{"id":66232,"date":"2026-08-14T09:52:56","date_gmt":"2026-08-14T09:52:56","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=66232"},"modified":"2026-08-14T09:52:56","modified_gmt":"2026-08-14T09:52:56","slug":"cory-solovewicz-noreply-net-filtracion","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/cory-solovewicz-noreply-net-filtracion\/","title":{"rendered":"Cory Solovewicz compra noreply.net y recibe 400,000 correos con secretos"},"content":{"rendered":"<p>El consultor de seguridad y desarrollador Cory Solovewicz adquiri\u00f3 hace a\u00f1os el dominio noreply.net con la intenci\u00f3n de usarlo como una direcci\u00f3n de correo personal, pero lo que encontr\u00f3 al abrir la bandeja de entrada super\u00f3 cualquier expectativa. En los \u00faltimos meses, su servidor ha recibido m\u00e1s de 400.000 mensajes; no se trataba de spam inocuo, sino de correos repletos de informaci\u00f3n confidencial que empresas, gobiernos y particulares enviaron por error al dominio equivocado. La historia, presentada en la conferencia <a href=\"https:\/\/defcon.org\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">DEF CON 34<\/a>, destapa un fallo de seguridad tan masivo como silencioso que afecta a organizaciones de todo tipo.<\/p>\n<h2>El origen del problema: dos dominios comprados por curiosidad<\/h2>\n<p>Cory Solovewicz, un desarrollador y consultor de seguridad, comenz\u00f3 este proyecto casi por casualidad. Primero registr\u00f3 noreply.us, un dominio que pens\u00f3 que podr\u00eda servirle para gestionar su propio correo. Cuatro a\u00f1os m\u00e1s tarde, decidi\u00f3 tambi\u00e9n comprar noreply.net. La idea inicial era montar un buz\u00f3n personal para sus propias comunicaciones, pero pronto se dio cuenta de que esos dominios eran un im\u00e1n para el correo ajeno. La raz\u00f3n es simple: incontables sistemas y personas escriben \u00abnoreply\u00bb como direcci\u00f3n de correo ficticia, asumiendo que nadie la controla.<\/p>\n<p>Cuando Solovewicz empez\u00f3 a recibir decenas de mensajes diarios, pens\u00f3 que podr\u00eda tratarse de un error puntual. Sin embargo, el volumen fue creciendo hasta convertirse en un torrente. En su presentaci\u00f3n en DEF CON 34, mostr\u00f3 gr\u00e1ficos con la evoluci\u00f3n de los correos entrantes: desde 2024, los buzones montados sobre esos dominios han acumulado m\u00e1s de 400.000 mensajes. Una cifra que, seg\u00fan el propio consultor, no ha dejado de aumentar.<\/p>\n<h2>\u00bfQu\u00e9 tipo de informaci\u00f3n sensible se filtr\u00f3 a trav\u00e9s de los dominios \u00abnoreply\u00bb?<\/h2>\n<p>El contenido de esos correos no era basura publicitaria ni mensajes automatizados sin importancia. Solovewicz clasific\u00f3 los datos que recibi\u00f3 y encontr\u00f3 ejemplos alarmantes. Entre los 400.000 mensajes destacan:<\/p>\n<ul>\n<li>Encargos de pizza con direcciones y n\u00fameros de tel\u00e9fono personales.<\/li>\n<li>Solicitudes de empleo que inclu\u00edan curr\u00edculums, datos de contacto y referencias.<\/li>\n<li>Correos con informaci\u00f3n delicada enviados directamente por el ayuntamiento de una ciudad, incluyendo documentos internos y datos de ciudadanos.<\/li>\n<li>Configuraciones de correo electr\u00f3nico de direcciones educativas, con credenciales y detalles de acceso a sistemas.<\/li>\n<\/ul>\n<p>Estos ejemplos demuestran que no se trata de un error aislado: organizaciones de todos los tama\u00f1os, desde peque\u00f1as empresas hasta administraciones p\u00fablicas, han estado enviando datos sensibles a un dominio que no les pertenece. La informaci\u00f3n viaja sin cifrar, sin verificaci\u00f3n de destino, y termina en manos de un extra\u00f1o que, en este caso, decidi\u00f3 hacer p\u00fablica la vulnerabilidad en lugar de explotarla.<\/p>\n<h3>M\u00e1s de 400.000 correos con secretos: el alcance real de la filtraci\u00f3n<\/h3>\n<p>Para dimensionar el problema, Solovewicz detall\u00f3 que en su pico m\u00e1s alto lleg\u00f3 a recibir m\u00e1s de 1.000 correos al d\u00eda. La mayor\u00eda de esos mensajes conten\u00edan archivos adjuntos, enlaces a sistemas internos, o texto plano con informaci\u00f3n confidencial. La naturaleza de los datos hace que este incidente sea particularmente grave: no se trata de una filtraci\u00f3n de bases de datos robadas por hackers, sino de un goteo constante de errores humanos y de sistema que cualquier persona con acceso a un dominio similar podr\u00eda aprovechar.<\/p>\n<p>El consultor de seguridad explic\u00f3 en DEF CON 34 que, al principio, pens\u00f3 en eliminar los mensajes sin m\u00e1s. Pero al ver el tipo de contenido que llegaba, decidi\u00f3 documentar el fen\u00f3meno y alertar a los remitentes. \u00abNo me di cuenta de que esto iba a convertirse en un problema tan grande como ha resultado ser\u00bb, reconoci\u00f3 durante su charla.<\/p>\n<h2>\u00bfPor qu\u00e9 empresas y gobiernos env\u00edan correos a dominios \u00abnoreply\u00bb?<\/h2>\n<p>La pregunta que surge de forma natural es: \u00bfc\u00f3mo es posible que organizaciones con sistemas de seguridad env\u00eden datos sensibles a una direcci\u00f3n como noreply.net? Solovewicz propuso varias hip\u00f3tesis en su presentaci\u00f3n, basadas en el an\u00e1lisis de los mensajes recibidos:<\/p>\n<ul>\n<li><strong>Confianza err\u00f3nea en el nombre del dominio<\/strong>: Muchas personas asumen que \u00abnoreply\u00bb es una direcci\u00f3n segura, que nadie utiliza, y por tanto la emplean como marcador de posici\u00f3n en formularios o configuraciones.<\/li>\n<li><strong>Uso de dominios ficticios en entornos de prueba<\/strong>: Desarrolladores y testers utilizan dominios como noreply.com, noreply.net o noreply.us como valores de relleno durante el desarrollo de aplicaciones. Si esos valores no se sustituyen antes de pasar a producci\u00f3n, los correos empiezan a enviarse a direcciones reales.<\/li>\n<li><strong>Marcadores de posici\u00f3n que se convierten en riesgos<\/strong>: En muchos sistemas, los campos de correo electr\u00f3nico se rellenan con valores por defecto como \u00abnoreply@dominio.com\u00bb. Si ese dominio est\u00e1 registrado, los mensajes caen en manos de su propietario.<\/li>\n<\/ul>\n<p>Estas pr\u00e1cticas no son aisladas. Solovewicz encontr\u00f3 que grandes corporaciones, instituciones educativas y hasta gobiernos locales hab\u00edan enviado correos a sus dominios. La raz\u00f3n subyacente es cultural y t\u00e9cnica: la falta de verificaci\u00f3n del destino real de los mensajes antes de enviarlos.<\/p>\n<h2>\u00bfQu\u00e9 es un honeypot y c\u00f3mo se relaciona con este caso?<\/h2>\n<p>Un honeypot es una herramienta de seguridad inform\u00e1tica que se utiliza para atraer a atacantes, simulando ser un sistema vulnerable. Los honeypots permiten a los expertos en ciberseguridad estudiar las t\u00e9cnicas de los hackers y recopilar informaci\u00f3n sobre amenazas. En este caso, Cory Solovewicz no buscaba crear un honeypot, pero su dominio se convirti\u00f3 en uno de forma involuntaria. Al recibir correos de m\u00faltiples fuentes, actu\u00f3 como un punto de recogida de datos sensibles que, en otras circunstancias, podr\u00edan haber sido explotados por actores maliciosos.<\/p>\n<p>La diferencia clave es que Solovewicz decidi\u00f3 usar esa informaci\u00f3n para alertar a los remitentes y concienciar sobre el problema, en lugar de vender los datos o utilizarlos para chantaje. No obstante, el caso demuestra que cualquiera que registre un dominio como \u00abnoreply\u00bb o \u00abnoresponder\u00bb podr\u00eda estar en posesi\u00f3n de secretos corporativos, gubernamentales y personales.<\/p>\n<h2>La respuesta de Cory Solovewicz: alertar a los remitentes y exponer el problema<\/h2>\n<p>Lejos de quedarse de brazos cruzados, Solovewicz se ha embarcado en un proyecto de notificaci\u00f3n masiva. Est\u00e1 contactando a las empresas, organizaciones y particulares que han enviado correos a sus dominios para informarles de que est\u00e1n filtrando informaci\u00f3n. Su mensaje es claro: \u00abTen\u00e9is que arreglar vuestros sistemas, dejar de hacer esto y dejar de filtrar los datos de vuestros clientes, de vuestros empleados y vuestros propios datos internos\u00bb.<\/p>\n<p>La tarea es tit\u00e1nica: m\u00e1s de 400.000 mensajes implican cientos de remitentes distintos. Sin embargo, Solovewicz considera que la divulgaci\u00f3n de este problema es m\u00e1s importante que el silencio. En su charla de DEF CON 34, inst\u00f3 a los profesionales de seguridad a revisar sus propias configuraciones de correo y a no asumir que los dominios \u00abnoreply\u00bb est\u00e1n muertos o son seguros.<\/p>\n<h2>\u00bfPodr\u00eda ocurrir lo mismo en espa\u00f1ol?<\/h2>\n<p>La pregunta es inevitable: \u00bfexiste un equivalente en espa\u00f1ol para este tipo de error? El dominio \u00abnoresponder.es\u00bb est\u00e1 disponible, y cualquier persona podr\u00eda registrarlo y encontrarse en la misma situaci\u00f3n que Solovewicz. Dado que muchas empresas y administraciones en Espa\u00f1a y Am\u00e9rica Latina utilizan formularios, sistemas de notificaci\u00f3n y configuraciones por defecto con direcciones como \u00abnoreply@suempresa.com\u00bb, el riesgo es real. Si un dominio como \u00abnoresponder.es\u00bb cayera en manos de un ciberdelincuente, las consecuencias podr\u00edan ser catastr\u00f3ficas: datos de clientes, credenciales internas, documentos legales, todo podr\u00eda quedar expuesto.<\/p>\n<p>La lecci\u00f3n para las organizaciones hispanohablantes es clara: deben auditar sus sistemas para asegurarse de que ning\u00fan campo de correo electr\u00f3nico utilice dominios ficticios o de terceros. Adem\u00e1s, es recomendable que los administradores de sistemas verifiquen si dominios como \u00abnoreply\u00bb o \u00abnoresponder\u00bb est\u00e1n registrados y si reciben tr\u00e1fico de correo no deseado de sus propias redes.<\/p>\n<h2>Implicaciones de seguridad y lecciones para empresas y desarrolladores<\/h2>\n<p>El caso de Cory Solovewicz no es una an\u00e9cdota curiosa, sino una advertencia seria sobre la fragilidad de los sistemas de correo electr\u00f3nico. Cada a\u00f1o, millones de mensajes se pierden o se entregan en direcciones incorrectas debido a configuraciones descuidadas. La falta de validaci\u00f3n de dominios en formularios web, la reutilizaci\u00f3n de valores de prueba en entornos de producci\u00f3n y la confianza ciega en direcciones como \u00abnoreply\u00bb son pr\u00e1cticas que deben erradicarse.<\/p>\n<p>Para los desarrolladores, la recomendaci\u00f3n es utilizar siempre dominios propios y verificados, incluso en entornos de prueba. Para las empresas, implementar sistemas de validaci\u00f3n de correo electr\u00f3nico (como SPF, DKIM y DMARC) no solo protege contra el phishing, sino que tambi\u00e9n evita que los mensajes se env\u00eden a direcciones no controladas. Y para los particulares, la lecci\u00f3n es no asumir que una direcci\u00f3n como \u00abnoreply\u00bb est\u00e1 desierta: si alg\u00fan sistema suyo utiliza esa direcci\u00f3n, es momento de cambiarla.<\/p>\n<h2>Una historia que debe servir como catalizador del cambio<\/h2>\n<p>La historia de Solovewicz ha recorrido el mundo de la ciberseguridad gracias a su presentaci\u00f3n en DEF CON 34 y a la cobertura de medios especializados. Pero m\u00e1s all\u00e1 de la an\u00e9cdota, el verdadero valor de este caso est\u00e1 en la evidencia tangible de que la seguridad del correo electr\u00f3nico sigue siendo un punto ciego para muchas organizaciones. Con m\u00e1s de 400.000 correos y datos sensibles de todo tipo, el mensaje es inequ\u00edvoco: hay que dejar de enviar secretos a nadie, especialmente a direcciones que cualquiera puede comprar por unos pocos euros.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El consultor de seguridad y desarrollador Cory Solovewicz adquiri\u00f3 hace a\u00f1os el dominio noreply.net con la intenci\u00f3n de usarlo como una direcci\u00f3n de correo personal, pero lo que encontr\u00f3 al abrir la bandeja de entrada super\u00f3 cualquier expectativa. En los \u00faltimos meses, su servidor ha recibido m\u00e1s de 400.000 mensajes; no se trataba de spam [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":66235,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786701190129.jpg","fifu_image_alt":"Cory Solovewicz compra noreply.net y recibe 400,000 correos con secretos","footnotes":""},"categories":[5],"tags":[],"class_list":["post-66232","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786701190129.jpg","fifu_image_alt":"Cory Solovewicz compra noreply.net y recibe 400,000 correos con secretos","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=66232"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66232\/revisions"}],"predecessor-version":[{"id":66234,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66232\/revisions\/66234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/66235"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=66232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=66232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=66232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}