Un tribunal belga obliga a los registradores a entregar datos bancarios y cripto

29.08.2026 5 min 3

Un tribunal de Bruselas ha ordenado a los registradores de dominios entregar casi todo sobre las personas detrás de ciertos sitios: nombres reales, cada dirección, números de cuenta bancaria, monederos cripto y un año entero de registros de conexión. A los propietarios no se les puede avisar. Es un recordatorio contundente de dónde se rompe de verdad el anonimato en línea, y no es tu dirección IP. Es el registrador y el rastro de pago detrás del sitio.

Qué ordenó el tribunal

El organismo antipiratería belga BAPO dictó esta semana cinco decisiones basadas en una orden del Tribunal Mercantil de Bruselas, dirigidas a operadores de sitios de streaming deportivo. Se nombran tres registradores, Hosting Concepts, Hostinger y Key Systems, más otro registrador y un registro que fueron tachados. Lo que deben entregar va mucho más allá de una dirección IP:

  • Identidad. El nombre del cliente y cada dirección postal, correo y teléfono jamás asociado a la cuenta.
  • Dinero. Los IBAN completos y los nombres exactos de los titulares de las cuentas bancarias, más los datos de tarjeta.
  • Cripto. Las direcciones de monedero usadas, el tipo de criptoactivo y los identificadores de transacción (hash), rastreables en la cadena pública.
  • Registros de conexión. La dirección IP, el tipo de dispositivo, el sistema operativo y el navegador con los que se creó la cuenta, más todos los datos de conexión de los últimos doce meses.

Dicho de otro modo, la cadena de empresas que registró el dominio y procesó los pagos se convierte en un expediente de identidad completo.

La parte silenciosa: nadie se entera

Los registradores están bajo una orden de silencio. No pueden decir ni al cliente ni a la prensa que el procedimiento o la orden siquiera existen. Normalmente, las normas de la UE exigirían notificar al usuario cuyos datos se entregan, pero BAPO se apoya en una excepción que aplica cuando hay una investigación penal. Así los datos llegan a los titulares de derechos mientras la persona que describen nunca lo sabe. Esa combinación, revelación total más silencio impuesto, es lo que convierte esto en un precedente a vigilar.

Por qué una VPN no cubre esto

Es tentador pensar que una VPN te hace anónimo en línea, y para tu tráfico una VPN sin registros ayuda de verdad. Un proveedor centrado en la privacidad puede incluso rechazar peticiones que no puede responder, como cuando Proton rechazó decenas de órdenes de desanonimización porque no guarda registros. Pero nada de eso toca la capa que cayó aquí. Si registraste un dominio a tu nombre o pagaste con una tarjeta rastreable o un monedero en cadena, esa identidad vive en el registrador y en el procesador de pagos, del todo fuera del túnel. Un tribunal puede obligar a esas empresas directamente, y es la misma aplicación belga agresiva que cuando Bélgica ordenó a Cloudflare y Google bloquear el IPTV pirata a nivel de DNS.

Importante: el anonimato es por capas, y el eslabón más débil suele ser la cuenta que abriste con datos reales, no la conexión que hiciste después. Una VPN oculta desde dónde te conectas; no puede retirar un nombre, una cuenta bancaria o un monedero que ya diste a un registrador o a una tienda. Si un proyecto de verdad debe estar desvinculado de ti, es en el registro y el pago donde eso tiene que ser cierto, desde el principio.
¿Afecta a los dueños de sitios normales o solo a los piratas?
Estas órdenes concretas apuntan a operadores de piratería deportiva, pero el mecanismo es general. Cualquier orden judicial a un registrador o a un proveedor de pagos puede exponer a quien está detrás de un sitio, así que la lección sobre dónde reside de verdad la identidad vale para cualquiera que gestione algo que preferiría no ligar a su nombre.
¿Habría protegido una VPN a estos operadores?
De esto no. Una VPN oculta la IP de tu conexión, pero la revelación aquí vino de los registros del registrador y del pago, que contienen tu nombre real, tu cuenta bancaria y tu monedero. Eso queda fuera de lo que una VPN puede proteger.
¿De verdad pueden entregar los datos sin avisarme?
En este caso sí. El tribunal impuso una orden de silencio, y BAPO usó una excepción a las normas de notificación de la UE que aplica cuando hay investigación penal. A los registradores se les prohíbe legalmente informar a los clientes afectados.
Entonces, ¿qué te desanonimiza de verdad?
Normalmente los datos reales que das una vez: el nombre en un dominio, la tarjeta o el monedero detrás de un pago, un correo reutilizado entre servicios. Persisten con terceros y pueden exigirse después. Ocultar tu IP ayuda, pero no borra esos registros.

anonymitydeanonymizationBelgiumdomain registrarprivacyVPNDSApiracy

Lee también