ICANN ha inviato una notice of breach al registrar estone Fewmoretaps OU, operativo come TrustName.com, contestando una serie di violazioni legate alla gestione del DNS abuse e agli obblighi previsti dal Registrar Accreditation Agreement. La notizia non riguarda soltanto un singolo operatore: segnala quanto la compliance sui domini stia diventando piu concreta, misurabile e potenzialmente costosa per i registrar accreditati.
Secondo il documento pubblicato da ICANN il 10 giugno 2026, TrustName non avrebbe adottato azioni sufficientemente rapide e appropriate per fermare o interrompere l'uso di alcuni nomi a dominio coinvolti in abusi DNS. L'organizzazione contesta inoltre ritardi o carenze nell'indagine delle segnalazioni, problemi nel servizio RDAP e informazioni obbligatorie non facilmente reperibili sul sito del registrar.
Leggi anche: AI e DNS abuse: perche il phishing diventa piu difficile da riconoscere
Che cosa contesta ICANN a TrustName
Il punto centrale della contestazione e la sezione 3.18 del RAA, che impone ai registrar di investigare in modo ragionevole e tempestivo le segnalazioni di abuso e, quando hanno evidenze azionabili, di intervenire per mitigare l'uso illecito dei domini sotto la loro sponsorizzazione. Nel caso TrustName, ICANN sostiene che alcune segnalazioni siano state chiuse o trattate in modo non adeguato, anche dopo un piano di remediation gia avviato a febbraio 2026.
La breach notice cita casi in cui le segnalazioni sarebbero state respinte per motivi formali o considerate insufficienti senza spiegazioni adeguate. In un passaggio rilevante, ICANN segnala anche comunicazioni che avrebbero potuto far apparire l'intervento o il mancato intervento del registrar come avallato dalla stessa ICANN, una dinamica delicata perche incide sulla percezione di responsabilita tra registrar, titolare del dominio e soggetto che segnala l'abuso.
Non meno importante e il tema della trasparenza. ICANN afferma di non aver trovato sul sito del registrar alcune informazioni richieste, tra cui nomi e ruoli degli officer e dettagli sulle fee di redemption o restore. Viene contestata anche la pubblicazione incompleta del processo per le richieste di disclosure dei dati di registrazione non pubblici, un aspetto collegato alla nuova normalita post-GDPR del Whois e dell'RDAP.
Perche la scadenza del 1 luglio conta
TrustName ha tempo fino al 1 luglio 2026 per sanare le violazioni indicate e fornire le informazioni richieste. Se il registrar non dovesse correggere le carenze nei tempi indicati, ICANN potrebbe avviare la procedura di terminazione del contratto di accreditamento. Non e un passaggio automatico, ma e la leva piu forte a disposizione della compliance contrattuale.
Per gli operatori del settore, il messaggio e chiaro: la gestione dell'abuse desk non puo essere trattata come una funzione meramente amministrativa. Le segnalazioni devono essere ricevute, qualificate, documentate e gestite con tempi coerenti con il rischio. Quando si parla di malware, phishing, impersonificazione o furto di dati, ogni ritardo aumenta il danno potenziale e rende piu difficile difendere l'inerzia del registrar.
Leggi anche: Whois urgente: ICANN apre alle richieste in 24 ore delle forze dell'ordine
Implicazioni per domain investor e titolari di portafogli
Dal punto di vista di chi investe in domini, casi come questo meritano attenzione per due ragioni. La prima riguarda il rischio operativo: scegliere un registrar solo in base al prezzo o alla tolleranza apparente verso nicchie sensibili puo diventare pericoloso se l'operatore finisce sotto pressione regolatoria o contrattuale. Un portafoglio domini ha bisogno di continuita, accesso affidabile, procedure chiare e reputazione del provider.
La seconda ragione riguarda il valore indiretto della compliance. Un dominio pulito, detenuto presso un registrar credibile e gestito con dati ordinati, e piu facile da vendere, trasferire e difendere. Al contrario, un ecosistema percepito come opaco puo generare attrito nelle trattative, soprattutto quando l'acquirente e un'azienda strutturata o quando il dominio ha una componente brandable, finanziaria, sanitaria o tecnologica.
Il caso TrustName va letto anche nel contesto piu ampio delle pressioni su ICANN per rendere piu efficace la risposta al DNS abuse. Negli ultimi anni, policy maker, brand owner, cybersecurity vendor e forze dell'ordine hanno chiesto meccanismi piu rapidi per intervenire su domini usati in frodi e campagne malevole. La difficolta sta nel bilanciare rapidita, proporzionalita e diritti dei registrant legittimi.
Leggi anche: GoDaddy, 652.000 dollari di spese legali dopo la causa sulla sospensione di un dominio
Compliance, RDAP e reputazione del registrar
Un aspetto tecnico ma rilevante della contestazione riguarda l'RDAP, il protocollo che ha progressivamente sostituito il vecchio Whois come canale standard per consultare i dati di registrazione. ICANN sostiene che le risposte RDAP di TrustName non fossero pienamente conformi al profilo richiesto, anche per aspetti legati alla redazione dei dati. Per un registrar, non si tratta di un dettaglio: l'RDAP e una parte visibile dell'infrastruttura di fiducia del mercato.
La reputazione di un registrar si costruisce anche su questi elementi poco appariscenti. Prezzi, promozioni e pannello di controllo contano, ma la capacita di rispondere a incidenti, mantenere documentazione pubblica aggiornata e dialogare correttamente con ICANN pesa sempre di piu. In un mercato dove molti servizi sono facilmente sostituibili, la fiducia operativa diventa un vantaggio competitivo.
La lettura Webinvest
La messa in mora di TrustName conferma una tendenza: il dominio non e piu soltanto un asset digitale da registrare, monetizzare o rivendere, ma un punto di responsabilita dentro una catena tecnica e contrattuale. Per i registrar, la compliance sul DNS abuse non e un costo accessorio; e una condizione per restare dentro il sistema accreditato.
Per investitori e aziende, la lezione e pratica. Valutare un registrar significa guardare oltre il listino: stabilita, trasparenza, procedure di abuso, qualita RDAP e rapporto con ICANN incidono sul rischio del portafoglio. Nei prossimi anni, la differenza tra registrar affidabili e registrar problematici potrebbe pesare tanto quanto il prezzo di rinnovo.
Fonte: Domain Name Wire - ICANN sends breach notice to TrustName; documento ICANN: Notice of Breach del 10 giugno 2026
← Tutte le news