WEBINVEST.IT

Identity Digital: oltre 102 mila domini segnalati nel report anti-abuse Q1 2026

28 giugno 2026
Identity Digital: oltre 102 mila domini segnalati nel report anti-abuse Q1 2026

Identity Digital ha pubblicato il suo Anti-Abuse Report Q1 2026, un documento utile per capire come un grande operatore registry interpreta oggi la mitigazione degli abusi nei domini. Il numero che colpisce subito è la scala: nel trimestre sono stati indicati 102.465 domini segnalati all'interno dei TLD gestiti dalla società.

Per chi investe in domini, lavora con registrar o gestisce portfolio aziendali, il report non va letto solo come una fotografia di sicurezza. È anche un promemoria economico: il valore di una namespace dipende sempre più dalla capacità di distinguere rapidamente registrazioni legittime, compromissioni tecniche e uso malevolo intenzionale. In un mercato dove AI, automazione e registrazioni bulk abbassano il costo operativo degli attacchi, l'anti-abuse diventa parte della qualità del prodotto registry.

Leggi anche: Phishing scritto dall'AI: perche la difesa passa sempre piu dal dominio

Phishing e segnalazioni: dove si concentra il rischio

Nel report, la categoria più visibile resta il phishing. Identity Digital indica 79.427 report per questa tipologia e 28.997 domini riportati, con 11.892 domini finiti in stato serverHold. È una metrica importante perché separa il rumore delle segnalazioni dalla risposta operativa: non ogni segnalazione porta automaticamente a una sospensione, ma il volume mostra quanto il phishing resti il caso d'uso dominante per chi sfrutta domini registrabili in modo rapido.

Il secondo dato da osservare è la voce "Other", che raccoglie 73.683 report e 72.437 domini riportati. È una categoria ampia, ma segnala un punto spesso sottovalutato: l'abuso DNS non si presenta sempre in etichette semplici. Molte segnalazioni arrivano da API, liste di abuso, submission manuali o canali terzi, e devono essere ricondotte a casi concreti prima di decidere se intervenire a livello registrar, registry o hosting.

Tra le altre categorie citate compaiono malware, botnet, spam usato come meccanismo di delivery, vendita irregolare di medicinali, incitamento ad azioni illegali e richieste collegate a ordini di autorità competenti. Alcune voci sono a zero, ma anche questo è informativo: un report anti-abuse serio non serve solo a mostrare dove ci sono problemi, ma anche a documentare quali categorie non hanno prodotto casi rilevanti nel periodo osservato.

La timeline operativa conta quanto il numero assoluto

Identity Digital segnala 5.107 casi chiusi e 21.666 domini unici coinvolti nei casi chiusi. Il dato più operativo riguarda però i tempi: 5.087 domini sono stati messi in protective hold entro 24 ore dalla segnalazione. La società indica inoltre 1.373 casi, pari a 5.087 domini, in cui il registry ha agito prima dell'escalation al registrar.

Questo passaggio è centrale per il settore. Il modello ICANN tende a privilegiare l'intervento del registrar o del provider più vicino al contenuto, ma ci sono circostanze in cui il registry valuta un'azione protettiva immediata. Per un investitore, questo significa che la reputazione di un TLD non dipende solo dal prezzo o dalla distribuzione: dipende anche dalla credibilità del processo con cui vengono gestite le segnalazioni.

Leggi anche: Global Domain Report 2026: AI, aftermarket e DNS abuse ridisegnano il mercato domini

Il report indica anche che il portafoglio Identity Digital contava circa 14,9 milioni di domini nel trimestre. I domini coinvolti nei casi chiusi rappresentano quindi una quota limitata del totale, ma l'impatto reputazionale degli abusi non è proporzionale alla percentuale numerica. Poche campagne ben costruite possono danneggiare utenti, brand e percezione di un'intera estensione.

Trusted notifier, IWF e richieste delle autorità

Un'altra sezione rilevante riguarda i trusted notifier. Identity Digital cita rapporti formali con Internet Watch Foundation, Recording Industry Association of America e Motion Picture Association. Nel trimestre, per IWF risultano 53 domini unici interessati, 13 sospesi dal registrar, 8 sospesi dal registry e 31 rimediati con conferma di IWF o del registrar. Per RIAA e MPA il report indica zero domini unici coinvolti nel periodo.

La differenza tra trusted notifier, segnalazioni generiche e richieste delle autorità è cruciale. Un canale qualificato può accelerare la valutazione, ma dovrebbe anche imporre evidenze chiare, due diligence e verifica del provider più prossimo. Senza questi passaggi, l'anti-abuse rischia di diventare un meccanismo opaco; con regole documentate, invece, può ridurre tempi e ambiguità.

Identity Digital riporta inoltre due ordini giudiziari dagli Stati Uniti, relativi a otto domini trasferiti, e tre richieste da law enforcement tutte azionate, per cinque domini coinvolti e nessuna richiesta respinta. Sono numeri piccoli rispetto al totale delle segnalazioni, ma indicano come la gestione dei domini sia ormai intrecciata con procedure legali, cooperazione internazionale e responsabilità contrattuali.

Leggi anche: RDRS, il report ICANN del primo trimestre mostra un canale ancora selettivo

La lettura Webinvest

Il punto più interessante del report non è soltanto il totale delle segnalazioni. È il fatto che l'anti-abuse stia diventando una disciplina misurabile: fonti di rilevazione, casi chiusi, domini in hold, escalation, trusted notifier, richieste giudiziarie e formazione del team vengono presentati come indicatori di governance.

Per il mercato domini questo sposta l'attenzione. Un TLD attraente non è più solo quello con buona semantica, distribuzione ampia o rinnovi sostenibili. È anche quello in cui il registry dimostra di poter proteggere la namespace senza trasformare ogni segnalazione in una sospensione automatica. La qualità sta nell'equilibrio: interventi rapidi contro abusi evidenti, tutela dei registranti legittimi e processi comprensibili per registrar, brand e utenti finali.

In prospettiva, report come questo diventeranno sempre più utili anche per chi compra domini in aftermarket. Un nome non vive isolato: vive dentro un'estensione, un registrar, una catena DNS e una reputazione condivisa. Capire come viene gestito l'abuso aiuta a valutare non solo il rischio tecnico, ma anche la solidità commerciale dell'asset.

Fonte: Identity Digital, Anti-Abuse Report Q1 2026

← Tutte le news