En esta página

1. A qué se enfrenta

Qué veQué esPrioridad
Una copia de su web que pide contraseñas, datos de tarjeta o un pagoPhishing con su marcaBloqueo y cierre rápidos, aviso a clientes
Una tienda falsa con su logotipo y precios demasiado buenosTienda falsaRetirada, aviso a clientes, denuncia
Un dominio con una letra distinta del suyo, o el suyo con un guion o con otra extensión, todavía inactivoTyposquatting, a menudo preparado para una campaña posteriorVigilar, preparar el expediente, plantearse recuperarlo
Una web que copia sus textos o sus fotos sin hacerse pasar por ustedInfracción de derechos de autorAviso al alojamiento (aviso DMCA si es un servicio estadounidense), abogado si hace falta

Los tres primeros casos siguen la misma vía: pruebas, alojamiento, registrador, navegadores. El último es sobre todo una cuestión de derechos de autor.

2. Guarde las pruebas antes de denunciar

  1. Anote la URL completa de cada página, no solo el dominio. No introduzca ningún dato en los formularios de la web falsa.
  2. Haga capturas de pantalla con fecha de la página de inicio, las páginas de acceso o de pago y cualquier página «quiénes somos» o aviso legal, y guarde la propia página (HTML o PDF).
  3. Conserve los mensajes que llevan a ella: correos (con las cabeceras completas), SMS, anuncios.
  4. Recopile los avisos de clientes: quién recibió qué, cuándo y si alguien pagó.
  5. Si puede acabar en los tribunales, pregunte a su abogado si conviene una captura de pruebas formal (ante notario o con un prestador especializado).

3. Identifique el registrador y el alojamiento

  1. Consulte el dominio en la herramienta oficial de ICANN, lookup.icann.org (datos RDAP). Muestra el registrador, la fecha de creación y el contacto de abusos del registrador. Para los dominios nacionales (.es, .fr, .de), use el buscador del registro nacional.
  2. Mire la fecha de creación: un dominio registrado hace pocos días que copia su marca es una señal clara. Inclúyala en cada denuncia.
  3. Identifique el alojamiento a partir de la dirección IP de la web (cualquier herramienta Whois de IP muestra el titular de la red). Si la web está detrás de Cloudflare, denúnciela a Cloudflare: reenvía la queja al responsable de la web y al proveedor de alojamiento, y le da a este la IP de origen para que pueda localizar el contenido.

4. Consiga que cierren la web

  1. Denuncie al contacto de abusos del registrador. Desde el 5 de abril de 2024, los registradores y registros con contrato con ICANN (.com, .net, .shop, etc.) deben actuar contra los abusos del DNS bien documentados, entre ellos el phishing. Adjunte las URL, las capturas y una frase clara: «Este dominio suplanta a [su marca] para robar contraseñas / pagos».
  2. Denuncie al proveedor de alojamiento a la vez, con las mismas pruebas. Suele ser quien actúa más rápido.
  3. Haga que los navegadores bloqueen la web:
  4. Denúnciela ante las autoridades:
    • España: presente una denuncia ante la Policía Nacional (091) o la Guardia Civil (062). El 017 de INCIBE, gratuito y confidencial, asesora a empresas y profesionales todos los días de 8:00 a 23:00.
    • México: la Guardia Nacional atiende ciberdelitos en el 088 y por denuncia en línea.
    • Resto de la UE: denuncie ante el servicio nacional de ciberdelitos o la policía de su país.
  5. Denuncie los anuncios y las cuentas en redes sociales que envían tráfico a la web, en cada plataforma. Vea nuestra guía sobre anuncios falsos.
  6. Haga seguimiento y vuelva a comprobar. Las webs cerradas reaparecen con otros nombres. Revise las variantes de su dominio y denuncie cada nueva.

5. Proteja a sus clientes y su empresa

  1. Avise a sus clientes en su web, por correo y en redes sociales: indique su única dirección web oficial, recuerde que nunca pide contraseñas ni pagos por esa vía y explique cómo denunciar un mensaje sospechoso.
  2. Prepare a su equipo de atención al cliente con una respuesta tipo para que todos los clientes reciban el mismo mensaje.
  3. Si hay clientes que han pagado, dígales que llamen de inmediato al servicio antifraude de su banco y que presenten su propia denuncia ante la policía.
  4. Lleve un registro de cada denuncia, número de incidencia y respuesta. Agiliza el seguimiento y ayuda a su abogado y a su aseguradora.

6. Recuperar o cancelar el dominio

Cerrar la web no le quita el dominio al estafador. Para recuperarlo o cancelarlo existen procedimientos extrajudiciales, que suele llevar un abogado tras comprobar sus derechos (marca registrada u otros derechos previos):

  • UDRP, para .com, .net, .org y la mayoría de extensiones genéricas. En la OMPI, las tasas empiezan en 1.500 USD para 1 a 5 dominios resueltos por un único experto. La OMPI tramitó más de 6.200 casos de nombres de dominio en 2025, un récord, y Estados Unidos, Francia y el Reino Unido fueron los países con más demandas.
  • Los dominios nacionales tienen sus propios procedimientos: para .es, el procedimiento extrajudicial de Red.es.
  • En cualquier caso, también se puede acudir a los tribunales.

Estos procedimientos no conceden indemnizaciones. Para cualquier acción judicial (infracción de marca, estafa), consulte a un abogado: esta página es información general, no asesoramiento jurídico.

Elimine las webs falsas que usan su marca

Si su marca aparece copiada en webs falsas, cuentas falsas o anuncios fraudulentos, nuestro servicio de protección de marca y retirada de suplantaciones se encarga: denuncias a alojamientos, registradores, navegadores y plataformas con las pruebas que piden, seguimiento hasta el cierre de las webs y vigilancia de nuevos dominios parecidos. La recuperación del dominio y las acciones judiciales siguen en manos de su abogado.

Ver precios

Preguntas frecuentes

¿Cuánto se tarda en cerrar una web falsa?
Depende sobre todo del alojamiento y del registrador. Una web de phishing bien documentada puede quedar bloqueada en los navegadores o desactivada en pocos días, a veces antes. Una web que solo copia su marca, sin recoger datos, tarda más y puede requerir un procedimiento sobre el dominio.
¿Necesito una marca registrada?
Para el phishing, no: el fraude basta para que alojamientos, registradores y navegadores actúen. En la práctica, sí para recuperar el dominio mediante la UDRP, donde debe demostrar derechos sobre el nombre (otros derechos pueden valer, pero son más difíciles de probar).
El Whois oculta al titular. ¿Es un problema?
No. Los datos del titular suelen estar ocultos, pero el registrador y su contacto de abusos siguen visibles, y es a ellos a quienes debe escribir.
La web está alojada en otro país. ¿Podemos actuar igualmente?
Sí. Los alojamientos y registradores extranjeros tienen sus propios procesos contra abusos, y las listas de bloqueo de los navegadores funcionan esté donde esté alojada la web.
¿Debemos denunciar aunque todavía nadie haya perdido dinero?
Sí. Las denuncias ayudan a los investigadores a relacionar campañas, y el registro le será útil si más adelante algún cliente pierde dinero.
¿Cómo detectar los próximos dominios falsos?
Vigile los dominios recién registrados parecidos al suyo (erratas, guiones, otras extensiones) y los anuncios que usan su marca. Cuanto antes se señala un dominio, más fácil es que lo suspendan antes de que esté activo.

Fuentes

  1. ICANN, consulta RDAP
  2. ICANN, "New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements" (obligaciones vigentes desde el 5 de abril de 2024)
  3. Cloudflare, "Our approach to abuse"
  4. Google Search Central, "Report spam, phishing, or malware" (formulario de Safe Browsing)
  5. Microsoft Security Intelligence, "Report an unsafe site"
  6. Mozilla, "How does built-in Phishing and Malware Protection work?"
  7. Policía Nacional, «Denunciar»
  8. INCIBE, 017 «Tu Ayuda en Ciberseguridad»
  9. Guardia Nacional (México), denuncia por internet
  10. Dominios.es (Red.es), «Recupera tu dominio» (procedimiento extrajudicial para .es)
  11. OMPI, tasas de la UDRP
  12. OMPI, "2025 Marks Record-Breaking Year for WIPO Domain Name Disputes" (14 de enero de 2026)