Los ciberdelincuentes podrían controlar el 20% de los nuevos dominios gTLD
DNS Abuse and Criminal Infrastructure

Un informe de Interisle Consulting Group revela que al menos el 10% de los dominios gTLD registrados en 2025 acabaron en listas negras, y que la cifra real de registros maliciosos podría alcanzar el 20%. ICANN cuestiona la metodología, pero el autor insta a la comunidad a actuar contra el abuso del DNS, que facilita fraudes, estafas y explotación infantil a gran escala.
Cualquier industria que se enfrente a pruebas de que una parte sustancial de su producción puede estar controlada por actores maliciosos debería examinar si sus incentivos comerciales, prácticas operativas y acuerdos contractuales permiten inadvertidamente que los delincuentes adquieran, utilicen y se beneficien de sus productos o servicios a gran escala.
- SpaceLawnmower
Este artículo es bastante escaso en detalles. La presentación enlazada entra en mucho más detalle con estadísticas sobre qué registradores y organizaciones son los peores infractores, etc.
https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F...
- TLDRisk
> Cualquier medida adicional no debería requerir que ICANN asuma el papel de regulador global de contenido o autoridad de derecho penal.
> La comunidad debería considerar en cambio si los acuerdos contractuales y operativos permiten adecuadamente a los registros y registradores...
Esas son cosas fáciles de decir y difíciles de hacer. Desde la perspectiva de un registrante de buena fe, la aplicación ya es demasiado compleja. Hay cientos de registros y miles de registradores, todos aplicando su propia interpretación de las reglas, por lo que terminas con una inconsistencia masiva.
Nadie quiere que su dominio de más de 10 años sea revocado por abuso de DNS si ha sido víctima de un incidente de seguridad y fue mal utilizado, pero lidiar con eso es difícil y la estructura económica de la industria no es propicia para un manejo "inteligente" de las quejas. Cualquier solución escalará igual que las grandes tecnológicas con sistemas masivos y automatizados que convierten a los participantes de buena fe en daño colateral.
Un gran problema para la industria de dominios es la forma en que los registros están protegidos de responsabilidad y de los registrantes. Los registradores operan con márgenes reducidos y asumen toda la responsabilidad y el soporte al cliente.
No creo que a los registros se les dé más responsabilidad. Eso se basa en un sesgo personal, sin embargo. Creo que la industria está configurada para beneficiar a los registros a expensas de los registradores y registrantes.
Los registradores son la parte más probable de ser cargada con responsabilidad adicional y no creo que esa sea una buena solución porque t...
- xp84
Aunque definitivamente no estoy inclinado a confiar en quien quiera introducir nuevas barreras, parte de mí realmente piensa que la disponibilidad de nombres de segundo nivel (por ejemplo, example.com), al instante, por precios trivialmente bajos... tal vez se podría argumentar que obtenemos más daño que beneficio de ello.
Si estás comenzando una nueva empresa comercial, algo que costara $1000 y tomara una semana seguiría siendo una de las partes más baratas y rápidas de ese proceso. Si estás haciendo un proyecto de hobby o una startup especulativa, usar un subdominio sería suficiente. Funcionó para Altavista.digital.com y Google.stanford.edu.
El argumento para cambiar (de nuevo) a un modelo así sería que el DNS jerárquico sirvió como una cadena de responsabilidad. Hoy en día muchas empresas usan irresponsablemente docenas de dominios, presumiblemente porque piensan que la gente es demasiado estúpida para aprender a escribir un punto adicional en un nombre, o porque su disfunción interna hace que aprovisionar un subdominio sea un proyecto de 11 meses. Es terrible que citibankonline.com, citibank.com, citicards.com, citientertainment.com, citi.com y citigroup.com sean todos dominios oficiales que Citigroup usa. Un usuario que ve un enlace a, digamos, 'citicardbenefits dot com' no tiene ningún método para establecer la procedencia.
Y por supuesto, en condiciones donde los 2LD fueran caros de nuevo, los 'subdominios gratuitos' ciertamente seguirían existiendo, como incluso lo eran cuando los .com costaban $50 o lo que sea. Teníamos cjb.net, un montón de dominios '.to' ingeniosos, afraid.org, etc.
Bajo el 'modern...
- azeemba
Estoy de acuerdo con la premisa, pero este artículo realmente no proporciona un argumento sólido. Menciona estadísticas sobre explotación infantil pero no muestra cómo eso está relacionado con los gTLD.
Las estadísticas sobre la lista de bloqueo son buenas (10% de los dominios gTLD están bloqueados), pero eso requiere compararlo con una línea base. ¿Cuántos de los dominios no gTLD están bloqueados?
- edent
Tengo algo de experiencia lidiando con esto cuando trabajaba para .gov.uk
Un registrador puede aceptar un pago anónimo para taxgovuk.gtld y tenerlo activo en segundos. Los mensajes de spam salen al instante a las víctimas.
Para cuando el certificado se ve en los registros de transparencia y se envía la solicitud de baja, ya es demasiado tarde. Los criminales han tomado lo que necesitan y no les importa que el dominio ahora esté bloqueado o en listas de advertencia.
A riesgo de sonar demasiado libertario - ¿queremos que los registros de dominios estén sujetos a un período de espera obligatorio de 24 horas para ver si hay objeciones legítimas? ¿Deberían los registradores hacer verificaciones KYC sólidas a las personas? ¿Deberían prohibirse ciertas subcadenas?
Me cuesta pensar en una forma razonable de prevenir esto que no dañe también a los usuarios legítimos. No sé cuál es el cálculo entre molestar a los legales y frustrar a los ilegales.