phishing

Engaño en el que los delincuentes se hacen pasar por una empresa o una persona de confianza para robar contraseñas, dinero o datos personales, a menudo con un dominio, un sitio web o un correo electrónico de apariencia similar. El phishing es una de las formas de uso indebido del DNS Uso dañino de los dominios, que los contratos de la ICANN definen como cinco amenazas concretas. Definición completa de uso indebido del DNS que los contratos de la ICANN Corporación para la Asignación de Nombres y Números en Internet Organización sin ánimo de lucro que coordina el DNS mundial y las políticas de los gTLD. Definición completa de ICANN obligan a los registro Base de datos y sistema centrales de un dominio de nivel superior o, de forma menos precisa, la organización que los gestiona. Definición completa de registro y registrador Empresa que registra nombres de dominio en el registro por cuenta de sus clientes. Definición completa de registrador a abordar.

categoría
Seguridad y uso indebido

Actualizado el 5 min de lectura

El phishing es un engaño en el que los delincuentes se hacen pasar por un banco, una empresa o una persona de confianza para que la víctima entregue contraseñas, números de tarjeta u otros datos privados, o instale software dañino. El cebo suele ser un correo o un mensaje de texto que enlaza a un sitio falso, a menudo en un dominio parecido al auténtico. Por eso los registradores y los registros tienen un papel en frenarlo.

Qué es el phishing

Los contratos de la ICANN con los registros de gTLD dominio genérico de nivel superior Dominio de nivel superior no vinculado a un país y gestionado bajo contratos con la ICANN. Definición completa de gTLD y los registradores lo definen como engañar a la víctima para que revele información personal, empresarial o financiera sensible mediante correos de apariencia similar (u «otros tipos de mensajes electrónicos», añade el glosario de la ICANN) o sitios web copiados; algunas campañas buscan, en cambio, que instale malware Software dañino que a menudo se propaga o se controla mediante nombres de dominio. Definición completa de malware.

Es uno de los cinco daños del uso indebido del DNS según la ICANN, con el malware, las botnet Red de ordenadores infectados que controla un atacante. Definición completa de botnet, el pharming Redirección de los usuarios a sitios falsos aunque escriban el dominio correcto. Definición completa de pharming y el spam Mensajes masivos no deseados, que solo son uso indebido del DNS cuando sirven para distribuir otros abusos. Definición completa de spam que los distribuye. El pharming modifica entradas del DNS sistema de nombres de dominio Directorio de Internet que vincula los nombres de dominio con las direcciones de los ordenadores. Definición completa de DNS; el phishing no lo toca y engaña a la persona. El APWG Anti-Phishing Working Group Coalición internacional contra el phishing, conocida por sus informes periódicos de tendencias. Definición completa de APWG, una coalición mundial de empresas, fuerzas de seguridad y gobiernos en la que participa la ICANN, trabaja para unificar la respuesta al phishing.

Cómo usan los dominios quienes hacen phishing

Según la ICANN, los delincuentes registran a menudo dominios para lanzar ataques a gran escala, como el phishing. Sus orientaciones describen tres situaciones:

  • Un nombre nuevo registrado para el ataque. Suele imitar una marca real. Los grupo de expertos Uno o tres expertos independientes que resuelven una controversia de dominio. Definición completa de grupo de expertos de la UDRP Política uniforme de solución de controversias en materia de nombres de dominio Procedimiento extrajudicial de la ICANN para controversias de marcas sobre nombres de dominio. Definición completa de UDRP han considerado que registrar un nombre con una errata de una marca notoria, o con esa marca más una palabra descriptiva, puede crear por sí solo una presunción de mala fe Intención de aprovecharse de forma desleal de la marca de otro por medio de un nombre de dominio. Definición completa de mala fe. Los registradores tienen en cuenta si el registro es muy reciente.
  • Un sitio legítimo comprometido. El dominio es de un titular Persona u organización a cuyo nombre está registrado un nombre de dominio. Definición completa de titular inocente, pero un atacante ha colocado en él una página falsa.
  • Un subdominio Nombre creado bajo un dominio registrado, como shop.example.com. Definición completa de subdominio. La página falsa está en un nombre de tercer nivel de un dominio con uso legítimo.

Las directrices sobre IDN nombre de dominio internacionalizado Nombre de dominio escrito en escrituras locales o con letras acentuadas. Definición completa de IDN de la ICANN, parte de los contratos de gTLD, se dirigen contra los nombres que mezclan escrituras, como gοod-tickets.example, cuya segunda letra es una ómicron griega. Una señal frecuente es una página que pide datos de acceso.

Phishing por SMS y por correo empresarial

El smishing Phishing por mensaje de texto, normalmente con enlaces a dominios de usar y tirar. Definición completa de smishing es el phishing por SMS (servicio de mensajes cortos). Uno de los ejemplos de la ICANN es un enlace enviado «por correo electrónico o SMS» que se presenta como un gran banco.

El compromiso del correo electrónico empresarial (BEC compromiso del correo electrónico empresarial Fraude por correo electrónico en el que los delincuentes suplantan a un contacto de confianza, a menudo con un dominio de apariencia similar. Definición completa de BEC) se dirige a las empresas: el delincuente se hace pasar por un jefe, un proveedor o un cliente para conseguir dinero o datos, por ejemplo con una factura falsa. Suele usar un dominio parecido al de la empresa o un nombre visible del remitente de confianza sobre una dirección ajena.

Según los contratos de la ICANN, el fraude en pagos, por sí solo, es fraude y no uso indebido del DNS. Un caso de BEC solo lo es cuando implica uno de los daños de la lista, como el phishing.

Cómo denunciarlo

Las orientaciones de la ICANN fijan este orden para los nombres de gTLD:

  1. Localizar al registrador. ICANN Lookup Herramienta web gratuita de la ICANN que consulta datos de registro públicos mediante RDAP. Definición completa de ICANN Lookup lo muestra en «Registrar Information». Todo registrador acreditado por la ICANN debe publicar en su página de inicio un correo o un formulario para denuncias, sin exigir iniciar sesión.
  2. Enviar las pruebas. La dirección web completa (URL) de la página, una captura que muestre qué imita (por ejemplo, el acceso de un banco) y el correo de phishing si se tiene.
  3. Recibir el acuse. El registrador debe confirmarlo con su nombre, los dominios denunciados y la fecha.
  4. Dejar actuar al registrador. Con pruebas suficientes, debe tomar «sin demora» las medidas razonablemente necesarias para detener o entorpecer el abuso. No hay plazo fijo. En un sitio comprometido, el proveedor de alojamiento o el titular pueden estar en mejor posición, porque suspender el dominio cortaría todos sus subdominios.
  5. Acudir al registro en casos más amplios. Cada registro de gTLD debe publicar su contacto para casos de abuso Contacto publicado en el que registradores y registros reciben las denuncias de abuso. Definición completa de contacto para casos de abuso. Puede remitir los dominios al registrador o actuar él mismo.
  6. Escalar a la ICANN solo tras un tiempo razonable. Si el registrador o el registro no han cumplido, se puede reclamar ante Cumplimiento contractual de la ICANN. Nunca el mismo día que la denuncia, y la denuncia y la reclamación deben coincidir.

La ICANN no tiene autoridad sobre los ccTLD dominio de nivel superior de código de país Dominio de nivel superior de un país o territorio, normalmente de dos letras. Definición completa de ccTLD. Con un nombre .es, la denuncia va al registrador o a Red.es Entidad pública española que gestiona el dominio .es a través de su unidad Dominios.es. Definición completa de Red.es, administrador del ccTLD según la IANA Autoridad de Números Asignados en Internet Funciones que coordinan la zona raíz, las direcciones IP y los números de protocolos. Definición completa de IANA.

A octubre de 2026, según la ICANN, sus investigaciones contribuyeron a mitigar más de 25.000 dominios abusivos entre el 5 de abril de 2024 y el 5 de abril de 2026.

Cómo proteger la propia marca y a sus usuarios

Publicar DMARC Domain-based Message Authentication, Reporting and Conformance Política publicada en el DNS que indica a los receptores cómo tratar el correo que no supera la autenticación. Definición completa de DMARC, que se apoya en SPF Sender Policy Framework Registro DNS que enumera los servidores autorizados a enviar correo electrónico en nombre de un dominio. Definición completa de SPF y DKIM DomainKeys Identified Mail Método de firma del correo electrónico cuya clave pública se publica en el DNS del remitente. Definición completa de DKIM, permite reconocer los correos que usan sin permiso el dominio exacto de una empresa. La propia norma admite que no se ocupa de los dominios visualmente parecidos ni del nombre visible, así que un dominio de apariencia similar Dominio diseñado para que se confunda con el de una marca u organización conocida. Definición completa de dominio de apariencia similar lo esquiva. Las marcas recurren también a la vigilancia de dominios Servicio que avisa a los titulares de marcas de nuevos dominios que se parecen a sus marcas. Definición completa de vigilancia de dominios y al registro defensivo Dominio que se registra solo para evitar que otros lo tengan. Definición completa de registro defensivo de variantes cercanas; ninguna fuente citada aquí mide su eficacia.

Contra un dominio parecido usado para phishing, la UDRP es una vía posible. Los grupos de expertos de la Organización Mundial de la Propiedad Intelectual (OMPI Organización Mundial de la Propiedad Intelectual Organismo de Naciones Unidas cuyo centro tramita muchas controversias sobre nombres de dominio. Definición completa de OMPI) han sostenido que el phishing nunca da derechos ni interés legítimo Base jurídica del RGPD para tratar datos personales, que se sopesa frente al derecho a la privacidad del titular. Definición completa de interés legítimo sobre un dominio, y que un dominio usado solo para enviar correos de phishing o facturas falsas puede considerarse usado de mala fe. El resultado depende de los hechos de cada caso.

La ICANN trabaja en una norma que obligaría a los registradores a comprobar los demás dominios de quien hace phishing. A octubre de 2026 es una propuesta, no una norma en vigor.

Ejemplo: un dominio parecido a example.com

Una empresa usa example.com. Alguien registra un nombre parecido en un gTLD, aquí examp1e-login.example, y envía correos y SMS que enlazan a una falsa página de acceso en él. La empresa envía al contacto de abuso del registrador la URL, una captura y un mensaje de muestra; el registrador ve un nombre de cinco días que solo muestra esa página y lo suspende con el estado clientHold Estado fijado por el registrador que hace que un dominio deje de funcionar en el DNS. Definición completa de clientHold. En el ejemplo de la ICANN esto ocurre en dos días hábiles, pero es una ilustración, no un plazo. Con un nombre .es, la denuncia iría al registrador o a Red.es, no a la ICANN.

Fuentes