Per anni una parte della formazione anti-phishing si e basata su un segnale semplice: errori grammaticali, frasi innaturali, traduzioni approssimative. Quel segnale sta diventando sempre meno affidabile. In un intervento pubblicato su CircleID il 22 giugno 2026, Garv Chauhan osserva che i modelli di intelligenza artificiale generativa possono produrre messaggi fraudolenti fluidi, localizzati e coerenti in molte lingue, riducendo una delle barriere che rendevano piu riconoscibili le truffe online.
Per il settore dei domini il punto non e solo il testo dell’email. Il dominio resta l’infrastruttura che porta l’utente verso una pagina di login falsa, un portale clonato, un modulo di pagamento o una campagna di furto dati. Quando un messaggio convincente incontra un dominio simile a quello ufficiale, il rischio operativo aumenta per brand, registrar, marketplace e acquirenti di domini usati.
Leggi anche: DNS abuse: i cybercriminali stanno alimentando una parte della domanda di domini
Il vecchio campanello d’allarme non basta piu
CircleID descrive un cambio di scala: l’AI non inventa il DNS abuse, ma lo rende piu industrializzabile. Un attaccante puo generare varianti di testo in base a lingua, paese, profilo del destinatario e contesto dell’evento. Lo stesso schema puo diventare una comunicazione bancaria, un avviso fiscale, una notifica di spedizione, un’offerta di lavoro o un falso portale pubblico.
Questa capacita incide direttamente sul valore dei domini lookalike e typo. Un dominio registrato per imitare un brand era gia pericoloso; diventa piu efficace se accompagnato da contenuti scritti bene, layout credibili e messaggi coerenti con l’esperienza reale dell’utente. La superficie di attacco non e piu composta soltanto da nomi sospetti, ma da pacchetti completi: dominio, interfaccia, lingua e urgenza psicologica.
Per i registrar, la conseguenza e pratica. Le policy di abuse non possono limitarsi a gestire segnalazioni isolate dopo la pubblicazione del sito malevolo. Il ciclo di vita di questi domini puo essere breve, intermittente o preparatorio: alcune registrazioni restano dormienti fino a una campagna, altre vengono attivate in prossimita di scadenze fiscali, lanci commerciali, eventi sportivi o comunicazioni istituzionali.
Perche riguarda anche chi investe in domini
Il tema interessa anche il mercato secondario. Un dominio breve, brandable o descrittivo puo sembrare interessante, ma la sua storia tecnica e reputazionale pesa sempre di piu. Se in passato e stato usato per phishing, redirect sospetti, pagine clone o campagne spam, il compratore eredita un rischio che non sempre emerge da una semplice analisi del nome.
La due diligence dovrebbe quindi includere controlli su blacklist, storico DNS, snapshot archiviate, backlink, precedenti contenuti ospitati, reputazione email e segnali di abuso. In un contesto in cui l’AI abbassa il costo di produzione delle campagne, la reputazione di un dominio puo deteriorarsi rapidamente e diventare un fattore di prezzo, non solo un problema tecnico.
Leggi anche: Domain takeover: uno studio analizza la sicurezza dei registrar
Il discorso vale anche per i brand che gestiscono portafogli difensivi. Registrare ogni variante possibile e spesso impossibile o inefficiente. Diventa piu utile combinare monitoraggio dei nuovi domini, rilevazione di contenuti attivi, priorita sui termini ad alto rischio e procedure rapide verso registrar, hosting provider e piattaforme pubblicitarie. Un dominio inattivo puo non essere urgente; un dominio con MX configurati, pagina clone o traffico sponsorizzato richiede un livello diverso di attenzione.
Governance e automazione devono inseguire la stessa velocita
Il punto piu delicato e la distanza tra velocita dell’abuso e velocita delle risposte. Molti sistemi di segnalazione presuppongono che la vittima sappia riconoscere un dominio, individuare il registrar, compilare una denuncia tecnica e seguire l’iter corretto. Ma le campagne AI-enhanced puntano proprio su utenti che non hanno questa competenza: nuovi utenti internet, piccoli operatori, consumatori che cercano un servizio pubblico o clienti che agiscono in urgenza.
Per ICANN, registrar e registry il tema diventa una questione di responsabilita operativa. Non significa trasformare ogni intermediario in arbitro preventivo dei contenuti, ma rafforzare segnali, tempi di risposta, tracciabilita e cooperazione. Se l’abuso viene generato e testato automaticamente, anche il monitoraggio deve diventare piu proattivo e meno dipendente dalla singola segnalazione manuale.
Leggi anche: ICANN richiama TrustName: il DNS abuse diventa un test per i registrar
La lettura Webinvest
Per chi compra, vende o gestisce domini, l’AI rende meno netta la separazione tra valore commerciale e sicurezza. Un buon dominio non e solo memorabile: deve essere affidabile, pulito e difendibile. La crescita di messaggi fraudolenti ben scritti sposta l’attenzione sul nome a dominio come ultimo segnale verificabile dall’utente.
Questo aumenta l’importanza di portafogli ordinati, controlli reputazionali prima dell’acquisto e procedure di risposta quando un brand viene imitato. Nei prossimi mesi il vantaggio non sara solo di chi registra prima il nome migliore, ma di chi riesce a dimostrare che quel nome porta con se fiducia, continuita e assenza di rischi nascosti.
← Tutte le news