Kyndryl, Inc. logró asegurar la transferencia de seis dominios, incluidos connectkyndryl.com y gokyndryl.com, después de que el panel de la WIPO determinara que fueron registrados y utilizados de mala fe. A pesar de que los dominios estaban retenidos de forma pasiva, su configuración para servicios de correo electrónico representaba un riesgo significativo de suplantación de identidad, lo que condujo a una decisión de transferencia sin oposición.
Resumen del caso
| Número de caso | D2026-1713 |
|---|---|
| Demandante | Kyndryl, Inc. |
| Demandado | Enrich Labs, Enrich Labs |
| Dominio en disputa | connectkyndryl.comgokyndryl.comhellokyndryl.comhikyndryl.comjoinkyndryl.comstartkyndryl.com |
| Táctica de amenaza | Retención pasiva |
| Fecha de la decisión | 22-07-2026 |
| Panelista | Daniel Peña |
| Resultado | Transferencia |
| Fuente oficial | https://www.wipo.int/amc/en/domains/search/text.jsp?case=D2026-1713 |
Evaluación de riesgos empresariales: Retención pasiva y explotación de infraestructura de correo electrónico
El registro de los seis dominios en disputa —incluidos connectkyndryl.com y gokyndryl.com— representa un intento calculado de aprovechar la reputación de la marca Kyndryl. Aunque los dominios dirigían a páginas inactivas que mostraban errores de «Connection timed out», su estado de retención pasiva no mitiga la amenaza a la integridad de la marca. Al poseer dominios que incorporan una marca altamente distintiva junto con prefijos descriptivos comunes, el registrante creó un punto de apoyo digital que podría utilizarse para futuras actividades fraudulentas o dilución de marca, obligando al propietario de la marca a iniciar procedimientos formales de ejecución para recuperar el control.
Un factor de riesgo significativo en este caso fue la configuración de registros MX y SPF en los dominios en disputa. Si bien los sitios parecían inactivos para el público, estos ajustes técnicos permitían el potencial de compromiso de correo electrónico empresarial (BEC) y ataques de suplantación de identidad dirigidos. Al preparar la infraestructura para servicios de correo electrónico, el demandado estableció un mecanismo para enviar comunicaciones engañosas capaces de eludir los filtros de seguridad estándar, creando así una amenaza creíble de phishing y fraude contra los clientes y partes interesadas del demandante. El ocultamiento de la identidad a través de servicios de privacidad agravó aún más estos riesgos al complicar la identificación temprana del actor de mala fe.
Análisis legal de similitud confusa, intereses legítimos y mala fe
El panel determinó que los dominios en disputa —que incorporan la marca KYNDRYL en su totalidad junto a prefijos descriptivos como ‘go’, ‘connect’ y ‘join’— son confusamente similares a la marca comercial del demandante. Según la sección 1.8 de la WIPO Overview 3.1, la inclusión de estos términos no anula la similitud confusa, ya que la marca KYNDRYL sigue siendo el elemento dominante y reconocible de cada dominio. Al demostrar que los registros de marca comercial son anteriores al registro de los dominios en disputa del 13 de marzo de 2026, el demandante cumplió con éxito el umbral inicial bajo el párrafo 4(a)(i) de la UDRP.
Con respecto a los derechos o intereses legítimos, el panel determinó que el demandado no proporcionó ninguna prueba de uso de buena fe o autorización para utilizar la marca KYNDRYL. La falta de respuesta del demandado ante las afirmaciones del demandante permitió al panel concluir que el demandado carece de cualquier interés legítimo en los activos en disputa. Además, el panel confirmó que la retención pasiva de estos dominios, en ausencia de cualquier uso legítimo, no establece un interés legítimo bajo el párrafo 4(a)(ii).
La determinación de mala fe bajo el párrafo 4(a)(iii) fue reforzada por la infraestructura técnica específica del demandado. Aunque los dominios dirigían a páginas inactivas que mostraban errores de «Connection timed out», la configuración de los registros MX y SPF sirvió como prueba convincente de un posible uso fraudulento futuro. El panel reconoció que tales ajustes están diseñados específicamente para facilitar la suplantación de identidad y el phishing por correo electrónico, lo cual, combinado con el ocultamiento de identidad por parte del demandado a través de servicios de privacidad, constituye mala fe. En consecuencia, la decisión del panel de ordenar la transferencia de los seis dominios enfatiza que la infraestructura pasiva, cuando se combina con una configuración técnica maliciosa, justifica una intervención inmediata para mitigar los riesgos de compromiso de correo electrónico empresarial.
Ejecución estratégica: Contrarrestar la retención pasiva y los riesgos de infraestructura técnica
La estrategia exitosa del demandante se basó en demostrar que la retención pasiva de dominios no equivale a una ausencia de mala fe, especialmente cuando los indicadores técnicos sugieren una preparación para un uso ilícito. Al destacar que los dominios en disputa —a pesar de dirigir a páginas inactivas de ‘Connection timed out’— estaban configurados con registros MX y SPF específicos, el demandante enmarcó eficazmente estos activos como infraestructura de alto riesgo lista para un posible compromiso de correo electrónico empresarial (BEC). Esta evidencia técnica permitió al panel ir más allá del estado superficial de los sitios web y reconocer una intención proactiva de facilitar la suplantación engañosa, cumpliendo así con los requisitos del párrafo 4(a)(iii) de la UDRP.
Además, el enfoque persuasivo del demandante se vio reforzado al abordar sistemáticamente la dependencia del demandado en prefijos descriptivos comunes como ‘go’, ‘hi’ y ‘connect’. Al afirmar que estos términos no lograban mitigar la similitud confusa con la marca altamente distintiva KYNDRYL, el demandante reforzó el argumento legal de que la marca seguía siendo el elemento dominante de los registros. El progreso del caso, pasando desde el descubrimiento inicial hasta una sentencia en rebeldía tras la falta de pruebas del demandado sobre derechos legítimos o uso leal, subraya el valor de aprovechar datos exhaustivos de la cartera de marcas comerciales y evidencia forense técnica para forzar transferencias de dominios en casos donde el fraude real aún no se ha materializado.
Recomendaciones prácticas
- Priorice la identificación de registros MX y SPF durante el monitoreo de dominios; estas configuraciones técnicas proporcionan evidencia objetiva de intención de mala fe que puede superar las defensas de mera ‘retención pasiva’.
- Monitoree clústeres de registros de dominios que contengan prefijos descriptivos combinados con términos principales de la marca, ya que estos patrones respaldan un caso sólido y unificado de ciberocupación en lugar de disputas de dominios aisladas.
- Utilice el registro de privacidad de dominio como un elemento fáctico clave en las presentaciones de la UDRP, ya que demuestra eficazmente la intención del demandado de ocultar su identidad cuando se combina con nombres de dominio que imitan la marca.
- Implemente un flujo de trabajo automatizado de ‘descubrimiento a rebeldía’ que rastree si los demandados responden a las presentaciones de la UDRP, ya que las altas tasas de rebeldía en estos casos permiten resoluciones aceleradas.
- Estandarice la inclusión de evidencia de la cartera de marcas comerciales —específicamente las fechas de registro global— para establecer que la marca del demandante es altamente distintiva y anterior a los registros infractores por un margen significativo.
Preguntas frecuentes (FAQ)
¿Por qué dominios como ‘connectkyndryl.com’ y ‘gokyndryl.com’ se consideraron confusamente similares a la marca KYNDRYL?
El panel de la WIPO determinó que, debido a que los dominios incorporaban la marca comercial altamente distintiva KYNDRYL en su totalidad, la adición de prefijos descriptivos como ‘go’, ‘hi’, ‘hello’, ‘start’, ‘join’ y ‘connect’ no lograba evitar una conclusión de similitud confusa.
¿Cómo intentó el demandado establecer derechos legítimos o uso leal para los dominios?
El demandado no proporcionó ninguna evidencia de derechos legítimos o uso leal. Debido a que el demandado no respondió a la demanda y no era conocido comúnmente por el nombre KYNDRYL, el panel concluyó que el demandado carecía de derechos o intereses legítimos en los dominios en disputa.
Si los sitios web estaban inactivos, ¿cómo se demostró la mala fe en este caso?
El panel determinó que la retención pasiva constituye mala fe cuando se combina con la reputación de la marca KYNDRYL y el ocultamiento de la identidad del demandado. Además, la configuración de los registros MX y SPF en estos dominios se identificó específicamente como evidencia de la intención de participar en la suplantación de identidad por correo electrónico.
¿Cuál es la conclusión práctica respecto al riesgo que plantean estos dominios?
Los dominios estaban técnicamente preparados para servicios de correo electrónico, creando un alto riesgo de compromiso de correo electrónico empresarial (BEC). La orden de transferencia de la UDRP neutraliza eficazmente esta infraestructura, impidiendo que el demandado utilice estos dominios para facilitar phishing o comunicaciones fraudulentas que pudieran suplantar al demandante.
¿Alguien está bloqueando un dominio de su marca?
Los dominios inactivos que imitan su marca comercial a menudo ocultan una infraestructura de correo electrónico activa. No espere a que ocurra un incidente de phishing: aprenda cómo identificar y neutralizar las retenciones pasivas antes de que sean utilizadas como armas contra sus partes interesadas.
Esta nota de caso es solo para fines informativos y no constituye asesoramiento legal.



