| Abuso de DNS en .CO
Reporte y prevención del abuso de DNS en dominios colombianos
Abuso de DNS en .CO
En registrocolombia.co, trabajamos para mantener un ecosistema de nombres de dominio .CO seguro, estable y confiable, en línea con las mejores prácticas internacionales y nuestro contrato de operación con el MinTIC.
Esta política describe los principios, mecanismos de reporte y acciones de mitigación que guían nuestro enfoque para abordar el abuso de nombres de dominio, con el propósito de proteger a los usuarios finales y promover el uso responsable de los dominios .CO.
Definición de Abuso DNS
Se entiende por abuso de DNS el uso intencionado de nombres de dominio para actividades maliciosas o ilegales que afectan la infraestructura del DNS o a los usuarios finales. Las principales formas de abuso de DNS incluyen:
Tipos de Abuso de DNS
• Malware
Difusión de software malicioso diseñado para interrumpir, dañar o acceder sin autorización a dispositivos, servicios o redes.
• Phishing
Creación de sitios web, correos electrónicos o mensajes que suplantan entidades legítimas para obtener información confidencial de forma fraudulenta.
• Pharming
Redireccionamiento fraudulento del tráfico hacia sitios falsos sin el consentimiento del usuario, generalmente mediante vulnerabilidades del DNS.
• Botnets (Comando y control)
Uso de nombres de dominio para coordinar y controlar redes de dispositivos comprometidos.
• Spam
Envío masivo de mensajes no solicitados, en especial cuando se utilizan para facilitar u ocultar otras formas de abuso.
Nos reservamos el derecho de ampliar el alcance de esta política para incluir otras formas de daño en línea, como ataques de suplantación de identidad (impersonation), material de abuso sexual infantil (CSAM), actividades fraudulentas y violaciones de la ley aplicable.
¿Cómo reportar un caso de abuso?
Si sospechas o tienes pruebas de abuso en un dominio .CO, repórtalo a través de:
Correo electrónico
Por favor, asegúrate de incluir en tu reporte:
Recibiremos tu reporte y, cuando sea apropiado y el tiempo lo permita, te informaremos sobre el estado o resultado de tu caso, sujeto a consideraciones de privacidad y operación.
Proceso de Mitigación y Respuesta
En caso de confirmarse abuso, nuestro objetivo es elegir la acción de mitigación menos invasiva pero efectiva. Las acciones, en orden de severidad, pueden incluir:
1. Notificación al Titular
Informar al titular del dominio sobre el abuso y solicitar acción inmediata.
2. Notificación al Registrador
Alertar al registrador acreditado para que tome las medidas pertinentes.
3. Suspensión Temporal
Suspender temporalmente el dominio hasta que se mitigue el abuso.
4. Sinkholing
Redirigir el dominio a un servidor controlado para prevenir daños y permitir el análisis.
5. Suspensión Permanente
Suspender permanentemente el dominio en casos de registros claramente maliciosos.
6. Eliminación del Dominio
Eliminar el dominio del registro por completo.
Todas las acciones se llevan a cabo de manera transparente y no discriminatoria, con el debido respeto a los derechos del titular y la ley aplicable.
Colaboración con Registradores
Trabajamos en estrecha cooperación con los registradores acreditados para prevenir y abordar el abuso. Como práctica estándar, reenviamos todos los reportes creíbles y accionables, junto con la evidencia, al registrador patrocinador para su investigación y acción. El registrador tiene la relación directa con el titular y está obligado a actuar en un tiempo razonable si se confirma el abuso.
No obstante, nos reservamos el derecho de actuar directa e inmediatamente en casos de conducta maliciosa obvia y significativa.
Debido Proceso
Estamos comprometidos con los derechos legítimos de los titulares. Antes de tomar acciones que afecten la funcionalidad de un dominio, aplicamos los siguientes principios:
Los reclamos o apelaciones respecto a cualquier acción de mitigación deben dirigirse al Registrador del dominio, ya sea que la acción la haya tomado el registrador o nosotros.
Información de Contacto Institucional
Dirección postal
Central Comercializadora de Internet SAS
Carrera 6 # 77 – 42
Bogotá, Bogotá D.C., Colombia
Team Internet
4th Floor Saddlers House - 44 Gutter Lane
London, EC2V 6BR
Contacto principal
Jorge Tarazona
Coordinador de Abuso DNS
Ten en cuenta:
La dirección postal y el contacto principal existen y se mantienen actualizados conforme a lo establecido en el contrato con el MinTIC, pero no son canales de atención directa para reportar incidentes.
Todos los reportes deben realizarse únicamente a través del correo abuse@registrocolombia.co.