LegalBrandGuard

Encontrar el registrador y su contacto de abuso real

Actualizado el 5 de agosto de 2026 · LegalBrandGuard · 4 min de lectura

Ilustración de una lupa sobre datos abstractos de un registro de dominios, símbolo de la búsqueda RDAP del registrador y su contacto abuse

Respuesta rápida

El bureau de registro de un dominio y su contacto abuse se obtienen consultando el registro mediante RDAP, o mediante WHOIS en las extensiones que aún no han migrado. No adivine nunca la dirección: abuse@ seguido del dominio fraudulento designa al propio estafador.

A quién contactar, y por qué estos dos actores

Dos intermediarios distintos hacen accesible un sitio falso, y no disponen de las mismas palancas.

ActorQué puede hacerCómo identificarlo
Bureau de registro (registrar)Suspender el dominio — el sitio y el correo dejan de funcionarRDAP o WHOIS del dominio
Alojador (hosting)Retirar el contenido — el dominio sobrevive pero no sirve nadaResolución DNS y luego identificación del propietario de la dirección IP

Notificar a ambos duplica las probabilidades: dependen de jurisdicciones distintas, tienen políticas distintas, y uno puede actuar mientras el otro se demora.

RDAP, la fuente que ha sustituido a WHOIS

Durante treinta años, WHOIS fue el protocolo de consulta de los registros. Devolvía texto libre, cuyo formato variaba de un registro a otro — cada herramienta debía mantener sus propias expresiones regulares.

RDAP lo sustituye progresivamente. Devuelve JSON estructurado, donde el contacto abuse es una entidad identificada por su rol en lugar de una línea de texto que reconocer.

La transición ya está en marcha

No es una perspectiva lejana. Al consultar el servidor WHOIS de la extensión .shop, ahora se obtiene esta respuesta:

« Effective May 1, 2026, the WHOIS service has been retired in accordance with ICANN’s RDAP transition policy. All registration data queries are now served via RDAP. »

Consecuencia práctica: una herramienta que solo consulta WHOIS ya no encuentra ningún registrador en esta extensión — y el .shop es muy utilizado por las tiendas falsas.

La trampa de la dirección adivinada

Cuando la consulta falla, la tentación es reconstruir la dirección: abuse@ seguido del nombre de dominio. Es la convención habitual entre los alojadores, y a menudo funciona.

Aplicada al dominio denunciado, es catastrófica: esa dirección pertenece al estafador. El correo le informa de que ha sido detectado, le entrega la identidad del denunciante, y le deja todo el tiempo necesario para trasladar su tienda.

Cuando la dirección publicada nunca se lee

El artículo 3.18 del contrato de acreditación ICANN obliga a cada bureau de registro a publicar una dirección abuse y a tramitar las denuncias. En la práctica, publicar y leer son dos cosas distintas.

La lección va más allá de este registrador: verifique el canal real antes de enviar. Una notificación dirigida a un buzón que nadie lee da la ilusión de haber actuado, lo cual es peor que no haber hecho nada — se acaba esperando una respuesta que nunca llegará.

El caso de los sitios detrás de una CDN

La mayoría de las tiendas falsas pasan por Cloudflare o un servicio equivalente. La dirección IP que se obtiene al resolver el dominio pertenece entonces a la CDN, nunca al servidor que aloja realmente el contenido.

Escribir al alojador de esa IP equivale a escribir a Cloudflare. No es inútil — ellos trasladan la denuncia al alojador de origen — pero hay que pasar por su formulario específico en lugar de una dirección de correo, y marcar explícitamente la casilla de reenvío al alojador, ya que de lo contrario la denuncia no se transmite a nadie.

Puntos clave

  • RDAP devuelve JSON estructurado y sustituye progresivamente a WHOIS — el .shop ya migró en mayo de 2026, otras extensiones le siguen.
  • Hay que notificar en paralelo a dos actores distintos: el registrador (puede suspender el dominio) y el alojador (puede retirar el contenido) — esperar a uno antes que al otro duplica el plazo.
  • Una dirección abuse publicada no siempre se lee: algunos registradores, Dynadot por ejemplo, la reservan a las fuerzas del orden y solo aceptan denuncias mediante formulario.
  • Detrás de una CDN como Cloudflare, la IP resuelta nunca pertenece al alojador real — solo su formulario abuse específico traslada la denuncia al destinatario correcto.
  • Esta trampa no es hipotética: nuestra propia herramienta cayó en ella una vez, antes de que elimináramos por completo el mecanismo de respaldo basado en una dirección adivinada, en vez de intentar mejorarlo.

Preguntas frecuentes

¿Cuál es la diferencia entre WHOIS y RDAP?+
RDAP es el sucesor de WHOIS. Devuelve JSON estructurado en lugar de texto libre, lo que hace que la extracción sea fiable. La transición está en curso extensión por extensión: el .shop abandonó WHOIS en mayo de 2026, y otras extensiones están siguiendo el mismo camino. Una herramienta que solo consulta WHOIS ya no encuentra nada en esas extensiones.
¿Puedo escribir a abuse@ seguido del nombre de dominio fraudulento?+
De ninguna manera. Esa dirección pertenece al estafador: le estaría informando de que ha sido denunciado, dándole además su identidad. Le bastaría con trasladar su tienda antes de cualquier actuación. La dirección abuse que hay que usar es la del bureau de registro, publicada en el registro.
El registrador publica una dirección abuse pero nunca responde. ¿Es normal?+
Ocurre, y no siempre es negligencia. Algunos registradores publican la dirección exigida por el artículo 3.18 del contrato ICANN, pero la reservan a las fuerzas del orden y a los procedimientos UDRP, y solo aceptan denuncias mediante formulario. Dynadot lo declara explícitamente en su respuesta automática.
¿Cómo saber quién aloja realmente el sitio detrás de Cloudflare?+
No se puede saber desde el exterior: es precisamente la función del servicio. La dirección IP resuelta pertenece a Cloudflare, no al servidor de origen. El único camino es el formulario abuse de Cloudflare, que traslada la denuncia al alojador real.

Compruebe su propia marca

Nuestro análisis identifica el bureau de registro, su contacto abuse real, y le indica si ese registrador tramita las denuncias por correo o solo mediante formulario.

Analizar mi sitio gratis

Sources

Vea también: el procedimiento de takedown paso a paso.