Bazaarvoice, Inc. solicitó con éxito la transferencia de dos nombres de dominio, bazaarvoice-data.cfd y bazaarvoiceworking.biz, después de que el demandado los utilizara para alojar portales de phishing y distribuir mensajes fraudulentos a través de WhatsApp. El panel falló a favor del demandante, al determinar que el demandado no presentó una defensa legítima contra las reclamaciones por infracción de marca registrada y uso de mala fe.
Resumen del caso
| Número de caso | D2026-3076 |
|---|---|
| Demandante | Bazaarvoice, Inc. |
| Demandado | sheng long |
| Dominio en disputa | bazaarvoice-data.cfdbazaarvoiceworking.biz |
| Táctica de amenaza | Phishing y fraude por correo electrónico |
| Fecha de decisión | 2026-09-04 |
| Panelista | Taras Kyslyy |
| Resultado | Transferencia |
| Fuente oficial | https://www.wipo.int/amc/en/domains/search/text.jsp?case=D2026-3076 |
¿Afectado por ciberocupación o uso no autorizado de su marca?
Nuestros abogados representan a titulares de marcas ante la OMPI (WIPO), Forum (NAF) y CAC. Conozca nuestros servicios de Disputas de Nombres de Dominio y Cumplimiento y Retiradas, o solicite una evaluación confidencial.
Solicitar evaluaciónRiesgos operativos y amenazas empresariales derivadas de tácticas de suplantación de identidad
El uso del dominio bazaarvoice-data.cfd representa una sofisticada amenaza de phishing multicanal, donde el demandado aprovechó la identidad corporativa consolidada del demandante para orquestar un portal de inicio de sesión engañoso. Al presentar de manera destacada el logotipo de Bazaarvoice, un aviso de derechos de autor falso y un eslogan apropiado indebidamente, el demandado estableció un aura de legitimidad institucional diseñada para eludir el escepticismo estándar de los usuarios. Esta táctica de suplantación corporativa pone en riesgo directo la confianza del cliente, ya que las víctimas fueron blanco de ataques a través de WhatsApp con mensajes destinados a obtener información confidencial y realizar transferencias financieras fraudulentas bajo la apariencia de comunicaciones comerciales oficiales.
Más allá del potencial inmediato de pérdida financiera directa para las personas atacadas, esta actividad expone a la marca a un daño reputacional y una dilución significativos. El registro de dominios que contienen la marca ‘Bazaarvoice’, junto con su implementación como plataformas de lanzamiento para campañas de phishing, crea una asociación duradera entre la propiedad intelectual del demandante y una conducta fraudulenta. Incluso cuando dichos dominios son finalmente desactivados o transferidos, el breve periodo de abuso activo crea una «confusión de interés inicial» que puede afectar los resultados de los motores de búsqueda y la percepción de la marca. Este caso demuestra que la ausencia de una defensa formal del demandado no mitiga los riesgos de seguridad derivados que estas estrategias de suplantación plantean para la base de clientes del demandante y su ecosistema digital general.
Razonamiento del panel: similitud confusa, falta de intereses legítimos y mala fe
El panel determinó que los nombres de dominio en disputa, ‘bazaarvoice-data.cfd’ y ‘bazaarvoiceworking.biz’, eran confusamente similares a las marcas comerciales registradas BAZAARVOICE del demandante. El panel observó que la adición de términos genéricos como ‘data’ y ‘working’ no disminuía la capacidad de identificación esencial de la marca BAZAARVOICE. En consecuencia, el panel concluyó que era muy probable que los usuarios de internet percibieran que estos dominios eran propiedad del demandante, operados por él o respaldados por este, estableciendo así la confusión fundamental necesaria bajo la política UDRP.
Con respecto a los derechos o intereses legítimos del demandado, la evidencia no mostró ninguna afiliación, licencia o autorización para que el demandado utilizara la marca BAZAARVOICE. El demandado no presentó una defensa y el expediente carecía de pruebas de que el demandado fuera conocido habitualmente por los nombres en disputa o que hubiera participado en algún uso legítimo previo, no comercial o leal. El panel reafirmó que la falta de dicha evidencia, combinada con la ausencia de una respuesta formal, dejó sin refutar las afirmaciones del demandante sobre la falta de derechos o intereses legítimos.
El panel concluyó que el registro y uso de los dominios constituían una clara mala fe. La implementación por parte del demandado de un esquema de phishing —utilizando el logotipo del demandante, eslóganes específicos y avisos de derechos de autor engañosos para inducir la divulgación de datos y transferencias financieras a través de WhatsApp— demostró un intento calculado de suplantar al demandante. El panel enfatizó que el potencial de confusión de interés inicial, mediante el cual los usuarios son engañados por los nombres de dominio en los resultados de los motores de búsqueda creyendo que están tratando con el verdadero titular de los derechos, es altamente indicativo de una actividad de mala fe diseñada para el fraude.
A pesar de la transición final del dominio ‘bazaarvoice-data.cfd’ a un estado inactivo en el momento de la decisión final, el panel reconoció el historial de abuso activo como base suficiente para la transferencia. Al no responder al procedimiento administrativo, el demandado cedió la oportunidad de presentar cualquier justificación alternativa para su conducta, confirmando la conclusión del panel de que el registro y el uso estaban destinados únicamente a beneficiarse de la reputación corporativa del demandante a través de medios engañosos y fraudulentos.
Eficacia estratégica para abordar la suplantación corporativa y el phishing
El éxito de Bazaarvoice, Inc. en el caso N.º D2026-3076 se basó en un sólido expediente probatorio que documentaba el uso indebido específico de sus activos de marca. Al presentar capturas de pantalla de los portales de inicio de sesión del demandado y destacar el uso no autorizado del logotipo y los avisos de derechos de autor de ‘Bazaarvoice’, el demandante estableció con éxito un patrón claro de intención de suplantar la marca. El uso de WhatsApp para difundir enlaces reforzó aún más el argumento de que los dominios no estaban simplemente aparcados, sino que estaban siendo utilizados activamente para engañar a los clientes. La decisión del panel estuvo fuertemente influenciada por la falta de una respuesta formal por parte del demandado, lo que permitió que las detalladas alegaciones del demandante sobre el registro y uso de mala fe permanecieran sin ser rebatidas, lo que finalmente llevó a una orden de transferencia a pesar de que los dominios estaban inactivos en el momento de la decisión final.
Más allá de la aplicación inmediata, este caso demuestra la necesidad de documentar la actividad de phishing como una forma de infracción de marca registrada. La estrategia del demandante aprovechó eficazmente el concepto de «confusión de interés inicial», argumentando que añadir términos descriptivos como ‘data’ y ‘working’ a la marca registrada no lograba distinguir los dominios en disputa de la infraestructura genuina de Bazaarvoice. Al vincular meticulosamente los dominios con esquemas fraudulentos de recuperación financiera, el demandante demostró que el demandado carecía de intereses legítimos, lo que hizo que la defensa de tenencia pasiva fuera ineficaz. Este resultado subraya que, para los propietarios de marcas, el monitoreo proactivo de las plataformas de mensajería y la presentación rápida de demandas UDRP contra portales fraudulentos siguen siendo las herramientas empresariales más efectivas para neutralizar las amenazas externas de suplantación y proteger la identidad digital corporativa.
Recomendaciones prácticas
- Incluya evidencia de capturas de pantalla de los señuelos de phishing específicos, como los mensajes de WhatsApp y los portales de inicio de sesión falsos, para fundamentar las reclamaciones de uso de mala fe, incluso si los dominios se desactivan posteriormente.
- Contrarreste la defensa de tenencia pasiva documentando proactivamente el contenido histórico del sitio, incluido el uso no autorizado de logotipos corporativos, eslóganes y avisos de derechos de autor falsos.
- Destaque la confusión de interés inicial en su presentación de UDRP para demostrar cómo la adición de términos genéricos como ‘data’ o ‘working’ al nombre de la marca principal engaña a los usuarios haciéndoles creer que el sitio es legítimo.
- Monitoree los patrones de suplantación corporativa más allá de los sitios web, rastreando específicamente las aplicaciones de mensajería como WhatsApp, donde los atacantes explotan la confianza en la marca para robar credenciales o fondos.
- Aproveche la falta de respuesta formal del demandado como una oportunidad estratégica para solicitar una inferencia adversa con respecto a su falta de derechos o intereses legítimos en el dominio.
Preguntas frecuentes (FAQ)
¿Por qué el panel consideró que nombres de dominio como ‘bazaarvoice-data.cfd’ eran confusamente similares a la marca comercial Bazaarvoice?
El panel determinó que los dominios en disputa incorporaban la marca comercial ‘BAZAARVOICE’ en su totalidad. La simple adición de términos descriptivos como ‘data’ o ‘working’ no disminuía la similitud, ya que los usuarios aún tendían a creer que los dominios estaban afiliados, autorizados o patrocinados por el demandante.
¿Qué pruebas demostraron que el demandado actuó de mala fe?
La mala fe quedó demostrada por el uso que hizo el demandado de los dominios para alojar portales de inicio de sesión fraudulentos y distribuir mensajes de phishing a través de WhatsApp. El demandado también se apropió indebidamente del logotipo del demandante y utilizó un aviso de derechos de autor engañoso (‘© 2025 Bazaarvoice’) para engañar a las personas y hacer que divulgaran información confidencial o transfirieran dinero.
¿El demandado presentó alguna defensa para justificar su uso de los nombres de dominio?
No. El demandado no presentó una respuesta a la demanda, lo que resultó en un aviso de rebeldía. En consecuencia, el panel no encontró evidencia de que el demandado tuviera derechos o intereses legítimos en los nombres, ni que fuera un licenciatario o usuario autorizado de la marca BAZAARVOICE.
¿Cuál es el resultado práctico de este caso para Bazaarvoice?
El panel de la WIPO ordenó la transferencia inmediata de los nombres de dominio en disputa al demandante. Esta decisión neutraliza efectivamente la amenaza de phishing asociada con estos dominios específicos y evita un mayor uso no autorizado de la marca Bazaarvoice para la suplantación corporativa.
¿Le preocupa el fraude mediante correos electrónicos o facturas falsas?
Proteja su marca y a sus clientes de sofisticados esquemas de phishing que utilizan dominios similares y robo de identidad corporativa. Vea cómo Bazaarvoice logró mitigar los portales de inicio de sesión no autorizados y la mensajería fraudulenta.
Esta nota sobre el caso es solo para fines informativos y no constituye asesoramiento legal.



