Toma de control de subdominios, explicada — y cómo detectarla | Scanthra

Scanthra · 7 min de lectura · Actualizado Mayo de 2026

Mayo de 2026
TL;DR: Una toma de control de subdominio ocurre cuando uno de tus registros DNS (normalmente un CNAME) sigue apuntando a un servicio cloud que ya no usas. Cualquiera puede registrar el nombre abandonado en ese servicio y empezar a servir contenido desde tu subdominio real — perfecto para phishing, fraude y envenenamiento de SEO. Audita tu DNS, elimina los registros colgantes y listo.

El mecanismo, en un párrafo

Hace tres años alguien de tu equipo creó eventos.tuempresa.com como un CNAME apuntando a tu-pagina-evento.herokuapp.com. La campaña de marketing terminó, la app de Heroku fue eliminada, el CNAME en DNS quedó olvidado. Hoy, cualquiera puede registrarse en Heroku, reclamar el nombre tu-pagina-evento.herokuapp.com, y servir cualquier HTML que quiera. Los navegadores que visiten eventos.tuempresa.com recibirán su página, con tu dominio en la barra de direcciones, con la confianza de tu marca. TLS funciona porque servicios como Heroku emiten certificados automáticamente. Desde el punto de vista del navegador, es una visita perfectamente legítima a tu sitio real.

Por qué esto importa

Ataques reales observados en la práctica:

Los servicios vulnerables

La toma de control de subdominios es una clase de vulnerabilidad contra cualquier SaaS que: (1) permite a los usuarios reclamar un subdominio arbitrario en la plataforma, y (2) no verifica que el reclamante también sea propietario del dominio original. Entre las plataformas históricamente vulnerables se encuentran:

El indicador de toma de control de cada plataforma es ligeramente diferente — la mayoría muestran una huella característica de «no such app» / «bucket does not exist» / «404 Not Found» cuando el nombre no está reclamado. El repositorio mantenido por la comunidad EdOverflow/can-i-take-over-xyz en GitHub mantiene la lista actualizada.

Cómo detectar registros colgantes tú mismo

Paso 1 — Enumera tus subdominios

No puedes corregir lo que no conoces. Fuentes para un inventario completo:

Paso 2 — Resuelve cada uno

Para cada registro:

Paso 3 — Elimina o reclama

Si no necesitas el subdominio, elimina el registro DNS. Si aún lo necesitas, apúntalo a un activo actual. Evita apuntar a apps cloud «de marcador de posición» — tienden a derivar a un estado vulnerable.

Cómo prevenir el próximo

Cómo Scanthra detecta esto

Nuestro módulo Reconocimiento DNS consulta los registros públicos de Transparencia de Certificados (de forma pasiva, sin fuerza bruta DNS) y señala cada subdominio que alguna vez tuvo un certificado real. Mostramos subdominios de desarrollo, staging y de aspecto administrativo como problemas detectados — los candidatos clásicos a registros olvidados y colgantes. La detección de toma de control de subdominios en sí (verificar si cada destino CNAME no está reclamado en un proveedor vulnerable conocido) está en nuestra hoja de ruta y beneficia primero a los usuarios de pago.

¿Quieres saber si tu sitio tiene este problema?

Scanthra hace una revisión pasiva y amigable, y te envía por correo electrónico un informe de seguridad en PDF fácil de entender.

Analiza tu sitio gratis