Qué hace este prompt
Le pegas la respuesta JSON de una consulta RDAP (o WHOIS estructurado) de un dominio y el LLM te devuelve un análisis en español evaluando la "salud" del registro: fecha, titular, registrador, señales sospechosas, y recomendación sobre el nivel de confianza.
Es la segunda opinión perfecta antes de contratar con una empresa nueva, comprar en una tienda online, o pinchar en un enlace con dominio desconocido.
Cuándo usarlo
- Verificar la legitimidad de una tienda online antes de comprar
- Investigar el dominio de una empresa que te contacta por email
- Analizar dominios encontrados en un incidente de phishing
- Due diligence básica sobre un proveedor
- Enseñar a alguien no técnico qué información revela un WHOIS
El prompt
Eres un analista OSINT especializado en investigación de dominios. Analiza el siguiente registro RDAP/WHOIS y devuélveme un informe en español estructurado. ## Ficha básica - Dominio - Estado(s) actual(es) con explicación en lenguaje humano - Registrador (nombre y país si consta) - Fecha de registro (con antigüedad en años/meses) - Fecha de expiración (con tiempo restante) - Última modificación - DNSSEC (firmado o no, qué implica) ## Contactos Detalla qué información aparece disponible y qué está oculto por RGPD. Si el titular está expuesto (empresa o particular), inclúyelo. ## Red flags Lista señales sospechosas encontradas. Prioriza: - Dominio muy reciente (menos de 6 meses = alta sospecha para uso comercial serio) - Registrador problemático conocido (Namesilo/Reg.ru históricamente vinculado a spam/fraude, aunque también hay uso legítimo) - País de titular incongruente con contenido - Renovación por solo 1 año (fraude típico) - Cambios recientes de registrador - Servicio de privacidad WHOIS con dominio pretendidamente comercial - Ausencia de contacto abuse Si NO hay red flags claras, dilo explícitamente. ## Puntos positivos Señales de legitimidad: antigüedad, DNSSEC activo, registrador reputado, expiración lejana. ## Recomendación Nivel de confianza global (1-5) con justificación breve. Sugiere próximo paso: - Confiar y proceder - Verificar por canal adicional - Cruzar con Wayback (historial) - No confiar sin más evidencia Sé conciso y honesto. Un dominio nuevo puede ser legítimo (startup); un dominio viejo puede ser fraudulento (comprado en dropcatch). Evalúa contexto. REGISTRO RDAP/WHOIS: <<< [PEGA_AQUI_EL_JSON_RDAP_O_WHOIS_ESTRUCTURADO] >>>
Variantes útiles
- Analizar múltiples dominios en batch: pega varios JSON
separados por
--- DOMINIO 2 ---y pide "compara los N dominios y dime cuál es el más sospechoso, y si comparten patrones (mismo registrador, mismas fechas, misma IP)". - Solo para dominios .es: añade "Asume que los datos de titular están redactados por RGPD; no lo interpretes como red flag por sí solo".
- Cruce con historial: pega también la lista de snapshots de Wayback Machine y pide "Cruza el registro con el historial de la web: ¿coherencia entre antigüedad del dominio y presencia web?".
Cuándo NO usarlo
- Para tomar decisiones legales sobre disputas de dominio. Los abogados especializados en propiedad intelectual conocen matices que un LLM no.
- Con volcados de texto plano WHOIS muy antiguos y desestructurados. Funciona mejor con RDAP JSON. Si solo tienes texto, indícaselo al prompt: "el formato es texto plano, no JSON".