Si ve “Verificar dirección de email”, pare primero
Un correo que amenaza con suspender su dominio o servicio de email puede sentirse como una emergencia. Esa presión es exactamente lo que hace peligroso a este posible phishing que usa el nombre de ICANN: menciona una institución conocida, pone un reloj corriendo y presenta un botón que parece resolverlo todo.
La regla inmediata es sencilla: no pulse “Verificar dirección de email”, no conteste el mensaje y no escriba su contraseña. Verifique por separado, entrando al registrador desde una dirección que usted ya conoce, no desde el enlace del correo.
Respuesta rápida: qué hacer y qué no hacer
- Aplica a: dueños de dominios, administradores de email, negocios pequeños, oficinas profesionales y cualquier persona que maneje una cuenta de registrador.
- Qué cubre: cómo reconocer señales de phishing, verificar el dominio por separado y reportar el mensaje sospechoso.
- Qué no cubre: análisis forense del enlace, atribución del atacante o recuperación garantizada de cuentas comprometidas.
- Cuidado principal: un botón falso puede llevarlo a entregar credenciales del registrador, correo o panel administrativo.
- Cuándo pedir ayuda técnica: si alguien escribió una contraseña, si cambió el DNS, si el email dejó de funcionar o si aparecen reglas de reenvío que nadie autorizó.
Checklist de 2 minutos
- No pulse el botón del correo.
- No responda al remitente.
- No abra archivos adjuntos.
- Entre al registrador escribiendo usted mismo la dirección oficial.
- Revise si hay una solicitud real dentro del panel.
- Avise a la persona que administra el dominio o el correo.
- Reenvíe el correo sospechoso completo a ICANN, conservando los encabezados.
- Después de reportarlo, elimine el mensaje.
Qué dice el correo sospechoso de ICANN
El mensaje bajo revisión fue enviado a una dirección asociada con tudominio.example. Alega que la persona debe verificar su correo electrónico dentro de cinco días laborables contados desde la fecha indicada en el mensaje.
También amenaza con suspender servicios de email y otras funciones del dominio si la persona no utiliza el botón “Verificar dirección de email”. El cierre usa el nombre de la Corporación de Internet para la Asignación de Nombres y Números, mejor conocida como ICANN, y una firma genérica: “Su registrador acreditado por ICANN”.
Ese detalle importa. Un registrador legítimo normalmente debe identificarse de forma clara, con su nombre comercial, rutas oficiales de soporte y contexto verificable dentro de la cuenta. Una frase genérica puede ser señal de un envío masivo o de una plantilla mal montada.
No permita que el reloj, la amenaza o el nombre de ICANN lo empujen a actuar en automático. Un mensaje legítimo puede esperar unos minutos mientras usted confirma por separado. Una estafa necesita que usted actúe de inmediato y sin pensar.
Señales de peligro que no debe ignorar
La señal más fuerte es el botón de verificación dentro de un correo inesperado. En seguridad, el problema no es solo el texto. El problema es a dónde lleva el enlace y qué le pide la página después.
Señales concretas del mensaje
- Incluye marcadores de plantilla o datos genéricos: eso puede indicar un envío masivo mal configurado.
- No identifica claramente al registrador: decir “Su registrador acreditado por ICANN” no es lo mismo que nombrar la compañía donde usted compró o administra el dominio.
- Usa una amenaza rápida: la suspensión en pocos días busca activar miedo y prisa.
- Presenta un botón como única salida: un botón puede llevar a una página falsa que copie colores, formularios o estilos de un proveedor real.
- Usa el nombre de ICANN para aparentar autoridad: los atacantes suelen apoyarse en marcas conocidas para bajar la guardia de la víctima.
- Mezcla dominio y email en la amenaza: eso aumenta el estrés porque suena como si todo el negocio fuera a caerse a la vez.
Qué no debe asumir
- No asuma que ICANN lo contactó directamente: el uso del nombre de ICANN no prueba que el correo sea legítimo.
- No asuma que el botón apunta al registrador real: el texto visible de un botón puede esconder otro destino.
- No asuma que la urgencia confirma autenticidad: la urgencia es una técnica común de phishing.

0 Comentarios