Recibes un correo electrónico que te advierte que el nombre de dominio de tu sitio web está a punto de caducar. Renuévalo ahora, dice el mensaje, o tu sitio web y tu correo electrónico podrían dejar de funcionar. El enlace abre una página de aspecto profesional que ya conoce tu nombre de dominio, muestra tu registrador y la fecha de caducidad, e inicia un temporizador de cuenta regresiva.
Se siente urgente y personal, por lo que se siente real.
El sitio web, llamado Renovarix , no renueva dominios. En cambio, dirige a los visitantes a través de una serie de páginas que recopilan información personal y, finalmente, detalles de pago.

Cómo funciona la estafa
Los nombres de dominio caducan, y perder uno puede ser un problema grave. Para muchas personas y empresas, un dominio es mucho más que una dirección web. Es su marca, su correo electrónico, su posicionamiento en los motores de búsqueda y el nombre que los clientes escriben para encontrarle. Si caduca, su sitio web y su correo electrónico pueden dejar de funcionar. Si alguien más lo registra antes de que usted lo recupere, la recuperación puede ser difícil o imposible. Es mucho lo que se puede perder, y los estafadores lo saben.
Esta estafa se aprovecha de ese miedo mediante un proceso de renovación falso y convincente.
El correo electrónico y el sitio web son falsos. Los supuestos datos de registro en vivo son solo parcialmente reales. Al hacer clic en " Renovar ahora ", no se renueva el dominio. En su lugar, se le redirige a través de una serie de sitios web que primero recopilan su nombre, dirección, número de teléfono y correo electrónico, y finalmente solicitan los datos de pago.
Si borraste el correo electrónico, no te preocupes. Si hiciste clic en el enlace, simplemente cierra la página. Si ingresaste información personal o de pago, sigue las instrucciones anteriores.
El correo electrónico que lo inicia
La estafa comienza con un correo electrónico, aunque la presentación varía. Algunos son burdos: un simple "Recordatorio de renovación de dominio" de una empresa genérica llamada "Domain Services Inc." con un número de factura y un importe a pagar.

Otros son mucho más sofisticados, utilizando la marca Renovarix , un número de referencia y una dirección comercial londinense de aspecto respetable.

Pero comparten la misma característica distintiva. El aviso de renovación "oficial" de Renovarix se envió desde una dirección de Gmail común. Es poco probable que una empresa que afirma tener una oficina en Londres y soporte las 24 horas envíe avisos de facturación desde Gmail. Cuando la imagen de marca parece profesional, pero el remitente no coincide, es una señal de alerta importante.
Una página que sabe demasiado
El enlace abre una página que realiza inmediatamente una "búsqueda", narrando su progreso con mensajes como "conectando con el registro" y "obteniendo registros WHOIS" antes de mostrar su nombre de dominio, registrador y fecha de vencimiento.

Esto da la impresión de que el sitio ha consultado el registro oficial del dominio. Parte de la información puede provenir de registros públicos auténticos, pero gran parte de lo que le da a la página una apariencia de autoridad es inventado. Por ejemplo, el "ID de registro" que se muestra no se obtiene de ningún registro. Se genera localmente en tu navegador a partir de tu nombre de dominio y existe únicamente para aparentar ser oficial.
Todo está diseñado para activar tu botón de pánico.
Una vez que se carga ese panel de control, toda la página se convierte en un embudo diseñado para presionarte.
Un banner rojo indica que tu dominio caduca en “3 días”, independientemente de su fecha de caducidad real. Un segundo temporizador muestra un “precio especial” de 2,00 €, rebajado de 9,99 €, que caduca en quince minutos. Al intentar cerrar la página, aparece una ventana emergente de advertencia: “¡Espera! ¡Tu dominio está en riesgo!”, con un botón para cerrar que dice: “No, gracias, me arriesgo”.

Los registradores legítimos no recurren a temporizadores de cuenta regresiva ni a ventanas emergentes que generen culpa. La presión es la clave del engaño.
La “renovación” no renueva nada.
Esta es la señal más clara de que algo anda mal: al hacer clic en "Renovar ahora" , no se contacta con su registrador ni se procesa la renovación. Simplemente, su navegador es redirigido a otro sitio web.
Algunas versiones incluso muestran una alegre confirmación de “¡Renovación completada!” con una nueva fecha de vencimiento, un número de confirmación y un mensaje que indica que se ha enviado un recibo por correo electrónico. Nada de esto refleja una transacción real. Todo se genera en tu navegador.
Dónde se almacenan realmente tus datos
El botón te redirige, a través de un enlace de afiliado de marketing, a una página llamada "Pago seguro".

La página solicita tu nombre, dirección, código postal, ciudad, número de teléfono y correo electrónico. Una vez enviados, se te redirige a páginas adicionales donde finalmente se solicita el pago.

Dos detalles sugieren que se trata de un kit de estafa reciclado en lugar de un servicio de dominios legítimo. Puede completar automáticamente tus datos a partir del enlace en el que hiciste clic, y sus reseñas falsas de cinco estrellas todavía hacen referencia a "HappyPrizes" y a lo fácil que era "ganar algo bonito", texto sobrante de una estafa de premios anterior que utilizó la misma plantilla.
Por qué la gente cae en la trampa
La estafa funciona porque explota una preocupación real . Parte de una premisa creíble. La renovación de dominios es algo habitual al gestionar un sitio web, por lo que un aviso de vencimiento no parece fuera de lugar. Los estafadores aprovechan esto con una imagen de marca convincente, información pública del dominio y una urgencia artificial.
También se percibe como algo personal. Mucha gente se pregunta cómo los estafadores supieron de su dominio específico. La respuesta es que no te conocen personalmente. Cada dominio registrado aparece en los registros públicos WHOIS/RDAP, que incluyen el nombre del dominio, el registrador, fechas importantes y, a veces, una dirección de correo electrónico de contacto. Los estafadores recopilan esta información de forma masiva y luego generan enlaces que muestran los detalles de tu dominio. Ver información familiar hace que la página parezca legítima, aunque provenga de registros públicos.
Finalmente, la estafa genera urgencia. Los temporizadores de cuenta regresiva, las advertencias de que tu dominio está en riesgo y una "oferta especial" de 2 € están diseñados para que actúes antes de verificar la información. El precio bajo no es el objetivo. Tu información personal y tus datos de pago sí lo son.
Nada de esto convierte a la víctima en una persona descuidada. Simplemente la convierte en un ser humano, blanco de personas que saben cómo reacciona el propietario de un sitio web preocupado.
¿Qué hacer?
Si recibe un correo electrónico como este, simplemente bórrelo. La forma más segura de gestionar la renovación de cualquier dominio es sencilla:
- No hagas clic en el enlace del correo electrónico. Accede a la página de tu registrador a través de un marcador o escribiendo la dirección directamente y verifica allí la fecha de vencimiento real de tu dominio. Si hiciste clic en el enlace, cierra la página. Consultarlo no pone en riesgo tu dominio.
- Sepa quién es su registrador. La renovación se realiza en la cuenta que ya tiene, no en un sitio web desconocido.
- Considera la urgencia como una señal de advertencia , no como un motivo para apresurarse. Las renovaciones reales no son emergencias de quince minutos.
- Comprueba el remitente. Los avisos de facturación procedentes de una dirección de Gmail o de una marca que no coincida con tu proveedor real son señales de alerta.
- Malwarebytes Browser Guard es gratuito y puede ayudar a bloquear páginas fraudulentas y de phishing mientras navega.
Si ya has introducido información personal (como tu nombre, dirección, número de teléfono o dirección de correo electrónico):
- Prepárese para posibles estafas posteriores. Los atacantes pueden contactarlo por teléfono o correo electrónico, haciéndose pasar por su registrador o mencionando su dominio, un "pedido" o una "renovación".
- No confíes en llamadas o correos electrónicos no solicitados, incluso si parecen conocer detalles sobre tu dominio.
- Si necesita ponerse en contacto con su registrador o banco, utilice los datos de contacto de su sitio web oficial, no los que aparecen en el correo electrónico o en la página fraudulenta.
Si ingresó los datos de su tarjeta de pago:
Activa las alertas de transacciones para que te notifiquen en cuanto se utilice tu tarjeta.
Comuníquese de inmediato con su banco o emisor de la tarjeta. Infórmeles que ingresó los datos de su tarjeta en un sitio web fraudulento y pregúnteles si recomiendan bloquearla y reemplazarla, incluso si aún no ve ningún cargo no autorizado.
Supervisa tu cuenta atentamente. Los estafadores a veces realizan pequeños cargos de "prueba" antes de intentar transacciones más grandes.
Indicadores de compromiso
renovarix[.]org— página falsa de renovación de dominioxe54ghj[.]com— redireccionadorpaysuccessful[.]site— página de captura de datos personalesmolipy8trk[.]com— redireccionadortopprogressstores[.]online— llegada de la oferta final
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




