Si detectas spam, phishing, malware o cualquier otro uso indebido de nuestros servicios, puedes comunicárnoslo. Investigamos todos los reportes y adoptamos medidas proporcionadas para resolverlos.
1. Qué se considera abuso
Cualquier uso de nuestros servicios que cause perjuicio, infrinja la ley, vulnere derechos de terceros o afecte a la seguridad de la red. Entre otros:
- Correo no solicitado. Envío masivo sin consentimiento, uso de listas no verificadas o manipulación de cabeceras.
- Phishing y suplantación. Contenidos dirigidos a obtener credenciales o datos personales de forma fraudulenta.
- Malware. Distribución de virus, troyanos, ransomware, botnets o software malicioso.
- Abuso de red. Ataques de denegación de servicio, escaneo de puertos no autorizado, fuerza bruta, relay SMTP abierto o resolutores DNS abiertos.
- Contenido ilícito. Vulneración de propiedad intelectual, incitación al odio o a la violencia, difusión de datos personales sin consentimiento y otros delitos.
- Fraude. Estafas, esquemas piramidales y uso del servicio con fines delictivos.
2. Qué información incluir
Cuanta más información objetiva y verificable aportes, más ágil será la investigación. Según el tipo de incidente:
Spam
El mensaje completo con las cabeceras completas en formato texto. Sin cabeceras no es posible determinar el origen real.
Phishing
La URL exacta, capturas de pantalla, copia del mensaje de origen y la hora del evento.
Malware
La URL o archivo de descarga, el hash (SHA256 o MD5) y el enlace a un análisis de terceros. No adjuntes ejecutables: envía solo indicadores.
Abuso de red
La IP o host implicado, marcas temporales en UTC, trazas y registros relevantes.
Propiedad intelectual
Prueba de titularidad o autorización (registro, licencia o enlace oficial) y la localización exacta del contenido.
3. Cómo tramitamos el reporte
- Acuse de recibo. Confirmamos que hemos recibido tu comunicación.
- Análisis técnico. Verificamos las evidencias, correlamos registros y, si procede, contactamos con el titular del servicio.
- Medidas provisionales. Podemos aplicar mitigaciones para proteger la red mientras se investiga.
- Resolución. Adoptamos las medidas definitivas y notificamos el resultado a las partes implicadas en la medida de lo posible.
4. Medidas que podemos adoptar
En función de la gravedad y de la reincidencia, y siempre de forma proporcional:
- Requerimiento de corrección al cliente, con plazo de subsanación
- Limitación del envío de correo, filtrado o cuarentena
- Aislamiento del servicio afectado o bloqueo temporal de puertos
- Suspensión temporal o definitiva del servicio
- Notificación al registrador o entidad competente en casos de abuso de dominio o DNS
- Conservación de evidencias y colaboración con las Fuerzas y Cuerpos de Seguridad del Estado
5. Si tu servicio se ha visto afectado
Si eres titular de un servicio sobre el que hemos aplicado medidas y consideras que se trata de un falso positivo, o ya has corregido la causa, responde al hilo de notificación o escribe a abuse@cyberneticos.com aportando evidencias: registros, capturas, cambios de configuración o auditorías. Revisaremos el caso a la mayor brevedad.
6. Confidencialidad
La información recibida en los reportes se trata con estricta confidencialidad y se utiliza exclusivamente para investigar el incidente, aplicar medidas y cumplir obligaciones legales.
Puedes consultar el detalle completo en nuestra Política de Abusos.