Han suplantado mi sitio web para phishing: ¿qué puedo hacer?
Si alguien ha clonado su sitio para engañar a clientes y robar credenciales, tiene recursos administrativos, técnicos y penales. La clave es probar la suplantación, cortar el acceso a la página falsa y notificar a quienes puedan ser víctimas. Empiece por recopilar la URL falsa, capturas, encabezados HTTP y cualquier comunicación de clientes que hayan sido contactados.
¿No tienes claro tu caso de delitos informáticos?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
La suplantación de un sitio para phishing se valora por tres elementos: la copia del contenido o imagen de marca, la finalidad de obtener datos o dinero y la relación con usuarios afectados. Si la página falsa reproduce el diseño, logos o copia y dirige a los usuarios a introducir credenciales o datos financieros, hay una suplantación evidente. También es relevante cómo se registra y hospeda la copia: si está en un dominio parecido o en un subdominio de un servicio gratuito, eso ayuda a identificar a los responsables.
Para determinar la gravedad: verifique si la página falsa almacena o transmite datos a terceros, si hay formularios que recogen información sensible y si hay mensajes de phishing circulando en nombre de su empresa. Reúna todo lo que pruebe la similitud y la conducta del atacante: correos enviados a clientes, capturas de pantalla, registros de navegación y comunicaciones con usuarios afectados.
Cómo se soluciona
- Reúna prueba técnica y de usuario.
- Tome capturas de la página falsa y guarde la URL completa. Conserve encabezados HTTP, certificados TLS y cualquier correo o mensaje que haya dirigido a la página. Pida a los clientes afectados que guarden mensajes y capturas.
- Solicite bloqueo al proveedor de dominio y hosting.
- Localice el registrador del dominio y el proveedor de hosting. Envíe comunicación fehaciente que describa la suplantación y solicite suspensión del dominio o eliminación del contenido. Adjunte evidencias que muestren la copia y su titularidad legítima.
- Informe a los afectados y recomiende medidas de protección.
- Avise a usuarios que pudieron acceder a la página falsa y recomiéndeles cambiar contraseñas, activar autenticación adicional y verificar movimientos en cuentas si compartieron datos financieros.
- Denuncie ante el Ministerio Público o la fiscalía especializada.
- Si la suplantación persigue obtener datos, cometer fraudes o extorsionar, presente denuncia penal e incluya la evidencia técnica y testimonios de usuarios afectados. La fiscalía puede solicitar bloqueos o colaboración de proveedores.
- Solicite medidas urgentes a plataformas y motores de búsqueda.
- Pida la retirada de resultados que apunten a la página falsa y notifique a plataformas de correo para que identifiquen y bloqueen envíos fraudulentos. También informe a redes sociales si se emplean para difundir el phishing.
- Considere acciones civiles por daños a la marca.
- Si la suplantación causa perjuicio reputacional o económico, puede exigir reparación mediante procedimiento civil o solicitud de medidas precautorias; para esto, necesitará asesoría jurídica que pruebe titularidad y daño.
Qué puede hacer usted ahora: documentar la suplantación, pedir a clientes capturas y mensajes, y enviar solicitudes de baja a registradores. Lo técnico y lo judicial requieren especialistas en ciberseguridad y un abogado.
Qué puede pasar
1) Se resuelve con eliminación del contenido y mitigación. Con frecuencia los proveedores o registradores suspenden el dominio o retiran la página cuando se les aporta evidencia clara de suplantación. El resultado es la menor exposición y el cese del engaño.
2) Acuerdo o medidas administrativas. En algunos casos es posible conseguir una rectificación pública o una medida en plataformas que limita la difusión. También existe la posibilidad de una conciliación con el proveedor que aloja el contenido para que adopte controles contra la reincidencia.
3) Procede acción penal y civil. Si hay fraude consumado o intento de robo de datos, la fiscalía puede abrir investigación y perseguir al responsable. En el litigio civil se puede reclamar reparación por daño a la marca y lucro cesante. Si se obtiene sentencia a favor, la ejecución depende de la identidad y solvencia del responsable.
La sentencia favorable protege su derecho y puede obligar a retirar contenidos y reparar daños, pero la ejecución contra un atacante anónimo o en jurisdicción extranjera puede ser compleja.
Errores que arruinan el caso
- No conservar las páginas y correos originales: borrar capturas o no guardar encabezados dificulta identificar al host y al registrador.
- Intentar “pegar” a la página falsa con comunicaciones públicas sin coordinar la prueba; un mensaje público mal formulado puede complicar la prueba de daño.
- No cambiar credenciales internas tras detectar la suplantación: si hubo filtración inicial, el atacante puede seguir accediendo.
- No denunciar cuando se ha consumado fraude: sin denuncia, las autoridades no despliegan investigación que pueda llevar a identificar al responsable.
- Creer que la retirada en un país elimina la amenaza global: clones en otros proveedores pueden reaparecer si no se actúa en los puntos centrales (registrador, CA, TLD).
¿Necesitas un abogado para esto?
Si la suplantación se limita a una página retirada por el proveedor y no hay fraude consumado, puede manejarlo con su equipo técnico. Busque abogado cuando exista robo de credenciales, pérdidas económicas, daño a la marca o si la otra parte solicita acuerdos. Un abogado le ayuda a formular la denuncia, solicitar medidas precautorias y gestionar reclamaciones frente a registradores y plataformas. Si no tiene recursos, averigüe si la fiscalía ofrece acompañamiento inicial.
Casos relacionados
Otros problemas frecuentes en delitos informáticos
Preguntas frecuentes sobre este caso
Sí. Los registradores y proveedores suelen atender solicitudes de retiro cuando se aporta prueba de suplantación de marca o fraude. Necesitará identificar al registrador a través de una búsqueda WHOIS y aportar evidencias que acrediten la titularidad del sitio original y la copia fraudulenta.
Sí. Una denuncia pone en marcha la colaboración internacional y obliga a la fiscalía a solicitar datos a proveedores extranjeros mediante canales adecuados. La efectividad depende de la cooperación del país receptor y del identificador técnico del atacante.
Sí. Informar a clientes les permite tomar medidas de protección (cambiar contraseñas, verificar movimientos) y demuestra que usted actuó con diligencia. El mensaje debe ser claro, evitar alarmar y explicar pasos concretos para protegerse.
No. Los atacantes pueden obtener certificados TLS para dominios falsos. El certificado solo asegura la conexión entre el navegador y el servidor; no garantiza que la página sea de su empresa. Verifique el dominio y la titularidad del certificado.
Sí, si la suplantación le provoca perjuicio reputacional o económico. Para reclamar necesitará probar la titularidad de la marca, la copia sustancial del sitio y el daño sufrido. Un abogado evaluará la estrategia civil y la cuantificación del perjuicio.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.