{"id":518,"date":"2026-09-17T09:00:00","date_gmt":"2026-09-17T09:00:00","guid":{"rendered":"https:\/\/ipglobalguard.com\/vigilancia-dominios-typosquatting\/"},"modified":"2026-09-17T09:00:00","modified_gmt":"2026-09-17T09:00:00","slug":"vigilancia-dominios-typosquatting","status":"publish","type":"post","link":"https:\/\/ipglobalguard.com\/es\/blog\/vigilancia-dominios-typosquatting\/","title":{"rendered":"Vigilancia de dominios: detecte el typosquatting antes de que sea phishing"},"content":{"rendered":"<p>La vigilancia de dominios frente al typosquatting consiste en revisar los nuevos registros en busca de nombres que copian o imitan sus marcas, con errores tipogr\u00e1ficos, palabras a\u00f1adidas u otra extensi\u00f3n, para actuar antes de que alojen una web de phishing o env\u00eden correos falsos. Importa porque la mayor\u00eda de los dominios de phishing se registran con ese fin: Interisle Consulting Group comprob\u00f3 que el 74 % de los dominios denunciados por phishing entre mayo de 2025 y abril de 2026 los registraron los atacantes y no eran dominios hackeados. Esta gu\u00eda se dirige a los equipos de marca, seguridad y jur\u00eddico que deciden c\u00f3mo organizar esa vigilancia.<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Aproximadamente <strong>tres de cada cuatro dominios de phishing los registra el propio atacante<\/strong>, as\u00ed que vigilar los registros permite detectar muchos antes de que se usen.<\/li>\n<li>El typosquatting abarca errores tipogr\u00e1ficos, caracteres cambiados o parecidos, t\u00e9rminos a\u00f1adidos como \u00ablogin\u00bb o \u00absoporte\u00bb, guiones y otras extensiones.<\/li>\n<li>El Trademark Clearinghouse (TMCH) env\u00eda notificaciones continuas gratuitas para coincidencias exactas y variantes de las marcas inscritas en los nuevos gTLD y en .com, .net y .org.<\/li>\n<li>Los avisos del TMCH son un punto de partida, no una vigilancia completa: dependen de las etiquetas inscritas, no valoran el riesgo y no cubren todos los ccTLD.<\/li>\n<li>Cada alerta exige un triaje: conservar pruebas, comprobar el uso, denunciar el abuso y elegir entre la URS, la UDRP, un procedimiento de ccTLD o los tribunales.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 es el typosquatting y por qu\u00e9 acaba en phishing?<\/h2>\n<p>El typosquatting consiste en registrar un dominio que se diferencia muy poco de una marca para que el usuario lo teclee mal, lo lea mal o conf\u00ede en \u00e9l. Los patrones m\u00e1s habituales son:<\/p>\n<ul>\n<li>Letras omitidas, a\u00f1adidas o invertidas (examplle, exmaple).<\/li>\n<li>Caracteres parecidos, incluidos los nombres de dominio internacionalizados (IDN) que sustituyen una letra latina por otra cir\u00edlica o griega.<\/li>\n<li>La marca m\u00e1s un t\u00e9rmino que invita a pulsar: login, seguro, cuenta, soporte, pago, o palabras locales como \u00abcliente\u00bb o \u00abpagamento\u00bb.<\/li>\n<li>Versiones con guion y el mismo nombre en otra extensi\u00f3n: un nuevo gTLD, un ccTLD o una variante como .co en lugar de .com.<\/li>\n<\/ul>\n<p>El estudio Phishing Landscape 2026 de Interisle explica por qu\u00e9 importa. Su <a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-summary-findings\" target=\"_blank\" rel=\"noopener\">resumen de resultados del 24 de junio de 2026<\/a> compara el periodo de mayo de 2024 a abril de 2025 con el de mayo de 2025 a abril de 2026:<\/p>\n<table>\n<thead>\n<tr>\n<th>Indicador<\/th>\n<th>2024-25<\/th>\n<th>2025-26<\/th>\n<th>Variaci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ataques de phishing<\/td>\n<td>1.963.390<\/td>\n<td>4.251.720<\/td>\n<td>+117 %<\/td>\n<\/tr>\n<tr>\n<td>Dominios \u00fanicos denunciados por phishing<\/td>\n<td>1.542.922<\/td>\n<td>3.103.438<\/td>\n<td>+101 %<\/td>\n<\/tr>\n<tr>\n<td>Dominios de phishing registrados maliciosamente<\/td>\n<td>1.192.794<\/td>\n<td>2.295.824<\/td>\n<td>+92 %<\/td>\n<\/tr>\n<tr>\n<td>Ataques con proveedores de subdominios<\/td>\n<td>256.026<\/td>\n<td>432.990<\/td>\n<td>+114 %<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>En una <a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-malicious\" target=\"_blank\" rel=\"noopener\">entrada posterior, del 10 de julio de 2026<\/a>, Interisle sit\u00faa la media de todos los dominios de primer nivel en un 74 % de registros maliciosos frente a un 26 % de dominios comprometidos, y se\u00f1ala que en los \u00faltimos a\u00f1os unas tres cuartas partes de los dominios de phishing se registraron con fines maliciosos. El <a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-phishing\" target=\"_blank\" rel=\"noopener\">30 de junio de 2026<\/a> inform\u00f3 adem\u00e1s de que los nuevos gTLD han tenido la peor proporci\u00f3n entre dominios de phishing y registros en todos los periodos estudiados desde 2021. Un dominio registrado por el atacante existe antes de que empiece el ataque, y en ese margen es donde la vigilancia resulta rentable.<\/p>\n<h2>\u00bfC\u00f3mo funciona la vigilancia de dominios frente al typosquatting?<\/h2>\n<p>Una vigilancia combina varias fuentes de datos, cada una con sus l\u00edmites:<\/p>\n<table>\n<thead>\n<tr>\n<th>Fuente<\/th>\n<th>Qu\u00e9 detecta<\/th>\n<th>Cobertura<\/th>\n<th>L\u00edmites<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Claims y notificaciones continuas del TMCH<\/td>\n<td>Registros que coinciden con sus etiquetas inscritas y sus variantes<\/td>\n<td>Nuevos gTLD y, seg\u00fan el TMCH, los TLD tradicionales m\u00e1s populares como .com, .net y .org<\/td>\n<td>Exige una inscripci\u00f3n en el TMCH; hay que activar el servicio<\/td>\n<\/tr>\n<tr>\n<td>Archivos de zona de gTLD mediante el CZDS de la ICANN<\/td>\n<td>Nombres de dominio reci\u00e9n activados, comparados a diario con su lista<\/td>\n<td>Registros de gTLD participantes<\/td>\n<td>Solo solicitantes aprobados; no incluye ccTLD<\/td>\n<\/tr>\n<tr>\n<td>Fuentes de ccTLD<\/td>\n<td>Nuevos nombres en extensiones de c\u00f3digo de pa\u00eds<\/td>\n<td>Depende de cada registro<\/td>\n<td>Muchos ccTLD no publican archivos de zona<\/td>\n<\/tr>\n<tr>\n<td>Se\u00f1ales de uso<\/td>\n<td>Registros de correo (MX), contenido activo, p\u00e1ginas de acceso falsas<\/td>\n<td>Cualquier dominio ya detectado<\/td>\n<td>Requiere revisiones peri\u00f3dicas y an\u00e1lisis profesional<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El <a href=\"https:\/\/www.icann.org\/resources\/pages\/czds-2014-03-03-en\" target=\"_blank\" rel=\"noopener\">Servicio Centralizado de Datos de Zona (CZDS)<\/a> da acceso a los archivos de zona de los gTLD a solicitantes aprobados, como profesionales de la propiedad intelectual e investigadores. Los servicios profesionales de vigilancia lo combinan con datos de ccTLD y algoritmos de similitud, y filtran el ruido para que un abogado revise solo las alertas relevantes.<\/p>\n<h2>\u00bfNotificaciones del TMCH o un servicio completo de vigilancia?<\/h2>\n<p>Seg\u00fan los <a href=\"https:\/\/www.icann.org\/en\/system\/files\/files\/tmch-requirements-12mar26-en.pdf\" target=\"_blank\" rel=\"noopener\">requisitos del TMCH para el contrato de registro de 2026<\/a> (12 de marzo de 2026, apartado 3.2.1), todo nuevo gTLD debe abrir un periodo de Claims durante al menos los primeros 90 d\u00edas de registro general: quien intenta registrar un nombre que coincide con una marca inscrita recibe un aviso y, si sigue adelante, se notifica al titular de la marca. Despu\u00e9s, el <a href=\"https:\/\/trademark-clearinghouse.com\/ongoing-notifications-service\/\" target=\"_blank\" rel=\"noopener\">servicio de notificaciones continuas del TMCH<\/a> sigue enviando alertas mientras la inscripci\u00f3n est\u00e9 vigente, sin coste adicional para coincidencias exactas ni para variantes como las que \u00abcontienen\u00bb la marca o las formas con tildes.<\/p>\n<p>Es \u00fatil, pero no es una vigilancia completa. Cubre las etiquetas que usted inscribi\u00f3, no todos los patrones de error; no le dice si el nombre est\u00e1 aparcado, env\u00eda correo o aloja una p\u00e1gina de acceso falsa; y las extensiones de c\u00f3digo de pa\u00eds como .es, .mx o .br quedan fuera del marco de la ICANN. Con la ronda de gTLD de 2026 sumando extensiones, nuestra recomendaci\u00f3n es mantener el TMCH como base y a\u00f1adir una vigilancia que cubra ccTLD, variantes tipogr\u00e1ficas y uso.<\/p>\n<h2>Qu\u00e9 hacer cuando la vigilancia detecta un dominio sospechoso<\/h2>\n<ol>\n<li>Conserve las pruebas: capturas, datos de registro y registros MX y DNS, con fecha.<\/li>\n<li>Clasifique el riesgo: p\u00e1gina aparcada, enlaces de pago por clic, correo activo o p\u00e1gina de phishing en funcionamiento.<\/li>\n<li>Si hay phishing activo, denuncie el abuso de inmediato al registrador y al proveedor de alojamiento; suele ser la retirada m\u00e1s r\u00e1pida.<\/li>\n<li>En casos claros en nuevos gTLD, valore la <a href=\"https:\/\/www.icann.org\/resources\/pages\/urs-2014-01-09-en\" target=\"_blank\" rel=\"noopener\">suspensi\u00f3n r\u00e1pida uniforme (URS)<\/a>: un procedimiento m\u00e1s r\u00e1pido y barato que suspende el nombre durante el resto de su periodo de registro, con prueba clara y convincente.<\/li>\n<li>Para hacerse con el nombre, utilice la UDRP en los gTLD o el procedimiento del ccTLD correspondiente; el <a href=\"https:\/\/www.wipo.int\/es\/web\/amc\/w\/news-domain-name-disputes\/2026\/news_0001\" target=\"_blank\" rel=\"noopener\">Centro de la OMPI inform\u00f3<\/a> de m\u00e1s de 6.200 casos de nombres de dominio en 2025, entre ellos casos que frenaron campa\u00f1as de phishing.<\/li>\n<li>Pase a la v\u00eda civil o penal cuando haya fraude o reincidencia.<\/li>\n<\/ol>\n<h2>Qu\u00e9 significa para su empresa<\/h2>\n<ul>\n<li>Construya la lista de vigilancia con sus marcas, sus principales productos y las palabras con las que le buscan sus clientes, en los idiomas de sus mercados: espa\u00f1ol, portugu\u00e9s, franc\u00e9s e ingl\u00e9s en todo el corredor.<\/li>\n<li>Inscriba sus marcas principales en el TMCH y active las notificaciones continuas.<\/li>\n<li>Acuerde un circuito de escalado entre jur\u00eddico, seguridad y marketing, con tiempos de respuesta.<\/li>\n<li>Revise la vigilancia cada trimestre: nuevos productos, nuevos mercados y nuevos gTLD cambian lo que debe incluir.<\/li>\n<\/ul>\n<p>Si prefiere gestionarlo como un \u00fanico servicio, nuestro equipo de <a href=\"https:\/\/ipglobalguard.com\/es\/servicios\/nombres-de-dominio\/\">vigilancia de dominios y respuesta al typosquatting<\/a> puede montar la vigilancia, revisar las alertas y actuar por la v\u00eda adecuada en cada extensi\u00f3n.<\/p>\n<h2>D\u00f3nde fallan los programas de vigilancia de dominios<\/h2>\n<ul>\n<li><strong>Vigilar solo coincidencias exactas.<\/strong> Los atacantes rara vez registran la marca exacta; a\u00f1aden una palabra o cambian una letra.<\/li>\n<li>Olvidar los ccTLD. Una vigilancia limitada a los gTLD no detecta los .es, .mx, .br o .co dirigidos a clientes locales.<\/li>\n<li>Alertas sin responsable. Un aviso que nadie revisa en dos semanas no protege a nadie.<\/li>\n<li>Ir directamente a la UDRP. Si la p\u00e1gina de phishing est\u00e1 activa, lo primero suele ser la denuncia de abuso; el procedimiento sirve despu\u00e9s para asegurar el nombre.<\/li>\n<li>Cobertura marcaria d\u00e9bil. Los procedimientos de recuperaci\u00f3n se apoyan en sus derechos, as\u00ed que revise sus <a href=\"https:\/\/ipglobalguard.com\/es\/servicios\/marcas\/\">registros de marca en Europa, Latinoam\u00e9rica y \u00c1frica<\/a> antes de necesitarlos.<\/li>\n<\/ul>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 diferencia hay entre typosquatting y ciberocupaci\u00f3n?<\/h3>\n<p>La ciberocupaci\u00f3n es la pr\u00e1ctica general de registrar de mala fe un dominio dirigido a una marca ajena, a menudo para venderlo o desviar tr\u00e1fico. El typosquatting es una de sus formas, basada en peque\u00f1as diferencias de escritura o visuales que el usuario no advierte. Ambas pueden combatirse con la UDRP o un procedimiento de ccTLD, y ambas se usan para phishing.<\/p>\n<h3>\u00bfBasta con las notificaciones continuas del TMCH para vigilar mi marca?<\/h3>\n<p>Son una buena base. Son gratuitas para coincidencias exactas y variantes de las marcas inscritas y cubren los nuevos gTLD y, seg\u00fan el TMCH, los TLD tradicionales m\u00e1s populares como .com. No cubren la mayor\u00eda de las extensiones de c\u00f3digo de pa\u00eds, todos los patrones de error ni el uso del dominio, por lo que la mayor\u00eda de las marcas las combinan con una vigilancia m\u00e1s amplia.<\/p>\n<h3>\u00bfCon qu\u00e9 rapidez se puede retirar un dominio de typosquatting?<\/h3>\n<p>Depende de la v\u00eda. Una denuncia de abuso al registrador o al alojamiento puede actuar r\u00e1pido sobre una p\u00e1gina de phishing activa. La URS suspende casos claros en nuevos gTLD m\u00e1s deprisa que una UDRP, mientras que la UDRP transfiere el nombre, y la OMPI ofrece ya una v\u00eda acelerada de un mes. Los dominios de c\u00f3digo de pa\u00eds siguen sus propios procedimientos.<\/p>\n<h3>\u00bfPuede IP Global Guard vigilar los dominios de mi empresa?<\/h3>\n<p>S\u00ed. Definimos con usted la lista de vigilancia, combinamos las notificaciones del TMCH con la vigilancia de gTLD y ccTLD, revisamos las alertas y le recomendamos c\u00f3mo actuar. Despu\u00e9s gestionamos las denuncias de abuso y los procedimientos en Europa, Latinoam\u00e9rica y \u00c1frica, coordinando corresponsales locales cuando un procedimiento de ccTLD lo exige, desde un \u00fanico punto de contacto.<\/p>\n<h2>C\u00f3mo le ayuda IP Global Guard a actuar antes de que empiece el phishing<\/h2>\n<p>Una vigilancia de dominios compensa cuando el registro sospechoso llega a alguien capaz de valorarlo y actuar esa misma semana. IP Global Guard, l\u00ednea de propiedad industrial e intelectual de META Channel Corporation Limited, combina vigilancia y recuperaci\u00f3n de dominios con la protecci\u00f3n de marcas, con una sola estrategia y una \u00fanica relaci\u00f3n de facturaci\u00f3n en m\u00e1s de 25 jurisdicciones; consulte nuestra <a href=\"https:\/\/ipglobalguard.com\/es\/cobertura-internacional\/\">cobertura en Europa, Latinoam\u00e9rica y \u00c1frica<\/a>.<\/p>\n<p>D\u00edganos qu\u00e9 marcas, productos y mercados quiere vigilar. Le propondremos una lista de vigilancia, pondremos en marcha el seguimiento y acordaremos con su equipo c\u00f3mo se trata cada tipo de alerta. <a href=\"https:\/\/ipglobalguard.com\/es\/contacto\/\">Contacte con nosotros para organizar su vigilancia de dominios<\/a>.<\/p>\n<p><em>Este art\u00edculo es informaci\u00f3n general y no constituye asesoramiento jur\u00eddico ni sustituye el an\u00e1lisis de su situaci\u00f3n concreta.<\/em><\/p>\n<h2>Fuentes<\/h2>\n<ul>\n<li><a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-summary-findings\" target=\"_blank\" rel=\"noopener\">Interisle Consulting Group, Phishing Landscape 2026: Summary Findings (24 de junio de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-phishing\" target=\"_blank\" rel=\"noopener\">Interisle Consulting Group, Phishing Landscape 2026: Comparing Phishing Activity Across TLD Market Segments (30 de junio de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/interisle.substack.com\/p\/phishing-landscape-2026-malicious\" target=\"_blank\" rel=\"noopener\">Interisle Consulting Group, Phishing Landscape 2026: Malicious Phishing Domains (10 de julio de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/trademark-clearinghouse.com\/ongoing-notifications-service\/\" target=\"_blank\" rel=\"noopener\">Trademark Clearinghouse, servicio de notificaciones continuas (consultado en septiembre de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.trademark-clearinghouse.com\/\" target=\"_blank\" rel=\"noopener\">Trademark Clearinghouse, p\u00e1gina principal y servicios (consultado en septiembre de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/en\/system\/files\/files\/tmch-requirements-12mar26-en.pdf\" target=\"_blank\" rel=\"noopener\">ICANN, requisitos del mecanismo de protecci\u00f3n de derechos del Trademark Clearinghouse (12 de marzo de 2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/resources\/pages\/czds-2014-03-03-en\" target=\"_blank\" rel=\"noopener\">ICANN, Servicio Centralizado de Datos de Zona (CZDS)<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/resources\/pages\/urs-2014-01-09-en\" target=\"_blank\" rel=\"noopener\">ICANN, suspensi\u00f3n r\u00e1pida uniforme (URS)<\/a><\/li>\n<li><a href=\"https:\/\/www.wipo.int\/es\/web\/amc\/w\/news-domain-name-disputes\/2026\/news_0001\" target=\"_blank\" rel=\"noopener\">OMPI, 2025, a\u00f1o r\u00e9cord en controversias de nombres de dominio (14 de enero de 2026)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Tres de cada cuatro dominios de phishing los registra el atacante. C\u00f3mo una vigilancia con avisos del TMCH, archivos de zona y ccTLD detecta el typosquatting.<\/p>\n","protected":false},"author":1,"featured_media":1146,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"wds_primary_category":0,"footnotes":""},"categories":[37],"tags":[61,63,64,65],"class_list":["post-518","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nombres-de-dominio","tag-icann-es","tag-nuevos-gtld","tag-udrp","tag-udrp-es"],"_links":{"self":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts\/518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/comments?post=518"}],"version-history":[{"count":0,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/posts\/518\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/media\/1146"}],"wp:attachment":[{"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/media?parent=518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/categories?post=518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ipglobalguard.com\/es\/wp-json\/wp\/v2\/tags?post=518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}