Resumen

  • Todo informe debe ser recibido, confirmado e investigado, pero el deber reforzado de mitigación empieza cuando la información fácilmente disponible permite determinar razonablemente que un nombre de gTLD se usa para una de las formas contractuales de abuso del DNS.
  • El resultado exigido es detener o alterar ese uso mediante una actuación rápida y proporcionada. El contrato no convierte la suspensión en automática, no fija un reloj único ni otorga a la ICANN autoridad general sobre contenidos y alojamiento web.

Una denuncia llega con un dominio, una captura y una exigencia: «derríbenlo». La fórmula parece convertir el daño en una instrucción sencilla. Los contratos de la ICANN separan cuatro cuestiones: recibir el informe, investigar, decidir si la prueba es accionable y escoger la medida. También distinguen un dominio registrado con intención maliciosa de un dominio legítimo comprometido.

La primera etapa es la recepción. La sección 3.18.1 del Acuerdo de Acreditación de Registradores exige un correo o formulario de abuso accesible, una confirmación y pasos razonables y rápidos para investigar y responder. Un informe incompleto no desaparece por eso. Genera un registro y obliga a examinar qué información relevante puede obtener razonablemente el registrador.

La segunda etapa es el umbral de prueba accionable. La sección 3.18.2 dispone que, cuando el registrador tenga pruebas accionables de que un nombre patrocinado se usa para abuso del DNS, debe tomar con prontitud las medidas razonablemente necesarias para detener o alterar ese uso. La guía interpretativa de la ICANN define «accionable» como información disponible suficiente para una determinación razonable.

En un caso de phishing, la URL completa, una captura de la página falsa, la entidad suplantada y el mensaje que distribuyó el enlace vuelven comprobable la acusación. La fecha de registro, los servidores de nombres, el estado EPP y la actividad de la cuenta añaden contexto.

Ese umbral no elimina el deber de investigar. El registrador puede poseer información inaccesible para el denunciante. «El informe aún no prueba el caso» no equivale a «no hay nada que investigar». Así se evita tanto la sanción automática basada en una presentación pobre como el cierre cómodo de un caso potencialmente verificable.

También importa el alcance. Para estos acuerdos, abuso del DNS significa malware, botnets, phishing, pharming y spam cuando este último sirve para entregar alguna de las otras cuatro modalidades. El fraude, la difamación, las infracciones de derechos de autor y otros contenidos ilegales pueden activar otras leyes o políticas, pero no se convierten en abuso contractual del DNS solo porque intervenga un dominio. La enmienda no es un código general de contenido de Internet.

Cuando la prueba ya es accionable, la discreción se reduce, pero no desaparece. Un dominio recién registrado que solo muestra un falso acceso bancario no es igual a un subdominio comprometido de una empresa con años de actividad. Suspender el primero puede detener directamente el phishing. Suspender el segundo puede apagar páginas legítimas, correo y subdominios ajenos al incidente. Avisar al titular, al operador del sitio o al proveedor de alojamiento, con un plazo concreto, puede interrumpir el abuso con menos daño colateral.

El registro opera en otra capa. Si determina razonablemente, con pruebas accionables, que un nombre de su TLD se usa para abuso del DNS, debe contribuir con prontitud a detenerlo o alterarlo. Como mínimo, remitirá el dominio y la evidencia al registrador patrocinador o actuará directamente cuando lo considere apropiado. El registrador suele tener la relación con el cliente; el registro puede estar mejor situado ante una amenaza que atraviesa varios registradores, como un algoritmo de generación de dominios para una botnet. Es una regla de asignación de responsabilidad, no una competencia por imponer el remedio más duro.

«Con prontitud» no equivale a un número universal. La atención debe ser continua y proporcional al daño posible. Una amenaza inminente a gran escala puede exigir horas; un servicio legítimo comprometido puede necesitar la investigación suficiente para evitar que la cura destruya el servicio. Los plazos de los ejemplos de la ICANN son ilustrativos, no obligaciones contractuales.

La escalada ante la ICANN introduce otra capa probatoria. Su guía pide los nombres de gTLD, una explicación y pruebas del abuso, constancia del informe previo al registrador o registro, las comunicaciones posteriores y la razón por la que la respuesta fue inadecuada. El panel de mayo de 2026 muestra numerosas denuncias inválidas o no accionables por no acreditar ese informe previo. Eso no demuestra que el daño fuera imaginario; indica que Cumplimiento Contractual evalúa un incumplimiento y necesita conectar abuso, responsable, aviso y respuesta.

El contrato tampoco ordena la suspensión en todos los casos, ni promete borrar el contenido del servidor de alojamiento. No somete a los ccTLD, a los proveedores de hosting o a los administradores de sitios a los acuerdos de registradores y registros de gTLD. Su promesa ejecutable es más precisa: cuando la evidencia permite una determinación razonable, la parte contratada debe emplear rápidamente las facultades que realmente posee para detener o alterar el abuso definido sin causar daños evitables.

Fuentes