EN ES PT
Recolección Mínima de Datos
Solo enviamos hashes de contenido anónimos para verificar amenazas. Nunca vemos tus URLs ni historial de navegación.
Protección Instantánea
La coincidencia basada en hash significa detección de amenazas en sub-milisegundos.
Análisis con IA
Nuestra IA analiza páginas de phishing para que tú no tengas que hacerlo.

Protección de Nivel Empresarial

99.9% Uptime Guarantee
Nuestra infraestructura está diseñada para máxima confiabilidad. Múltiples sistemas redundantes aseguran que la protección siempre esté disponible cuando la necesites.
Base de Datos de Amenazas en Tiempo Real
Analizamos miles de páginas de phishing diariamente. Nuestra base de datos se actualiza continuamente, no semanal o mensualmente como las soluciones tradicionales.
Detección Multi-Capa
Usamos múltiples métodos de detección simultáneamente: firmas de contenido, similitud visual, patrones de URL y análisis de comportamiento para máxima precisión.
Diseño de Cero Falsos Positivos
Cada detección es validada cruzada por múltiples sistemas antes de alertar. Priorizamos la precisión para nunca bloquear sitios legítimos.

Cómo Detectamos Amenazas

Firmas de Contenido
El hashing difuso identifica kits de phishing incluso cuando las URLs cambian
Similitud Visual
La comparación de capturas detecta clones pixel-perfecto
Análisis de URL
La coincidencia de patrones detecta estructuras de dominio sospechosas
Validación Cruzada
Múltiples métodos de detección validan cruzadamente todos los hallazgos

Ranking de Privacidad

Ranking Extensión Nivel de Privacidad Telemetría Datos Enviados Detección de Phishing
1 uBlock Origin Lite* Excelente Ninguno Ninguno Lista de URLs
2 SafeMode Muy Alto Ninguno Solo hash Firmas de contenido
3 ScamAdviser Medio-Alto Bajo Solo dominio "Reputación de dominio"
4 Scam Sniffer Medio Medio URLs + Crypto "Firewall crypto"
5 WOT Bajo Alta URLs + Comportamiento "Calificaciones sociales"
6 Malwarebytes Bajo Alta URLs + Telemetría "Basado en firmas"
7 VirusTotal Muy Bajo Muy Alto DNS + Archivos "Multi-motor"
8 Guardio Muy Bajo Extrema Todo "Basado en IA"

* uBlock Origin Lite usa listas estáticas de URLs. Mismo kit de phishing = 1000+ URLs. SafeMode analiza 5000+ kits/día con IA para detección en tiempo real.

Comparación de Recolección de Datos

Tipo de Datos SafeMode WOT Guardio Malwarebytes VirusTotal
URL Actual
Historial de Navegación
Pulsaciones de Teclas
DOM/Contenido de Página
Consultas DNS
Archivos Descargados

Mira Lo Que Otras Extensiones Envían a Sus Servidores

Código real extraído de extensiones públicas de Chrome Web Store. Sin modificaciones, solo la verdad.

Tu Navegador
https://mybank.com/login
password: ●●●●●●●●
email: [email protected]
Google ID: 1234567890
Zona horaria: UTC-5
URL
DOM
INPUT_FOCUS
KB_MESSAGE
Su Servidor
ext.guard.io/comm
api.mywot.com/v3/query
telemetry.malwarebytes.com
virustotal.com/resolutions
domain-api.scamsniffer.io
Guardio
WOT
Malwarebytes
VirusTotal
Scam Sniffer
// guard.js - Eventos enviados a ext.guard.io/comm
var MessageType = {
    KB_MESSAGE: 1,           // Eventos de teclado
    KB_INJECTED_MESSAGE: 2,  // Teclado inyectado
    INPUT_FOCUS: 11,         // Enfoque en campo de contraseña
    DOM_STRUCTURE: 20,       // DOM completo de la página
}

// Enviado con CADA evento:
{
    uid: "abc123",           // ID de usuario persistente
    gaia: "google_id_12345", // Tu ID de Cuenta de Google
    tz: -300,                 // Tu zona horaria (ubicación)
    history: true,           // Tiene acceso al historial
    action: "input_focus",
    extra: {
        fieldType: "password", // Saben que estás ingresando una contraseña
        url: "https://mybank.com/login"
    }
}

Fuente: guard.js (2MB bundle) - Chrome Web Store

// wotApi.js - POST a api.mywot.com/v3/query
{
    target: WotCrypto.encrypt(url),  // URL encriptada (pero WOT la desencripta)
    id: this.witness.id,           // ID de rastreo persistente
    iged: encoder.encode({
        iged: all_links_array        // TODOS los links de la página
    }),
    lk: encodeURIComponent(JSON.stringify({
        forms: 3,                    // Formularios de login detectados
        inputs: ["password", "email"],
        links: 15,
        scripts: 7,
        iframes: 1
    }))
}

// Estructura DOM extraída:
handleMessageElements(pageData, tab);
// Extrae: forms, inputs, iframes, links, images, scripts, styles

Fuente: wotApi.js, tabsCache.js - WOT 5.9.1

// manifest.json - Endpoints de telemetría
{
    "permissions": [
        "webRequest",        // Intercepta TODAS las solicitudes HTTP
        "tabs",              // Ver todas las URLs de pestañas
        "downloads",         // Monitorean descargas
        "unlimitedStorage",
        "nativeMessaging"
    ],
    "host_permissions": [""]
}

// Rastreo de errores Sentry (envía stack traces):
"https://[email protected]/4506062147551232"

// Endpoints de telemetría:
"https://telemetry.malwarebytes.com"
"https://hubble.mb-cosmos.com/hashes"

// Script de contenido en Cuenta de Google:
"https://myaccount.google.com/*"  // Monitorea tu cuenta de Google

Fuente: manifest.json - Malwarebytes Browser Guard 3.1.1

// background.js - DNS pasivo a virustotal.com
POST https://www.virustotal.com/core/v2/backend/resolutions/ingest

// Clave API compartida por TODOS los usuarios:
'X-Apikey': '285e5270519c...72a'

// Cada resolución DNS enviada:
{
    data: [{
        type: "Resolution",
        attributes: {
            host_name: "example.com",      // Dominio que visitaste
            ip_address: "93.184.216.34"   // IP resuelta
        }
    }]
}

// Archivos subidos automáticamente:
if (!fileExistsInVT) {
    uploadFile(fileContent);  // Archivo completo hasta 100MB
}

// Mensaje oculto en código: "dont be evil" (mientras rastrean todo)

Fuente: background.js - VT4Browsers 5.0.0 (Google/VirusTotal)

// firewall.bundle.js - Intercepción de transacciones crypto
{
    "permissions": [
        "storage",
        "tabs",
        "webRequest"         // Intercepta TODAS las solicitudes
    ],
    "host_permissions": [
        "https://domain-api.scamsniffer.io/*",
        "*://*/*"             // Acceso a TODOS los sitios web
    ]
}

// Cada sitio crypto verificado:
fetch("https://domain-api.scamsniffer.io/check", {
    url: currentUrl,        // URL completa enviada
    wallet: walletAddress   // Tu dirección de billetera
});

// Solo para crypto, pero aún envía URLs

Fuente: manifest.json, firewall.bundle.js - Scam Sniffer 0.0.60

Lo que SafeMode envía en su lugar
// SafeMode solo envía: { hash: "f7a3b9c2e1..." // Huella de contenido anónima } // Eso es todo. Sin URL. Sin ID de usuario. Sin rastreo. // Literalmente no podemos saber en qué sitio estás.

Nuestro Modelo de Negocio: Prevención, No Vigilancia

A diferencia de otras empresas de seguridad, no monetizamos tus datos de navegación. Nuestro negocio es simple: proteger a las personas del phishing. Por eso no necesitamos invadir tu privacidad:

Analizamos Amenazas, No a Ti
Nuestra IA analiza páginas de phishing de feeds de amenazas públicos. Estudiamos a los atacantes, no a los usuarios. Tu comportamiento de navegación es irrelevante para nuestros métodos de detección.
Verificación Basada en Hash
El contenido se analiza localmente y solo enviamos hashes anónimos a nuestros servidores para verificación. Nunca vemos las URLs que visitas, solo firmas de contenido.
Modelo de Ingresos Sostenible
Ofrecemos funciones premium para usuarios avanzados y acceso API empresarial. No necesitamos vender tus datos porque tenemos un producto real.

Por Qué Las Organizaciones Confían en Nosotros

5,000+
Páginas de Phishing Analizadas Diariamente
Procesamos miles de URLs de phishing confirmadas cada día de múltiples fuentes de inteligencia de amenazas, asegurando que nuestra base de datos siempre esté actualizada.
<1ms
Tiempo Promedio de Detección
Pre-filtrado local rápido combinado con verificación de hash del servidor proporciona detección de amenazas casi instantánea. Protección que no te ralentiza.
0
URLs Enviadas a Nuestros Servidores
Solo recibimos hashes de contenido anónimos, nunca las URLs que realmente visitas. Tu historial de navegación permanece privado - no podemos identificar en qué sitios estás.
24/7
Monitoreo Continuo
Nuestros sistemas funcionan las 24 horas, analizando nuevas amenazas conforme aparecen. Cuando se lanza una nueva campaña de phishing, la detectamos en minutos.

Tu Privacidad No Es Negociable

SafeMode fue construido con arquitectura de privacidad primero. Usamos hash de contenido - solo se envían firmas anónimas a nuestros servidores para verificación, nunca las URLs o contenido de página que estás viendo.

Muchas herramientas de seguridad afirman protegerte mientras rastrean secretamente todo lo que haces en línea. Venden tus datos de navegación a anunciantes o los usan para crear perfiles. Creemos que eso está fundamentalmente mal. La seguridad y la privacidad no deberían ser mutuamente excluyentes.

Lo Que Otras Extensiones Recolectan

  • WOT & Guardio: Rastrean cada URL que visitas y venden datos agregados
  • VirusTotal: Registra consultas DNS y hashes de archivos, propiedad de Google/Alphabet
  • Guardio: Puede leer tus pulsaciones en cualquier página por 'protección'
  • Malwarebytes: Envía telemetría de navegación a sus servidores continuamente