uso indebido del DNS

Uso dañino de los nombre de dominio Nombre de Internet legible, formado por etiquetas separadas por puntos. Definición completa de nombre de dominio o del DNS sistema de nombres de dominio Directorio de Internet que vincula los nombres de dominio con las direcciones de los ordenadores. Definición completa de DNS. Desde el 5 de abril de 2024, los contratos de gTLD dominio genérico de nivel superior Dominio de nivel superior no vinculado a un país y gestionado bajo contratos con la ICANN. Definición completa de gTLD de la ICANN Corporación para la Asignación de Nombres y Números en Internet Organización sin ánimo de lucro que coordina el DNS mundial y las políticas de los gTLD. Definición completa de ICANN lo definen como malware Software dañino que a menudo se propaga o se controla mediante nombres de dominio. Definición completa de malware, botnet Red de ordenadores infectados que controla un atacante. Definición completa de botnet, phishing Suplantación de alguien de confianza para robar datos, a menudo con dominios de apariencia similar. Definición completa de phishing, pharming Redirección de los usuarios a sitios falsos aunque escriban el dominio correcto. Definición completa de pharming y el spam Mensajes masivos no deseados, que solo son uso indebido del DNS cuando sirven para distribuir otros abusos. Definición completa de spam que sirve para distribuirlos. Los registro Base de datos y sistema centrales de un dominio de nivel superior o, de forma menos precisa, la organización que los gestiona. Definición completa de registro y registrador Empresa que registra nombres de dominio en el registro por cuenta de sus clientes. Definición completa de registrador deben actuar con rapidez ante las denuncias bien fundamentadas. Otros grupos usan definiciones más amplias.

categoría
Seguridad y uso indebido

Actualizado el 5 min de lectura

El uso indebido del DNS es el empleo de nombres de dominio para causar daño: propagar software dañino, controlar ordenadores pirateados o engañar a la gente para que entregue sus contraseñas. En los contratos de la ICANN con quienes gestionan y venden dominios genéricos tiene un significado acotado, y estos deben actuar ante pruebas sólidas. Lo que un sitio web dice o vende es otra cuestión.

Qué es el uso indebido del DNS

En sentido amplio, es cualquier uso dañino de los nombres de dominio o del DNS. Desde el 5 de abril de 2024, los contratos de gTLD de la ICANN, el RAA Acuerdo de Acreditación de Registradores Contrato entre la ICANN y cada registrador acreditado. Definición completa de RAA y el Acuerdo de Registro Contrato entre la ICANN y el operador de registro de un gTLD. Definición completa de Acuerdo de Registro, lo definen como cinco daños, con las definiciones del informe SAC 115 del SSAC Comité Asesor de Seguridad y Estabilidad Comité de expertos de la ICANN sobre la seguridad y la estabilidad de los nombres y las direcciones. Definición completa de SSAC.

La lista nació en el sector. Registros y registradores lanzaron en octubre de 2019 el Marco para abordar el uso indebido del DNS Compromiso voluntario del sector que definió el uso indebido del DNS y cuándo actúan registros y registradores. Definición completa de Marco para abordar el uso indebido del DNS, voluntario y con las mismas cinco categorías (48 firmantes a octubre de 2026). La Junta Directiva de la ICANN Consejo de administración de la ICANN, que adopta políticas y aprueba las decisiones clave. Definición completa de Junta Directiva de la ICANN aprobó los cambios contractuales el 21 de enero de 2024.

La ICANN mantiene una definición acotada para no salirse de sus competencias. Algunos ccTLD dominio de nivel superior de código de país Dominio de nivel superior de un país o territorio, normalmente de dos letras. Definición completa de ccTLD, a los que no obligan sus contratos, incluyen también el fraude y las estafas.

Los cinco tipos de la definición de la ICANN

  • Malware: software dañino que se ejecuta sin consentimiento del usuario.
  • Botnets: redes de ordenadores infectados que un atacante controla a distancia, a menudo mediante dominio de comando y control Dominio con el que se conectan los dispositivos infectados para recibir órdenes de los atacantes. Definición completa de dominio de comando y control.
  • Phishing: engaño para que la víctima revele contraseñas u otros datos sensibles mediante mensajes que imitan a los legítimos o sitios web copiados.
  • Pharming: envío de los usuarios a sitios fraudulentos mediante el secuestro o el envenenamiento de las respuestas del DNS. El phishing engaña a la persona; el pharming altera el DNS.
  • Spam: correo masivo no solicitado, que solo cuenta cuando distribuye alguno de los otros cuatro.

El fast flux Rotación rápida de las direcciones IP asociadas a un dominio para ocultar y proteger servidores maliciosos. Definición completa de fast flux y los DGA algoritmo de generación de dominios Código de malware que genera muchos nombres de dominio para que las máquinas infectadas encuentren a su controlador. Definición completa de DGA son técnicas al servicio de estos daños, no categorías aparte.

Uso indebido del DNS y uso indebido relacionado con el contenido

Los Estatutos de la ICANN Principal conjunto de normas de la ICANN, que fija su misión, su estructura y sus reglas de rendición de cuentas. Definición completa de Estatutos de la ICANN le prohíben regular el contenido de los servicios que usan nombres de dominio, y las enmiendas de 2024 dejaron fuera a propósito el contenido web. Las falsificaciones o las expresiones ilegales en un sitio que funciona con normalidad son uso indebido relacionado con el contenido Daño causado por lo que un sitio web muestra o vende, fuera de la definición de uso indebido del DNS de la ICANN. Definición completa de uso indebido relacionado con el contenido, y el fraude en general, como las estafas con criptomonedas, también queda fuera. Además, registros y registradores no pueden retirar una sola página, solo el dominio entero.

Aun así, el Marco señala cuatro tipos de contenido ante los que un registro o un registrador debería actuar sin orden judicial: el CSAM material de abuso sexual infantil Material de abuso sexual infantil, un contenido ilegal ante el que registros y registradores actúan directamente. Definición completa de CSAM, la venta ilegal de opioides en línea, la trata de personas y las incitaciones a la violencia concretas y creíbles. La IWF Internet Watch Foundation Organización benéfica británica que denuncia material de abuso sexual infantil, también ante registros y registradores. Definición completa de IWF, una línea de denuncia con sede en el Reino Unido, trabaja para que se retire el CSAM; a octubre de 2026, registros y registradores pueden recibir gratis sus alertas.

Dominios registrados con fines maliciosos y dominios comprometidos

Un dominio registrado con fines maliciosos se registró para causar daño. Un dominio comprometido pertenece a un titular Persona u organización a cuyo nombre está registrado un nombre de dominio. Definición completa de titular inocente cuyo sitio web o cuya cuenta fueron pirateados. Suspenderlo cortaría también el sitio legítimo, su correo y todos sus subdominio Nombre creado bajo un dominio registrado, como shop.example.com. Definición completa de subdominio, y la ICANN advierte que puede no ser la medida adecuada.

Dos casos de las orientaciones de la ICANN, con nombre reservado Nombre que un registro excluye del registro normal de dominios, por norma o por decisión propia. Definición completa de nombre reservado:

  • Un enlace de phishing que se hace pasar por un banco lleva a acceso-banco.example, registrado cinco días antes. El registrador lo suspende con clientHold Estado fijado por el registrador que hace que un dominio deje de funcionar en el DNS. Definición completa de clientHold en dos días hábiles.
  • Una página de phishing está en ciudad.autobrand.example, subdominio del dominio de un concesionario con tres años de antigüedad. En tres días hábiles, el registrador pide al titular que la retire antes de una fecha que fija.

Estos plazos son ilustrativos, no obligatorios.

Qué deben hacer los registros y los registradores

En los gTLD, desde el 5 de abril de 2024:

  1. Los registradores publican en su página de inicio un correo o un formulario para denuncias, sin exigir iniciar sesión, y confirman la recepción de cada una.
  2. Los registros publican un contacto para denuncias, con dirección postal.
  3. Con pruebas suficientes para concluir razonablemente que un nombre se usa de forma indebida, el registrador debe actuar sin demora para detener o interrumpir el abuso, teniendo en cuenta los daños colaterales. El registro debe, como mínimo, remitir el caso al registrador o actuar directamente.
  4. Ningún plazo fijo define «sin demora», y nadie está obligado a infringir la ley aplicable.

Tras denunciar ante el registrador y esperar un tiempo razonable, el denunciante puede reclamar ante Cumplimiento Contractual de la ICANN Equipo de la ICANN que hace cumplir los contratos de los registros y los registradores. Definición completa de Cumplimiento Contractual de la ICANN. Una notificación de incumplimiento Carta que la ICANN publica para comunicar a un registrador o a un registro que ha incumplido su contrato. Definición completa de notificación de incumplimiento no subsanada puede llevar a suspender o rescindir el contrato. A octubre de 2026, la ICANN informa de casi 530 investigaciones entre el 5 de abril de 2024 y el 5 de abril de 2026, con más de 480 resueltas: en torno al 66 % acabó con medidas que detuvieron el abuso y otro 8 % con medidas que lo interrumpieron. Se mitigaron más de 25.000 dominios y hubo cuatro notificaciones de incumplimiento por este motivo.

El 11 de diciembre de 2025 el Consejo de la GNSO Organización de Apoyo para Nombres Genéricos Órgano de la ICANN que elabora las políticas de los dominios genéricos de nivel superior. Definición completa de GNSO inició dos PDP Proceso de Desarrollo de Políticas Proceso formal de la ICANN para crear nuevas políticas. Definición completa de PDP: el primero, sobre la comprobación de dominios asociados, cerró la consulta sobre su Informe Inicial el 28 de septiembre de 2026; el segundo aún no se ha reunido (a octubre de 2026). Ninguno ha añadido obligaciones.

En la Unión Europea, NIS2 Directiva relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión Directiva de ciberseguridad de la Unión Europea con normas sobre la exactitud de los datos de registro de dominios. Definición completa de NIS2 exige a los Estados miembros que, mediante sus leyes nacionales (con plazo hasta el 17 de octubre de 2024), obliguen a los registros de TLD dominio de nivel superior Última parte de un nombre de dominio, después del último punto. Definición completa de TLD y a los proveedores de registro, ccTLD incluidos, a mantener datos de registro Información que se guarda sobre un dominio y su titular. Definición completa de datos de registro exactos y verificados y a responder a las solicitudes de acceso en 72 horas; a octubre de 2026, las leyes nacionales varían. La directiva solo menciona los «abusos del DNS» como motivo de esas obligaciones: no los define ni obliga a retirar dominios.

Cómo se mide

La mayoría de las cifras sale de lista de bloqueo Lista publicada de dominios o direcciones IP que se deben bloquear por spam, phishing o malware. Definición completa de lista de bloqueo de reputación. Que un dominio figure en ellas indica una denuncia, no un abuso probado, así que los recuentos son, como mucho, un límite superior.

A octubre de 2026, ICANN Domain Metrica Plataforma de la ICANN que mide el abuso denunciado en registros y registradores, sucesora del Informe de Actividades de Uso Indebido de Dominios. Definición completa de ICANN Domain Metrica mide phishing, malware y comando y control de botnets, pero no el spam en general, por TLD y por registrador. En septiembre de 2026 añadió Time to Mitigation, una estimación de cuánto tiempo sigue funcionando un dominio denunciado.

Fuentes