Learn

38 artículosCategoría: Todo
Seguimiento URL

Cómo limpiar una URL antes de compartirla

Antes de compartir una URL, debes revisar la propia URL igual que revisarías el texto o las imágenes.

En una URL pueden quedar parámetros de seguimiento, términos de búsqueda, información personal, ID de clic, códigos de referencia, URL acortadas e información individual de una sesión iniciada.

Aunque publiques desde una cuenta anónima, la información que queda en la URL puede convertirse en otra pista.

Este artículo ordena un flujo práctico para limpiar URLs antes de compartirlas. El funcionamiento del seguimiento mediante URL se trata en otro artículo. Aquí nos centramos en qué hacer justo antes de publicar.

Qué es una URL limpia

Una URL limpia es una URL que conserva solo la información necesaria para compartir.

No significa una URL corta.

Aunque parezca corta, no está limpia si detrás de una URL acortada quedan parámetros de seguimiento. A la inversa, aunque sea algo larga, puede presentar menos problemas si solo conserva el ID necesario para mostrar la página.

EstadoDescripciónJuicio
Solo la ruta necesariaURL necesaria para abrir la páginaMás fácil de compartir
Con UTMQueda información de origen o campañaCandidata a eliminar
Con ID de clicQueda información de clic de publicidad o redes socialesCandidata a eliminar
Con tokenPuede indicar acceso temporal o un estado individualPrioriza no compartir
URL acortadaEl destino y los intermediarios son difíciles de verExpandir y comprobar

El objetivo de limpiar no es hacer que la URL se vea bonita.

Es reducir la información contextual innecesaria para compartir. Sin embargo, si usas un servicio externo de expansión para expandir una URL acortada, ese servicio puede conservar la URL consultada y la hora de la comprobación. En URLs de alto riesgo, no las introduzcas tal cual en servicios externos; da prioridad a la vista previa del navegador, a un entorno local de confianza o al enlace público oficial de la fuente que comparte.

Procedimiento básico antes de compartir

Antes de compartir una URL, compruébala en el siguiente orden.

OrdenTareaMotivo
1Mirar la URL completa justo después de copiarlaNo pasar por alto valores innecesarios
2Revisar lo que viene después de ?Ver si hay parámetros
3Quitar parámetros de seguimientoReducir UTM e ID de clic
4Volver a abrir la URL después de quitar valoresComprobar si se muestra la misma página
5Verla sin sesión iniciada o en otro navegadorComprobar que no sea una URL personal
6Si es una URL acortada, expandirlaComprobar la URL final y los intermediarios

Hacer este flujo cada vez reduce los errores causados por URLs.

Presta especial atención a las URLs copiadas desde correos, anuncios en redes sociales, resultados de búsqueda, servicios de traducción, mapas, sitios de reservas y enlaces de uso compartido en la nube. También incluye en la comprobación no introducir material no publicado, URLs internas ni URLs que contengan información personal en servicios externos de inspección o expansión de URLs.

Parámetros candidatos a eliminar

Los valores que son candidatos a eliminar antes de compartir están bastante definidos.

ParámetroSignificadoTratamiento
utm_source, utm_medium, utm_campaignOrigen o campañaA menudo se pueden quitar
gclid, fbclid, msclkidID de clic de publicidad o redes socialesA menudo se pueden quitar
ref, source, affiliateReferente o referenciaRevisar el contenido
spm, igshid y similaresValores de seguimiento propios de un servicioA veces se pueden quitar
token, session, sidEstado individual o valores cercanos a la autenticaciónPrioriza no compartir

Cuando quites parámetros de seguimiento, comprueba si la página se muestra de la misma forma.

Si después de quitarlos se muestra la misma página, es posible que el valor fuera innecesario para compartir.

Si la página cambia al quitarlo, ese valor puede ser información necesaria para mostrarla.

URLs que no deben compartirse

Algunas URLs no deberían compartirse, en lugar de intentar limpiarlas.

Estado de la URLMotivo
URL que solo se abre con sesión iniciadaPuede ser una pantalla personal que otras personas no pueden ver
URL de edición, administración o vista previaSeñala una pantalla que no es para publicación
URL que contiene token o sessionPuede estar cerca de un acceso temporal o de la autenticación
URL que contiene información personalPueden filtrarse nombres, correos, números de reserva y datos similares
URL de administración de uso compartido en la nubePuede estar relacionada con permisos o información del propietario

Para estas URLs, busca una página pública oficial o un enlace para compartir, en vez de forzar su publicación quitando parámetros.

En anonimato, es importante no tratar como segura una URL que genera dudas.

Comprobar en otro entorno

Después de limpiar una URL, vuelve a abrirla en otro entorno si es posible.

En tu navegador habitual, puede que la página solo sea visible por las cookies o por el estado de sesión iniciada.

Método de comprobaciónQué permite saber
Abrir en otro navegadorSi depende de tus cookies habituales
Abrir sin sesión iniciadaSi la página también es visible para otras personas
Abrir en una ventana privadaPermite comprobar reduciendo la dependencia de la sesión
Comprobar en otro dispositivoSi es un enlace dependiente del dispositivo o de una aplicación

Sin embargo, una ventana privada no es una tecnología de anonimización.

Ayuda a separar el tratamiento de cookies e historial, pero el sitio de destino sigue recibiendo el acceso.

Qué queda incluso después de limpiar

Limpiar una URL no elimina todos los riesgos.

El sitio de destino recibe la dirección IP de origen, el User-Agent, las cookies, el estado de sesión iniciada, la hora de acceso y datos similares.

También puede haber correlación a partir del texto de la publicación, las imágenes, los archivos o la hora de publicación.

Limpiar las URLs es importante, pero eso por sí solo no completa el anonimato.

La URL es un punto más de la comprobación previa a la publicación.

Las precauciones cambian según dónde compartas

Incluso con la misma URL, el riesgo cambia según dónde la compartas.

Destino donde se compartePrecaución
Red social públicaCualquiera puede verla, y queda en búsquedas y archivos
Comunidad limitadaSe vincula con las relaciones entre miembros y la hora de publicación
DMPuede permanecer en el entorno de la otra persona o en capturas de pantalla
Destino periodístico o de denunciaSe vincula con la hora de envío, la vía de entrega y el contenido del material
Dentro de una empresa o escuelaSe vincula con registros de administración e información de cuenta

Revisa las URLs pegadas en redes sociales públicas asumiendo que más tarde pueden difundirse ampliamente.

Un DM no significa necesariamente seguridad. La otra persona puede hacer capturas de pantalla, y los registros de envío pueden quedar del lado del operador del servicio.

En contextos periodísticos o de denuncia interna, no solo importa la URL, sino también desde qué entorno se envió, cuándo se envió y a quién se envió.

Separar URLs de trabajo y URLs públicas

La URL abierta durante el trabajo no siempre es para publicación.

Los resultados de búsqueda, resultados de traducción, vistas previas, pantallas de edición, pantallas de administración en la nube y páginas personales con sesión iniciada son URLs de trabajo.

Tipo de URLJuicio para compartirMotivo
Página pública de un artículoCandidata para compartirSuele ser una URL para lectores generales
Página de resultados de búsquedaTratar con cautelaQuedan términos o condiciones de búsqueda
Página de resultados de traducciónTratar con cautelaQueda el contenido introducido o la URL objetivo
Pantalla de edición o vista previaNo compartirNo es para publicación
Pantalla de administración en la nubeNo compartirEstá relacionada con permisos o información del propietario

Si vas a compartir, usa en lo posible la URL pública.

En vez de formatear y compartir una URL de trabajo, es más seguro buscar la página pública oficial, el botón de compartir o el enlace permanente.

Resumen

Limpiar una URL antes de compartirla significa reducir la información de seguimiento y la información individual innecesarias para compartir.

Revisa UTM, ID de clic, códigos de referencia, URL acortadas, términos de búsqueda, token, session y valores similares.

Quita los valores que puedan quitarse y, después, comprueba si se abre la misma página.

Para URLs visibles solo con sesión iniciada, pantallas de edición, URLs de vista previa o URLs que contienen información personal, prioriza no compartir antes que limpiar.

La URL puede parecer algo externo al cuerpo del texto, pero en la práctica forma parte del contenido de la publicación.

Si compartes de forma anónima, vuelve a leer siempre la URL antes de publicar.

Herramientas relacionadas

OSINT directory

OSINT Framework

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://osintframework.com/

Abrir sitio externo

Artículos relacionados