5,666
Total detectado
557
Últimos 30 días
5,25 M
Total de escaneos por zona
1,344
Solicitantes habituales
Incidente
Después de que PhishDestroy publicara esta investigación, NameSilo presentó una denuncia ante X (Twitter) que provocó la suspensión de nuestra cuenta. X revisó la denuncia y restableció la cuenta en cuestión de días, afirmando que no se había infringido ninguna norma. La denuncia y la respuesta de X están documentadas en el repositorio de pruebas.
Conclusiones principales
Ya está disponible el reportaje en directo: En GitHub Pages se publican el desglose completo del escaneo de zonas, el análisis de los registrantes en serie y las listas de dominios sin procesar.
Ver informe en directo- 5.666 dominios de phishing confirmados en un registrador con un total de 5,25 millones de registros. Aunque la tasa absoluta de phishing de NameSilo (alrededor del 0,07 %) es inferior a la de NiceNIC, la concentración en grupos identificables de titulares de dominios revela una realidad diferente: 1.344 cuentas de titulares reincidentes son las responsables de la inmensa mayoría de la infraestructura de phishing detectada.
- Los grupos de solicitantes reincidentes son el problema principal. Nuestro análisis ha identificado 1.344 perfiles de usuarios distintos, cada uno de los cuales ha registrado múltiples dominios de phishing confirmados. Estas cuentas presentan patrones recurrentes: datos de contacto similares, métodos de pago comunes —deducidos a partir de la fecha de registro— y ciclos de caducidad de los dominios coordinados que maximizan el margen de tiempo operativo y minimizan los costes de exposición. Los controles de verificación de cuentas de NameSilo son insuficientes para detectar o disuadir este patrón.
- El 32,2 % de los dominios analizados están inactivos. Una tasa de dominios inactivos superior al 30 % indica una estrategia de registro de «usar y tirar» muy extendida entre la base de clientes de NameSilo. Los titulares de los dominios despliegan una infraestructura de phishing, le sacan todo el valor en cuestión de días o semanas y luego la abandonan. La elevada tasa de dominios inactivos no es casual: es la huella de un modelo de negocio abusivo que la estructura de precios de NameSilo hace económicamente viable.
- Se han presentado denuncias por abuso, pero no se han llevado a cabo las retiradas. PhishDestroy y las organizaciones asociadas han presentado informes documentados de abusos contra cientos de dominios de phishing registrados en NameSilo. Los tiempos de respuesta son irregulares y una proporción significativa de los dominios denunciados siguen activos durante días tras la verificación de las denuncias. No se ha tomado ninguna medida aparente a nivel de cuenta contra los titulares reincidentes.
- La investigación provocó una denuncia en Twitter como represalia. Tras la publicación del informe inicial de NameSilo y su difusión pública en X, NameSilo presentó una denuncia ante Twitter alegando que la cuenta PhishDestroy había infringido las normas de la plataforma. El equipo de Confianza y Seguridad de X revisó la denuncia y restableció la cuenta, al no encontrar ninguna infracción. Esta secuencia de acontecimientos —un registrador que presenta una denuncia ante una red social para suprimir la publicación de un investigador de seguridad— está documentada y archivada.
- El hecho de cotizar en bolsa no implica rendir cuentas. La cotización de NameSilo en el NASDAQ (símbolo bursátil: URL) la somete a los requisitos de divulgación de la SEC y al escrutinio de los accionistas. A pesar de ello, el uso indebido de dominios de phishing en la plataforma ha continuado sin cesar durante el periodo de investigación. El repositorio de pruebas está estructurado para las relaciones con los inversores y para su tramitación ante los organismos reguladores, en caso de que se justifiquen medidas posteriores.
Transmisión en directo de la detección
Dominios de phishing de NameSilo más recientes detectados por PhishDestroy. Se actualiza continuamente.
| Dominio | Detectado | Tipo / Marca |
|---|---|---|
| loading-domain-example.com | 2026-06-20 | phishing |
| otro-dominio-falso.net | 2026-06-20 | phishing |
| tercer-marcador-de-posición-dominio.org | 2026-06-19 | phishing |
| dominio-cuarto-marcador-de-posición.com | 2026-06-19 | phishing |
| dominio-de-quinto-puesto.xyz | 2026-06-18 | phishing |
Pruebas e investigación relacionada
Artículos relacionados