El secuestro o robo de dominio es el acto de cambiar el registro de un nombre de dominio sin el permiso de su registrante original, o mediante el abuso de privilegios en los sistemas de software de alojamiento y registro de dominios. [ 1 ]
Esto puede ser devastador para el titular original del nombre de dominio, no solo económicamente, ya que puede haber obtenido ingresos comerciales de un sitio web alojado en ese dominio o haber realizado negocios a través de las cuentas de correo electrónico de ese dominio, [ 2 ] sino también en términos de lectores y/o audiencia para direcciones web artísticas o sin fines de lucro. Después de un secuestro exitoso, el secuestrador puede usar el nombre de dominio para facilitar otras actividades ilegales como el phishing , donde un sitio web es reemplazado por un sitio web idéntico que registra información privada como contraseñas de inicio de sesión , spam o puede distribuir malware desde el dominio percibido como "confiable". [ 3 ]
Descripción
El secuestro de dominio puede realizarse de varias maneras, generalmente mediante el acceso no autorizado o la explotación de una vulnerabilidad en el sistema del registrador de nombres de dominio, a través de ingeniería social o accediendo a la cuenta de correo electrónico del propietario del dominio asociada con el registro del nombre de dominio. [ 4 ]
Una táctica frecuente utilizada por los secuestradores de dominios consiste en usar información personal obtenida sobre el verdadero propietario del dominio para suplantar su identidad y persuadir al registrador del dominio para que modifique la información de registro o transfiera el dominio a otro registrador, una forma de robo de identidad . Una vez hecho esto, el secuestrador tiene el control total del dominio y puede usarlo o venderlo a un tercero. [ 5 ]
Otros métodos incluyen vulnerabilidades de correo electrónico, vulnerabilidades a nivel de registro de dominio, registradores de pulsaciones de teclas y sitios de phishing. [ 6 ]
Las respuestas ante los secuestros de dominios detectados varían; a veces, el registrador actual puede restaurar la información de registro a su estado original, pero esto puede resultar más difícil si el nombre de dominio se transfirió a otro registrador, especialmente si este reside en otro país. Si el nombre de dominio robado se ha transferido a otro registrador, el registrador que lo perdió puede recurrir a la Política de Resolución de Disputas de Transferencia de Registradores de la ICANN para solicitar la devolución del dominio. [ 7 ]
En algunos casos, el registrador que perdió el dominio no puede recuperar el control del mismo, y el propietario del dominio puede necesitar emprender acciones legales para obtener la devolución del dominio ordenada por el tribunal. [ 8 ] En algunas jurisdicciones, la policía puede arrestar a los ciberdelincuentes involucrados, o los fiscales pueden presentar acusaciones formales . [ 9 ]
Aunque antes se creía que el estatus legal del secuestro de dominios no estaba claro, [ 10 ] ciertos tribunales federales de EE. UU. en particular han comenzado a aceptar demandas para recuperar nombres de dominio robados. [ 11 ] El secuestro de dominios es análogo al robo, ya que el propietario original se ve privado de los beneficios del dominio, pero el robo tradicionalmente se relaciona con bienes concretos como joyas y aparatos electrónicos, mientras que la propiedad de un nombre de dominio se almacena solo en el estado digital del registro de nombres de dominio, una red de computadoras. Por esta razón, las demandas judiciales para recuperar nombres de dominio robados se presentan con mayor frecuencia en la sede del registro de dominios correspondiente. [ 12 ] En algunos casos, las víctimas han intentado recuperar nombres de dominio robados a través de la Política Uniforme de Resolución de Controversias sobre Nombres de Dominio (UDRP) de la ICANN, pero varios paneles de la UDRP han dictaminado que la política no es apropiada para casos de robo de dominios. Además, la policía puede arrestar a los ciberdelincuentes involucrados. [ 9 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ]
Casos notables
- Durante el auge de las puntocom , hubo una amplia cobertura mediática del secuestro de "sex.com". [ 17 ]
- El jugador de baloncesto Mark Madsen compró sin saberlo un dominio "robado" (o secuestrado) en una subasta de eBay. [ 18 ]
- En 2015, el sitio web de Lenovo y la página principal de búsqueda de Google para Vietnam fueron pirateados brevemente. [ 19 ]
- A principios de 2021, el dominio del lenguaje de programación Perl fue brevemente secuestrado, [ 20 ] [ 21 ] causando problemas para el sistema CPAN .
- El 19 de agosto de 2024, el dominio de Fur Affinity fue secuestrado durante más de un día, redirigiendo a los usuarios a un artículo del Washington Post y luego a Kiwi Farms . [ 22 ] [ 23 ]
- A principios de 2024, 8000 dominios y 13 000 subdominios de marcas importantes como eBay, Lacoste, Marvel, McAfee, MSN, Pearson, PwC y The Economist fueron comprometidos mediante una forma específica de secuestro de dominios denominada SubdoMailing. Este ataque se centró en la proliferación de spam y la monetización de clics. [ 24 ] [ 25 ]
Prevención
ICANN impone un período de espera de 60 días entre un cambio en la información de registro y una transferencia a otro registrador. Esto tiene como objetivo dificultar el secuestro de dominios, ya que un dominio transferido es mucho más difícil de recuperar, y es más probable que el registrante original descubra el cambio durante ese período y alerte al registrador. El Protocolo de Aprovisionamiento Extensible ( EXP) se utiliza para muchos registros de TLD y emplea un código de autorización emitido exclusivamente al registrante del dominio como medida de seguridad para prevenir transferencias no autorizadas. [ 26 ]
RFC
- RFC 3375 - Requisitos del protocolo genérico de registro-registrador
- RFC 3735 - Directrices para la ampliación del EPP
- RFC 3915 - Asignación del período de gracia del registro de dominio (por ejemplo, agregar período de gracia, período de gracia de redención)
- RFC 4114 - Uso de EPP para direcciones ENUM
- RFC 5910 - Asignación de extensiones de seguridad del sistema de nombres de dominio (DNS) para el protocolo de aprovisionamiento extensible (EPP) (sustituye a RFC 4310 , DNSSEC)
- RFC 5730 - Protocolo de aprovisionamiento extensible (EPP) (sustituye a RFC 4930 , que a su vez sustituyó a RFC 3730 )
- RFC 5731 - Asignación de nombres de dominio del protocolo de aprovisionamiento extensible (EPP) (sustituye a RFC 4931 )
- RFC 5732 - Asignación de hosts del protocolo de aprovisionamiento extensible (EPP) (sustituye a RFC 4932 )
- RFC 5733 - Mapeo de contactos del protocolo de aprovisionamiento extensible (EPP) (sustituye a RFC 4933 )
- RFC 5734 - Protocolo de aprovisionamiento extensible (EPP) para transporte sobre TCP (sustituye a RFC 4934 )
Véase también
Referencias
- ↑ "Prevención de riesgos derivados de la toma de control de subdominios: exploits en la nube" . The Hack Report . 10 de febrero de 2021. Consultado el 14 de abril de 2021 .
- ↑ Simon, Ruth (12 de marzo de 2015). "Los ciberdelincuentes se apropian indebidamente de las direcciones web de las empresas, por lo que los clientes no pueden encontrar las empresas reales en la web" . The Wall Street Journal . The Wall Street Journal . Consultado el 12 de septiembre de 2016 .
- ↑ Weslow, David. "Cómo lidiar con el ciberocupación: la sabiduría de pensar con anticipación" . TBO: Trademarks & Brands Online . Archivado del original el 31 de marzo de 2022. Recuperado el 12 de septiembre de 2016 .
- ↑ "Segmento destacado de CLBR: David Weslow sobre el robo de dominios" . Cyber Law Radio . Julio de 2015. Consultado el 12 de septiembre de 2016 .
- ↑ Ortega, Juanita (6 de abril de 2026). "¿Qué es el secuestro de dominio y cómo ocurre?" . Blog de GoDaddy . Consultado el 20 de mayo de 2026 .
- ↑ "Secuestro de nombre de dominio" . 31 de diciembre de 2014. Archivado del original el 12 de diciembre de 2016. Consultado el 13 de mayo de 2017 .
- ↑ "Política de resolución de disputas sobre transferencias de registradores" . ICANN . Consultado el 12 de septiembre de 2016 .
- ↑ "Robo de nombres de dominio: saber a dónde acudir" . TBO: Marcas y marcas en línea . Archivado del original el 4 de agosto de 2016. Consultado el 12 de septiembre de 2016 .
- 1 2 Mike Masnick (4 de agosto de 2009). "Procesamiento penal por secuestro de dominio" . Techdirt . Recuperado el 19 de junio de 2019 .
- ↑ Smith, Gerry (29 de septiembre de 2014). "Cuando los hackers roban una dirección web, pocos propietarios logran recuperarla" . Huffington Post .
- ↑ Berkens, Michael. "Wiley Rein presenta una demanda por 14 nombres de dominio robados: 9 son .com de 3 letras" . The Domains .
- ↑ Allemann, Andrew (23 de octubre de 2014). "Demanda interpuesta para recuperar nombres de dominio de tres letras robados" . Domain Name Wire . Consultado el 13 de septiembre de 2016 .
- ↑ "Centro de Arbitraje y Mediación de la OMPI" . Consultado el 12 de septiembre de 2016 .
- ↑ "Centro de Arbitraje y Mediación de la OMPI" . OMPI: Organización Mundial de la Propiedad Intelectual .
- ↑ "Mascot Media Circle, LLC dba OnlineMBA v. WhoIsGuard, Inc. / Ahmed Guettouche Caso n.º D2015-1209" . OMPI: Organización Mundial de la Propiedad Intelectual . Consultado el 12 de septiembre de 2016 .
- ↑ "DECISIÓN Donald Williams v. wangyan hong" . Foro: Arbitraje, Mediación, Internacional . Consultado el 23 de abril de 2017 .
- ↑ Dawn Kawamoto. "Capturan al secuestrador del dominio Sex.com" . CNET . Consultado el 19 de junio de 2019 .
- ↑ "El hombre que vendió el dominio web a Mark Madsen irá a la cárcel" . Slam . 26 de julio de 2011. Consultado el 19 de junio de 2019 .
- ↑ Kirk, Jeremy (26 de febrero de 2015). "Los sitios web de Lenovo y Google son secuestrados mediante ataques DNS" . PC World . Consultado el 12 de octubre de 2018 .
- ↑ Richard Speed. "Unos ciberdelincuentes que se aferran a Perl parecen haberse apoderado del dominio .com de un lenguaje de programación de 33 años" . The Register . Consultado el 16 de marzo de 2024 .
- ↑ Brian D. Foy. "El secuestro de Perl.com" . Perl.com . Consultado el 16 de marzo de 2024 .
- ↑ Noblitt, Elissa (21 de agosto de 2024). "La plataforma de arte furry Fur Affinity fue tomada por hackers: "No interactúe con el sitio web"" . Distractify . Consultado el 21 de agosto de 2024 .
- ↑ "22 de agosto - Todas nuestras bases nos pertenecen -- Diario de Fender" . www.furaffinity.net . Consultado el 22 de agosto de 2024 .
- ↑ Ravie Lakshmanan. "Más de 8000 dominios de marcas de confianza secuestrados para una operación masiva de spam" . The Hacker News . Consultado el 13 de mayo de 2025 .
- ↑ "La guía completa de SubdoMailing" . Redsift . Consultado el 13 de mayo de 2025 .
- ↑ Corporación de Internet para la Asignación de Nombres y Números (15 de julio de 2005). "SECUESTRO DE NOMBRES DE DOMINIO: INCIDENTES, AMENAZAS, RIESGOS Y MEDIDAS CORRECTIVAS" (PDF) . Consultado el 17 de octubre de 2014 .
Enlaces externos
- Wall Street Journal: El robo de direcciones web es un suceso cotidiano.
- Oficina del Fiscal General del Estado de Nueva Jersey: Primera condena conocida en EE. UU. por robo de dominio.
- Sistema de nombres de dominio
- Delitos cibernéticos