legaltica

Han suplantado mi sitio web para phishing: ¿qué puedo hacer?

Si alguien ha clonado su sitio para engañar a clientes y robar credenciales, tiene recursos administrativos, técnicos y penales. La clave es probar la suplantación, cortar el acceso a la página falsa y notificar a quienes puedan ser víctimas. Empiece por recopilar la URL falsa, capturas, encabezados HTTP y cualquier comunicación de clientes que hayan sido contactados.

7 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de delitos informáticos?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Calderón & Orozco Abogados — Ciudad de México
★ 5,0 (1) Delitos informáticos Calderón & Orozco Abogados es un despacho con sede en Río Amazonas 22, Ciudad de México (C.P. 06500) y presencia adicional en Pachuca, Hidalgo. … Ciudad de México
Abierto ahora
Corporativo Legal Osorio — Guadalajara
★ 3,3 (27) Delitos informáticos Corporativo Legal Osorio es un despacho con sede en la colonia Americana de Guadalajara (Libertad 1482, int. 7) que ofrece servicios de defensa penal … Guadalajara
Abierto ahora
justser — Morelia
★ 5,0 (1) Delitos informáticos justser ofrece asesoría y representación jurídica desde una sede ubicada en Gral. Heriberto Jara 156 (Col. División del Nte.), Morelia, Michoacán. La ficha pública … Morelia
Abierto ahora
Protégitas México — Ciudad de México
★ 4,6 (0) Delitos informáticos Protégitas México ofrece acceso por suscripción a una red nacional de abogados especializados para resolver problemas legales cotidianos. Desde su domicilio en Polanco (Avenida … Ciudad de México
Aún no tenemos su horario
ICT LAW FELIPE VELEZ — Ciudad de México
★ 4,3 (0) Delitos informáticos ICT LAW / Felipe Vélez (Felipe Alberto Vélez Pérez) opera en Ciudad de México, con sede registrada en la colonia Narvarte Poniente. El despacho … Ciudad de México
Cerrado ahora
Calderón & Orozco Abogados — Pachuca de Soto
★ 4,1 (0) Delitos informáticos Calderón & Orozco Abogados es un despacho con sedes en Pachuca de Soto (Col. Periodistas) y Ciudad de México (Col. Cuauhtémoc). La firma publica … Pachuca de Soto
Aún no tenemos su horario
Lorenzana Consultoría Integral — Ciudad de México
Delitos informáticos Lorenzana Consultoría Integral, S.C., con sede en La Guadalupita (Xochimilco), Ciudad de México, ofrece consultoría legal orientada a asuntos legislativos, delitos informáticos y protección … Ciudad de México
Abierto ahora

¿Tienes razón?

La suplantación de un sitio para phishing se valora por tres elementos: la copia del contenido o imagen de marca, la finalidad de obtener datos o dinero y la relación con usuarios afectados. Si la página falsa reproduce el diseño, logos o copia y dirige a los usuarios a introducir credenciales o datos financieros, hay una suplantación evidente. También es relevante cómo se registra y hospeda la copia: si está en un dominio parecido o en un subdominio de un servicio gratuito, eso ayuda a identificar a los responsables.

Para determinar la gravedad: verifique si la página falsa almacena o transmite datos a terceros, si hay formularios que recogen información sensible y si hay mensajes de phishing circulando en nombre de su empresa. Reúna todo lo que pruebe la similitud y la conducta del atacante: correos enviados a clientes, capturas de pantalla, registros de navegación y comunicaciones con usuarios afectados.

Cómo se soluciona

  1. Reúna prueba técnica y de usuario.
  • Tome capturas de la página falsa y guarde la URL completa. Conserve encabezados HTTP, certificados TLS y cualquier correo o mensaje que haya dirigido a la página. Pida a los clientes afectados que guarden mensajes y capturas.
  1. Solicite bloqueo al proveedor de dominio y hosting.
  • Localice el registrador del dominio y el proveedor de hosting. Envíe comunicación fehaciente que describa la suplantación y solicite suspensión del dominio o eliminación del contenido. Adjunte evidencias que muestren la copia y su titularidad legítima.
  1. Informe a los afectados y recomiende medidas de protección.
  • Avise a usuarios que pudieron acceder a la página falsa y recomiéndeles cambiar contraseñas, activar autenticación adicional y verificar movimientos en cuentas si compartieron datos financieros.
  1. Denuncie ante el Ministerio Público o la fiscalía especializada.
  • Si la suplantación persigue obtener datos, cometer fraudes o extorsionar, presente denuncia penal e incluya la evidencia técnica y testimonios de usuarios afectados. La fiscalía puede solicitar bloqueos o colaboración de proveedores.
  1. Solicite medidas urgentes a plataformas y motores de búsqueda.
  • Pida la retirada de resultados que apunten a la página falsa y notifique a plataformas de correo para que identifiquen y bloqueen envíos fraudulentos. También informe a redes sociales si se emplean para difundir el phishing.
  1. Considere acciones civiles por daños a la marca.
  • Si la suplantación causa perjuicio reputacional o económico, puede exigir reparación mediante procedimiento civil o solicitud de medidas precautorias; para esto, necesitará asesoría jurídica que pruebe titularidad y daño.

Qué puede hacer usted ahora: documentar la suplantación, pedir a clientes capturas y mensajes, y enviar solicitudes de baja a registradores. Lo técnico y lo judicial requieren especialistas en ciberseguridad y un abogado.

Qué puede pasar

1) Se resuelve con eliminación del contenido y mitigación. Con frecuencia los proveedores o registradores suspenden el dominio o retiran la página cuando se les aporta evidencia clara de suplantación. El resultado es la menor exposición y el cese del engaño.

2) Acuerdo o medidas administrativas. En algunos casos es posible conseguir una rectificación pública o una medida en plataformas que limita la difusión. También existe la posibilidad de una conciliación con el proveedor que aloja el contenido para que adopte controles contra la reincidencia.

3) Procede acción penal y civil. Si hay fraude consumado o intento de robo de datos, la fiscalía puede abrir investigación y perseguir al responsable. En el litigio civil se puede reclamar reparación por daño a la marca y lucro cesante. Si se obtiene sentencia a favor, la ejecución depende de la identidad y solvencia del responsable.

La sentencia favorable protege su derecho y puede obligar a retirar contenidos y reparar daños, pero la ejecución contra un atacante anónimo o en jurisdicción extranjera puede ser compleja.

Errores que arruinan el caso

  • No conservar las páginas y correos originales: borrar capturas o no guardar encabezados dificulta identificar al host y al registrador.
  • Intentar “pegar” a la página falsa con comunicaciones públicas sin coordinar la prueba; un mensaje público mal formulado puede complicar la prueba de daño.
  • No cambiar credenciales internas tras detectar la suplantación: si hubo filtración inicial, el atacante puede seguir accediendo.
  • No denunciar cuando se ha consumado fraude: sin denuncia, las autoridades no despliegan investigación que pueda llevar a identificar al responsable.
  • Creer que la retirada en un país elimina la amenaza global: clones en otros proveedores pueden reaparecer si no se actúa en los puntos centrales (registrador, CA, TLD).

¿Necesitas un abogado para esto?

Si la suplantación se limita a una página retirada por el proveedor y no hay fraude consumado, puede manejarlo con su equipo técnico. Busque abogado cuando exista robo de credenciales, pérdidas económicas, daño a la marca o si la otra parte solicita acuerdos. Un abogado le ayuda a formular la denuncia, solicitar medidas precautorias y gestionar reclamaciones frente a registradores y plataformas. Si no tiene recursos, averigüe si la fiscalía ofrece acompañamiento inicial.

Casos relacionados

Otros problemas frecuentes en delitos informáticos

Preguntas frecuentes sobre este caso

Sí. Los registradores y proveedores suelen atender solicitudes de retiro cuando se aporta prueba de suplantación de marca o fraude. Necesitará identificar al registrador a través de una búsqueda WHOIS y aportar evidencias que acrediten la titularidad del sitio original y la copia fraudulenta.

Sí. Una denuncia pone en marcha la colaboración internacional y obliga a la fiscalía a solicitar datos a proveedores extranjeros mediante canales adecuados. La efectividad depende de la cooperación del país receptor y del identificador técnico del atacante.

Sí. Informar a clientes les permite tomar medidas de protección (cambiar contraseñas, verificar movimientos) y demuestra que usted actuó con diligencia. El mensaje debe ser claro, evitar alarmar y explicar pasos concretos para protegerse.

No. Los atacantes pueden obtener certificados TLS para dominios falsos. El certificado solo asegura la conexión entre el navegador y el servidor; no garantiza que la página sea de su empresa. Verifique el dominio y la titularidad del certificado.

Sí, si la suplantación le provoca perjuicio reputacional o económico. Para reclamar necesitará probar la titularidad de la marca, la copia sustancial del sitio y el daño sufrido. Un abogado evaluará la estrategia civil y la cuantificación del perjuicio.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados