---
id: "dns-abuse"
kind: "glossary-term"
title: "uso indebido del DNS"
language: "es"
category: "Seguridad y uso indebido"
updated: "2026-10-10T10:28:55Z"
canonical: "https://tldlog.com/es/glosario/uso-indebido-dns/"
translations:
  en: "https://tldlog.com/glossary/dns-abuse/"
  de: "https://tldlog.com/de/glossar/dns-missbrauch/"
  fr: "https://tldlog.com/fr/glossaire/utilisation-malveillante-dns/"
  it: "https://tldlog.com/it/glossario/abuso-dns/"
  pt-BR: "https://tldlog.com/pt/glossario/abuso-dns/"
  ru: "https://tldlog.com/ru/glossariy/zloupotreblenie-dns/"
  zh-Hans: "https://tldlog.com/zh/cihui/dns-lanyong/"
---

# uso indebido del DNS

Uso dañino de los nombres de dominio o del DNS. Desde el 5 de abril de 2024, los contratos de gTLD de la ICANN lo definen como malware, botnets, phishing, pharming y el spam que sirve para distribuirlos. Los registros y registradores deben actuar con rapidez ante las denuncias bien fundamentadas. Otros grupos usan definiciones más amplias.

El uso indebido del DNS es el empleo de nombres de dominio para causar daño: propagar software dañino, controlar ordenadores pirateados o engañar a la gente para que entregue sus contraseñas. En los contratos de la ICANN con quienes gestionan y venden dominios genéricos tiene un significado acotado, y estos deben actuar ante pruebas sólidas. Lo que un sitio web dice o vende es otra cuestión.

## Qué es el uso indebido del DNS

En sentido amplio, es cualquier uso dañino de los nombres de dominio o del DNS. Desde el 5 de abril de 2024, los contratos de gTLD de la ICANN, el RAA y el Acuerdo de Registro, lo definen como cinco daños, con las definiciones del informe SAC 115 del SSAC.

La lista nació en el sector. Registros y registradores lanzaron en octubre de 2019 el Marco para abordar el uso indebido del DNS, voluntario y con las mismas cinco categorías (48 firmantes a octubre de 2026). La Junta Directiva de la ICANN aprobó los cambios contractuales el 21 de enero de 2024.

La ICANN mantiene una definición acotada para no salirse de sus competencias. Algunos ccTLD, a los que no obligan sus contratos, incluyen también el fraude y las estafas.

## Los cinco tipos de la definición de la ICANN

- **Malware:** software dañino que se ejecuta sin consentimiento del usuario.
- **Botnets:** redes de ordenadores infectados que un atacante controla a distancia, a menudo mediante dominios de comando y control.
- **Phishing:** engaño para que la víctima revele contraseñas u otros datos sensibles mediante mensajes que imitan a los legítimos o sitios web copiados.
- **Pharming:** envío de los usuarios a sitios fraudulentos mediante el secuestro o el envenenamiento de las respuestas del DNS. El phishing engaña a la persona; el pharming altera el DNS.
- **Spam:** correo masivo no solicitado, que solo cuenta cuando distribuye alguno de los otros cuatro.

El fast flux y los DGA son técnicas al servicio de estos daños, no categorías aparte.

## Uso indebido del DNS y uso indebido relacionado con el contenido

Los Estatutos de la ICANN le prohíben regular el contenido de los servicios que usan nombres de dominio, y las enmiendas de 2024 dejaron fuera a propósito el contenido web. Las falsificaciones o las expresiones ilegales en un sitio que funciona con normalidad son uso indebido relacionado con el contenido, y el fraude en general, como las estafas con criptomonedas, también queda fuera. Además, registros y registradores no pueden retirar una sola página, solo el dominio entero.

Aun así, el Marco señala cuatro tipos de contenido ante los que un registro o un registrador debería actuar sin orden judicial: el CSAM, la venta ilegal de opioides en línea, la trata de personas y las incitaciones a la violencia concretas y creíbles. La IWF, una línea de denuncia con sede en el Reino Unido, trabaja para que se retire el CSAM; a octubre de 2026, registros y registradores pueden recibir gratis sus alertas.

## Dominios registrados con fines maliciosos y dominios comprometidos

Un dominio registrado con fines maliciosos se registró para causar daño. Un dominio comprometido pertenece a un titular inocente cuyo sitio web o cuya cuenta fueron pirateados. Suspenderlo cortaría también el sitio legítimo, su correo y todos sus subdominios, y la ICANN advierte que puede no ser la medida adecuada.

Dos casos de las orientaciones de la ICANN, con nombres reservados:

- Un enlace de phishing que se hace pasar por un banco lleva a acceso-banco.example, registrado cinco días antes. El registrador lo suspende con clientHold en dos días hábiles.
- Una página de phishing está en ciudad.autobrand.example, subdominio del dominio de un concesionario con tres años de antigüedad. En tres días hábiles, el registrador pide al titular que la retire antes de una fecha que fija.

Estos plazos son ilustrativos, no obligatorios.

## Qué deben hacer los registros y los registradores

En los gTLD, desde el 5 de abril de 2024:

1. **Los registradores** publican en su página de inicio un correo o un formulario para denuncias, sin exigir iniciar sesión, y confirman la recepción de cada una.
2. **Los registros** publican un contacto para denuncias, con dirección postal.
3. **Con pruebas suficientes** para concluir razonablemente que un nombre se usa de forma indebida, el registrador debe actuar sin demora para detener o interrumpir el abuso, teniendo en cuenta los daños colaterales. El registro debe, como mínimo, remitir el caso al registrador o actuar directamente.
4. **Ningún plazo fijo** define «sin demora», y nadie está obligado a infringir la ley aplicable.

Tras denunciar ante el registrador y esperar un tiempo razonable, el denunciante puede reclamar ante Cumplimiento Contractual de la ICANN. Una notificación de incumplimiento no subsanada puede llevar a suspender o rescindir el contrato. A octubre de 2026, la ICANN informa de casi 530 investigaciones entre el 5 de abril de 2024 y el 5 de abril de 2026, con más de 480 resueltas: en torno al 66 % acabó con medidas que detuvieron el abuso y otro 8 % con medidas que lo interrumpieron. Se mitigaron más de 25.000 dominios y hubo cuatro notificaciones de incumplimiento por este motivo.

El 11 de diciembre de 2025 el Consejo de la GNSO inició dos PDP: el primero, sobre la comprobación de dominios asociados, cerró la consulta sobre su Informe Inicial el 28 de septiembre de 2026; el segundo aún no se ha reunido (a octubre de 2026). Ninguno ha añadido obligaciones.

En la Unión Europea, NIS2 exige a los Estados miembros que, mediante sus leyes nacionales (con plazo hasta el 17 de octubre de 2024), obliguen a los registros de TLD y a los proveedores de registro, ccTLD incluidos, a mantener datos de registro exactos y verificados y a responder a las solicitudes de acceso en 72 horas; a octubre de 2026, las leyes nacionales varían. La directiva solo menciona los «abusos del DNS» como motivo de esas obligaciones: no los define ni obliga a retirar dominios.

## Cómo se mide

La mayoría de las cifras sale de listas de bloqueo de reputación. Que un dominio figure en ellas indica una denuncia, no un abuso probado, así que los recuentos son, como mucho, un límite superior.

A octubre de 2026, ICANN Domain Metrica mide phishing, malware y comando y control de botnets, pero no el spam en general, por TLD y por registrador. En septiembre de 2026 añadió Time to Mitigation, una estimación de cuánto tiempo sigue funcionando un dominio denunciado.

## Fuentes

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [Framework to Address Abuse (website and PDF)](https://dnsabuseframework.org/)

## términos relacionados

- [phishing](https://tldlog.com/es/glosario/phishing/)
- [malware](https://tldlog.com/es/glosario/malware/)
- [botnet](https://tldlog.com/es/glosario/botnet/)
- [pharming](https://tldlog.com/es/glosario/pharming/)
