Encontrar el registrador y su contacto de abuso real
Actualizado el 5 de agosto de 2026 · LegalBrandGuard · 4 min de lectura

Respuesta rápida
El bureau de registro de un dominio y su contacto abuse se obtienen consultando el registro mediante RDAP, o mediante WHOIS en las extensiones que aún no han migrado. No adivine nunca la dirección: abuse@ seguido del dominio fraudulento designa al propio estafador.
A quién contactar, y por qué estos dos actores
Dos intermediarios distintos hacen accesible un sitio falso, y no disponen de las mismas palancas.
| Actor | Qué puede hacer | Cómo identificarlo |
|---|---|---|
| Bureau de registro (registrar) | Suspender el dominio — el sitio y el correo dejan de funcionar | RDAP o WHOIS del dominio |
| Alojador (hosting) | Retirar el contenido — el dominio sobrevive pero no sirve nada | Resolución DNS y luego identificación del propietario de la dirección IP |
Notificar a ambos duplica las probabilidades: dependen de jurisdicciones distintas, tienen políticas distintas, y uno puede actuar mientras el otro se demora.
RDAP, la fuente que ha sustituido a WHOIS
Durante treinta años, WHOIS fue el protocolo de consulta de los registros. Devolvía texto libre, cuyo formato variaba de un registro a otro — cada herramienta debía mantener sus propias expresiones regulares.
RDAP lo sustituye progresivamente. Devuelve JSON estructurado, donde el contacto abuse es una entidad identificada por su rol en lugar de una línea de texto que reconocer.
La transición ya está en marcha
No es una perspectiva lejana. Al consultar el servidor WHOIS de la extensión .shop, ahora se obtiene esta respuesta:
« Effective May 1, 2026, the WHOIS service has been retired in accordance with ICANN’s RDAP transition policy. All registration data queries are now served via RDAP. »
Consecuencia práctica: una herramienta que solo consulta WHOIS ya no encuentra ningún registrador en esta extensión — y el .shop es muy utilizado por las tiendas falsas.
La trampa de la dirección adivinada
Cuando la consulta falla, la tentación es reconstruir la dirección: abuse@ seguido del nombre de dominio. Es la convención habitual entre los alojadores, y a menudo funciona.
Aplicada al dominio denunciado, es catastrófica: esa dirección pertenece al estafador. El correo le informa de que ha sido detectado, le entrega la identidad del denunciante, y le deja todo el tiempo necesario para trasladar su tienda.
Cuando la dirección publicada nunca se lee
El artículo 3.18 del contrato de acreditación ICANN obliga a cada bureau de registro a publicar una dirección abuse y a tramitar las denuncias. En la práctica, publicar y leer son dos cosas distintas.
La lección va más allá de este registrador: verifique el canal real antes de enviar. Una notificación dirigida a un buzón que nadie lee da la ilusión de haber actuado, lo cual es peor que no haber hecho nada — se acaba esperando una respuesta que nunca llegará.
El caso de los sitios detrás de una CDN
La mayoría de las tiendas falsas pasan por Cloudflare o un servicio equivalente. La dirección IP que se obtiene al resolver el dominio pertenece entonces a la CDN, nunca al servidor que aloja realmente el contenido.
Escribir al alojador de esa IP equivale a escribir a Cloudflare. No es inútil — ellos trasladan la denuncia al alojador de origen — pero hay que pasar por su formulario específico en lugar de una dirección de correo, y marcar explícitamente la casilla de reenvío al alojador, ya que de lo contrario la denuncia no se transmite a nadie.
Puntos clave
- RDAP devuelve JSON estructurado y sustituye progresivamente a WHOIS — el .shop ya migró en mayo de 2026, otras extensiones le siguen.
- Hay que notificar en paralelo a dos actores distintos: el registrador (puede suspender el dominio) y el alojador (puede retirar el contenido) — esperar a uno antes que al otro duplica el plazo.
- Una dirección abuse publicada no siempre se lee: algunos registradores, Dynadot por ejemplo, la reservan a las fuerzas del orden y solo aceptan denuncias mediante formulario.
- Detrás de una CDN como Cloudflare, la IP resuelta nunca pertenece al alojador real — solo su formulario abuse específico traslada la denuncia al destinatario correcto.
- Esta trampa no es hipotética: nuestra propia herramienta cayó en ella una vez, antes de que elimináramos por completo el mecanismo de respaldo basado en una dirección adivinada, en vez de intentar mejorarlo.
Preguntas frecuentes
¿Cuál es la diferencia entre WHOIS y RDAP?+
¿Puedo escribir a abuse@ seguido del nombre de dominio fraudulento?+
El registrador publica una dirección abuse pero nunca responde. ¿Es normal?+
¿Cómo saber quién aloja realmente el sitio detrás de Cloudflare?+
Compruebe su propia marca
Nuestro análisis identifica el bureau de registro, su contacto abuse real, y le indica si ese registrador tramita las denuncias por correo o solo mediante formulario.
Analizar mi sitio gratisSources
Vea también: el procedimiento de takedown paso a paso.