Para saber si una página web es segura, revisa cuatro cosas: que la dirección sea exactamente la de la empresa, que empiece con https y el navegador no muestre advertencias, que la empresa se identifique (razón social, RUT, contacto y condiciones de venta) y que el pago pase por un medio formal. El candado por sí solo no basta: solo indica que la conexión está cifrada, no que la tienda sea honesta. Y si la página es la tuya, también puedes revisar en minutos si tu certificado, tus actualizaciones y tu configuración están en orden.
¿El candado significa que la página es segura?
No del todo. El candado (o el «https» al inicio de la dirección) indica que la conexión entre tu navegador y el sitio está cifrada: nadie en el camino puede leer lo que escribes. Pero un sitio falso también puede tener candado, porque obtener un certificado es gratis y automático. El candado es necesario pero no suficiente: si una página te pide datos y no lo tiene, no sigas; si lo tiene, revisa lo demás.
Cómo saber si una página es segura antes de comprar
- Mira la dirección completa. Los sitios clonados usan nombres parecidos: una letra cambiada, un guion de más o otra terminación (.com en vez de .cl). Escribe tú la dirección o entra desde un buscador, no desde un enlace que te llegó por mensaje.
- Revisa que empiece con https y que el navegador no muestre avisos como «La conexión no es privada» o «Sitio engañoso».
- Busca quién está detrás: razón social, RUT, dirección, teléfono y correo. Una tienda seria los publica, junto con sus términos y condiciones, su política de cambios y su derecho a retracto.
- Desconfía de las ofertas imposibles: el SERNAC recomienda desconfiar de las ofertas excesivamente tentadoras o que llegan por vínculos sospechosos.
- Fíjate en cómo te piden pagar. Paga con Webpay, Mercado Pago u otra pasarela dentro del sitio. Si te piden una transferencia a una cuenta personal fuera del sitio, no lo hagas.
- Busca opiniones de otros compradores, fuera del mismo sitio.
- Revisa la dirección en Google: la herramienta Estado del sitio en Navegación segura dice si Google la detectó como peligrosa.
Son, en esencia, las recomendaciones del SERNAC para comprar por internet: entrar desde el sitio oficial, verificar el https, desconfiar de los enlaces que llegan por correo o redes sociales y usar medios de pago formales.
¿Qué hago si ya compré o dejé mis datos en un sitio falso?
- Llama a tu banco y bloquea la tarjeta si la usaste.
- Cambia la contraseña que usaste en ese sitio, y en cualquier otro donde uses la misma.
- Haz la denuncia en la PDI o en Carabineros, y reclama en el SERNAC si la empresa existe.
- Guarda los correos, las capturas y los comprobantes: los necesitarás para el banco y la denuncia.
¿Mi propia página web es segura? Lo que debes revisar
Si tienes un sitio, tus clientes harán las mismas preguntas. En mantencionweb.cl revisamos 300 sitios web de negocios chilenos el 1 y 2 de octubre de 2026, y esto encontramos:
| Indicador (300 sitios, octubre de 2026) | Resultado |
|---|---|
| Redirigen a https | 90 % |
| Certificado SSL no válido | 1 % |
| Certificado que vence en menos de 30 días | 4 % |
| Sin ninguna cabecera de seguridad | 58 % |
Revisa tu sitio con esta lista:
- Certificado SSL válido y renovación automática: un certificado vencido muestra una pantalla de advertencia que espanta a cualquiera.
- Que todo el sitio redirija a https, también la versión sin «www».
- Cabeceras de seguridad configuradas en el servidor; te explicamos cuáles en cabeceras de seguridad.
- WordPress, plugins y tema al día: la mayoría de los hackeos aprovechan plugins desactualizados.
- Accesos protegidos: contraseñas únicas y verificación en dos pasos para los administradores.
- Respaldos recientes y fuera del servidor.
- Search Console configurado: Google avisa en el informe «Problemas de seguridad» si detecta malware o contenido engañoso en tu sitio.
Puedes revisar gratis el certificado, la redirección y las cabeceras de tu sitio con nuestro verificador de seguridad web.
¿Y si Google marca mi sitio como peligroso?
Si al entrar a tu sitio aparece una pantalla roja de advertencia, o tus clientes te dicen que el navegador lo bloquea, probablemente fue hackeado. Hay que limpiarlo, cerrar la puerta por donde entraron y pedir a Google una revisión desde Search Console. Sigue nuestra guía de emergencia para WordPress hackeado.
¿Tu sitio tiene advertencias o fue hackeado? En Emergencia Web lo limpiamos, cerramos la vulnerabilidad y pedimos la revisión a Google. Y para que no vuelva a pasar, revisa los planes de mantención desde $39.990 con IVA incluido.

Escrito por Antonio Mondaca Vargas
Fundador de mantencionweb.cl
Más de 20 años en servicios TI, desarrollo web y servidores. Desde 2019 mantiene, aloja y posiciona sitios WordPress y WooCommerce en Chile con mantencionweb.cl.





