{"id":326,"date":"2026-06-30T09:00:00","date_gmt":"2026-06-30T09:00:00","guid":{"rendered":"https:\/\/ipglobalguard.com\/phishing-marca-dominios-nuevos-gtld\/"},"modified":"2026-06-30T09:00:00","modified_gmt":"2026-06-30T09:00:00","slug":"phishing-marca-dominios-nuevos-gtld","status":"publish","type":"post","link":"https:\/\/ipglobalguard.com\/es\/blog\/phishing-marca-dominios-nuevos-gtld\/","title":{"rendered":"Phishing Landscape 2026: los nuevos gTLD, con la peor ratio de phishing"},"content":{"rendered":"<p>El phishing de marca con dominios se concentra en las nuevas extensiones gen\u00e9ricas: seg\u00fan los datos de Phishing Landscape 2026 de Interisle Consulting Group, publicados el 30 de junio, los nuevos gTLD reun\u00edan el 13 % de los dominios registrados pero el 46 % de los dominios denunciados por phishing entre mayo de 2025 y abril de 2026, mientras que los dominios de c\u00f3digo de pa\u00eds ten\u00edan la mejor ratio. Para los titulares de marca, eso significa que la vigilancia de dominios no puede quedarse en .com y en los ccTLD de sus mercados: debe cubrir los nuevos gTLD, que es donde registran los atacantes.<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Nuevos gTLD: <strong>13 % de los registros, 46 % de los dominios de phishing<\/strong>. gTLD cl\u00e1sicos como .com: 52 % y 40 %. ccTLD: 35 % y 14 %.<\/li>\n<li>Interisle se\u00f1ala que los nuevos gTLD han tenido la peor ratio en todos los periodos estudiados desde 2021.<\/li>\n<li>Los ataques de phishing de su muestra crecieron un 117 %, hasta 4.251.720, y los dominios registrados con fines maliciosos un 92 %, hasta 2.295.824.<\/li>\n<li>La mayor\u00eda de los dominios de phishing los registran los propios atacantes, as\u00ed que vigilar los nuevos registros es el primer punto de defensa.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 dice Phishing Landscape 2026 sobre las extensiones?<\/h2>\n<p>Interisle, consultora que publica estudios anuales sobre phishing, difunde este a\u00f1o sus resultados por entregas. En la <a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-phishing\" target=\"_blank\" rel=\"noopener\">entrada del 30 de junio de 2026<\/a>, Colin Strutt agrupa los dominios de nivel superior (TLD) en tres segmentos de mercado y compara la cuota de cada uno en dominios registrados con su cuota en dominios denunciados por phishing:<\/p>\n<table>\n<thead>\n<tr>\n<th>Segmento<\/th>\n<th>Cuota de dominios registrados<\/th>\n<th>Cuota de dominios de phishing<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>gTLD cl\u00e1sicos (.com, .net, .org)<\/td>\n<td>52 %<\/td>\n<td>40 %<\/td>\n<\/tr>\n<tr>\n<td>ccTLD (c\u00f3digos de pa\u00eds)<\/td>\n<td>35 %<\/td>\n<td>14 %<\/td>\n<\/tr>\n<tr>\n<td>Nuevos gTLD (creados desde 2012)<\/td>\n<td>13 %<\/td>\n<td>46 %<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El periodo de estudio va de mayo de 2025 a abril de 2026. Interisle concluye que el segmento de ccTLD tiene la mejor relaci\u00f3n entre dominios registrados y dominios de phishing y que, como en todos los periodos desde 2021, los nuevos gTLD tienen la peor.<\/p>\n<p>La <a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-summary-findings\" target=\"_blank\" rel=\"noopener\">entrada de resumen del 24 de junio de 2026<\/a> da el contexto. Frente a los 12 meses anteriores, los ataques registrados pasaron de 1.963.390 a 4.251.720; los nombres de dominio \u00fanicos denunciados por phishing, de 1.542.922 a 3.103.438, y los dominios registrados con fines maliciosos (por el propio atacante, no webs leg\u00edtimas pirateadas), de 1.192.794 a 2.295.824. Los ataques que usan proveedores de subdominios crecieron un 114 %.<\/p>\n<h2>\u00bfQu\u00e9 supone para el phishing de marca con dominios?<\/h2>\n<p>Primera conclusi\u00f3n pr\u00e1ctica: una vigilancia que cubre solo .com y sus propios c\u00f3digos de pa\u00eds deja fuera el segmento donde est\u00e1 casi la mitad de los dominios de phishing. La vigilancia debe abarcar todos los nuevos gTLD.<\/p>\n<p>Segunda: los ccTLD no est\u00e1n libres de riesgo. Un 14 % de una muestra de m\u00e1s de tres millones de dominios de phishing sigue siendo una cifra alta, y los ccTLD del corredor (.es, .mx, .co, .com.br) tienen cada uno sus propias reglas de registro y procedimientos de conflicto.<\/p>\n<p>Tercera: como la mayor\u00eda de esos dominios se registran para atacar, la respuesta m\u00e1s r\u00e1pida empieza el d\u00eda en que aparece el nombre. Adem\u00e1s, suelen usarse para fraude por correo m\u00e1s que para webs: en un caso de 2025 destacado por la OMPI, un dominio que imitaba a General Electric se utiliz\u00f3 en una maniobra que estuvo a punto de desviar 800.000 USD.<\/p>\n<h2>\u00bfQu\u00e9 herramientas permiten neutralizar un dominio de phishing?<\/h2>\n<table>\n<thead>\n<tr>\n<th>Herramienta<\/th>\n<th>D\u00f3nde se aplica<\/th>\n<th>Qu\u00e9 consigue<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Denuncia de abuso al registrador o al registro<\/td>\n<td>gTLD, seg\u00fan las modificaciones contractuales de la ICANN de 2024<\/td>\n<td>Medidas de mitigaci\u00f3n, como la suspensi\u00f3n, si hay pruebas procesables de phishing<\/td>\n<\/tr>\n<tr>\n<td>Suspensi\u00f3n r\u00e1pida uniforme (URS)<\/td>\n<td>Nuevos gTLD<\/td>\n<td>Suspensi\u00f3n durante el resto del periodo de registro<\/td>\n<\/tr>\n<tr>\n<td>UDRP<\/td>\n<td>gTLD y ccTLD que la han adoptado<\/td>\n<td>Transferencia al titular de la marca<\/td>\n<\/tr>\n<tr>\n<td>Procedimientos de ccTLD<\/td>\n<td>Cada c\u00f3digo de pa\u00eds (por ejemplo, el procedimiento del .es)<\/td>\n<td>Transferencia o cancelaci\u00f3n seg\u00fan las normas locales<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Desde el 5 de abril de 2024, los <a href=\"https:\/\/www.icann.org\/resources\/pages\/global-amendment-2024-en\" target=\"_blank\" rel=\"noopener\">contratos modificados de registradores y registros con la ICANN<\/a> incluyen el phishing en la definici\u00f3n de abuso del DNS y obligan al registrador con pruebas procesables a adoptar con prontitud las medidas de mitigaci\u00f3n adecuadas. El <a href=\"https:\/\/www.icann.org\/urs-en\" target=\"_blank\" rel=\"noopener\">procedimiento URS<\/a> exige pruebas claras y convincentes, bloquea el dominio en las 24 horas siguientes al aviso, da al titular 14 d\u00edas para responder y aspira a resolver en tres d\u00edas h\u00e1biles desde el inicio del examen.<\/p>\n<h2>Qu\u00e9 significa para su empresa<\/h2>\n<ol>\n<li>Ampl\u00ede la vigilancia de dominios a todos los nuevos gTLD y a los ccTLD de cada mercado donde venda o contrate.<\/li>\n<li>Prepare un kit de pruebas (certificados de marca, capturas, cabeceras de correo) para que las denuncias sean procesables desde el primer d\u00eda.<\/li>\n<li>Use la herramienta adecuada para cada objetivo: denuncias de abuso y URS para frenar el ataque; UDRP o el procedimiento del ccTLD para quedarse con el nombre.<\/li>\n<li>Avise a sus equipos de finanzas y atenci\u00f3n al cliente: los dominios parecidos se usan a menudo para fraude en pagos por correo.<\/li>\n<\/ol>\n<p>Si quiere que la vigilancia y las retiradas se gestionen desde un solo lugar, nuestro <a href=\"https:\/\/ipglobalguard.com\/es\/servicios\/nombres-de-dominio\/\">servicio de vigilancia de dominios y lucha contra el phishing de marca<\/a> cubre los gTLD y los ccTLD del corredor.<\/p>\n<h2>D\u00f3nde se suelen equivocar las marcas<\/h2>\n<ul>\n<li>Vigilar una lista corta de extensiones mientras los atacantes usan todo el espacio de nombres.<\/li>\n<li>Enviar denuncias vagas: los registradores act\u00faan ante pruebas procesables.<\/li>\n<li>Recurrir a la UDRP cuando lo urgente es la rapidez. La transferencia tarda semanas; la suspensi\u00f3n o la mitigaci\u00f3n pueden frenar antes el ataque.<\/li>\n<li>Olvidar los ccTLD. Los contratos de la ICANN no vinculan a los registros de c\u00f3digo de pa\u00eds, que siguen sus propias normas.<\/li>\n<\/ul>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfPor qu\u00e9 se usan tanto los nuevos gTLD para phishing?<\/h3>\n<p>La entrada de Interisle del 30 de junio no analiza las causas; indica que los nuevos gTLD reun\u00edan el 13 % de los dominios registrados pero el 46 % de los dominios de phishing entre mayo de 2025 y abril de 2026, la peor ratio de los tres segmentos en todos los periodos desde 2021.<\/p>\n<h3>\u00bfCon qu\u00e9 rapidez se puede suspender un dominio de phishing?<\/h3>\n<p>Depende de la v\u00eda. Una denuncia de abuso al registrador puede llevar a medidas de mitigaci\u00f3n en cuanto este dispone de pruebas procesables. En los nuevos gTLD, el URS bloquea el dominio en 24 horas desde el aviso y busca resolver en tres d\u00edas h\u00e1biles desde el inicio del examen, tras un plazo de respuesta de 14 d\u00edas.<\/p>\n<h3>\u00bfPuede IP Global Guard vigilar y retirar dominios de phishing por nosotros?<\/h3>\n<p>S\u00ed. Organizamos la vigilancia en los gTLD y en los ccTLD de sus mercados, preparamos las pruebas y las denuncias de abuso y presentamos demandas URS, UDRP o de ccTLD cuando hace falta. Para los procedimientos de c\u00f3digo de pa\u00eds con normas locales, coordinamos corresponsales cualificados en Europa, Latinoam\u00e9rica y \u00c1frica desde un \u00fanico punto de contacto.<\/p>\n<h2>C\u00f3mo protege IP Global Guard su marca en internet<\/h2>\n<p>IP Global Guard, l\u00ednea de propiedad industrial e intelectual de META Channel Corporation Limited, combina vigilancia de dominios, acciones de retirada y protecci\u00f3n de marcas con una sola estrategia en m\u00e1s de 25 jurisdicciones de <a href=\"https:\/\/ipglobalguard.com\/es\/cobertura-internacional\/\">Europa, Latinoam\u00e9rica y \u00c1frica<\/a>.<\/p>\n<p>D\u00edganos qu\u00e9 marcas y mercados necesita cubrir y qu\u00e9 dominios sospechosos ha detectado ya. Le propondremos un alcance de vigilancia y un plan de respuesta. <a href=\"https:\/\/ipglobalguard.com\/es\/contacto\/\">Contacte con nuestro equipo de protecci\u00f3n de marca<\/a>.<\/p>\n<p><em>Este art\u00edculo es informaci\u00f3n general y no constituye asesoramiento jur\u00eddico; refleja los datos disponibles en la fecha de su publicaci\u00f3n.<\/em><\/p>\n<h2>Fuentes<\/h2>\n<ul>\n<li><a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-phishing\" target=\"_blank\" rel=\"noopener\">Interisle Consulting Group, Phishing Landscape 2026: comparativa por segmentos de TLD (30 de junio de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-summary-findings\" target=\"_blank\" rel=\"noopener\">Interisle Consulting Group, Phishing Landscape 2026: resumen de resultados (24 de junio de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/resources\/pages\/global-amendment-2024-en\" target=\"_blank\" rel=\"noopener\">ICANN, modificaciones globales de 2024 al RAA y al acuerdo base de registro gTLD (en vigor desde el 5 de abril de 2024)<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/urs-en\" target=\"_blank\" rel=\"noopener\">ICANN, procedimiento de suspensi\u00f3n r\u00e1pida uniforme (URS), actualizado el 21 de febrero de 2024<\/a><\/li>\n<li><a href=\"https:\/\/www.wipo.int\/es\/web\/amc\/w\/news-domain-name-disputes\/2026\/news_0001\" target=\"_blank\" rel=\"noopener\">OMPI, 2025, a\u00f1o r\u00e9cord en disputas de nombres de dominio (14 de enero de 2026)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Datos de Interisle 2026: los nuevos gTLD suman el 13 % de los dominios registrados y el 46 % de los de phishing. Por qu\u00e9 vigilarlos y c\u00f3mo neutralizar un dominio.<\/p>\n","protected":false},"author":1,"featured_media":972,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"wds_primary_category":0,"footnotes":""},"categories":[37],"tags":[61,63,65],"class_list":["post-326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nombres-de-dominio","tag-icann-es","tag-nuevos-gtld","tag-udrp-es"],"_links":{"self":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts\/326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/comments?post=326"}],"version-history":[{"count":0,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts\/326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/media\/972"}],"wp:attachment":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/media?parent=326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/categories?post=326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/tags?post=326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}