Están atacando mi sitio web con DDoS
Un ataque DDoS (sobrecarga intencional de tu servidor) no es legal y puede paralizar tu servicio. Lo que determina si puedes hacer algo es quién controla el servicio (hosting, CDN o tu propio servidor), qué registros guarda y si hay pistas técnicas del origen. Primer paso: contactar al proveedor de hosting o al proveedor de acceso e iniciar la recolección fehaciente de incidentes y registros.
¿Necesitas abogados especialistas en delitos informáticos?
Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.
Ver abogados Sin compromiso · GratisAbogados de Derecho Tecnológico
¿Tienes razón?
Que alguien esté lanzando tráfico masivo contra tu web no es lo mismo que tener una prueba lista para demandar. Tres cosas determinan si tu posición es fuerte: 1) evidencia técnica que muestre el patrón y la huella del ataque (logs del servidor, picos de tráfico, alertas del WAF o CDN); 2) la capacidad del proveedor (hosting, CDN, proveedor de tránsito) para conservar y emitir esos registros de forma fehaciente; 3) si puedes identificar o vincular razonablemente a un responsable (IP, botnet, servicio contratado por un tercero). Si tienes control administrativo del hosting y copias de los registros desde el inicio del incidente, tu caso es mucho más sólido. Si dependes exclusivamente de la palabra del proveedor que dice “fue un DDoS”, seguirás necesitando esos registros para cualquier reclamación. Por último, si el ataque se traduce en pérdida económica medible (ventas, reputación) y puedes documentarla, tendrás más opciones para reclamar una reparación.
Cómo se soluciona
- Aísla y documenta lo técnico (lo puede hacer personal o el proveedor): accede a los paneles de control y descarga los registros del servidor web, registros del firewall, alertas del WAF y métricas de uso de CPU y ancho de banda. Exporta todo en formato que no se sobrescriba. Si tu proveedor tiene opción de «snapshot» o backup, pídelo.
- Solicita por escrito (email y, si procede, carta certificada) a tu proveedor de hosting/CDN que conserve y entregue los registros del incidente. Guarda la respuesta. Si el proveedor es extranjero, conserva los correos y las capturas de pantalla que prueben la comunicación.
- Activa mitigación técnica: si tienes un CDN o servicio de mitigación, habilítalo y documenta cuándo y cómo se aplicó. Si no lo tienes, valora medidas inmediatas: bloqueo por geolocalización, reglas de WAF, limitación de conexiones, o mover el servicio a infraestructura que pueda absorber o filtrar tráfico.
- Reúne evidencia de daños: extracción de estadísticas de venta, capturas de pantallas de la caída, correos de clientes diciendo que no pudieron acceder, informes de soporte técnico y cualquier coste extraordinario (contratación de mitigación, horas técnicas). Guarda facturas.
- Si quieres reclamar por daños, pide una preservación formal de pruebas al proveedor (solicitud escrita indicando el periodo y los ficheros). En paralelo, consulta con un abogado especializado en derecho tecnológico para evaluar la viabilidad de una demanda civil y la atestación técnica de los registros.
- Denuncia administrativa/policial: presenta la evidencia ante la autoridad competente (policía o fiscalía especializada en delitos informáticos) para iniciar investigación. La denuncia debe acompañar los registros básicos y describir los hechos con claridad.
En lo que usted puede hacer sola: recopilar y exportar las capturas, facturas, correos y solicitar por escrito al proveedor la conservación de logs. Cuándo necesitas a un profesional: si el proveedor se niega a conservar/entregar registros, si hay probables responsables identificables o si las pérdidas son importantes y conviene cuantificarlas y demandar.
Qué puede pasar
1) Se arregla con una intervención técnica y una carta: a menudo, el proveedor actúa, aplica mitigación y restaura el servicio. Si corresponde, puede ofrecer algún tipo de compensación comercial. Esto es lo más frecuente cuando el ataque afecta la continuidad del servicio y el proveedor quiere proteger su SLA o relación comercial.
2) Acuerdo o conciliación: si el ataque puede vincularse a un tercero identificable que está dentro del país y existen daños demostrables, puede negociarse una reparación. Un acuerdo por menos dinero, rápido, puede ser preferible a una disputa larga: recuperar parte de lo perdido y cerrar el problema evita costes adicionales.
3) Juicio o investigación penal: si no hay acuerdo, se puede intentar una acción civil por daños o colaborar con una investigación penal. Si usted pierde en la vía civil, asumirá el coste del proceso y, dependiendo del caso, las costas. Si gana, la condena contra una parte insolvente puede quedar en papel sin posibilidad de cobro; por eso la viabilidad económica del demandado importa.
Y si gano, ¿cobro? La sentencia u orden puede reconocer la responsabilidad y fijar indemnización, pero cobrar depende de que el responsable tenga bienes ejecutables o posibilidades reales de pago. Antes de aportar pruebas y tiempo, es importante valorar la capacidad real de cobro.
Errores que arruinan el caso
- No pedir por escrito la conservación de registros al proveedor: si los logs se sobrescriben, quedan pocos remedios.
- Borrar o sobrescribir backups y registros locales — muchas veces, sin querer, el administrador limpia archivos y destruye evidencia.
- No cuantificar y documentar las pérdidas: presentaciones vagas de “perdí ventas” sin respaldo dificultan cualquier pedido de indemnización.
- Confiar solo en capturas de pantalla; sin los logs técnicos y metadatos, es fácil discutir la autenticidad.
- No buscar ayuda técnica y legal pronto: los indicios se enfrían con el paso del tiempo y los proveedores rotan logs.
¿Necesitas un abogado para esto?
La primera respuesta técnica puede ser gestionada por usted o por un administrador de sistemas: descargar logs y pedir conservación por escrito. Necesitará abogado cuando el proveedor se niegue a entregar registros, cuando exista un posible responsable identificable o cuando quiera cuantificar y reclamar daños significativos. Si su caso puede causar o evitar una investigación penal, un abogado le orientará sobre qué pruebas presentar y cómo resguardar la cadena de custodia. Si califica para asistencia jurídica gratuita, indíquelo a su abogado.
Casos relacionados
Otros problemas frecuentes en abogados especialistas en delitos informáticos
Preguntas frecuentes sobre este caso
El proveedor suele poder conservar y entregar sus registros si se lo solicita por escrito; en la práctica puede haber resistencia por políticas internas o jurisdicción internacional. Guarde las comunicaciones y, si se niegan, consulte a un abogado para valorar medidas que obliguen la preservación.
Una captura sirve para documentar efectos visibles, pero no sustituye a los registros técnicos (logs del servidor, del firewall, del CDN) porque son fáciles de manipular. Use capturas como complemento y asegúrelas con los registros originales.
Sí, medidas de bloqueo y reglas de firewall ayudan a mitigar el impacto; documente cada acción y sus efectos. Tenga cuidado de no dejar bloqueos permanentes que afecten a clientes legítimos.
Denunciar da inicio a una investigación penal que puede ayudar a identificar autores y obligar a proveedores a entregar información. Pero la efectividad depende de la capacidad técnica de la autoridad y de la jurisdicción donde estén los servidores.
Mover el servicio a un proveedor con mejores capacidades de mitigación puede reducir el impacto. Documente cuándo se hizo el traslado y guarde todos los registros del periodo afectado para cualquier reclamación posterior.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.