secuestro de dominio

Toma del control del nombre de dominio Nombre de Internet legible, formado por etiquetas separadas por puntos. Definición completa de nombre de dominio de otra persona sin permiso, por ejemplo robando contraseñas de la cuenta del registrador Empresa que registra nombres de dominio en el registro por cuenta de sus clientes. Definición completa de registrador, usando indebidamente un código de autorización Código secreto necesario para aprobar el paso de un dominio a otro registrador. Definición completa de código de autorización o engañando al personal de soporte. El atacante puede cambiar los servidor de nombres Servidor que guarda los registros DNS de un dominio y responde a las consultas. Definición completa de servidor de nombres o transferir el nombre a otro lugar. Los bloqueo de transferencia Restricción que impide que un dominio pase a otro registrador. Definición completa de bloqueo de transferencia, el bloqueo en el registro Bloqueo aplicado por el propio registro (registry lock) que protege con fuerza un dominio frente a cambios no autorizados. Definición completa de bloqueo en el registro y el inicio de sesión con dos factores reducen el riesgo.

categoría
Seguridad y uso indebido

Actualizado el 5 min de lectura

El secuestro de dominio consiste en arrebatar a su titular Persona u organización a cuyo nombre está registrado un nombre de dominio. Definición completa de titular legítimo el control de un nombre de dominio sin su permiso. Quien lo hace puede desviar la web y el correo electrónico o llevarse el nombre a otra cuenta. Recuperarlo puede llevar tiempo, así que la prevención y una buena documentación son clave.

Qué es el secuestro de dominio

El SSAC Comité Asesor de Seguridad y Estabilidad Comité de expertos de la ICANN sobre la seguridad y la estabilidad de los nombres y las direcciones. Definición completa de SSAC de la ICANN Corporación para la Asignación de Nombres y Números en Internet Organización sin ánimo de lucro que coordina el DNS mundial y las políticas de los gTLD. Definición completa de ICANN lo definió en 2005 como la toma indebida del control de un nombre de dominio a su titular legítimo, un concepto que abarca varios tipos de ataque. Hay dos desenlaces habituales: el atacante cambia el DNS sistema de nombres de dominio Directorio de Internet que vincula los nombres de dominio con las direcciones de los ordenadores. Definición completa de DNS para que responda un servidor de nombres ajeno al titular, o cambia los datos de contacto y se queda con el dominio.

Los daños incluyen correo perdido, sitios de phishing Suplantación de alguien de confianza para robar datos, a menudo con dominios de apariencia similar. Definición completa de phishing con un nombre de confianza, escuchas del tráfico, webs desfiguradas y extorsión. Clientes y socios suelen salir perjudicados, y el SSAC subraya que incluso una pérdida temporal del control es grave.

Cómo se roban los dominios: cuentas, DNS y registros olvidados

Cuentas. Los atacantes adivinan o roban contraseñas, las obtienen con phishing o engañan al titular o al personal del registrador. Otros atacan al registrador o al registro Base de datos y sistema centrales de un dominio de nivel superior o, de forma menos precisa, la organización que los gestiona. Definición completa de registro. En casos antiguos se usaron datos públicos de WHOIS Servicio tradicional de consulta de datos de registro de dominios, sustituido ya por RDAP en los gTLD. Definición completa de WHOIS y se registró de nuevo el dominio caducado que usaba el correo de un contacto administrativo. Desde dentro, el atacante puede cambiar servidores de nombres, contactos y bloqueos, o transferir el nombre.

DNS. Cambiar adónde apunta un dominio es un objetivo frecuente. El secuestro de DNS Ataque que cambia en secreto las respuestas DNS que reciben los usuarios sobre un dominio. Definición completa de secuestro de DNS cambia las respuestas. El envenenamiento de caché Introducción de respuestas DNS falsas en un resolutor para enviar a los usuarios a una dirección equivocada. Definición completa de envenenamiento de caché no necesita ninguna cuenta: introduce respuestas falsas en un resolutor Servidor DNS que consulta los nombres de dominio en nombre de los usuarios. Definición completa de resolutor, que las repite a sus usuarios.

Registros olvidados. Algunos secuestros no necesitan contraseña. Si example.com usa servidores de nombres bajo example.net y example.net caduca, quien lo registre después puede controlar adónde apunta example.com. Un informe del SSAC de 2024 cita un estudio según el cual, en septiembre de 2020, una práctica relacionada de los registradores, renombrar servidores de nombres con dominios «sacrificiales» registrables por cualquiera, había expuesto más de 500.000 dominios de gTLD dominio genérico de nivel superior Dominio de nivel superior no vinculado a un país y gestionado bajo contratos con la ICANN. Definición completa de gTLD y dejado la resolución de más de 163.000 bajo control no autorizado. Una delegación defectuosa Delegación que apunta a un servidor de nombres que no responde por el dominio. Definición completa de delegación defectuosa o un registro que apunta a un servicio externo abandonado abren huecos parecidos.

Señales de que un dominio ha sido secuestrado

Ninguna demuestra un secuestro, pero todas merecen comprobarse:

  • un aviso del registrador sobre un cambio o una transferencia que el titular no pidió;
  • una consulta WHOIS o RDAP Protocolo de acceso a datos de registro Protocolo moderno para consultar datos de registro de dominios, que sustituye a WHOIS. Definición completa de RDAP que muestra bloqueos retirados u otros servidores de nombres;
  • correo que deja de llegar o una web con contenido ajeno.

Cómo proteger un dominio

Según el SSAC, los bloqueos y los códigos de autorización pueden evitar algunos secuestros, no todos. La ICANN y su SSAC aconsejan:

  • una contraseña distinta para cada cuenta y 2FA autenticación de dos factores Inicio de sesión con una segunda prueba además de la contraseña, que protege las cuentas en los registradores. Definición completa de 2FA u otra autenticación multifactor si el registrador la ofrece (depende de cada uno);
  • bloqueo del registrador Bloqueo fijado por el registrador que impide las transferencias hasta que el titular lo quita. Definición completa de bloqueo del registrador (clientTransferProhibited Estado fijado por el registrador que bloquea las transferencias a otro registrador. Definición completa de clientTransferProhibited, clientUpdateProhibited Código de estado fijado por el registrador que impide cambios en los datos del dominio. Definición completa de clientUpdateProhibited) y, como segunda capa, el bloqueo en el registro;
  • un correo de contacto en un servidor ajeno al dominio, para que un cambio de DNS no bloquee los avisos;
  • datos de contacto al día y renovación Pago para ampliar el registro de un dominio por más tiempo. Definición completa de renovación a tiempo;
  • tratar cada aviso como motivo de comprobación, entrar directamente en la cuenta en lugar de seguir enlaces de correos y retirar el acceso a quien deje la organización;
  • vigilar el estado y las respuestas DNS, y firmar y validar con DNSSEC extensiones de seguridad del DNS Firmas digitales que demuestran que las respuestas DNS son auténticas y no han sido modificadas. Definición completa de DNSSEC;
  • guardar pruebas de antemano: datos de registro Información que se guarda sobre un dominio y su titular. Definición completa de datos de registro del dominio y facturas, registros de actividad, correspondencia con el registrador y documentos legales y fiscales.

Cómo recuperar un dominio secuestrado

En los gTLD rige sobre todo la Política de Transferencia Normas de la ICANN para pasar dominios de gTLD de un registrador a otro y cambiar de titular. Definición completa de Política de Transferencia de la ICANN, en la versión publicada el 21 de febrero de 2024 y vigente en octubre de 2026. Los ccTLD dominio de nivel superior de código de país Dominio de nivel superior de un país o territorio, normalmente de dos letras. Definición completa de ccTLD, como .es, siguen sus propias normas, así que conviene consultar al registrador o al registro.

  1. Contactar de inmediato con el registrador. Es el primer paso, según la ICANN.
  2. Demostrar la vinculación previa con el nombre con la documentación citada.
  3. El registrador recurre al TEAC Contacto de Acción de Emergencia de Transferencia Contacto de urgencia de un registrador para problemas de transferencia, que debe responder en cuatro horas. Definición completa de TEAC, un canal de urgencia reservado a registradores, registros y personal de la ICANN. En octubre de 2026, la primera respuesta debe llegar en 4 horas.
  4. El registro revierte la transferencia en cinco días naturales desde un aviso válido: por ejemplo, si ambos registradores admiten que fue un error o incumplió la política, ante una orden judicial o si el registrador receptor Registrador al que se está transfiriendo un dominio. Definición completa de registrador receptor no respondió a tiempo al TEAC. Tras una resolución de disputa del registro dispone de catorce días naturales, salvo que se presente una acción judicial.
  5. Si los registradores no se ponen de acuerdo, a octubre de 2026 el registrador cedente Registrador del que sale un dominio en una transferencia. Definición completa de registrador cedente, no el titular, puede reclamar por la TDRP Política de Resolución de Disputas por Transferencia Proceso de la ICANN para que los registradores impugnen una transferencia que pueda haber incumplido las normas. Definición completa de TDRP en los 12 meses siguientes.
  6. El titular puede presentar una reclamación por transferencia no autorizada ante la ICANN, pero la ICANN no puede obligar a un registrador a devolver un nombre. Queda la vía judicial, sobre la que puede asesorar un abogado. La UDRP Política uniforme de solución de controversias en materia de nombres de dominio Procedimiento extrajudicial de la ICANN para controversias de marcas sobre nombres de dominio. Definición completa de UDRP es para conflictos de marcas, no para el robo de cuentas.

Ejemplo: el titular de example.com recibe un aviso de cambio de servidores de nombres, entra directamente y ve el nombre en otro registrador. Llama a su registrador y le envía facturas y correos anteriores del registrador; el registrador contacta con el TEAC del otro. El resultado no está garantizado.

Cambios adoptados en 2026 y aún no vigentes

El 7 de junio de 2026, la Junta Directiva de la ICANN Consejo de administración de la ICANN, que adopta políticas y aprueba las decisiones clave. Definición completa de Junta Directiva de la ICANN adoptó las 47 recomendaciones de la revisión de la Política de Transferencia. En octubre de 2026 falta aplicarlas y no tienen fecha de entrada en vigor. El TEAC tendría 24 horas para responder en lugar de 4, el primer contacto se esperaría en las 720 horas siguientes a la pérdida y habría novedades al menos cada 72 horas. Las transferencias quedarían restringidas 720 horas tras el registro y tras una transferencia, y desaparecería el bloqueo de 60 días Periodo de 60 días tras ciertos eventos del dominio en el que una transferencia entre registradores puede rechazarse o bloquearse. Definición completa de bloqueo de 60 días tras un cambio de titular Cambio en los datos del titular de un dominio, sujeto a pasos de confirmación. Definición completa de cambio de titular. El titular recibiría un aviso en 10 minutos tras emitirse un código de autorización de transferencia (TAC) y en 24 horas tras un cambio de sus datos. Una vía de disputa para titulares solo se va a estudiar.

Ataques relacionados: secuestro de DNS y toma de control de subdominio

  • Secuestro de DNS: control de las respuestas DNS, no del registro de dominio Obtención del derecho a usar un nombre de dominio durante un periodo fijo. Definición completa de registro de dominio.
  • Envenenamiento de caché: respuestas falsas en un resolutor.
  • toma de control de subdominio Apropiación de un subdominio cuyo registro DNS sigue apuntando a un servicio externo abandonado. Definición completa de toma de control de subdominio: un registro sobrante que apunta a un recurso que otro puede reclamar.
  • ataque Sitting Ducks Secuestro de un dominio reclamándolo en un proveedor de DNS donde su delegación quedó mal configurada. Definición completa de ataque Sitting Ducks: una delegación defectuosa reclamada en un proveedor de DNS Empresa que opera los servidores de nombres de un dominio y que puede no ser el registrador. Definición completa de proveedor de DNS.
  • toma de control de dominios caducados Peligro que surge cuando otra persona registra un dominio caducado del que otros siguen dependiendo. Definición completa de toma de control de dominios caducados: se deja caducar un dominio del que otros dependen.
  • domain shadowing Creación oculta de subdominios maliciosos en un dominio legítimo a través de una cuenta pirateada. Definición completa de domain shadowing: subdominio Nombre creado bajo un dominio registrado, como shop.example.com. Definición completa de subdominio ocultos añadidos desde una cuenta robada.

Fuentes