Glosario del takedown y la protección de marca
Actualizado el 5 de agosto de 2026 · LegalBrandGuard

Respuesta rápida
Los 18 términos que aparecen en toda gestión contra un sitio falso. Cada definición indica también lo que implica en la práctica — un estado de dominio o un artículo de un reglamento solo interesa por lo que permite o impide.
Las amenazas
- Tienda falsafakeshop
- Sitio de comercio electrónico que reproduce la identidad de una marca existente — nombre, logotipo, fotografías, descripciones — para cobrar pedidos que nunca enviará.
- Se distingue de la falsificación clásica: el modelo no se basa en la venta de copias, sino en el cobro sin envío, a veces agravado por la reutilización fraudulenta de los datos bancarios recopilados.
- Cybersquatting
- Registro de un nombre de dominio que reproduce una marca de la que no se es titular, generalmente para revenderlo al titular legítimo o para desviar su tráfico.
- Es la situación históricamente contemplada por el procedimiento UDRP, que se basa precisamente en la similitud entre el nombre de dominio y la marca.
- Typosquatting
- Variante del cybersquatting que explota los errores tipográficos habituales: letra duplicada, omitida o invertida, extensión próxima. El dominio capta a los internautas que se equivocan al escribir la dirección.
- Cuidado con los falsos positivos: una variante tipográfica cercana a una marca puede pertenecer a una empresa sin relación alguna. Verificar la actividad real del sitio antes de emprender cualquier gestión.
Los procedimientos
- Takedownnotificación y retirada
- Notificación dirigida a los intermediarios técnicos de un sitio fraudulento — registrador, proveedor de alojamiento — para obtener su suspensión o retirada. Gestión administrativa, no judicial.
- El titular de la marca puede iniciarla por sí mismo: no se requiere representación por abogado. El resultado buscado es que el dominio pase al estado clientHold.
- UDRPUniform Domain-Name Dispute-Resolution Policy
- Procedimiento de arbitraje establecido por la ICANN que permite a un titular de marca obtener la transferencia o cancelación de un nombre de dominio registrado de mala fe.
- Exige demostrar tres elementos acumulativos: similitud del dominio con la marca, ausencia de interés legítimo del titular del dominio, y registro y uso de mala fe. Cuente con unos tres meses y con tasas de arbitraje.
- URSUniform Rapid Suspension
- Procedimiento acelerado de suspensión de un nombre de dominio, concebido como alternativa más ligera a la UDRP para los casos de infracción manifiesta.
- Suspende el dominio sin transferirlo, exige un nivel de prueba más elevado que la UDRP, y solo se aplica a las nuevas extensiones genéricas, no a los .com históricos.
Los términos técnicos
- clientHold
- Estado EPP aplicado por un registrador que congela un nombre de dominio. El dominio permanece registrado a nombre de su titular, pero deja de resolver: ni sitio web, ni correo electrónico.
- Es el resultado concreto de un takedown logrado, y es público: consultar el registro basta para comprobar que se ha aplicado, sin depender de una respuesta del registrador.
- serverHold
- Equivalente del clientHold, pero aplicado por el registro de la extensión en lugar del registrador. Efecto idéntico: el dominio deja de funcionar.
- Su presencia indica que la acción se ha tomado por encima del registrador — a menudo tras una reclamación ante el registro, o por decisión judicial.
- Registradorregistrar
- Empresa acreditada que comercializa los nombres de dominio ante el público y los inscribe ante el registro. Es el interlocutor que puede suspender un dominio.
- Cada registrador acreditado por la ICANN tiene un identificador IANA, más fiable que su nombre comercial para identificarlo — las razones sociales cambian, el identificador no.
- Registroregistry
- Organismo que gestiona una extensión determinada y mantiene la base que da fe de los dominios registrados. Verisign para el .com, Afnic para el .fr.
- El registro se sitúa por encima del registrador. Acudir a él es un recurso útil cuando el registrador no responde.
- RDAPRegistration Data Access Protocol
- Protocolo de consulta de los registros de nombres de dominio, sucesor de WHOIS. Devuelve datos estructurados en JSON, donde el contacto de abuso se identifica por su función.
- La transición se realiza extensión por extensión. La extensión .shop retiró su servicio WHOIS el 1 de mayo de 2026 en favor del RDAP exclusivamente; otras la siguen.
- WHOIS
- Protocolo histórico de consulta de los registros, que devuelve texto libre en un formato variable según el registro consultado.
- Sigue siendo utilizable en numerosas extensiones, pero su abandono progresivo en favor de RDAP hace indispensable consultar ambos.
- EPPExtensible Provisioning Protocol
- Protocolo de intercambio entre registradores y registros. Los códigos de estado de un dominio — entre ellos clientHold y serverHold — provienen de esta norma.
- Proxy inversoCDN
- Servicio que se interpone entre los visitantes y el servidor de origen de un sitio, para acelerar su distribución y protegerlo de ataques. La dirección IP visible pasa a ser la del servicio, no la del servidor real.
- Consecuencia práctica: en un sitio protegido de este modo, remontar hasta el proveedor de alojamiento de origen es imposible desde el exterior. Hay que pasar por el formulario de denuncia del servicio, que traslada la reclamación.
- Certificate Transparency
- Registro público donde quedan anotados todos los certificados TLS emitidos por las autoridades de certificación, en los segundos posteriores a su emisión.
- Útil para la vigilancia de marca: un certificado emitido para un dominio que reproduce una marca suele aparecer allí antes de que el sitio correspondiente sea indexado por los buscadores.
Los fundamentos jurídicos
- Artículo 16 del DSAReglamento (UE) 2022/2065
- Disposición que impone a los proveedores de alojamiento un mecanismo de notificación y acción. Una notificación que contenga los elementos exigidos se considera que otorga el conocimiento efectivo del contenido ilícito.
- El efecto es decisivo: a partir de ese conocimiento, la exención de responsabilidad prevista en el artículo 6 deja de aplicarse si el prestador no actúa con prontitud. El reglamento se aplica a los servicios ofrecidos a destinatarios en la Unión, con independencia del lugar de establecimiento del proveedor.
- Artículo 3.18 del RAARegistrar Accreditation Agreement
- Cláusula del contrato de acreditación que vincula a los registradores con la ICANN, que les obliga a publicar una dirección de contacto para denuncias de abuso y a tramitar las que reciban.
- Es un compromiso contractual, no una norma vinculante: su incumplimiento se resuelve mediante un procedimiento interno de la ICANN. Algunos registradores publican la dirección exigida, pero la reservan a las fuerzas del orden.
- Lumen Database
- Base de datos pública que recoge las solicitudes de retirada de contenido dirigidas a los intermediarios técnicos, con fines de transparencia.
- Varios actores, entre ellos Cloudflare, le transmiten las denuncias recibidas. El nombre, la dirección de correo electrónico y la empresa del denunciante quedan así accesibles al público: es preferible usar una dirección profesional genérica que una nominativa.