Centro de información sobre amenazas

Información e investigaciones sobre phishing

Información sobre amenazas en tiempo real, investigaciones en curso y operaciones de retirada a partir de nuestros sistemas de detección.

Se actualiza a diario Más de 193,000+ dominios supervisados Retiradas activas
AMENAZAS EN DIRECTO
193,000+Dominios supervisados
27,000+Retiradas
24/7Seguimiento
<15 minRespuesta media
¿Te han hackeado? Haz esto primero: respuesta de emergencia para víctimas de estafas y robos de fondos. Nunca compartas tu frase de semillas. SEAL 911.
¿Te han hackeado? Haz esto primero.Respuesta de emergencia para víctimas de estafas y de suplantación de identidad: nunca compartas tus frases de semillas.

Últimas actualizaciones de seguridad

Investigaciones, estudios y operaciones de retiradas

La estafa de «API» en Steam: una simbiosis entre engaño, negligencia y responsabilidad
#Investigation#Steam#API

La estafa de «API» en Steam: una simbiosis entre engaño, negligencia y responsabilidad

Un análisis en profundidad del funcionamiento de los paneles privados de estafas, los cinco algoritmos de intercambio de ofertas, los paquetes de phishing de maFile y por qué las medidas «antifraude» de Steam son una estrategia empresarial calculada.

21 de agosto de 2026 12 minutos de lectura
La frase semilla era válida. El generador aleatorio falló.
#CaseFile#WeakRNG#WalletSecurity

La frase semilla era válida. El generador aleatorio falló.

Coldcard, Trust Wallet y Libbitcoin generaron frases semilla válidas a partir de espacios de claves peligrosamente pequeños. Lea las pruebas y compruebe cómo se generó la suya.

Análisis interactivo
Flujo técnico desde la detección de amenazas y la validación de pruebas hasta una respuesta al DNS Abuse sujeta a rendición de cuentas
#Whitepaper#DNSGovernance

De la detección a la acción: un marco medible para responder al abuso de DNS

Respuesta medible al abuso de DNS: medidas proporcionadas, decisiones transparentes, salvaguardias y recursos rápidos.

Libro blanco técnico
Abuso de UltaHost: no somos nosotros, pero es un gran golpe
#STATEMENT#ULTAHOST#REGISTRAR

Abuso de UltaHost: no somos nosotros, pero es un gran golpe

¿Nos acusan de operar ultahostabuse.com solo por imágenes generadas con IA? Una suposición absurda. Nosotros golpeamos más fuerte y nunca nos ocultamos. Aun así, es una investigación masiva y de gran calidad sobre un registrador cuestionable. Merece la pena.

Comunicado externo
Cuadro de indicadores de responsabilidad de los registradores: qué registradores de dominios actúan ante las denuncias de abuso y cuáles las ignoran
#Accountability#Registrars#ICANN#OpenData

Responsabilidad de los registradores: quién se encarga de tramitar las denuncias de abusos

Un cuadro de mando en tiempo real y basado en datos, elaborado a partir de todas las denuncias de abuso que enviamos: tasa de suspensiones confirmadas, tiempos de respuesta, escalaciones por denuncias repetidas y el número de dominios denunciados que cada registrador nunca ha suspendido. Determinístico, reproducible, con licencia MIT y actualizado a diario.

10 de julio de 2026 Datos en tiempo real
Ya no somos voluntarios — Declaración editorial de PhishDestroy
#Editorial#Statement#Transparency

Ya no somos voluntarios

Por qué vamos a dejar de utilizar una palabra que se ha convertido en un arma en contra del interés público: cuando tanto la ICANN (una organización sin ánimo de lucro de 50 millones de dólares) como un ladrón de carteras que lleva una década actuando se autodenominan «voluntarios», esa palabra solo protege a las entidades que se esconden tras ella.

Editorial 5 minutos de lectura
El verdadero enemigo no es el estafador, sino el registrador
#Registrar#ICANN#Op-Ed

El verdadero enemigo no es el estafador, sino el registrador.

Artículo de opinión: los estafadores son peones baratos y sustituibles. La economía de la estafa se sustenta en los registradores que venden silencio —y en una ICANN que no hace cumplir la ley—. Se han perdido 16 000 millones de dólares en 2024; el phishing ha aumentado un 180 % desde 2021. Hay que hacer que la impunidad salga cara.

8 de julio de 2026 11 minutos de lectura
Datos del registrador NameSilo: 183 000 dominios maliciosos
#Registrar#NameSilo#ICANN

Pruebas de NameSilo: 183 000 dominios maliciosos protegidos por el «Privacy Shield»

Informe en tiempo real sobre NameSilo (IANA n.º 1479). 5,27 millones de dominios analizados · 87,3 % inactivos o aparcados · 183 000 dominios maliciosos ocultos tras su propio escudo de privacidad — presentado ante la ICANN.

Se actualiza a diario 32 estrellas
Datos del registrador NiceNIC: 18 927 dominios maliciosos
#Registrar#NiceNIC#China

Datos de NiceNIC: 18 927 dominios maliciosos en un único registrador

Análisis completo de la zona de NiceNIC (IANA n.º 3765, China): 349 376 dominios, 18 927 confirmados como maliciosos: phishing, carding, programas de robo de criptomonedas y apuestas. Fuentes de indicadores de amenazas (IOC) + CSV para SIEM.

Se actualiza a diario 13 estrellas
Datos del registrador de «TrustName»: el 86 % son maliciosos
#Registrar#Trustname#ICANN

Datos de TrustName: el 86 % de los dominios activos son maliciosos

Análisis completo de la zona de TrustName / Fewmoretaps OÜ (ICANN n.º 4318): 7.641 dominios; se ha confirmado que el 86 % de todo el contenido activo es malicioso. Expediente de pruebas de la Fase II.

Se actualiza a diario 21 estrellas
Datos del registro de ShortDot SA: 6,2 millones de dominios repartidos en 7 zonas objeto de uso indebido
#Registry#ShortDot#Luxembourg

Datos de ShortDot: 6,2 millones de dominios, el 9,5 % del phishing mundial

Enumeración completa de ShortDot SA (Luxemburgo): 7 dominios (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6,2 millones de dominios y 51 670 sitios web que suplantan marcas como Chase, Binance, MetaMask y Ledger. .bond ocupa el tercer puesto a nivel mundial en cuanto a phishing. Fuentes de IOC + actualizaciones diarias.

Se actualiza a diario 38 estrellas

Descubre nuestras herramientas gratuitas

Analiza dominios, comprueba carteras, escanea direcciones URL: todo gratis y sin necesidad de registrarse.

Todas las herramientas Lista de comprobación de seguridad Arsenal de la privacidad Ayuda de emergencia