Estafadores compran tus dominios expirados y los utilizan para entregar malware
Análisis CyberFlows
Esta noticia importa porque destaca la creciente sofisticación de los atacantes en la utilización de técnicas de ingeniería social y explotación de vulnerabilidades para entregar malware y realizar estafas. La compra de dominios expirados es una técnica que puede ser difícil de detectar, ya que los atacantes pueden aprovecharse de la falta de vigilancia y mantenimiento de los dueños originales del dominio. Los profesionales de seguridad deben estar al tanto de esta amenaza y tomar medidas para proteger sus activos en línea y educar a los usuarios sobre los riesgos asociados con la compra de dominios expirados.
Acciones recomendadas: Monitorear regularmente los registros DNS y la reputación de los dominios | Implementar medidas de seguridad para prevenir la entrega de malware y estafas | Educación y conciencia sobre los riesgos asociados con la compra de dominios expirados
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Los atacantes están comprando dominios expirados para explotar su reputación, tráfico y registro DNS, utilizando ellos para la entrega de malware, estafas y infraestructura de comando y control. Esto representa una amenaza significativa para la seguridad en línea, ya que los dominios expirados pueden ser reutilizados para fines maliciosos. La compra de dominios expirados es una técnica común utilizada por los atacantes para aprovecharse de la confianza y la reputación asociadas con un dominio establecido.
Attackers are buying expired domains to exploit their reputation, traffic and DNS history, using them for malware delivery, scams and C2 infrastructure. Every day, roughly 65,000 domain names that once belonged to someone else get re-registered by a new owner. Infoblox Threat Intel calls these dropcatch domains, and in the first half of 2026 they […]