Resumen rápido
El DNS spoofing cambia la respuesta a la pregunta de consulta. En lugar de obtener la dirección IP real de un dominio, la víctima recibe un resultado malicioso o incorrecto.
Explicación técnica
El spoofing puede ocurrir de varias formas: routers comprometidos, redes de punto de acceso fraudulentas, software malicioso o cachés recursivas envenenadas. El patrón común es el mismo: el usuario cree que va a un destino, pero el DNS le apunta a otro lugar.
Ejemplos reales
- Una página bancaria falsa entregada tras una respuesta DNS manipulada.
- Malware que cambia la configuración DNS del router a un resolvedor hostil.
- Portales cautivos o sistemas de filtrado que reescriben las respuestas y hacen que un dominio aparezca bloqueado.
Los resultados de resolución inesperados no siempre significan un ataque. A veces la causa es un resolvedor bloqueado o fallido. Para el diagnóstico, lee cómo verificar si el DNS está bloqueado y qué significa un fallo de DNS.

