ICANN ha inviato a Fewmoretaps OU, società che opera come TrustName.com, un notice of breach del Registrar Accreditation Agreement. Al centro della contestazione ci sono la gestione delle segnalazioni di DNS abuse, la tempestività delle misure di mitigazione e alcuni obblighi informativi che ogni registrar accreditato deve rispettare verso utenti, segnalanti e comunità internet.
La notizia è rilevante non solo per chi usa TrustName, ma per tutto il mercato dei nomi a dominio. Negli ultimi anni il tema dell'abuso DNS è passato da questione tecnica a indicatore di affidabilità commerciale: un registrar che non gestisce correttamente malware, phishing, impersonificazione o altri abusi può diventare un punto debole per brand, investitori e utenti finali.
Leggi anche: DNS abuse: i cybercriminali stanno alimentando una parte della domanda di domini
Cosa contesta ICANN a TrustName
Nel documento inviato il 10 giugno 2026, ICANN sostiene che TrustName non avrebbe adottato azioni rapide e adeguate quando disponeva di elementi utilizzabili su domini coinvolti in abusi. La contestazione richiama in particolare gli obblighi previsti dalle sezioni 3.18.1 e 3.18.2 del RAA, cioè l'investigazione ragionevole delle segnalazioni e la mitigazione quando vi siano prove azionabili.
Secondo ICANN, in alcuni casi il registrar avrebbe chiuso o respinto segnalazioni per ragioni procedurali, per esempio legate all'uso di servizi email gratuiti da parte del segnalante o alla presunta insufficienza delle prove, senza spiegare in modo convincente perché il materiale inviato non fosse sufficiente. In altri passaggi, ICANN afferma che l'intervento correttivo sarebbe arrivato solo dopo l'apertura di casi di compliance.
Il punto più delicato riguarda la tempestività. Per ICANN non basta avere un canale abuse formalmente attivo: il registrar deve dimostrare di ricevere, valutare, documentare e gestire le segnalazioni con un processo effettivo. Quando il dominio è usato per distribuire malware, ospitare phishing o impersonare soggetti terzi, il tempo di reazione diventa parte della protezione dell'ecosistema.
Non solo abuse desk: RDAP e trasparenza
Il breach notice non si limita alla gestione degli abusi. ICANN segnala anche problemi sul servizio RDAP e sulla pubblicazione di informazioni obbligatorie. Tra gli elementi richiesti figurano un collegamento chiaro dalla homepage al processo per le richieste di disclosure dei dati di registrazione non pubblici, i nomi e le posizioni degli officer del registrar e le tariffe di redemption o restore.
Questi aspetti possono sembrare amministrativi, ma nel mercato dei domini hanno un impatto concreto. La trasparenza di un registrar aiuta titolari, segnalanti, brand protection team e investigatori a capire come muoversi quando un nome viene usato in modo scorretto o quando servono informazioni non pubbliche secondo le regole applicabili.
Leggi anche: Domain takeover: uno studio analizza la sicurezza dei registrar
La scadenza del 1 luglio
ICANN ha chiesto a TrustName di sanare le violazioni entro il 1 luglio 2026. Il registrar deve fornire spiegazioni sui casi citati, dimostrare di avere processi più efficaci per la gestione degli abusi, adeguare il servizio RDAP e pubblicare le informazioni mancanti. Se la situazione non verrà corretta nei tempi indicati, ICANN potrà avviare il processo di terminazione dell'accreditamento.
Per i clienti di un registrar, una procedura di breach non equivale automaticamente alla perdita dei domini. Le regole ICANN prevedono passaggi formali, tempi di risposta e possibili rimedi. Tuttavia, il segnale è forte: la compliance operativa è ormai parte integrante del servizio di registrazione, al pari del prezzo, del pannello di controllo o dell'assistenza.
Leggi anche: ICANN vuole semplificare le proprie review: cosa cambia per la governance dei domini
Perché conta per domain investor e aziende
Gli investitori in domini tendono a valutare registrar e marketplace soprattutto per costi di rinnovo, strumenti bulk, velocità dei trasferimenti e gestione del portafoglio. La vicenda TrustName ricorda che anche la reputazione compliance conta. Un registrar percepito come fragile nella gestione degli abusi può creare frizioni nei trasferimenti, nei rapporti con potenziali acquirenti corporate e nei controlli interni di chi compra domini per uso aziendale.
Per le aziende, il tema è ancora più diretto. Un dominio registrato presso un operatore sotto osservazione può non avere problemi in sé, ma entra in un contesto in cui procedure abuse, RDAP e trasparenza vengono valutate con maggiore attenzione. Quando un dominio sostiene attività critiche, campagne marketing, email o accessi clienti, la scelta del registrar diventa una decisione di rischio operativo.
La lettura Webinvest
Il caso TrustName mostra una tendenza ormai chiara: ICANN sta spostando il baricentro della compliance dal semplice rispetto formale degli obblighi alla qualità concreta dei processi. Nel mercato dei domini questo significa che il registrar non è più solo un fornitore tecnico a basso costo, ma un intermediario fiduciario.
Per chi investe in domini, il messaggio è pragmatico: diversificare i registrar può avere senso, ma non a scapito della qualità operativa. Prezzi aggressivi e promesse di massima privacy devono essere valutati insieme a storia dell'operatore, gestione delle segnalazioni, chiarezza delle policy e solidità dei canali di supporto. La sicurezza del portafoglio passa anche da questi dettagli.
Fonti: Domain Name Wire e ICANN breach notice del 10 giugno 2026.
← Tutte le news