Il mercato dei domini non cresce soltanto per effetto di aziende, creator, investitori e nuovi progetti digitali. Una quota rilevante della domanda arriva anche da chi compra nomi a basso costo per usarli come infrastruttura usa e getta in campagne di phishing, malware, spam e frodi online. Il nuovo studio di Interisle Consulting Group, ripreso su CircleID da Karen Rose, mette un numero molto chiaro su questo fenomeno: nel 2025 i cybercriminali potrebbero aver acquistato circa 16,8 milioni di domini gTLD, pari a circa un quinto delle nuove registrazioni generiche dell'anno.
Il dato non va letto come una semplice statistica di sicurezza. Per registrar, registry, investitori e titolari di portafogli, segnala una tensione strutturale del mercato: quando prezzo, automazione e sconti volume rendono estremamente semplice registrare migliaia di nomi, una parte della crescita puo trasformarsi in costo reputazionale e operativo per l'intero ecosistema.
Leggi anche: ICANN misura due anni di enforcement DNS Abuse: cosa cambia per registrar e registry
Il peso economico della domanda criminale
Secondo Interisle, nel 2025 sono stati registrati quasi 85 milioni di nuovi domini gTLD. A meta maggio 2026, 8,5 milioni di questi nomi risultavano gia presenti in blocklist per attivita malevole: il 10% del totale. Lo studio considera questa soglia come un minimo, perche molte registrazioni abusive vengono rilevate solo dopo mesi oppure non finiscono immediatamente nelle liste di reputazione. Applicando proiezioni prudenti su futuri inserimenti in blocklist e domini collegati agli stessi operatori, Interisle arriva alla stima di 16,8 milioni di registrazioni potenzialmente acquistate da attori malevoli.
La parte piu importante, per chi segue il mercato dei domini, e la concentrazione. L'abuso non e distribuito in modo uniforme tra tutti gli operatori. Interisle indica che cinque registrar hanno generato il 50% dei domini gTLD creati nel 2025 e poi finiti in blocklist. In alcuni casi, singoli registrar o registry avrebbero visto percentuali di nuove registrazioni bloccate superiori alla meta del proprio volume, con punte molto piu alte. Questo non significa che ogni operatore con molti abusi sia necessariamente complice, ma mostra che pratiche commerciali, controlli iniziali e gestione post-registrazione fanno una differenza misurabile.
Domini economici, API e campagne a volume
Il motivo e operativo: un dominio costa poco, si registra in pochi secondi e puo essere abbandonato appena diventa inutilizzabile. Per una campagna criminale, questo rende i nomi di dominio una materia prima perfetta. Lo studio cita casi in cui gruppi malevoli hanno comprato centinaia di migliaia di domini in specifiche estensioni, sfruttando registrazioni batch, prezzi promozionali o canali automatizzati. Per un'impresa legittima, le API e gli sconti volume sono strumenti utili per gestire portafogli ampi; per un attaccante, gli stessi strumenti possono diventare una catena di produzione.
La questione tocca direttamente anche i domain investor. Un namespace percepito come terreno fertile per phishing o malware rischia di diventare meno appetibile per buyer finali, inserzionisti, provider di sicurezza e piattaforme di pagamento. Il prezzo basso puo portare volumi nel breve periodo, ma se la qualita del traffico e delle registrazioni peggiora, l'intera estensione puo subire uno sconto reputazionale.
Leggi anche: DNIB Q1 2026: i domini globali salgono a 392,5 milioni, nuovi gTLD in forte crescita
Perche il tema pesa sul prossimo round gTLD
Il rapporto arriva mentre ICANN prepara l'ingresso di nuovi gTLD aperti dal 2027 in avanti. Piu offerta significa piu concorrenza, piu pressione sui prezzi e piu bisogno di differenziare le estensioni non solo per marketing, ma anche per qualita operativa. Se i nuovi operatori entrassero sul mercato puntando soprattutto su volumi e promozioni aggressive, senza adeguati filtri anti-abuso, il problema potrebbe ampliarsi.
Interisle sottolinea pero un punto non secondario: l'abuso a questi livelli non e inevitabile. Alcuni registrar e registry sono cresciuti mantenendo livelli di registrazioni malevole relativamente bassi. Questo suggerisce che controlli preventivi, analisi dei pattern di registrazione, limiti su campagne sospette e interventi rapidi possono contenere il fenomeno senza bloccare l'attivita lecita di clienti e investitori.
Leggi anche: Nuovi gTLD 2026: per gli applicanti il rischio non e solo tecnico
La lettura Webinvest
Per Webinvest, il messaggio e pragmatico: il valore di un dominio non dipende solo dalla stringa, dall'estensione o dal prezzo di acquisto. Dipende anche dalla reputazione del namespace in cui vive. Se un TLD viene associato a registrazioni usa e getta, campagne massive e bassa qualita, il mercato secondario ne risente, anche quando i singoli domini sono puliti.
Per i registrar, la sfida e trovare equilibrio tra conversione e controllo. Per i registry, diventa sempre piu importante dimostrare che la crescita e sana. Per gli investitori, il dato invita a guardare oltre le metriche di moda: prima di accumulare nomi in estensioni molto scontate, conviene valutare segnali di abuso, qualita degli operatori e percezione del TLD presso aziende e provider di sicurezza. Nel ciclo dei nuovi gTLD, la differenza tra volume e valore sara sempre piu visibile.
Fonte: Interisle Consulting Group e approfondimento su CircleID.
← Tutte le news