Plan parablindar un dominio crítico
| Paso | Acción | Consejo |
|---|---|---|
| 1 | AcciónAsegurar titularidad y recuperación | ConsejoUsa datos de empresa y más de un responsable |
| 2 | AcciónProteger la cuenta | ConsejoContraseña única, 2FA y códigos guardados fuera del correo |
| 3 | AcciónBloquear transferencias | ConsejoMantén el Auth/EPP secreto y desbloquea solo con un cambio aprobado |
| 4 | AcciónVigilar DNS y DNSSEC | ConsejoLimita administradores, activa alertas y conserva una copia de zona |
| 5 | AcciónControlar renovación y auditoría | ConsejoRevisa accesos, titular y vencimiento dos veces al año |
Protege primero la cuenta del registrador
Usa una contraseña única y autenticación en dos pasos. Conserva los códigos de recuperación en un lugar seguro y evita que la cuenta dependa del correo personal de una sola persona.
Activa el bloqueo de transferencia
El estado de bloqueo impide transferencias accidentales o no autorizadas. Mantén oculto el código EPP/Auth y solicítalo únicamente cuando exista una transferencia planificada y verificada.
Controla el DNS
Un atacante no necesita robar el dominio si logra cambiar sus nameservers o registros. Limita administradores, activa alertas, conserva una copia de la zona y revisa cambios de A, MX, TXT y CNAME.
Evita fraudes de renovación
Verifica remitente, dominio del enlace e importe antes de pagar. Entra al panel desde un marcador guardado, no desde un correo urgente. Documenta proveedor, fecha real de vencimiento y contactos autorizados.
Para dominios críticos, considera bloqueo de registro, aprobación múltiple y monitoreo externo. Revisa titularidad y recuperación al menos dos veces al año.
Fuentes verificadas
Para profundizar
Estos dos recursos amplían los puntos clave con criterios, datos y recomendaciones de sus organismos responsables.
Expone amenazas contra cuentas de registro y controles sobre credenciales, contactos, bloqueos y recuperación para reducir secuestros de dominio.
Reúne medidas prácticas para proteger cuentas: contraseñas únicas, autenticación multifactor, actualizaciones y detección de phishing.



