Canva Pty Ltd recuperó con éxito tres dominios utilizados por partes no autorizadas para suplantar la identidad de la marca. El demandado utilizó los dominios para enviar avisos fraudulentos de cumplimiento de propiedad intelectual y realizar phishing contra proveedores externos, lo que resultó en una transferencia ordenada por el panel de todos los dominios en disputa.
Resumen del caso
| Número de caso | D2026-2533 |
|---|---|
| Demandante | Canva Pty Ltd |
| Demandado | Daniel Riccardo, CanvaHost Master, 1337 Services LLCRoco Vitello, Canva |
| Dominio en disputa | canvalicense.comcanvaltd.commediacanva.com |
| Táctica de amenaza | Suplantación corporativa |
| Fecha de la decisión | 2026-07-28 |
| Panelista | Edoardo Fano |
| Resultado | Transferencia |
| Fuente oficial | https://www.wipo.int/amc/en/domains/search/text.jsp?case=D2026-2533 |
Riesgos para el negocio y la confianza del cliente por suplantación corporativa
El uso de dominios como canvalicense.com y canvaltd.com presenta una amenaza grave para la integridad de la marca al facilitar la suplantación corporativa dirigida. Al implementar direcciones de correo electrónico que parecen falsamente provenir del demandante, el demandado manipuló la confianza de proveedores externos, específicamente vendedores de Etsy. Esta táctica engañosa, empleada para emitir avisos fraudulentos de cumplimiento y retirada de propiedad intelectual, crea fricción operativa y daña las relaciones que Canva mantiene con su ecosistema de socios. Dichas acciones obligan a los propietarios de marcas a destinar recursos significativos a la remediación y protección de la marca para mitigar el daño causado a su reputación profesional entre su base de usuarios.
Además, la utilización de estos dominios para campañas de phishing introduce importantes riesgos de seguridad y de confianza del cliente. Al hacerse pasar por un representante oficial, el actor malintencionado crea un entorno de alta presión para las víctimas desprevenidas, arriesgándose a la exposición de datos comerciales o de usuario confidenciales. Incluso cuando el objetivo inmediato es la desviación técnica del tráfico (como redirigir a los usuarios de mediacanva.com al sitio oficial), la intención subyacente sigue siendo la explotación del valor de la marca para actividades no autorizadas. El uso activo de registros MX confirma la intención del demandado de mantener canales de comunicación engañosos y persistentes, lo que requiere un monitoreo agresivo y una aplicación rápida para evitar la erosión a largo plazo de la confianza del usuario.
Análisis legal: Establecimiento de similitud confusa y mala fe en casos de suplantación
Bajo la Uniform Domain Name Dispute Resolution Policy (UDRP), el panel estableció primero que los nombres de dominio en disputa (canvalicense.com, canvaltd.com y mediacanva.com) eran confusamente similares a la marca registrada CANVA del demandante. Este hallazgo fue fundamental, ya que la inclusión del nombre de la marca hacía referencia directa a la plataforma de diseño en línea de larga trayectoria del demandante, establecida a través de numerosas marcas registradas desde 2013. El panel razonó que dicho uso crea un riesgo claro de confusión del consumidor con respecto a la naturaleza oficial de estos dominios.
Con respecto al segundo y tercer elemento, el panel determinó que los demandados carecían de derechos o intereses legítimos en los dominios en disputa. La ausencia de autorización del demandante, junto con la falta de demostración por parte de los demandados de una oferta de buena fe de bienes o servicios, confirmó la naturaleza no autorizada de los registros. El panel señaló que los demandados no eran conocidos comúnmente por estos nombres, lo que socava aún más cualquier posible reclamación de uso legítimo de la marca CANVA dentro de las cadenas de dominio.
El hallazgo de mala fe fue subrayado por el uso activo de los dominios por parte de los demandados para orquestar actividades fraudulentas. Al activar registros MX y utilizar direcciones de correo electrónico que imitaban a representantes autorizados de Canva, los demandados llevaron a cabo campañas de phishing y emitieron avisos maliciosos de retirada por cumplimiento de propiedad intelectual contra vendedores externos de Etsy. El panel concluyó que estas acciones fueron calculadas para explotar la reputación del demandante y atacar su ecosistema. Este uso estratégico de los dominios, incluida la redirección de tráfico, confirmó que los demandados registraron los dominios con la intención específica de facilitar la suplantación corporativa y perturbar las operaciones comerciales del demandante.
Cumplimiento estratégico contra la suplantación corporativa
El éxito del demandante en el caso D2026-2533 se basó en presentar un registro probatorio integral que vinculaba directamente los registros de dominio del demandado con operaciones fraudulentas activas. Al documentar el uso de direcciones de correo electrónico que imitaban a los propios representantes de Canva para atacar a vendedores de Etsy, el demandante fue más allá de una simple reclamación de infracción de marca para establecer un patrón claro de intención maliciosa. Las pruebas que destacan que los dominios se utilizaron para orquestar avisos falsos de cumplimiento de propiedad intelectual y llevar a cabo campañas de phishing permitieron al panel satisfacer fácilmente el requisito de registro y uso de mala fe bajo la UDRP.
Además, la decisión estratégica de incluir evidencia técnica sobre la activación de registros MX y la redirección de tráfico sirvió como un componente crítico para persuadir al panel. Si bien los dominios estaban inactivos en el momento de la decisión, el demandante proporcionó pruebas de su estado operativo anterior y del bloqueo posterior de estos dominios por parte de plataformas de terceros tras la intervención de la marca. Esto demuestra la eficacia de integrar los esfuerzos de monitoreo de marca con asociaciones externas proactivas, asegurando que el panel tuviera una visión completa del impacto operativo del esquema de suplantación en el ecosistema empresarial de la compañía.
Recomendaciones prácticas
- Monitoree proactivamente los nuevos registros de dominio que contengan su nombre de marca + palabras clave que generen confianza (p. ej., ‘license’, ‘ltd’, ‘media’) para interrumpir las campañas de phishing antes de que alcancen escala.
- Desarrolle un protocolo de respuesta rápida con plataformas de socios de alta frecuencia como Etsy para marcar y bloquear dominios identificados como suplantadores de los equipos de cumplimiento de propiedad intelectual de su marca.
- Implemente protocolos DMARC, SPF y DKIM para todas las comunicaciones corporativas para garantizar que sus socios puedan distinguir los avisos oficiales legítimos de los intentos fraudulentos de suplantación.
- Realice auditorías periódicas de ‘caza de amenazas’ de su cartera de dominios para detectar la activación no autorizada de registros MX, que son un indicador principal de fraude planificado por correo electrónico.
- Establezca un canal de comunicación público y claro para las acciones de cumplimiento de propiedad intelectual para que los proveedores externos puedan verificar la autenticidad de las solicitudes de retirada frente a un registro centralizado.
Preguntas frecuentes (FAQ)
¿Por qué los dominios canvalicense.com, canvaltd.com y mediacanva.com se consideraron confusamente similares a la marca Canva?
El panel de la WIPO encontró estos dominios confusamente similares porque incorporaban la marca ‘CANVA’ en su totalidad. Al añadir términos como ‘license’, ‘ltd’ y ‘media’, el demandado creó dominios que implicaban falsamente una afiliación oficial con la plataforma de diseño legítima de Canva Pty Ltd.
¿Cómo demostró el demandado la falta de derechos o intereses legítimos en los dominios en disputa?
El demandado no proporcionó pruebas de autorización para usar la marca CANVA. El panel señaló que el demandado no era conocido comúnmente por estos nombres, ni estaba realizando una oferta de buena fe de bienes o servicios, ya que los dominios se utilizaron exclusivamente para la suplantación engañosa en lugar de actividades comerciales legítimas.
¿Qué pruebas confirmaron que el demandado actuó de mala fe?
La mala fe se demostró por el uso de los dominios por parte del demandado para suplantar a representantes de Canva. Específicamente, el demandado utilizó registros MX activados para enviar avisos fraudulentos de cumplimiento de propiedad intelectual y correos electrónicos de phishing a comerciantes de Etsy, alegando falsamente representar a Canva, lo que constituye una intención clara de interrumpir el negocio del demandante y dañar el valor de su marca.
¿Cuál fue el resultado táctico para Canva Pty Ltd después de este procedimiento UDRP?
El panel falló a favor de Canva Pty Ltd, ordenando la transferencia inmediata de los tres dominios en disputa. Esta acción neutralizó con éxito la amenaza de phishing y suplantación, evitando más solicitudes fraudulentas de retirada contra usuarios legítimos de Canva en la plataforma Etsy.
¿Se enfrenta a una suplantación corporativa a través de un dominio?
Proteja la integridad de su marca. Aprenda a identificar y neutralizar dominios engañosos utilizados para suplantar a su equipo y atacar a sus socios con comunicaciones fraudulentas.
Esta nota de caso tiene fines informativos únicamente y no constituye asesoramiento legal.



