QReaper en todas partes

El phishing no te llega cuando tienes la web abierta. Te llega en el móvil, en un correo o encima de un cartel. Aquí tienes cómo dejar QReaper a un toque en cada uno de esos sitios.

Android iPhone Gmail Outlook Navegador Bookmarklet API y MCP

📱 Android — app instalada + menú Compartir

Se instala como una app normal (icono en el cajón, pantalla completa, sin pasar por Google Play) y además aparece dentro del menú Compartir de cualquier otra app: WhatsApp, Gmail, el navegador, la galería de fotos…

Instalarla

  1. Abre /app en Chrome.
  2. Menú de los tres puntos → Añadir a pantalla de inicio (o Instalar aplicación).
  3. Confirma. Ya tienes el icono de QReaper en el móvil.

Usarla desde cualquier app

  1. Te llega un enlace sospechoso por WhatsApp → mantén pulsado → Compartir → QReaper.
  2. Tienes la foto de un cartel con un QR → galería → Compartir → QReaper.
  3. QReaper lo analiza y te dice si puedes abrirlo. Solo deja abrir lo que sale limpio.

Para escanear un QR en directo, abre la app y usa la cámara desde la primera tarjeta. No hace falta compartir nada.

🍎 iPhone y iPad — app instalada + atajo en el menú Compartir

Safari no permite que una web se meta sola en el menú Compartir, pero con un Atajo se consigue exactamente lo mismo, y tarda un minuto.

Instalar la app

  1. Abre /app en Safari (tiene que ser Safari).
  2. Botón de compartir (el cuadrado con la flecha) → Añadir a pantalla de inicio.

Meterlo en el menú Compartir (app Atajos)

  1. Abre la app Atajos → + → Añadir acción.
  2. Busca URL y añade la acción «URL». Pega esto dentro:
    /compartir?url=
  3. Añade la acción Texto y mete dentro la variable Entrada del atajo.
  4. Añade Combinar texto con las dos anteriores, y luego Abrir URL (o «Codificar URL» antes, si quieres hilar fino).
  5. En los ajustes del atajo (el botón de información), activa Mostrar en la hoja para compartir y ponle de nombre «Analizar con QReaper».

Atajo hecho una vez, sirve para siempre: desde cualquier app, Compartir → Analizar con QReaper.

✉️ Gmail — web y app del móvil

Un complemento que aparece al lado del correo abierto. Saca los enlaces del mensaje, busca códigos QR dentro de las imágenes y los PDF adjuntos, y da un veredicto por enlace. El mismo complemento se ve en Gmail web y en la app de Gmail de Android y iPhone.

  1. Descarga los dos archivos del complemento:
  2. Entra en script.google.com → Nuevo proyecto.
  3. Pega el contenido de Codigo.gs encima del código de ejemplo.
  4. Configuración del proyecto → marca Mostrar el archivo appsscript.json, ábrelo y pega el del ZIP.
  5. Implementar → Probar implementaciones → Instalar, y acepta los permisos.
  6. En el móvil: app de Gmail → Ajustes → tu cuenta → Complementos → activa QReaper.

Ver los archivos sueltos sin descargar nada: Codigo.gs · appsscript.json · instrucciones completas

Para poder dictaminar un enlace hay que enviarlo al servidor. El cuerpo del correo no se envía, solo las URLs que salen de él y los adjuntos que llevan QR. Si trabajas con correo corporativo, monta QReaper en un servidor tuyo y apunta el complemento ahí: está pensado para eso.

📨 Outlook — escritorio, web y app del móvil

Un botón «Analizar correo» dentro del propio Outlook. Analiza los enlaces del mensaje y, donde Outlook lo permite, también los QR de los adjuntos.

  1. Outlook (web o el nuevo de Windows) → Obtener complementos.
  2. Mis complementos → Añadir un complemento personalizado → Añadir desde URL.
  3. Pega esta dirección:
    /outlook/manifest.xml
  4. Acepta. Abre cualquier correo y busca QReaper en la barra de herramientas.
  5. En el móvil sale solo, en el menú de los tres puntos del correo abierto.

En Outlook móvil solo se analizan los enlaces del texto: la app no deja a los complementos leer los adjuntos. En escritorio y en la web se analiza todo.

🔖 Bookmarklet — cualquier navegador, sin instalar nada

Un marcador que analiza la página en la que estás. Funciona hasta en el Safari del iPhone y en navegadores donde no puedes instalar extensiones.

  1. Crea un marcador nuevo y ponle de nombre «Analizar con QReaper».
  2. En la dirección del marcador, pega esto en vez de una URL:
  3. Cuando dudes de una página, pulsa el marcador.

⚙️ API y MCP — para automatizar o enchufarlo a un agente

Todo lo anterior habla con la misma API REST. Está documentada y abierta.

curl -X POST /analizar/url -H "Content-Type: application/json" -d '{"url":"https://correos-es.top/pago"}'
  1. Documentación interactiva de todos los endpoints.
  2. POST /analizar/lote para varias URLs de una tacada.
  3. POST /analizar/archivo para una imagen, un PDF o un .eml.
  4. Servidor MCP incluido (qreaper-mcp): un agente puede pedir el análisis por su cuenta.