31 julio, 2026

Asegurando la integridad de la marca: Estudio de caso sobre el uso no autorizado de dominios de Kyndryl

Casos UDRP

Kyndryl, Inc. logró asegurar la transferencia de seis dominios, incluidos connectkyndryl.com y gokyndryl.com, después de que el panel de la WIPO determinara que fueron registrados y utilizados de mala fe. A pesar de que los dominios estaban retenidos de forma pasiva, su configuración para servicios de correo electrónico representaba un riesgo significativo de suplantación de identidad, lo que condujo a una decisión de transferencia sin oposición.

Resumen del caso

Número de caso D2026-1713
Demandante Kyndryl, Inc.
Demandado Enrich Labs, Enrich Labs
Dominio en disputa
connectkyndryl.comgokyndryl.comhellokyndryl.comhikyndryl.comjoinkyndryl.comstartkyndryl.com
Táctica de amenaza Retención pasiva
Fecha de la decisión 22-07-2026
Panelista Daniel Peña
Resultado Transferencia
Fuente oficial https://www.wipo.int/amc/en/domains/search/text.jsp?case=D2026-1713

Evaluación de riesgos empresariales: Retención pasiva y explotación de infraestructura de correo electrónico

El registro de los seis dominios en disputa —incluidos connectkyndryl.com y gokyndryl.com— representa un intento calculado de aprovechar la reputación de la marca Kyndryl. Aunque los dominios dirigían a páginas inactivas que mostraban errores de «Connection timed out», su estado de retención pasiva no mitiga la amenaza a la integridad de la marca. Al poseer dominios que incorporan una marca altamente distintiva junto con prefijos descriptivos comunes, el registrante creó un punto de apoyo digital que podría utilizarse para futuras actividades fraudulentas o dilución de marca, obligando al propietario de la marca a iniciar procedimientos formales de ejecución para recuperar el control.

Un factor de riesgo significativo en este caso fue la configuración de registros MX y SPF en los dominios en disputa. Si bien los sitios parecían inactivos para el público, estos ajustes técnicos permitían el potencial de compromiso de correo electrónico empresarial (BEC) y ataques de suplantación de identidad dirigidos. Al preparar la infraestructura para servicios de correo electrónico, el demandado estableció un mecanismo para enviar comunicaciones engañosas capaces de eludir los filtros de seguridad estándar, creando así una amenaza creíble de phishing y fraude contra los clientes y partes interesadas del demandante. El ocultamiento de la identidad a través de servicios de privacidad agravó aún más estos riesgos al complicar la identificación temprana del actor de mala fe.

Ejecución estratégica: Contrarrestar la retención pasiva y los riesgos de infraestructura técnica

La estrategia exitosa del demandante se basó en demostrar que la retención pasiva de dominios no equivale a una ausencia de mala fe, especialmente cuando los indicadores técnicos sugieren una preparación para un uso ilícito. Al destacar que los dominios en disputa —a pesar de dirigir a páginas inactivas de ‘Connection timed out’— estaban configurados con registros MX y SPF específicos, el demandante enmarcó eficazmente estos activos como infraestructura de alto riesgo lista para un posible compromiso de correo electrónico empresarial (BEC). Esta evidencia técnica permitió al panel ir más allá del estado superficial de los sitios web y reconocer una intención proactiva de facilitar la suplantación engañosa, cumpliendo así con los requisitos del párrafo 4(a)(iii) de la UDRP.

Además, el enfoque persuasivo del demandante se vio reforzado al abordar sistemáticamente la dependencia del demandado en prefijos descriptivos comunes como ‘go’, ‘hi’ y ‘connect’. Al afirmar que estos términos no lograban mitigar la similitud confusa con la marca altamente distintiva KYNDRYL, el demandante reforzó el argumento legal de que la marca seguía siendo el elemento dominante de los registros. El progreso del caso, pasando desde el descubrimiento inicial hasta una sentencia en rebeldía tras la falta de pruebas del demandado sobre derechos legítimos o uso leal, subraya el valor de aprovechar datos exhaustivos de la cartera de marcas comerciales y evidencia forense técnica para forzar transferencias de dominios en casos donde el fraude real aún no se ha materializado.

Recomendaciones prácticas

  • Priorice la identificación de registros MX y SPF durante el monitoreo de dominios; estas configuraciones técnicas proporcionan evidencia objetiva de intención de mala fe que puede superar las defensas de mera ‘retención pasiva’.
  • Monitoree clústeres de registros de dominios que contengan prefijos descriptivos combinados con términos principales de la marca, ya que estos patrones respaldan un caso sólido y unificado de ciberocupación en lugar de disputas de dominios aisladas.
  • Utilice el registro de privacidad de dominio como un elemento fáctico clave en las presentaciones de la UDRP, ya que demuestra eficazmente la intención del demandado de ocultar su identidad cuando se combina con nombres de dominio que imitan la marca.
  • Implemente un flujo de trabajo automatizado de ‘descubrimiento a rebeldía’ que rastree si los demandados responden a las presentaciones de la UDRP, ya que las altas tasas de rebeldía en estos casos permiten resoluciones aceleradas.
  • Estandarice la inclusión de evidencia de la cartera de marcas comerciales —específicamente las fechas de registro global— para establecer que la marca del demandante es altamente distintiva y anterior a los registros infractores por un margen significativo.

Preguntas frecuentes (FAQ)

¿Por qué dominios como ‘connectkyndryl.com’ y ‘gokyndryl.com’ se consideraron confusamente similares a la marca KYNDRYL?

El panel de la WIPO determinó que, debido a que los dominios incorporaban la marca comercial altamente distintiva KYNDRYL en su totalidad, la adición de prefijos descriptivos como ‘go’, ‘hi’, ‘hello’, ‘start’, ‘join’ y ‘connect’ no lograba evitar una conclusión de similitud confusa.

¿Cómo intentó el demandado establecer derechos legítimos o uso leal para los dominios?

El demandado no proporcionó ninguna evidencia de derechos legítimos o uso leal. Debido a que el demandado no respondió a la demanda y no era conocido comúnmente por el nombre KYNDRYL, el panel concluyó que el demandado carecía de derechos o intereses legítimos en los dominios en disputa.

Si los sitios web estaban inactivos, ¿cómo se demostró la mala fe en este caso?

El panel determinó que la retención pasiva constituye mala fe cuando se combina con la reputación de la marca KYNDRYL y el ocultamiento de la identidad del demandado. Además, la configuración de los registros MX y SPF en estos dominios se identificó específicamente como evidencia de la intención de participar en la suplantación de identidad por correo electrónico.

¿Cuál es la conclusión práctica respecto al riesgo que plantean estos dominios?

Los dominios estaban técnicamente preparados para servicios de correo electrónico, creando un alto riesgo de compromiso de correo electrónico empresarial (BEC). La orden de transferencia de la UDRP neutraliza eficazmente esta infraestructura, impidiendo que el demandado utilice estos dominios para facilitar phishing o comunicaciones fraudulentas que pudieran suplantar al demandante.

¿Alguien está bloqueando un dominio de su marca?

Los dominios inactivos que imitan su marca comercial a menudo ocultan una infraestructura de correo electrónico activa. No espere a que ocurra un incidente de phishing: aprenda cómo identificar y neutralizar las retenciones pasivas antes de que sean utilizadas como armas contra sus partes interesadas.

Ver opciones de recuperación

Contáctenos
Encontraremos la mejor solución para su negocio.

    ¡Gracias por tu solicitud!
    Nos pondremos en contacto contigo en un plazo de 5 horas!
    Image