Cómo bloquea GlaCat el phishing y los enlaces cortos maliciosos

GlaCat somete a una comprobación de seguridad cada enlace corto en el momento de crearlo, y vuelve a analizar los enlaces existentes cada hora. Los enlaces identificados como phishing o maliciosos se rechazan al crearse o se desactivan automáticamente, sin esperar a que una persona los revise.

Se comprueba al crear el enlace, no se limpia después

La mayoría de los acortadores de URL solo se ocupan de un enlace dañino cuando alguien lo denuncia. GlaCat funciona al revés: en el instante en que pulsas «Crear enlace corto», el destino tiene que superar una comprobación de seguridad antes de que se emita ningún código corto. Si no la supera, no se crea ningún enlace y la página te indica exactamente por qué.

Si un servicio externo de inteligencia de amenazas no está disponible temporalmente, el sistema opera en modo fail open: una caída nunca bloquea a los usuarios legítimos, pero las reglas heurísticas se aplican siempre.

Los enlaces existentes se vuelven a analizar cada hora

Las URL cambian. Una página que hoy está limpia puede aparecer mañana comprometida y convertida en una página de phishing. GlaCat ejecuta cada hora una tarea en segundo plano que vuelve a analizar por lotes los enlaces de tipo URL ya existentes. Cualquier enlace que deje de superar la comprobación se desactiva de inmediato —la URL corta deja de redirigir a partir de ese momento— y pasa a la cola de revisión del panel de administración.

Control de abusos: límites de frecuencia y cuotas por cuenta

Producir enlaces de phishing en masa es un patrón de ataque habitual, así que GlaCat también limita la velocidad a la que se pueden crear enlaces: 20 por hora de forma anónima y 100 por hora con la sesión iniciada, por IP de origen (que se compara como un hash con sal; la IP en claro nunca se almacena). Las cuentas con sesión iniciada tienen además un tope de 300 enlaces al día, lo que impide que un atacante inicie sesión y vaya rotando direcciones IP para saltarse el límite. La creación anónima exige siempre superar una verificación de Cloudflare Turnstile.

Los códigos cortos personalizados están desactivados por ahora, de modo que nadie puede apropiarse del nombre de una marca ni de un código de apariencia oficial para hacer más creíble una estafa.

Denuncias y retirada en 24 horas

Si encuentras un enlace que empieza por glacat.com y apunta a phishing, fraude o contenido ilegal, escribe a report@glacat.com con la URL corta completa. Nos comprometemos a atenderlo en un plazo de 24 horas, y damos prioridad a las denuncias relacionadas con imágenes íntimas o con la protección de menores. Cada retirada y cada borrado ejecutados desde el panel de administración quedan registrados en un log de auditoría, de modo que el historial está disponible si las autoridades lo necesitan.