Objetivo: recuperar el control de un canal fundamental y localizar el alcance del cambio. Impacto: web, correo, confianza y continuidad digital.
Parte 1. Entender la práctica
El dominio conecta el nombre del negocio con sus servicios. Un acceso no autorizado al registrador o al gestor DNS puede modificar esos destinos. Los clientes podrían ver otra web o dejar de recibir correos, aunque el servidor original siga funcionando correctamente.
Distingue esta situación de un fallo de alojamiento, una expiración, una migración legítima o un error de configuración. Un candado HTTPS tampoco garantiza que el contenido servido pertenezca al negocio: hay que comprobar el control administrativo y los destinos.
El impacto SEO depende de qué se sirve y durante cuánto tiempo. La prioridad inicial es la integridad del canal y la protección de clientes, no una estimación de posiciones perdidas.
Señales y caso ficticio
Una asesoría descubre una web ajena en su dominio. El servidor conserva los archivos correctos, pero la zona DNS presenta destinos no autorizados. El correo también podría verse afectado; el equipo no se limita a revisar el registro de la web.
Compara la zona DNS con una copia conocida, revisa avisos del registrador, usuarios, sesiones y cambios. Comprueba vencimiento, servidores de nombres, registros de web y correo y contactos de recuperación. Encarga el análisis a personal técnico autorizado.
Parte 2. Defenderse y recuperar control
- Contacta con el registrador y el proveedor DNS desde un canal fiable; conserva identificadores de caso.
- Aporta documentación de titularidad y solicita el procedimiento de recuperación o contención aplicable.
- Recupera la cuenta desde un equipo seguro, revoca sesiones y revisa factores de autenticación y recuperación.
- Restaura la configuración contrastada con los proveedores de web y correo. No copies registros sin confirmar que siguen siendo válidos.
- Revisa cambios de transferencia, contactos y servicios conectados. Una restauración de DNS no elimina por sí sola un acceso persistente.
- Comprueba resoluciones desde distintas redes y el funcionamiento de correo, web y autenticación. Las cachés pueden reflejar durante un tiempo valores anteriores.
- Informa a clientes si hubo desvío o exposición a contenido fraudulento, con un canal alternativo bajo control.
Prevención y cierre
Utiliza cuentas corporativas, autenticación multifactor resistente al phishing cuando esté disponible, renovación supervisada y bloqueo de transferencia. Este bloqueo no impide todos los cambios de DNS. Conserva copias de configuración y documenta quién puede autorizar cambios. Recomendaciones de autenticación multifactor de CISA.
Cierra el caso cuando control administrativo, configuración y servicios estén verificados, y no existan modificaciones nuevas sin explicación.
Ejercicio defensivo
Dibuja el mapa de proveedores de una empresa ficticia: registrador, DNS, alojamiento y correo. Escribe el orden de contactos si cada uno falla.
Autoevaluación: ¿Recuperar la web demuestra que el correo también está seguro? Respuesta: no; sus registros, cuentas y reglas requieren comprobaciones propias.