# PhishDestroy — es/nicenic-real ================================================================ Title: NiceNIC: un registrador de ICANN que facilita el ciberdelito Canonical: https://phishdestroy.io/es/nicenic-real Published: 2026-01-13T00:00:00 Updated: 2026-01-13 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: NiceNIC, IANA 3765, ICANN, phishing, registrar abuse, cybercrime, Trust Wallet hack, crypto scam, domain abuse, Gambler Panel, Soulless, Brian Krebs, PhishDestroy, takedown, phishing score OG image: https://phishdestroy.io/assets/images/nicenic-real-og.png ## SUMMARY ---------------------------------------------------------------- Investigación OSINT sobre NiceNIC (IANA 3765), un registrador con una tasa de fraude 320 veces superior a la del sector que facilitó el robo de 8,5 millones de dólares a Trust Wallet. ## STRUCTURE ---------------------------------------------------------------- - NiceNIC al descubierto: el registrador de la ICANN que impulsa la ciberdelincuencia a nivel mundial - La imposibilidad estadística - Comparación de puntuaciones de phishing (2025) - Qué significa esto - La táctica de la «falta de pruebas» - La verdad - Recomendado por estafadores - Máquina sin alma - Información técnica sobre el juego - El robo de 8,5 millones de dólares de Trust Wallet - Control integral - Operador en directo - Continuidad operativa al 100 % - Infraestructura de exfiltración - La confesión pública - El patrón es evidente - Pruebas y documentación - Escalación n.º 17: bigspin.cc - Informe inicial: caivax.com - Mapa de amenazas en tiempo real - Información técnica sobre el juego - ICANN: Revocación de la acreditación - Comparte este artículo - Investigaciones relacionadas - Investigaciones relacionadas ## CONTENT ---------------------------------------------------------------- Volver a las noticias [https://phishdestroy.io/es/news] Investigación sobre IANA 3765 NiceNIC al descubierto: el registrador de la ICANN que impulsa la ciberdelincuencia a nivel mundial Escuchar el artículo 0:00 / --:-- Descargar en formato PDF — Informe oficial Investigación sobre un registrador acreditado por la ICANN con una puntuación de phishing sin precedentes de 1.141,74, que ofrece refugio estructural a redes de estafa, facilitó el robo de 8,5 millones de dólares a Trust Wallet y admite abiertamente que «no estamos en contra de las estafas». 8 minutos de lectura· Actualizado Marzo de 2026· PhishDestroy Research Puntuación de phishing: 1.141,74Robo en Trust Wallet: 8,5 millones de dólaresIdentificador IANA: 3765 1,141 Puntuación de phishing 320x Más casos de fraude de lo habitual 1,200 Sitios web de «Soulless Machine» $8.5M Pérdida de la cartera Trust Wallet La imposibilidad estadística NiceNIC no es solo una empresa con «malos resultados», sino que es una imposibilidad estadística en el comercio legítimo. Según los datos de 2025 del Centro de Información sobre Delitos Informáticos, su puntuación en materia de phishing es de 1,141.74 hace que sean anfitriones 320 veces más casos de fraude confirmados por cada registro que las normas del sector. Comparación de puntuaciones de phishing (2025) 3.5 GoDaddy 3.2 Google 8.4 Reg.ru 1,141 NiceNIC Qué significa esto Mientras que los registradores legítimos mantienen puntuaciones inferiores a 10, NiceNIC opera a Entre 100 y 300 veces la media del sector. No se trata de negligencia, sino de una infraestructura diseñada para el fraude. Estos indicadores de compromiso (IOC) ponen de manifiesto prácticas sistemáticas de alojamiento que toleran los abusos y que incumplen las normas de cumplimiento de la ICANN. La táctica de la «falta de pruebas» PhishDestroy envía paquetes forenses exhaustivos a NiceNIC que contienen: Archivos PDF forenses con firmas de scripts maliciosos y código de drenaje Informes de VirusTotal se muestran entre 15 y 20 o más detecciones de proveedores Capturas de pantalla de portales de inicio de sesión fraudulentos Historial del DNS y la asignación de direcciones IP Metadatos JSON con indicadores técnicos Su respuesta automática afirma que esto no es suficiente: «Gracias por enviar tu informe... Sin embargo, en este momento, la información facilitada no es suficiente para que nuestro equipo pueda verificar el problema...» — Equipo de Cumplimiento Normativo de NiceNIC (respuesta automática) La verdad Hay pruebas que lo confirman: el personal de asistencia de NiceNIC se niega deliberadamente a abrir los archivos adjuntos para mantener la «negación legal». Los dominios que registran más de 16 detecciones en VirusTotal permanecen activos durante más de 1.000 horas. Este patrón socava los esfuerzos de inteligencia sobre amenazas de dominios en todo el sector. Recomendado por estafadores Publicación en un foro de la dark web en la que se recomienda NiceNIC porque ignoran todas las denuncias de abuso - AL DESCUBIERTO Investigación realizada por Brian Krebs (La investigación «Soulless») reveló que NiceNIC era el principal centro de operaciones de los rusos Panel de jugadores redes. Los operadores de los paneles fraudulentos forman activamente a sus afiliados para que utilicen NiceNIC. «Utiliza NiceNIC. Son fieles a nuestra empresa. Si PhishDestroy envía un aviso, ignóralo. NiceNIC enviará automáticamente su respuesta estándar de denegación por «falta de pruebas».» — Instrucciones filtradas de Telegram de los operadores de Gambler Panel Máquina sin alma Brian Krebs identificó una red de más de 1.200 sitios web fraudulentos idénticos utilizando la infraestructura de NiceNIC — todas ellas ejecutando los mismos scripts de drainer. Información técnica sobre el juego En los grupos de Telegram se recomienda abiertamente NiceNIC para alojar operaciones de «crypto drainer», alegando su «lealtad al negocio». El robo de 8,5 millones de dólares de Trust Wallet Diciembre de 2025 — El fallo más catastrófico de NiceNIC $8,500,000 Umbral de pérdidas confirmadas Control integral NiceNIC fue tanto el Registrador Y proveedor de alojamiento para la infraestructura de exfiltración. Tenían pleno control técnico para desactivar los nodos, pero los mantuvieron deliberadamente activos. Operador en directo El operador de NiceNIC era Conectado en Telegram durante el atraco. No contaban con la privacidad «Premium», lo que delató su identidad. Ignoraron las alertas forenses mientras se robaban millones. Continuidad operativa al 100 % La infraestructura siguió en funcionamiento hasta que se agotó hasta el último céntimo. NiceNIC proporcionó a los ladrones un apoyo operativo total. Infraestructura de exfiltración NS3.MY-NDNS.COM NS4.MY-NDNS.COM La confesión pública El 10 de enero de 2026, la cuenta de Twitter de NiceNIC publicó un manifiesto que conmocionó a la comunidad de seguridad: «No estamos en contra de las estafas... estamos aquí para ganar dinero». Después de que la publicación se hiciera viral, montaron un falso «ataque informático ruso» utilizando el nombre «Juliani» para poder seguir negándolo ante la ICANN. Pero el daño ya estaba hecho: su verdadera postura había quedado al descubierto. El patrón es evidente Rechazos automáticos + recomendaciones de estafadores + confesión en Twitter + robo de 8,5 millones de dólares = Esto no es un fallo de cumplimiento normativo. Es un modelo de negocio. Pruebas y documentación Descarga los informes forenses que, según NiceNIC, son «insuficientes»: Escalación n.º 17: bigspin.cc 1398 horas en línea • 16/95 en VirusTotal • Firmas de Soulless Engine [https://phishdestroy.io/nicenic/PhishDestroy_Escalation_bigspin_cc_17.pdf] Informe inicial: caivax.com Ordenanza sobre delitos, cap. 200 • IP: 104.21.23.244 • ENVIADO E IGNORADO [https://phishdestroy.io/nicenic/Phishing_Report_caivax.com.pdf] Mapa de amenazas en tiempo real Seguimiento en tiempo real de los «drainers» activos y los nodos de phishing [https://phishdestroy.io/es/live/] Información técnica sobre el juego Fuente: Materiales de formación para estafadores en los que se recomienda NiceNIC [https://t.me/gambler_tech/39] ICANN: Revocación de la acreditación NiceNIC (IANA 3765) no es una empresa del sector, sino un socio de infraestructura para la ciberdelincuencia a escala mundial. Las pruebas son contundentes. El robo es catastrófico. Se acabó el tiempo de las advertencias. Investigación completa en Medium [https://medium.com/@phishdestroy/nicenic-real-the-icann-accredited-registrar-powering-the-worlds-cybercriminal-ecosystem-4e4996452e03] Repositorio DestroyList [https://github.com/phishdestroy/destroylist] Denunciar amenazas #NiceNIC#ICANN#RegistrarAbuse#Investigation#DomainAbuse Comparte este artículo X/Twitter [https://twitter.com/intent/tweet?text=NiceNIC%20Investigation%20%E2%80%94%20ICANN%20Registrar%20Enabling%20Cybercrime&url=https://phishdestroy.io/nicenic-real] Telegram [https://t.me/share/url?url=https://phishdestroy.io/nicenic-real&text=Evidence%20that%20NiceNIC%20enables%20cybercrime%20through%20inaction.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/nicenic-real&title=NiceNIC%20Investigation%20%E2%80%94%20ICANN%20Registrar%20Enabling%20Cybercrime] Investigaciones relacionadas NiceNIC frente a otros registradores: comparación de la puntuación de densidad de phishing Los registradores facilitan las estafas a escala mundial Cómo los registradores de la ICANN NameSilo, Webnic y NiceNIC mantienen en funcionamiento la infraestructura de estafas al hacer la vista gorda ante los abusos. Panel de jugadores: Análisis de redes delictivas Análisis en profundidad de la infraestructura del crimen organizado que gestiona más de 1.200 dominios de casinos fraudulentos. Panel de control de información sobre estafas Desenmascarar la infraestructura de los estafadores del mundo de las criptomonedas, recabar pruebas y ayudar a las víctimas a defenderse. ## EXTERNAL REFERENCES ---------------------------------------------------------------- github.com (3 mentions) t.me (3 mentions) api.destroy.tools (2 mentions) medium.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/es/nicenic-real If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.