Un dominio falso de casino en Costa Rica puede copiar un nombre, diseño o formulario sin pertenecer al operador que dice representar. Para detectar un casino clonado, compare la dirección carácter por carácter, llegue al servicio mediante una ruta conocida y no entregue credenciales mientras existan diferencias. El candado HTTPS cifra la conexión, pero no identifica por sí solo a la empresa. Si ya compartió información o pagó, conserve los rastros y actúe desde canales oficiales.
Primero: corte el contacto sin destruir las pruebas
No responda al mensaje sospechoso, no complete el formulario y no descargue archivos. Tampoco use el botón de “soporte” incluido en la misma comunicación: podría llevar al mismo grupo que controla la suplantación. Cierre la pestaña y vuelva a iniciar la verificación desde una dirección que usted ya conocía o desde una referencia independiente.
- Copie la URL completa sin volver a ingresar datos.
- Guarde capturas del mensaje, remitente, fecha y formulario.
- Anote cómo llegó: SMS, mensajería, correo, anuncio o resultado patrocinado.
- No borre comprobantes de pago ni alertas de inicio de sesión.
SUTEL advirtió el 24 de junio de 2026 sobre mensajes que suplantan comercios y buscan obtener datos financieros. La observación fue comprobada el 13 de septiembre de 2026 en el comunicado oficial de SUTEL.
Compare la URL falsa carácter por carácter
Una URL falsa de casino puede parecer correcta cuando se mira rápido. Revise únicamente el nombre ubicado inmediatamente antes de la extensión del dominio. El texto situado antes de ese nombre puede ser un subdominio creado para confundir, y el texto posterior a una barra corresponde a una ruta interna.
| Elemento | Qué revisar | Señal que exige detenerse |
|---|---|---|
| Dominio principal | Letras, números, guiones y extensión | Una letra cambiada, duplicada u omitida |
| Subdominio | Qué nombre aparece justo antes de la extensión | La marca solo aparece al inicio de una dirección ajena |
| Extensión | Terminación exacta usada por la ruta conocida | Una extensión distinta presentada como “nueva” sin confirmación |
| Ruta | Texto después de la primera barra | Solicitudes urgentes de contraseña, tarjeta o código |
| Remitente | Número, correo y conversación previa | Un contacto nuevo que presiona para actuar de inmediato |
No confíe en un anuncio, mensaje o resultado patrocinado como prueba de identidad. Esos medios pueden llevar tráfico a una dirección, pero no demuestran quién controla el dominio.
El candado HTTPS no confirma legitimidad
HTTPS indica que la conexión entre el navegador y el servidor está cifrada cuando el certificado funciona correctamente. No demuestra que el titular sea un casino legítimo, que exista autorización en Costa Rica ni que la persona detrás del formulario sea quien afirma ser.
Puede inspeccionar el certificado para detectar errores, fechas anómalas o nombres que no coinciden, pero un certificado válido tampoco resuelve la identidad comercial. La comprobación debe continuar con el dominio exacto, la entidad responsable y los documentos que regulan la relación con el usuario. No entregue credenciales solo porque aparezca un candado.
Qué puede probar un registro oficial en Costa Rica
El Ministerio de Seguridad Pública publica trámites y una lista de casinos físicos autorizados. El registro consultado el 13 de septiembre de 2026 no es una lista de dominios de casino en línea, por lo que no permite concluir que una URL específica esté autorizada. El alcance puede comprobarse en la información oficial del Ministerio de Seguridad Pública.
Una licencia extranjera declarada por un operador no equivale a autorización costarricense. También debe distinguirse entre una empresa registrada, una marca comercial y el dominio exacto: que uno de esos elementos exista no prueba automáticamente los otros. La guía de licencias y legalidad explica cómo separar esas capas.
La aparición del nombre o emblema del Banco Central de Costa Rica, de un banco o de cualquier institución dentro de un mensaje tampoco autentica al remitente. La confirmación debe hacerse desde los canales propios de la institución, no desde el enlace recibido.
Capas que conviene revisar antes de confiar
La identidad no se decide por una sola señal. Para verificar el dominio de un operador, contraste cada capa y marque como no resuelto aquello que no pueda confirmarse. Lo dicho por el propio operador sirve para conocer su posición, pero necesita contraste documental. Los comentarios de usuarios pueden advertir patrones para investigar, aunque no prueban por sí solos una infracción.
| Capa | Comprobación práctica | Límite |
|---|---|---|
| Entidad | Nombre legal y relación documentada con la marca | Un nombre visible no prueba quién controla la URL |
| Licencia | Autoridad, número, vigencia, entidad y dominio cubierto | Una licencia extranjera no es autorización de Costa Rica |
| Dominio | Dirección exacta y coincidencia con documentos verificables | Una variante mínima puede pertenecer a otra persona |
| Términos y KYC | Empresa contratante, edad, verificación e idioma aplicable | Un texto copiado no acredita identidad |
| Pagos y retiros | Titular del cobro, límites, plazos y condiciones publicadas | No se deben inferir resultados sin una prueba documentada |
| Soporte | Canal obtenido por una ruta independiente | El chat del dominio sospechoso no valida al dominio |
| Reclamo | Procedimiento, responsable y respuesta conservada | Una acusación pública sigue siendo una alegación sin comprobación competente |
Para revisar operadores con información documentada, consulte casinos revisados. La ausencia de una ficha no demuestra fraude ni legitimidad; únicamente significa que no debe suponerse un resultado.
Si entregó credenciales, documentos o datos bancarios
Actúe según el dato comprometido. Si reutilizó una contraseña, cámbiela primero en el correo asociado y después en los demás servicios donde se repita. Active las medidas adicionales de seguridad disponibles y cierre sesiones que no reconozca. Si entregó un código de un solo uso, comuníquese de inmediato con la entidad relacionada mediante su aplicación, número o sucursal oficial.
Cuando haya tarjetas, transferencias u otros movimientos, contacte al banco o proveedor de pago para informar lo ocurrido, revisar operaciones y conocer las medidas disponibles. No envíe más dinero para “liberar” un retiro, recuperar una cuenta o pagar una supuesta investigación. Organice fechas, montos, beneficiarios y comprobantes; la guía de pagos y movimientos ayuda a ordenar esos datos.
Si existe riesgo inmediato sobre fondos o identidad, utilice la ruta de ayuda urgente. No se promete recuperación, reversión ni un resultado específico.
Cómo conservar y reportar una posible suplantación
MICITT recomienda conservar capturas, mensajes y otros rastros, y reúne canales oficiales ante una posible estafa digital. La recomendación fue comprobada el 13 de septiembre de 2026 en la orientación de seguridad digital de MICITT. Guarde los archivos originales cuando sea posible y evite recortar datos como remitente, hora o dirección.
Si considera que un posible delito le afectó, el servicio del Poder Judicial permite generar un reporte inicial al OIJ. Esa función fue comprobada el 13 de septiembre de 2026 en el servicio de reporte del Poder Judicial. Un reporte inicial no debe describirse como sentencia, confirmación de fraude ni garantía de investigación o recuperación.
También puede ordenar antecedentes y comunicaciones mediante reclamos y alertas. Incluya hechos observables: URL, fecha, canal, solicitud recibida, datos entregados y movimientos. Evite afirmar quién cometió el hecho si la identidad no está establecida.
Método, alcance y correcciones
La revisión separa cuatro capas: identidad del dominio, alcance de los registros gubernamentales, afirmaciones publicadas por un operador y relatos de terceros. Para un operador concreto también se examinan, cuando existen, entidad, licencia, dominio exacto, términos, KYC, pagos, retiros, soporte, reclamos y respuestas documentadas.
Las observaciones materiales citadas se comprobaron el 13 de septiembre de 2026; el aviso de SUTEL está fechado el 24 de junio de 2026. No se encontró en los registros aquí citados una lista oficial costarricense que valide dominios de casinos en línea. Por eso no corresponde aprobar ni condenar una URL no identificada. La descripción completa del proceso está en metodología. Las correcciones documentadas pueden enviarse por contacto.
Preguntas frecuentes
¿Cómo sé si un dominio de casino es falso?
Compare la URL carácter por carácter con una dirección obtenida por una ruta independiente. Revise extensión, guiones, letras sustituidas y subdominios. Después contraste la entidad, la licencia declarada y el dominio exacto. Si una diferencia no puede explicarse con documentación verificable, no entregue datos ni dinero.
¿Un candado HTTPS prueba que el casino sea legítimo?
No. El candado indica que la conexión está cifrada, pero no confirma la identidad comercial, una licencia ni autorización en Costa Rica. Un dominio de suplantación también puede tener un certificado válido. La revisión debe incluir la URL exacta, la entidad responsable y registros cuyo alcance sea pertinente.
¿Qué hago si entregué datos en un sitio clonado?
Cambie las credenciales reutilizadas, empezando por el correo asociado, y cierre sesiones desconocidas. Si compartió datos financieros o códigos, contacte de inmediato a su banco o proveedor mediante canales oficiales. Conserve la URL, mensajes, capturas y comprobantes, y no realice pagos adicionales.
¿Dónde reporto un mensaje que suplanta a un casino?
Conserve el mensaje completo y consulte los canales oficiales reunidos por MICITT para posibles estafas digitales. Si el hecho pudo constituir un delito que le afectó, el servicio del Poder Judicial permite presentar un reporte inicial al OIJ. Describa hechos comprobables sin atribuir una identidad no confirmada.