Secuestro de subdominios: qué es y cómo prevenirlo

4 min de lectura

El secuestro ocurre cuando un registro DNS sigue apuntando a un recurso externo eliminado que otra persona puede reclamar.

Cómo ocurre

Un equipo conecta un subdominio a un servicio mediante CNAME. Si elimina el servicio pero conserva el DNS, un atacante puede reclamar el recurso y servir contenido desde el subdominio legítimo.

Por qué es peligroso

El subdominio conserva la marca y la confianza del usuario. Puede facilitar phishing, robo de credenciales y abuso de límites de cookies u OAuth.

Cómo detectarlo y prevenirlo

Enumera y resuelve subdominios continuamente, detecta registros hacia servicios sin reclamar y elimina DNS obsoleto como parte obligatoria de cualquier baja de infraestructura.

Preguntas frecuentes

¿Cómo compruebo el riesgo?

Enumera los subdominios y busca registros que apunten a servicios de terceros inexistentes o sin reclamar.

¿Qué causa un registro colgante?

Dar de baja un host, bucket o aplicación sin eliminar el registro DNS que lo referencia.

Conoce tu propia superficie de ataque

Ejecuta un escaneo gratuito y sin agentes desde un solo dominio; recibe tu reporte de exposición en minutos.

Ejecutar un escaneo gratuito