Skip to main content
Blog
Blog security

¿Qué es ese tracker? Guía de campo de los dominios de tu pestaña de red

Abres DevTools y ves peticiones a doubleclick.net, adnxs.com, clarity.ms, scorecardresearch.com: dominios que nunca añadiste. Esta guía explica qué son realmente los dominios de tracker más comunes, quién los opera, qué datos tocan y cuándo un dominio desconocido en tu pestaña de red es un problema real.

Aug 18, 2026 10 min read
¿Qué es ese tracker? Guía de campo de los dominios de tu pestaña de red
Tabla de Contenidos

Abre DevTools en casi cualquier sitio web comercial y la pestaña de red se llena de dominios que nadie de tu equipo recuerda haber añadido: doubleclick.net, adnxs.com, clarity.ms, scorecardresearch.com, bidswitch.net. Algunos llegaron por tu gestor de etiquetas. Otros los cargaron scripts que fueron cargados por scripts. Todos se ejecutan en las sesiones de tus usuarios, en tu nombre.

Esta es una guía de campo de los dominios de tracker que la gente más busca: qué es realmente cada uno, quién lo opera, qué datos toca y cuándo un dominio desconocido es un problema real y no ruido de fondo de la adtech.

Por qué aparecen dominios desconocidos en tu sitio

Los scripts cargan scripts. Añades un gestor de etiquetas, un socio publicitario o una herramienta de analítica, y este arrastra sus propias dependencias, que arrastran las suyas. Un solo hueco de publicidad programática puede llamar a una docena de exchanges durante el header bidding. Nada de esto aparece en tu código fuente: la cadena solo existe en el navegador, en tiempo de ejecución. Por eso la pestaña de red es donde la descubres, y por eso una auditoría del repositorio nunca la explicará.

Los dominios de abajo están agrupados por lo que hacen. Para cada uno: qué es, quién lo gestiona y qué significa verlo.

¿Qué es doubleclick.net?

doubleclick.net es la infraestructura publicitaria de Google: el dominio heredado de DoubleClick, que Google adquirió en 2008 e integró en Google Marketing Platform y Google Ad Manager. Sirve anuncios display, registra impresiones y clics, y establece cookies publicitarias usadas para limitación de frecuencia y medición de conversiones. Si tu sitio muestra anuncios de Google, o tus visitantes vieron uno en otro lugar e hicieron clic, las peticiones a doubleclick.net son esperables. Es uno de los dominios de terceros más comunes de la web.

¿Qué es googlesyndication.com?

googlesyndication.com sirve los recursos estáticos de la red publicitaria de Google: los archivos creativos, scripts y contenedores safeframe detrás de las colocaciones de AdSense y Ad Manager. Verlo significa que en la página se renderizan anuncios de Google. Trabaja junto a doubleclick.net (medición) y 2mdn.net (recursos rich media).

¿Qué es 2mdn.net?

2mdn.net es la CDN de Google para creatividades rich media: vídeo, HTML5 y recursos de anuncios interactivos servidos para campañas de DoubleClick/Google Marketing Platform. Aparece siempre que un anuncio rich media se renderiza en una página. Es un dominio de entrega de contenido más que un endpoint de tracking, pero llega como parte de la misma cadena de servido de anuncios.

¿Qué es clarity.ms?

clarity.ms pertenece a Microsoft Clarity, una herramienta gratuita de analítica conductual que graba repeticiones de sesión, mapas de calor y métricas de interacción. Si aparece en tu sitio, alguien instaló Clarity o lo activó mediante un plugin. Las herramientas de repetición de sesión merecen atención en cualquier revisión de privacidad: capturan las interacciones del usuario en detalle, y se ha demostrado repetidamente que las herramientas de replay mal configuradas capturan entradas de formulario que deberían haber enmascarado.

¿Qué es hotjar.com?

hotjar.com (y su dominio de recursos hotjar.io) es Hotjar, una de las herramientas de mapas de calor y grabación de sesiones más desplegadas. Como Clarity, es legítima y común — y como Clarity, es un script que observa el comportamiento del usuario en detalle, así que pertenece a tu lista gestionada por consentimiento y a la política de enmascaramiento que mantenga tu equipo de privacidad.

¿Qué es adnxs.com?

adnxs.com es el dominio de servido de anuncios de Xandr, el exchange antes conocido como AppNexus, adquirido por Microsoft en 2022. Es una de las mayores plataformas de publicidad programática, y sus píxeles y scripts aparecen en cualquier página que participe en el marketplace de Xandr — normalmente vía header bidding y no por una integración directa que tú eligieras.

¿Qué es rubiconproject.com?

rubiconproject.com pertenece a Magnite, la plataforma publicitaria del lado del vendedor formada cuando Rubicon Project se fusionó con Telaria en 2020. El dominio heredado sigue transportando su tráfico de servido de anuncios y header bidding. Los publishers integran Magnite para subastar su inventario publicitario; sus peticiones en tu sitio significan que tus páginas (o las de un socio incrustado) participan en esas subastas.

¿Qué es pubmatic.com?

pubmatic.com es PubMatic, una gran plataforma del lado del vendedor (SSP) que ejecuta subastas programáticas del inventario publicitario de los publishers. Como Magnite y OpenX, normalmente llega a través de wrappers de header bidding: una integración publicitaria se despliega en peticiones a cada exchange de la configuración del wrapper.

¿Qué es openx.net?

openx.net es OpenX, otro de los grandes exchanges publicitarios independientes. Su presencia significa que el inventario publicitario de la página se está ofreciendo a través del marketplace de OpenX. El mismo patrón que PubMatic y Magnite: legítimo, extendido y casi nunca algo que un desarrollador añadiera a mano.

¿Qué es casalemedia.com?

casalemedia.com es el dominio heredado de Index Exchange, un exchange publicitario que creció a partir de Casale Media. El hostname antiguo sigue transportando su tráfico de pujas y servido de anuncios, y por eso un nombre de empresa que no encuentras coincide con un dominio que ves constantemente: el dominio sobrevivió a la marca.

¿Qué es 3lift.com?

3lift.com es TripleLift, una plataforma programática especializada en publicidad nativa: anuncios con el estilo del contenido que los rodea. Sus peticiones aparecen cuando los huecos de anuncios nativos de la página se llenan a través del exchange de TripleLift.

¿Qué es sharethrough.com?

sharethrough.com es Sharethrough, otro exchange de publicidad nativa (fusionado con District M en 2021). Como TripleLift, aparece allí donde los huecos de anuncios nativos se subastan programáticamente.

¿Qué es bidswitch.net?

bidswitch.net es BidSwitch, infraestructura operada por IPONWEB (adquirida por Criteo en 2022) que enruta el tráfico de pujas entre plataformas del lado de la demanda y del lado del vendedor. Es fontanería entre sistemas de adtech más que un servicio de cara al consumidor, y por eso aparece en enormes cantidades de sitios sin tener una web que una persona normal reconocería.

¿Qué es criteo.com?

criteo.com (y criteo.net) es Criteo, la empresa de retargeting: la razón por la que los productos que miraste te siguen por la web. Sus etiquetas recogen eventos de vista de producto y compra en sitios de retail y los usan para pujar por impresiones publicitarias en otros lugares. En un e-commerce, una etiqueta de Criteo suele ser una integración de marketing deliberada; comprueba que solo está en las páginas que el equipo de marketing pretendía.

¿Qué es quantserve.com?

quantserve.com es Quantcast, que opera tanto un panel de medición de audiencias como un negocio de publicidad programática. Su píxel mide las audiencias del sitio; históricamente los publishers lo añadían por el producto gratuito de medición. También es el dominio detrás de Quantcast Choice, una plataforma de gestión de consentimiento.

¿Qué es scorecardresearch.com?

scorecardresearch.com pertenece a Comscore, la empresa de medición de audiencias. Sus balizas miden el alcance de sitios y campañas para los paneles que producen los ratings sectoriales de Comscore. Es uno de los píxeles de medición más antiguos y extendidos de la web: prácticamente infraestructura heredada a estas alturas.

¿Qué es rlcdn.com?

rlcdn.com es el dominio de resolución de identidad de LiveRamp (un legado de Rapleaf, la empresa de la que creció LiveRamp). Conecta identificadores entre sitios y dispositivos para que los anunciantes puedan emparejar audiencias — lo que lo convierte en uno de los dominios más significativos para la privacidad de esta lista, y uno que tu gestión de consentimiento debería gobernar sin duda.

¿Qué es crwdcntrl.net?

crwdcntrl.net es Lotame, una plataforma de gestión de datos (DMP). Sus etiquetas recogen datos de segmentos de audiencia — intereses, comportamientos, inferencias demográficas — para segmentación y venta de datos. Como rlcdn.com, está de lleno en la categoría que preocupa a los reguladores: infraestructura de perfilado entre sitios.

¿Qué es btloader.com?

btloader.com es Blockthrough, un servicio de recuperación de adblock: detecta bloqueadores de anuncios y sirve "anuncios aceptables" a los usuarios que los ejecutan. Los publishers lo añaden para recuperar ingresos publicitarios. Si tú no lo hiciste, lo hizo uno de tus socios publicitarios.

¿Qué es bat.bing.com?

bat.bing.com aloja la etiqueta UET (Universal Event Tracking) de Microsoft Advertising: el equivalente en Bing Ads del píxel de conversión de Google Ads. Registra conversiones y construye audiencias de remarketing para la red publicitaria de Microsoft. Esperable allí donde un equipo de marketing use Microsoft Ads.

¿Qué es gigya.com?

gigya.com es SAP Customer Data Cloud, antes Gigya: gestión de identidad y acceso de clientes (registro, login social, perfiles). A diferencia de la mayoría de esta lista no es adtech: si está en tu sitio, normalmente es una integración CIAM deliberada que gestiona los flujos de login, lo que la convierte en una dependencia de alta confianza que vale la pena vigilar de cerca.

Cuándo un dominio desconocido es un problema real

Todo lo anterior es infraestructura legítima. La parte incómoda: un dominio de skimmer se ve exactamente igual en tu pestaña de red. Los operadores de Magecart registran dominios que imitan este ecosistema — un nombre de adtech verosímil, cargado por un script en el que tu página confía — precisamente porque los equipos han aprendido a encogerse de hombros ante hostnames desconocidos.

Tres preguntas separan el ruido de los hallazgos:

  1. ¿Puedes atribuirlo? Cada dominio de arriba corresponde a un proveedor real con documentación. Un dominio sin empresa detrás, registrado recientemente, es un hallazgo.
  2. ¿Pertenece a esta página? Un exchange publicitario en tus páginas de artículos es normal. Cualquiera de estos — o cualquier cosa sin atribuir — ejecutándose en tu checkout o tu página de login merece una respuesta. Esto es exactamente lo que los requisitos 6.4.3 y 11.6.1 de PCI DSS 4.0.1 formalizan para las páginas de pago: un inventario de cada script, con justificación, y detección de manipulación.
  3. ¿Ha cambiado? Que el dominio sea conocido no basta: el incidente de Polyfill.io mostró un dominio de confianza, en lista de permitidos, volviéndose malicioso tras un cambio de propiedad. Una Content Security Policy controla desde dónde se cargan los scripts, pero no lo que un script permitido hace después de cargarse.

Mantener este inventario a mano no es realista: la cadena cambia sin ningún despliegue por tu parte. Ese es el trabajo de la monitorización de scripts client-side: observar sesiones reales, inventariar cada script que se ejecuta y alertar cuando aparece un dominio nuevo o cambia el payload de un script conocido.

La conclusión

La pestaña de red no es ruido; es el único inventario honesto de quién ejecuta código en tus páginas. La mayor parte de lo que encuentras ahí es la maquinaria ordinaria de la publicidad y la analítica: Google, Microsoft, Comscore, los exchanges. Saber qué es cada dominio convierte la lista de ansiedad en auditoría. Y para las páginas donde cambian de manos dinero y credenciales, esa auditoría debería ser continua, no una sesión puntual de DevTools.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

Empieza por la propia petición: qué página la cargó, qué tipo de recurso es (script, píxel, iframe) y qué la inició — la cadena de iniciadores de DevTools muestra qué script creó la petición. Después contrasta el dominio con listas de trackers conocidos y la documentación del proveedor. La mayoría de los dominios opacos pertenecen a un conjunto pequeño de proveedores de adtech y analítica, y la empresa matriz suele documentar sus hostnames. Si no puedes atribuir un dominio a un proveedor que añadiste deliberadamente, trátalo como un hallazgo que investigar, no como ruido de fondo.

Los dominios de esta guía los operan empresas legítimas — Google, Microsoft, Comscore, Magnite, Criteo — y no son malware. El riesgo es otro: cada uno es un tercero ejecutándose en las sesiones de tus usuarios, recogiendo datos en tu nombre, y cada uno es una dependencia de la cadena de suministro. Los scripts legítimos se ven comprometidos, se configuran mal o cambian de comportamiento en silencio. La pregunta no es si el proveedor es real, sino si sabes que el script está ahí, qué hace y si debería estar en esa página concreta.

Porque los scripts cargan scripts. Añades un gestor de etiquetas o un socio publicitario, y este carga sus propias dependencias, que cargan las suyas. Un solo hueco publicitario puede disparar peticiones a una docena de exchanges vía header bidding. Esta cadena de cuartas partes es invisible en tu código fuente: solo existe en el navegador en tiempo de ejecución, y por eso la pestaña de red muestra dominios de los que tu repositorio nunca ha oído hablar.

Necesitas visibilidad en la capa del navegador, porque la cadena de script-carga-script solo existe ahí. La monitorización de scripts de cside observa sesiones reales: inventaría cada script que se ejecuta, obtiene y analiza los scripts de terceros del lado del servidor, y alerta sobre dominios nuevos, payloads cambiados y flujos de datos inesperados. Ese inventario es además lo que los requisitos 6.4.3 y 11.6.1 de PCI DSS 4.0.1 piden a las páginas de pago.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco