# PhishDestroy — es/namesilo-evidence ================================================================ Title: NameSilo Evidence — 5.666 dominios de phishing y represalias en Twitter Canonical: https://phishdestroy.io/es/namesilo-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/namesilo-evidence/-/raw/main/docs/assets/og-final-investigation.png ## SUMMARY ---------------------------------------------------------------- NameSilo, un registrador que cotiza en el NASDAQ, aloja 5.666 dominios de phishing confirmados y presentó una denuncia en Twitter que provocó la suspensión de nuestra cuenta tras la publicación de esta investigación. ## STRUCTURE ---------------------------------------------------------------- - NameSilo - Conclusiones principales - Transmisión en directo de la detección - Pruebas e investigación relacionada ## CONTENT ---------------------------------------------------------------- IANA n.º 1479 NASDAQ: URL NameSilo Un registrador que cotiza en EE. UU., 5.666 casos de phishing detectados, 1.344 cuentas de registrantes en serie… y un intento de silenciar la investigación a través de Twitter. 5,666 Total detectado 557 Últimos 30 días 5,25 M Total de escaneos por zona 1,344 Solicitantes habituales Incidente Después de que PhishDestroy publicara esta investigación, NameSilo presentó una denuncia ante X (Twitter) que provocó la suspensión de nuestra cuenta. X revisó la denuncia y restableció la cuenta en cuestión de días, afirmando que no se había infringido ninguna norma. La denuncia y la respuesta de X están documentadas en el repositorio de pruebas. Conclusiones principales Ya está disponible el reportaje en directo: En GitHub Pages se publican el desglose completo del escaneo de zonas, el análisis de los registrantes en serie y las listas de dominios sin procesar. Ver informe en directo [https://phishdestroy.gitlab.io/namesilo-evidence/] 5.666 dominios de phishing confirmados en un registrador con un total de 5,25 millones de registros. Aunque la tasa absoluta de phishing de NameSilo (alrededor del 0,07 %) es inferior a la de NiceNIC, la concentración en grupos identificables de titulares de dominios revela una realidad diferente: 1.344 cuentas de titulares reincidentes son las responsables de la inmensa mayoría de la infraestructura de phishing detectada. Los grupos de solicitantes reincidentes son el problema principal. Nuestro análisis ha identificado 1.344 perfiles de usuarios distintos, cada uno de los cuales ha registrado múltiples dominios de phishing confirmados. Estas cuentas presentan patrones recurrentes: datos de contacto similares, métodos de pago comunes —deducidos a partir de la fecha de registro— y ciclos de caducidad de los dominios coordinados que maximizan el margen de tiempo operativo y minimizan los costes de exposición. Los controles de verificación de cuentas de NameSilo son insuficientes para detectar o disuadir este patrón. El 32,2 % de los dominios analizados están inactivos. Una tasa de dominios inactivos superior al 30 % indica una estrategia de registro de «usar y tirar» muy extendida entre la base de clientes de NameSilo. Los titulares de los dominios despliegan una infraestructura de phishing, le sacan todo el valor en cuestión de días o semanas y luego la abandonan. La elevada tasa de dominios inactivos no es casual: es la huella de un modelo de negocio abusivo que la estructura de precios de NameSilo hace económicamente viable. Se han presentado denuncias por abuso, pero no se han llevado a cabo las retiradas. PhishDestroy y las organizaciones asociadas han presentado informes documentados de abusos contra cientos de dominios de phishing registrados en NameSilo. Los tiempos de respuesta son irregulares y una proporción significativa de los dominios denunciados siguen activos durante días tras la verificación de las denuncias. No se ha tomado ninguna medida aparente a nivel de cuenta contra los titulares reincidentes. La investigación provocó una denuncia en Twitter como represalia. Tras la publicación del informe inicial de NameSilo y su difusión pública en X, NameSilo presentó una denuncia ante Twitter alegando que la cuenta PhishDestroy había infringido las normas de la plataforma. El equipo de Confianza y Seguridad de X revisó la denuncia y restableció la cuenta, al no encontrar ninguna infracción. Esta secuencia de acontecimientos —un registrador que presenta una denuncia ante una red social para suprimir la publicación de un investigador de seguridad— está documentada y archivada. El hecho de cotizar en bolsa no implica rendir cuentas. La cotización de NameSilo en el NASDAQ (símbolo bursátil: URL) la somete a los requisitos de divulgación de la SEC y al escrutinio de los accionistas. A pesar de ello, el uso indebido de dominios de phishing en la plataforma ha continuado sin cesar durante el periodo de investigación. El repositorio de pruebas está estructurado para las relaciones con los inversores y para su tramitación ante los organismos reguladores, en caso de que se justifiquen medidas posteriores. Transmisión en directo de la detección Dominios de phishing de NameSilo más recientes detectados por PhishDestroy. Se actualiza continuamente. Dominio | Detectado | Tipo / Marca loading-domain-example.com | 2026-06-20 | phishing otro-dominio-falso.net | 2026-06-20 | phishing tercer-marcador-de-posición-dominio.org | 2026-06-19 | phishing dominio-cuarto-marcador-de-posición.com | 2026-06-19 | phishing dominio-de-quinto-puesto.xyz | 2026-06-18 | phishing Pruebas e investigación relacionada phishdestroy/namesilo-pruebas PÚBLICO [https://gitlab.com/phishdestroy/namesilo-evidence] Informe de datos en tiempo real (GitHub Pages) [https://phishdestroy.gitlab.io/namesilo-evidence/] Artículos relacionados NameSilo nos ha dejado sin Twitter Cartera XMR: NameSilo al descubierto Fallo en la respuesta ante el abuso por parte del registrador ## EXTERNAL REFERENCES ---------------------------------------------------------------- phishdestroy.gitlab.io (2 mentions) gitlab.com (2 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/es/namesilo-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.