SardineCon SF/2026

Learn More
Fraudology

Fraude en el registro de dominios: descubriendo el fraude de dominios con Ryan Konop

Hoy vamos a hablar sobre el fraude en el registro de dominios y sobre uno de esos rincones del mundo del fraude en el que mucha gente no piensa hasta que se convierte en su problema.

Porque, a primera vista, los dominios y el alojamiento web pueden sonar como temas de infraestructura. Técnicos. Operativos. Quizá un poco alejados del fraude con el que lidian a diario la mayoría de los comercios, bancos o fintechs. Pero cuando miras más de cerca, el fraude de dominios se sitúa justo en el centro del phishing, la suplantación de identidad, el abuso de pagos, los ataques a la marca, las tiendas falsas, las operaciones de estafa y mucho más.

Por eso esta conversación es importante.

Me senté con Ryan Konop de Newfold Digital para hablar sobre el fraude en el alojamiento web, la prevención del fraude en registradores, la detección del abuso de dominios y los desafíos únicos que conlleva intentar impedir que los actores maliciosos conviertan la infraestructura digital en una plataforma de lanzamiento para estafas y abusos. También hablamos de RDAP frente a WHOIS, del uso de aprendizaje automático para combatir el fraude de dominios y de por qué la colaboración entre equipos es tan importante en un ámbito donde las señales suelen estar fragmentadas entre pagos, alojamiento, confianza y seguridad, y equipos de abuso.

Esto es lo que significa en la práctica:

  • El fraude en el registro de dominios suele ser el primer paso en campañas más amplias de phishing, suplantación de identidad y estafas.
  • Las registraciones de dominios fraudulentas pueden generar muy rápidamente abuso de marca, abuso en los pagos y problemas de confianza de los clientes
  • La prevención del fraude por parte de los registradores depende de mejores verificaciones de identidad, señales de pago y señales de riesgo en el ciclo de vida del dominio
  • Los cambios entre RDAP y WHOIS son importantes porque el acceso a la información del registrador afecta las investigaciones y la respuesta ante abusos
  • La prevención del fraude en la industria del alojamiento funciona mejor cuando los equipos colaborativos de detección de fraude comparten contexto desde el principio

Lo que escucharás en este episodio

  • Cómo la trayectoria de Ryan moldeó su perspectiva sobre el fraude en el registro de dominios y la gestión de riesgos en el alojamiento web
  • Por qué las registraciones de dominios fraudulentos y el fraude de dominios de phishing son problemas tan persistentes
  • Qué significa RDAP frente a WHOIS para los equipos de fraude y las investigaciones de dominios
  • Cómo el aprendizaje automático para el fraude de dominios puede ayudar a detectar patrones maliciosos antes
  • Por qué los equipos colaborativos de detección de fraude son fundamentales para prevenir compras maliciosas de dominios

Deberías escuchar este episodio si

  • Trabajas en fraude, confianza y seguridad, pagos, alojamiento web o protección de marca y quieres una visión más clara del fraude en el registro de dominios
  • Necesita comprender el riesgo de los registradores de dominios y mejorar los controles de verificación de registradores
  • Se preocupan por el fraude de dominios de phishing, la prevención del abuso de marca en línea y el fraude en la infraestructura digital
  • Quieren una perspectiva práctica sobre el fraude en pagos en alojamiento web y el abuso de pagos de dominios
  • Siguen las tendencias de fraude en la industria de dominios y buscan ideas más sólidas para la prevención del fraude en la industria del alojamiento

Si te gustó este episodio, asegúrate de suscribirte y dejar una reseña del pódcast en iTunes, Spotify, YouTube o en cualquier plataforma donde escuches pódcasts. Realmente ayuda a que más gente lo conozca.

Notas del episodio y puntos clave

Por qué el fraude en el registro de dominios es más importante de lo que la gente cree

Desglosemos esto.

Muchos equipos de fraude dedican su tiempo a analizar lo que ocurre cuando la estafa ya está en marcha. El contracargo. La toma de control de la cuenta. La página de phishing. El sitio web falso del comerciante. La campaña de suplantación de identidad. Todo es importante.

Pero el fraude en el registro de dominios suele ocurrir mucho antes en esa cadena.

Esa es la parte que la gente pasa por alto.

Un dominio malicioso puede ser el punto de partida para el phishing, tiendas falsas, sitios de marca clonados, distribución de malware, campañas de estafa o abuso de pagos. Así que, si solo te centras en el daño una vez que el sitio ya está activo y atrayendo víctimas, ya vas por detrás.

Por eso la detección del abuso de dominios es tan importante.

Porque un registro de dominio fraudulento no es solo una molestia técnica. A menudo es un punto de apoyo operativo para fraudes mucho mayores.

Cómo los actores maliciosos utilizan los dominios y la infraestructura de alojamiento

A primera vista, comprar un dominio es sencillo. Elige un nombre. Regístralo. Págalo. Lanza un sitio.

Exacto. Y precisamente por eso les gusta a los delincuentes.

Si las barreras son lo suficientemente bajas, los actores malintencionados pueden desplegar infraestructura rápidamente, probar qué funciona, abandonarla y volver a empezar en otro lugar. Esto es especialmente cierto en el caso del fraude con dominios de phishing, las estafas con dominios relacionados con eventos internacionales y los sitios de estafa de corta duración vinculados a acontecimientos actuales, grandes marcas o comportamientos de consumo impulsados por el pánico.

Ya hemos visto este mismo patrón antes.

El propio dominio puede existir solo durante un corto período de tiempo. Pero eso puede ser más que suficiente para:

  • Lanzar una campaña de phishing
  • Clonar un flujo de inicio de sesión o de pago
  • Llevar a cabo una estafa con una falsa organización benéfica o un falso evento
  • Apuntar a una marca reconocida mediante suplantación de identidad
  • Abusar de los sistemas de pago vinculados al alojamiento o al registro

Por eso, prevenir la compra maliciosa de dominios no es solo un problema de la industria de dominios, sino un problema de fraude más amplio.

Por qué la prevención del fraude en los registradores es tan desafiante

Aquí es donde las cosas se ponen interesantes.

La prevención del fraude por parte de los registradores es difícil porque los registradores y las empresas de alojamiento se encuentran en una posición complicada. Necesitan que las compras legítimas sean lo bastante sencillas para los clientes reales, pero también deben detener a los delincuentes que utilizan exactamente el mismo proceso de incorporación para montar infraestructura destinada al abuso.

Y esos objetivos no siempre se alinean perfectamente.

El desafío no es solo la identidad. Es la intención.

Un actor malintencionado puede parecer un cliente normal en el momento del registro. Es posible que el pago se autorice. El correo electrónico puede funcionar. El nombre de dominio puede no parecer lo suficientemente sospechoso por sí solo. Pero el uso posterior aún puede volverse muy abusivo muy rápidamente.

Por eso los controles de verificación del registrador deben ir más allá de una sola comprobación superficial.

Los equipos de fraude en este ámbito deben tener en cuenta lo siguiente:

  • Señales de riesgo en el ciclo de vida del dominio
  • Fraude de pago en alojamiento web
  • Velocidad y comportamiento repetitivo
  • Similitud con marcas conocidas
  • Patrones de configuración de alojamiento
  • Señales en varias cuentas o productos

Porque si la única pregunta es “¿Se procesó este pedido?”, estás pasando por alto el riesgo mayor.

Por qué RDAP frente a WHOIS es importante para las investigaciones

Esta parte puede sonar un poco más técnica, pero es importante a nivel operativo.

El cambio de WHOIS hacia RDAP modifica la forma en que se accede y se utiliza la información del registrador. Y aunque eso pueda sonar más a un tema de gobernanza de Internet que de fraude, en realidad el acceso a la información de registro desempeña un papel fundamental en las investigaciones, las acciones de retirada de contenidos y la respuesta ante abusos.

Eso es importante.

RDAP frente a WHOIS no es solo un cambio de formato. Afecta la forma en que los investigadores, las marcas, los investigadores académicos y los equipos antifraude obtienen contexto sobre quién registró un dominio, qué señales están disponibles y con qué rapidez se puede rastrear o escalar un abuso.

Cuando esa información se vuelve más difícil de acceder, cambia de estructura o resulta menos útil en la práctica, las investigaciones de abuso pueden volverse más lentas. Y cuando se vuelven más lentas, los delincuentes ganan más tiempo.

Eso normalmente no termina bien.

Cómo el aprendizaje automático puede ayudar a combatir el fraude de dominios

Una de las partes más útiles de esta conversación es el papel del aprendizaje automático en el fraude de dominios.

Porque el fraude de dominios tiende a generar muchas señales débiles. Un solo registro puede no parecer lo suficientemente sospechoso por sí mismo. Un evento de pago puede no llamar la atención. Una solicitud de alojamiento puede parecer normal de forma aislada. Pero cuando conectas suficientes atributos entre sí, el patrón puede empezar a revelarse.

Ahí es exactamente donde el aprendizaje automático puede ayudar.

Puede ayudar a:

  • Detección de patrones de registro inusuales
  • Identificación de comportamientos abusivos vinculados
  • Mejor evaluación del riesgo asociado al registrador de dominios
  • Detección más temprana de reincidentes malintencionados
  • Priorización más inteligente para la revisión humana

Por supuesto, esto solo funciona si los datos subyacentes son sólidos y los ciclos de retroalimentación son reales. De lo contrario, solo obtienes una forma más sofisticada de confundirte. Pero cuando se hace bien, el aprendizaje automático puede ayudar a los equipos a detectar antes y con mayor consistencia las tendencias de fraude en la industria de dominios.

Por qué la colaboración es tan importante en este ámbito

Probablemente sea una de las conclusiones operativas más importantes del episodio.

El fraude en el registro de dominios rara vez encaja claramente dentro de un solo equipo. El equipo de pagos puede ver una parte. El de alojamiento puede ver otra. Confianza y seguridad pueden ver las quejas de los clientes. Los equipos de abuso pueden ver reportes relacionados con phishing o suplantación de identidad. El equipo de protección de marca puede recibir solicitudes de retirada. Soporte puede escuchar a las víctimas o a usuarios legítimos confundidos.

Si esos equipos no están conectados, la imagen sigue fragmentada.

Por eso los equipos colaborativos de detección de fraude son tan importantes aquí.

Una buena prevención del fraude en la industria del hosting a menudo depende de:

  • Compartir señales entre equipos
  • Conectar el abuso de pagos con el abuso de alojamiento posterior
  • Seguimiento del comportamiento vinculado entre dominios y cuentas
  • Escalar tempranamente patrones sospechosos en la infraestructura
  • Tratar la prevención del abuso como una responsabilidad operativa compartida

Y, sinceramente, esto es cierto en muchas categorías de fraude. Pero en el fraude relacionado con la infraestructura digital, la fragmentación puede resultar especialmente costosa.

Lo que los especialistas en fraude deberían aprender de este episodio

Entonces, ¿qué deberían sacar los equipos de esta conversación?

En primer lugar, dejen de tratar los dominios y el alojamiento como simples utilidades de fondo. Son partes activas del ecosistema del fraude.

En segundo lugar, mira más atrás en la cadena. Si un registro de dominio fraudulento suele ser la fase de preparación para abusos posteriores, entonces los esfuerzos de detección deberían comenzar allí, y no solo después de que las víctimas ya se hayan visto afectadas.

En tercer lugar, construyan puentes más sólidos entre las distintas funciones. Los equipos de pagos, de alojamiento, de abuso y de fraude necesitan compartir más contexto si quieren obtener mejores resultados.

Algunas prioridades prácticas:

  • Revisa cómo tu equipo identifica hoy los registros de dominios sospechosos
  • Conecta las señales de pago de forma más directa con el alojamiento y el riesgo de abuso
  • Revisar los controles de verificación del registrador teniendo en cuenta la intención, no solo la identidad
  • Trata los cambios en RDAP como un asunto de investigación y respuesta, no solo como una actualización técnica

Porque cuanto más claramente puedas ver la infraestructura detrás del abuso, más difícil será para los delincuentes esconderse dentro de ella.

Por qué este episodio es importante

Este episodio trata realmente de detectar el fraude desde que comienza.

Sí, es una conversación sobre el fraude en el registro de dominios.

Sí, abarca el fraude de alojamiento web, el riesgo de los registradores y los dominios de phishing.

Sí, aborda RDAP, el aprendizaje automático y la infraestructura digital.

Pero el punto más importante es este: gran parte del fraude comienza mucho antes de que la víctima vea la estafa. Empieza cuando alguien compra discretamente la infraestructura necesaria para ponerla en marcha. Y si los equipos antifraude quieren ser más proactivos, ese es uno de los lugares donde deben estar mirando.

Porque una vez que el sitio falso está en línea, el reloj del daño ya está corriendo.

Y esa es precisamente la razón por la que esta parte del ecosistema merece mucha más atención de la que suele recibir.