Política de Abusos
En Cyberneticos nos comprometemos a mantener una infraestructura segura y confiable para todos nuestros clientes. Esta Política de Abusos define qué actividades consideramos inaceptables en el uso de nuestros servicios (hosting, dominios, correo electrónico, VPS y servidores dedicados), así como el procedimiento para reportar y gestionar presuntos abusos.
Objetivos de esta política:
- Proteger la integridad y disponibilidad de nuestra red y de los servicios que prestamos.
- Garantizar el cumplimiento normativo aplicable (LSSI, RGPD, Código Penal y demás legislación vigente).
- Ofrecer un entorno seguro para todos los usuarios y terceros potencialmente afectados.
Conductas prohibidas
Constituye abuso cualquier uso de nuestros servicios que cause perjuicio, infrinja la ley, vulnere derechos de terceros o afecte negativamente a la seguridad/operatividad de la red. A título enunciativo y no limitativo, se prohíbe:
- Correo no solicitado (spam): envío masivo o sistemático sin consentimiento, compra/uso de listas no verificadas, manipulación de cabeceras.
- Phishing y suplantación: alojar o distribuir contenidos que persigan la obtención fraudulenta de credenciales o datos personales.
- Malware: distribución de virus, troyanos, ransomware, botnets o cualquier software malicioso.
- Abuso de red: DDoS, port scanning no autorizado, brute force, relay abierto SMTP, open resolver DNS, uso excesivo de recursos que degrade el servicio.
- Contenido ilegal o dañoso: material que infrinja derechos de propiedad intelectual o industrial; injurias, calumnias, incitación a la violencia u odio; difusión de datos personales sin consentimiento; explotación sexual infantil (CSAM) u otros delitos.
- Fraude y actividades ilícitas: estafas, esquemas piramidales, evasión de medidas de seguridad, uso del servicio con fines delictivos.
Nos reservamos el derecho a interpretar y ampliar este listado para cubrir nuevas formas de abuso tecnológico.
Qué es un reporte de abuso
Un reporte de abuso es una notificación formal sobre actividades presuntamente ilegales, dañosas o contrarias a esta política que se realizan a través de nuestros servicios. Investigamos todas las denuncias recibidas en abuse@cyberneticos.com y tomamos medidas proporcionadas para resolverlas.
Cómo reportar un abuso
Para poder investigar con eficacia, envía un correo a abuse@cyberneticos.com incluyendo, cuando sea posible, la siguiente evidencia técnica:
- Spam: mensaje completo con cabeceras completas (full headers) en formato texto.
- Phishing: URL exacta, capturas de pantalla, copia del mensaje/origen y hora del evento.
- Malware: URL/archivo de descarga, hash (SHA256/MD5), enlace a análisis de terceros. No adjuntes ejecutables; envía solo indicadores.
- Abuso de red: IP/host involucrado, marcas temporales en UTC, trazas, registros (logs) relevantes.
- Propiedad intelectual: prueba de titularidad o autorización (registro, licencia, enlace oficial) y localización exacta del contenido.
Cuanta más información objetiva y verificable aportes, más ágil será la investigación.
Proceso de gestión de reportes
- Acuse de recibo: confirmamos la recepción del reporte.
- Análisis técnico: verificamos evidencias, correlamos logs y, en su caso, contactamos con el cliente titular del servicio.
- Medidas provisionales: podemos aplicar mitigaciones para proteger la red y a terceros mientras se investiga.
- Resolución: adoptamos las medidas definitivas y notificamos el resultado a las partes implicadas en la medida de lo posible.
Priorizamos incidentes críticos (phishing activo, malware, DDoS) y actuamos con carácter inmediato cuando es necesario para evitar daños mayores.
Medidas aplicables
En función de la gravedad y recurrencia, podremos aplicar una o varias de las siguientes acciones, con carácter proporcional:
- Requerimiento de corrección al cliente y plazos de subsanación.
- Limitación de envío de correo, filtrado o cuarentena.
- Aislamiento del servicio/host afectado, bloqueo temporal de puertos/servicios.
- Suspensión temporal o definitiva del servicio.
- Notificación al registrador/entidad competente en casos de abuso de dominio/DNS.
- Conservación de evidencias y colaboración con Fuerzas y Cuerpos de Seguridad del Estado o autoridades competentes.
En casos especialmente graves o reiterados podremos actuar sin preaviso para salvaguardar la seguridad y el cumplimiento legal.
Prioridad y plazos de respuesta
- Críticos (phishing activo, malware, DDoS, CSAM): atención prioritaria e inmediata.
- Alta (spam masivo, brute force, open relay/resolver): gestión preferente.
- Otros reportes: se tramitan por orden de llegada con tiempos razonables según carga y complejidad.
Los tiempos exactos pueden variar en función de la disponibilidad de evidencias, alcance técnico y coordinación con terceros.
Confidencialidad y protección de datos
La información recibida en los reportes se trata con estricta confidencialidad y exclusivamente para investigar el incidente, aplicar medidas y cumplir obligaciones legales. El tratamiento se realiza conforme a nuestra Política de Privacidad y la normativa aplicable en materia de protección de datos.
Cooperación con autoridades y terceros
Podemos compartir información pertinente con autoridades competentes, CERTs/CSIRTs, registradores y otros proveedores cuando sea necesario para prevenir, mitigar o investigar actividades ilícitas o abusivas, siempre dentro del marco legal aplicable.
El material que constituya o promueva explotación sexual infantil (CSAM) será reportado de inmediato a las autoridades competentes.
Abuso de correo y dominios
- Correo: se exige configuración adecuada (SPF, DKIM y, recomendable, DMARC). Está prohibido el uso de servidores como relays abiertos o el envío de correo masivo sin consentimiento verificable.
- Dominios: los usos que constituyan “DNS abuse” (malware, phishing, botnets, pharming o spam asociado al DNS) podrán conllevar acciones coordinadas con el registrador/registro, de acuerdo con sus políticas. Para conflictos de marca, el cauce ordinario es UDRP o procedimientos locales aplicables.
Recursos y apelaciones
Si eres titular de un servicio afectado por medidas y consideras que se trata de un falso positivo o ya has subsanado la causa, responde al hilo de notificación o escribe a abuse@cyberneticos.com aportando evidencias de resolución (logs, capturas, cambios de configuración, auditorías, etc.). Revisaremos el caso a la mayor brevedad.
Cambios en esta política
Podremos actualizar esta Política de Abusos para reflejar cambios legales, técnicos u operativos. La versión vigente será siempre la publicada en esta página. Te recomendamos revisarla periódicamente.
Contacto de abusos
Email: abuse@cyberneticos.com
Incluye siempre la mayor cantidad de información técnica posible (IPs, URLs, timestamps en UTC, cabeceras completas, hashes, etc.).