Proteja su marca con listas de monitoreo de dominios
Por qué es fundamental vigilar nombres similares a su marca para evitar fraudes, phishing y cybersquatting.
Toda marca conocida atrae imitadores. Algunos registran un dominio casi idéntico con la esperanza de vendérselo; otros lo usan para enviar correos de phishing, montar una tienda falsa o captar a los clientes que escriben mal su dirección. Cuanto antes detecte un registro de este tipo, más opciones tendrá. Una lista de vigilancia de dominios es la herramienta práctica para ello: una lista estructurada de nombres que le importan y que se revisa con regularidad en busca de nuevos registros y cambios. En esta guía explicamos qué vigilar, cómo priorizar y qué hacer cuando encuentre un problema.
Por qué los dominios parecidos son un riesgo real
El cybersquatting o ciberocupación es el registro de mala fe de un dominio que coincide con una marca ajena o la imita. El motivo clásico era la reventa, pero hoy los mayores riesgos son operativos:
Inspect Any Domain and Web Hosting Instantly
Inspect the infrastructure of any domain or website in seconds using TLDix WHOIS Domain, Hosting Lookup and Domain Oracle (AI).
- Phishing y fraude de facturas: un dominio que se diferencia del suyo en una sola letra puede enviar correos que parecen venir de su departamento financiero.
- Tiendas falsificadas: los sitios de imitación venden productos falsos y dañan la confianza cuando los clientes se quejan ante usted.
- Desvío de tráfico: los dominios con errores tipográficos suelen mostrar anuncios de pago por clic, a veces de su competencia.
- Robo de credenciales: páginas de inicio de sesión falsas en dominios convincentes atacan a sus clientes y empleados.
Los clientes rara vez distinguen entre usted y un imitador convincente. Cuando algo sale mal, el daño reputacional recae en su marca.
Tipos de variantes que conviene vigilar
Los atacantes generan dominios parecidos de forma sistemática, y su lista de vigilancia debería hacer lo mismo. La tabla muestra los principales tipos de variantes con una marca ficticia, bancoejemplo.com.
| Tipo de variante | Cómo funciona | Ejemplo |
|---|---|---|
| Omisión | Falta un carácter | bancoejmplo.com |
| Repetición | Un carácter aparece duplicado | bancoejemmplo.com |
| Transposición | Se intercambian dos caracteres contiguos | bancoejmeplo.com |
| Tecla adyacente | Se pulsa una tecla vecina | bancoejenplo.com |
| Caracteres parecidos | Letras similares en ASCII, como rn por m o l por I | bancoejernplo.com |
| Homoglifo (IDN) | Caracteres de otros alfabetos, como la а cirílica en lugar de la a latina | bаncoejemplo.com (en punycode aparece como xn--…) |
| Combosquatting | La marca más una palabra extra | bancoejemplo-acceso.com, bancoejemplosoporte.com |
| Guion | Se añade un guion entre palabras | banco-ejemplo.com |
| Cambio de extensión | El mismo nombre con otra extensión | bancoejemplo.es, bancoejemplo.net |
| Truco de subdominio | La marca se coloca en un subdominio de otro dominio | bancoejemplo.com.verificacion-segura.net |
Si su marca contiene ñ o tildes, incluya también las versiones en ASCII (n, vocales sin tilde) y las versiones IDN con esos caracteres. Los homoglifos merecen especial atención. Los nombres de dominio internacionalizados (IDN) permiten registrar nombres en muchos alfabetos, algo valioso para idiomas no latinos pero que también permite imitaciones visualmente idénticas. Los navegadores modernos muestran punycode en lugar de Unicode en muchos casos sospechosos, pero los clientes de correo y las aplicaciones de mensajería no siempre lo hacen.
Cómo construir su lista paso a paso
- Enumere sus activos. Incluya cada nombre de marca, nombre de producto y término de campaña importante, además de los dominios que ya posee.
- Genere variantes. Aplique los tipos anteriores a cada término. Herramientas de código abierto como dnstwist generan automáticamente muchas permutaciones.
- Añada palabras de riesgo. Combine su marca con palabras que gustan a los atacantes: acceso, seguro, soporte, cuenta, pago, verificar, login y términos propios de su sector.
- Elija extensiones. Cubra .com, sus principales dominios de país y las extensiones habituales en su sector.
- Priorice. Marque para revisión frecuente las variantes con más probabilidad de abuso, como los errores de un solo carácter en su dominio principal o las combinaciones con acceso o pago.
Mantenga la lista realista. Miles de variantes sin prioridad generan un ruido que nadie revisa. Una lista más pequeña que alguien comprueba de verdad vale más que una exhaustiva que se ignora.
Qué vigilar una vez creada la lista
Nuevos registros
El momento clave es cuando una variante pasa de disponible a registrada. Los registros publican los archivos de zona de muchos TLD genéricos a través del Centralized Zone Data Service de ICANN, y hay servicios comerciales que siguen a diario los dominios recién registrados. Para sus nombres de máxima prioridad, comprobar directamente el estado de registro suele ser suficiente.
Cambios en variantes ya registradas
Un dominio parecido registrado pero inactivo supone menos riesgo que uno que de repente recibe registros DNS. Vigile la aparición de nuevos servidores de nombres, registros A que apuntan a un servidor activo y, sobre todo, registros MX, que indican que el dominio puede enviar y recibir correo. Un certificado TLS nuevo para ese nombre, visible en los registros públicos de Certificate Transparency, es otra señal clara de que un sitio está a punto de publicarse.
Caducidad de nombres que le interesan
Algunos ocupantes dejan de renovar con el tiempo. Si sigue las fechas de caducidad, podrá intentar registrar esos nombres cuando vuelvan a quedar libres.
Con TLDix puede añadir las variantes prioritarias a su lista de dominios y revisar cualquier nombre sospechoso con la consulta WHOIS y RDAP para ver en un solo lugar su registrador, fecha de creación, estado y servidores de nombres.
Cómo responder ante un dominio infractor
Encontrar un dominio parecido no siempre significa que sea malicioso. Muchos están aparcados o los registró alguien con un motivo legítimo. Responda de forma proporcional al riesgo:
- Documente todo. Guarde capturas de pantalla, datos de registro, registros DNS y cabeceras de correo con fecha y hora. Las pruebas pueden desaparecer rápido.
- Denuncie el abuso activo. Si hay phishing o malware, avise al contacto de abuso del registrador, al proveedor de alojamiento y a los servicios de navegación segura de los navegadores. Los registradores acreditados por ICANN deben tener un contacto de abuso y atender las denuncias fundadas.
- Valore la vía legal. Si el dominio infringe su marca, consulte con un abogado la conveniencia de un requerimiento o de un procedimiento formal.
UDRP, URS y el Trademark Clearinghouse
La Política Uniforme de Solución de Controversias en materia de Nombres de Dominio (UDRP) se aplica a todos los TLD genéricos acreditados por ICANN y a muchos dominios de país que la han adoptado. Para ganar, el demandante debe demostrar que el dominio es idéntico o similar hasta el punto de crear confusión con su marca, que el titular no tiene derechos ni intereses legítimos sobre él y que fue registrado y se utiliza de mala fe. La solución habitual es la transferencia o la cancelación, y los casos los resuelven proveedores como la OMPI.
El Sistema Uniforme de Suspensión Rápida (URS) es un procedimiento más rápido y económico para los nuevos TLD genéricos. Exige pruebas claras y convincentes y no transfiere el dominio, solo lo suspende durante el resto de su periodo de registro. Es adecuado para abusos evidentes cuando solo quiere detener el sitio.
El Trademark Clearinghouse (TMCH) es una base de datos en la que los titulares pueden inscribir sus marcas. Las marcas inscritas acceden a los periodos sunrise, que permiten registrar los nombres coincidentes antes de la apertura general de los nuevos gTLD, y a los avisos de reclamación (claims), que advierten a quien registra y le notifican a usted cuando alguien registra una coincidencia exacta. Esos avisos cubren coincidencias exactas, no errores tipográficos, así que complementan una lista de vigilancia, pero no la sustituyen.
Muchos registros de país tienen procedimientos propios; por ejemplo, el .es cuenta con su propio sistema de resolución de conflictos. Revise las normas de cada ccTLD relevante.
Prevención: registro defensivo y sus propios dominios
No puede registrar todas las variantes, pero registrar las más peligrosas suele costar menos que un solo procedimiento. Céntrese en su marca en las extensiones clave y en los errores más evidentes de su dominio principal, y redirija esos nombres a su sitio. Use la búsqueda de dominios para ver cuáles siguen libres.
No se olvide de sus propios dominios. Si una empresa deja caducar un dominio por error, otra persona puede registrarlo y recibir correo dirigido a usted. Active el bloqueo del registrador, mantenga los datos de contacto al día, active la renovación automática y controle las fechas de caducidad de forma centralizada. Publicar SPF, DKIM y una política DMARC también dificulta suplantar su dominio exacto, lo que empuja a los atacantes hacia dominios parecidos que su lista sí puede detectar.
Convierta la vigilancia en una rutina
La protección de marca funciona mejor como un proceso sencillo y repetido: revise las alertas prioritarias cada semana, la lista completa cada trimestre y actualícela cuando lance un producto o entre en un mercado nuevo. Asigne un responsable claro, acuerde de antemano cuándo escalar a los equipos legal o de seguridad y registre cada hallazgo y cada acción. Con el tiempo, ese registro mostrará qué variantes prefieren los atacantes y dónde reforzar los registros defensivos.