El incremento alarmante del uso de dominios .es en el phishing
En los últimos meses, la preocupación ha aumentado entre los expertos en ciberseguridad debido al uso intensivo de dominios .es para actividades fraudulentas. Según un informe de la firma Cofense, se ha detectado un incremento significativo en la creación de subdominios maliciosos bajo dominios base .es. Hasta mayo de 2025, se han registrado más de 1,373 subdominios dedicados principalmente a campañas de phishing dirigidas a usuarios españoles, con el fin de obtener ilegalmente contraseñas y datos personales.
Factores que impulsan el aumento de ataques
El dominio .es se ha convertido en el tercer dominio más usado para lanzar ataques de phishing a nivel mundial, solo superado por los dominios .com y .ru. Este cambio se debe a factores como la facilidad de registro de dominios .es, la falta de protección de muchos sitios web y la popularidad del español como uno de los idiomas más hablados en el ámbito digital. Este contexto ha creado un entorno propicio para que los ciberdelincuentes orienten sus esfuerzos hacia el internet de España.
El ‘phishing’ se adapta al español
Lo más inquietante para los expertos es la sofisticación de las campañas de phishing. Un sorprendente 99% de los ataques desde dominios .es se dirigen a suplantar a empresas conocidas como Microsoft y otras marcas, lo que les permite robar credenciales de usuarios incautos. Además, un pequeño porcentaje de estos ataques se enfoca en la distribución de troyanos de acceso remoto (RATs), como ConnectWise RAT y Dark Crystal, que pueden otorgar a los atacantes control completo sobre los dispositivos infectados.
Las tácticas empleadas por los cibercriminales suelen involucrar correos electrónicos extremadamente bien redactados que imitan comunicaciones legítimas de empresas para engañar a los usuarios y llevarlos a páginas web fraudulentas alojadas en subdominios .es. La utilización de servicios de seguridad digital como Cloudflare y sistemas CAPTCHA hace que estos subdominios sean aún más difíciles de rastrear y eliminar.
Vulnerabilidad de los dominios .es
Históricamente, los dominios de países como el .es presentaban más restricciones de registro, lo que los hacía menos atractivos para los cibercriminales. Sin embargo, el creciente mercado de credenciales robadas y la facilidad para llevar a cabo ataques automatizados ha cambiado esta realidad. Ahora, los ciberdelincuentes están más dispuestos a invertir recursos en explotar vulnerabilidades de dominios nacionales menos protegidos.
Un estudio de EasyDMARC revela que de los 146,050 dominios .es activos, apenas el 4.7% ha implementado políticas robustas como DMARC para protegerse contra actividades de phishing y suplantación de identidad (spoofing). Este bajo nivel de protección deja a una gran mayoría de webs españolas expuestas a ser blancos fáciles para los atacantes.
La combinación del gran número de hablantes de español y la baja seguridad en la infraestructura web española convierte a los dominios .es en objetivos codiciados para los cibercriminales, quienes ven en España un terreno fértil para sus actividades ilícitas. Mientras no se refuercen las políticas de seguridad en estos dominios, es probable que la tendencia continúe en aumento.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


