UTILS.
100% en el navegador
🛡️

Desactivar y reactivar URL / IP (Defang / Refang)

Desactiva o reactiva URLs, dominios, IPs y correos (http→hxxp, .→[.], @→[at]) para que los indicadores maliciosos se compartan de forma segura sin volverse clicables.

Introduce texto arriba para desactivar o reactivar.

Acerca de esta herramienta

El Desactivador y reactivador de URL / IP (Defang / Refang) neutraliza los indicadores maliciosos para que puedan pegarse en tickets, chat e informes sin convertirse en enlaces activos y clicables — e invierte el proceso cuando necesitas el valor real de vuelta. La desactivación (defang) sigue la convención ampliamente usada vista en CyberChef y en los flujos de análisis de phishing: el esquema http se convierte en hxxp y https en hxxps, :// se convierte en [://], cada punto se convierte en [.], y el @ de una dirección de correo se convierte en [at]. El resultado es inconfundible para un humano pero inerte para los analizadores de enlaces, los auto-enlazadores de chat y los escáneres de clic.

Todo es una sustitución de cadena determinista hecha localmente en tu navegador, así que nada de lo que pegas se sube — seguro para manejar indicadores de compromiso reales. La entrada se procesa tal cual en cada línea, así que puedes desactivar una lista entera de URLs, direcciones IP y correos a la vez. La reactivación (refang) aplica el mapa inverso: [.] (y variantes comunes como (.) y [dot]) de vuelta a un punto, hxxp/hxxps de vuelta a http/https, [://] de vuelta a ://, y [at] de vuelta a @, restaurando un valor que otra persona desactivó.

Un selector de transformaciones controla cuánto se cambia: full aplica la reescritura de esquema, punto y @; dots-only toca solo los puntos (útil cuando quieres un dominio legible que aún no resuelva); scheme-only reescribe solo el protocolo. El mismo selector rige la reactivación para que las dos direcciones se mantengan simétricas. Copia el texto transformado con un clic.

Preguntas frecuentes

¿Qué cambia exactamente la desactivación (defang)?
En modo full: http→hxxp y https→hxxps, ://→[://], cada . →[.], y @ →[at] en correos. Los caracteres que hacen que una cadena se auto-enlace se reemplazan por parecidos entre corchetes, así que evil.com/x se convierte en evil[.]com/x y no será clicable.
¿Qué hace la reactivación (refang)?
Invierte las sustituciones para recuperar el indicador original: [.]→., hxxp→http, [://]→://, [at]→@. También acepta estilos de desactivación alternativos comunes como (.) y [dot] para que puedas restaurar indicadores que otros desactivaron de formas ligeramente diferentes.
¿Qué significan las opciones de transformación?
Full reescribe el esquema, los puntos y el @. Dots-only cambia solo los puntos — útil para un dominio aún legible pero que no resuelve. Scheme-only reescribe solo http/https y ://. La misma elección se aplica a la reactivación para que ambas direcciones coincidan.
¿Es seguro pegar URLs maliciosas reales aquí?
Sí. Toda la transformación es un reemplazo de cadena simple realizado en tu navegador; nada se envía a ningún sitio y no se hace ninguna solicitud a los propios indicadores. La herramienta solo reescribe texto, así que nunca busca ni resuelve nada de lo que pegas.

Más herramientas