En esta página
1. A qué se enfrenta
| Qué ve | Qué es | Prioridad |
|---|---|---|
| Una copia de su web que pide contraseñas, datos de tarjeta o un pago | Phishing con su marca | Bloqueo y cierre rápidos, aviso a clientes |
| Una tienda falsa con su logotipo y precios demasiado buenos | Tienda falsa | Retirada, aviso a clientes, denuncia |
| Un dominio con una letra distinta del suyo, o el suyo con un guion o con otra extensión, todavía inactivo | Typosquatting, a menudo preparado para una campaña posterior | Vigilar, preparar el expediente, plantearse recuperarlo |
| Una web que copia sus textos o sus fotos sin hacerse pasar por usted | Infracción de derechos de autor | Aviso al alojamiento (aviso DMCA si es un servicio estadounidense), abogado si hace falta |
Los tres primeros casos siguen la misma vía: pruebas, alojamiento, registrador, navegadores. El último es sobre todo una cuestión de derechos de autor.
2. Guarde las pruebas antes de denunciar
- Anote la URL completa de cada página, no solo el dominio. No introduzca ningún dato en los formularios de la web falsa.
- Haga capturas de pantalla con fecha de la página de inicio, las páginas de acceso o de pago y cualquier página «quiénes somos» o aviso legal, y guarde la propia página (HTML o PDF).
- Conserve los mensajes que llevan a ella: correos (con las cabeceras completas), SMS, anuncios.
- Recopile los avisos de clientes: quién recibió qué, cuándo y si alguien pagó.
- Si puede acabar en los tribunales, pregunte a su abogado si conviene una captura de pruebas formal (ante notario o con un prestador especializado).
3. Identifique el registrador y el alojamiento
- Consulte el dominio en la herramienta oficial de ICANN, lookup.icann.org (datos RDAP). Muestra el registrador, la fecha de creación y el contacto de abusos del registrador. Para los dominios nacionales (.es, .fr, .de), use el buscador del registro nacional.
- Mire la fecha de creación: un dominio registrado hace pocos días que copia su marca es una señal clara. Inclúyala en cada denuncia.
- Identifique el alojamiento a partir de la dirección IP de la web (cualquier herramienta Whois de IP muestra el titular de la red). Si la web está detrás de Cloudflare, denúnciela a Cloudflare: reenvía la queja al responsable de la web y al proveedor de alojamiento, y le da a este la IP de origen para que pueda localizar el contenido.
4. Consiga que cierren la web
- Denuncie al contacto de abusos del registrador. Desde el 5 de abril de 2024, los registradores y registros con contrato con ICANN (.com, .net, .shop, etc.) deben actuar contra los abusos del DNS bien documentados, entre ellos el phishing. Adjunte las URL, las capturas y una frase clara: «Este dominio suplanta a [su marca] para robar contraseñas / pagos».
- Denuncie al proveedor de alojamiento a la vez, con las mismas pruebas. Suele ser quien actúa más rápido.
- Haga que los navegadores bloqueen la web:
- Google Safe Browsing (listas que usan Chrome y Firefox, entre otros): denunciar phishing;
- Microsoft (Edge, Defender SmartScreen): denunciar un sitio no seguro.
- Denúnciela ante las autoridades:
- España: presente una denuncia ante la Policía Nacional (091) o la Guardia Civil (062). El 017 de INCIBE, gratuito y confidencial, asesora a empresas y profesionales todos los días de 8:00 a 23:00.
- México: la Guardia Nacional atiende ciberdelitos en el 088 y por denuncia en línea.
- Resto de la UE: denuncie ante el servicio nacional de ciberdelitos o la policía de su país.
- Denuncie los anuncios y las cuentas en redes sociales que envían tráfico a la web, en cada plataforma. Vea nuestra guía sobre anuncios falsos.
- Haga seguimiento y vuelva a comprobar. Las webs cerradas reaparecen con otros nombres. Revise las variantes de su dominio y denuncie cada nueva.
5. Proteja a sus clientes y su empresa
- Avise a sus clientes en su web, por correo y en redes sociales: indique su única dirección web oficial, recuerde que nunca pide contraseñas ni pagos por esa vía y explique cómo denunciar un mensaje sospechoso.
- Prepare a su equipo de atención al cliente con una respuesta tipo para que todos los clientes reciban el mismo mensaje.
- Si hay clientes que han pagado, dígales que llamen de inmediato al servicio antifraude de su banco y que presenten su propia denuncia ante la policía.
- Lleve un registro de cada denuncia, número de incidencia y respuesta. Agiliza el seguimiento y ayuda a su abogado y a su aseguradora.
6. Recuperar o cancelar el dominio
Cerrar la web no le quita el dominio al estafador. Para recuperarlo o cancelarlo existen procedimientos extrajudiciales, que suele llevar un abogado tras comprobar sus derechos (marca registrada u otros derechos previos):
- UDRP, para .com, .net, .org y la mayoría de extensiones genéricas. En la OMPI, las tasas empiezan en 1.500 USD para 1 a 5 dominios resueltos por un único experto. La OMPI tramitó más de 6.200 casos de nombres de dominio en 2025, un récord, y Estados Unidos, Francia y el Reino Unido fueron los países con más demandas.
- Los dominios nacionales tienen sus propios procedimientos: para .es, el procedimiento extrajudicial de Red.es.
- En cualquier caso, también se puede acudir a los tribunales.
Estos procedimientos no conceden indemnizaciones. Para cualquier acción judicial (infracción de marca, estafa), consulte a un abogado: esta página es información general, no asesoramiento jurídico.
Elimine las webs falsas que usan su marca
Si su marca aparece copiada en webs falsas, cuentas falsas o anuncios fraudulentos, nuestro servicio de protección de marca y retirada de suplantaciones se encarga: denuncias a alojamientos, registradores, navegadores y plataformas con las pruebas que piden, seguimiento hasta el cierre de las webs y vigilancia de nuevos dominios parecidos. La recuperación del dominio y las acciones judiciales siguen en manos de su abogado.
Ver preciosPreguntas frecuentes
¿Cuánto se tarda en cerrar una web falsa?
¿Necesito una marca registrada?
El Whois oculta al titular. ¿Es un problema?
La web está alojada en otro país. ¿Podemos actuar igualmente?
¿Debemos denunciar aunque todavía nadie haya perdido dinero?
¿Cómo detectar los próximos dominios falsos?
Fuentes
- ICANN, consulta RDAP
- ICANN, "New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements" (obligaciones vigentes desde el 5 de abril de 2024)
- Cloudflare, "Our approach to abuse"
- Google Search Central, "Report spam, phishing, or malware" (formulario de Safe Browsing)
- Microsoft Security Intelligence, "Report an unsafe site"
- Mozilla, "How does built-in Phishing and Malware Protection work?"
- Policía Nacional, «Denunciar»
- INCIBE, 017 «Tu Ayuda en Ciberseguridad»
- Guardia Nacional (México), denuncia por internet
- Dominios.es (Red.es), «Recupera tu dominio» (procedimiento extrajudicial para .es)
- OMPI, tasas de la UDRP
- OMPI, "2025 Marks Record-Breaking Year for WIPO Domain Name Disputes" (14 de enero de 2026)