca quedó expuesto públicamente, solo en logs de acceso restringido.
    • Reforzada la política de seguridad del navegador (Content-Security-Policy) para bloquear scripts no autorizados, cerrando una vía de ataque de tipo XSS.
    • Escaneo de dependencias (CVEs conocidos): sin vulnerabilidades activas.
    Versión 0.1.x — revisiones previas
    • 15 vulnerabilidades de librerías (CVEs) y 2 fallas de la aplicación corregidas.
    • Corregida una falla que permitía saltarse el límite de intentos usando direcciones IPv6.
    • Agregado límite de uso por dirección IP para evitar abuso del servicio.
    • Protegido el flujo automatizado de despliegue (CI/CD) contra manipulación externa.

    El repositorio de código es privado. Para solicitar el reporte técnico completo de cualquier auditoría, escribí a s4mma3l@pentestercr.com.

    Última auditoría de seguridad: 7 de septiembre de 2026 · Versión actual: 0.2.0