Il caso Trustname riporta al centro una domanda che riguarda tutto il mercato dei domini: fino a dove può spingersi un registrar nel proteggere il cliente prima di entrare in conflitto con gli obblighi ICANN su phishing, malware e altri casi di DNS abuse?
Secondo la pagina ufficiale di enforcement ICANN, Fewmoretaps OU, società estone che opera come Trustname.com, ha ricevuto due notice di breach nel giro di poche settimane: una del 10 giugno 2026 e una successiva del 26 giugno 2026. La prima aveva come scadenza il 1 luglio; la seconda richiede una risposta entro il 17 luglio 2026. Al momento della pubblicazione, ICANN indica entrambe come pratiche con dati e documenti in revisione.
Leggi anche: Namecheap e phishing: 116.871 casi confermati riaprono il tema DNS abuse
Che cosa contesta ICANN a Trustname
La contestazione non riguarda una disputa commerciale o un problema di prezzo, ma il cuore della funzione di un registrar accreditato: ricevere segnalazioni di abuso, valutarle in modo ragionevole e intervenire quando esistono elementi utilizzabili. Nel notice del 10 giugno, ICANN sostiene che Trustname non avrebbe adottato azioni tempestive e adeguate per interrompere l’uso abusivo di alcuni nomi a dominio, e che avrebbe gestito varie segnalazioni con criteri ritenuti non conformi al Registrar Accreditation Agreement.
Il documento cita anche profili operativi: richieste respinte per ragioni formali, tempi di risposta non considerati adeguati, informazioni mancanti sul sito del registrar e problemi di implementazione RDAP. Per gli operatori del settore, il punto non è solo il singolo caso: è il modo in cui le nuove regole anti-abuso vengono tradotte in processi quotidiani, soprattutto quando il registrar si posiziona su privacy, proxy e protezione del registrante.
Il secondo notice rafforza il quadro
Il notice del 26 giugno aggiunge un passaggio importante. ICANN afferma che il comportamento non conforme sarebbe continuato anche dopo il primo intervento, in un caso legato a domini segnalati per impersonificazione di istituzioni finanziarie e di un’agenzia governativa fiscale. Secondo ICANN, i domini sarebbero stati sospesi solo dopo il contatto della Contractual Compliance, diverse settimane dopo le segnalazioni iniziali.
Questo dettaglio è rilevante perché sposta il tema dal singolo errore alla tenuta del processo interno. Un registrar può avere policy severe contro gli abusi e allo stesso tempo fallire se la procedura concreta non consente di distinguere rapidamente tra reclami infondati e prove tecniche sufficienti. Nel mercato dei domini, questa distinzione pesa anche per gli investitori: un registrar percepito come lento sugli abusi può attirare attenzione regolatoria; uno troppo aggressivo sui takedown può invece diventare rischioso per chi gestisce portafogli legittimi.
Leggi anche: DNS abuse, blocklist e registrar: perché i numeri vanno letti nel contesto giusto
Privacy, proxy e obblighi contrattuali
Trustname è presentato come un registrar molto orientato alla privacy e alla protezione dei clienti esposti a reclami ostili o strumentali. È un posizionamento che può avere un mercato, soprattutto in nicchie dove segnalazioni copyright, richieste di disclosure o pressioni legali vengono percepite come rischi operativi. Ma ICANN separa chiaramente le questioni di proprietà intellettuale dal DNS abuse contrattualmente definito: malware, phishing, pharming e alcune forme di spam non sono semplici lamentele reputazionali.
Qui entra in gioco la nuova fase della compliance: non basta pubblicare un abuse policy o promettere indagini approfondite. Servono tempi, registri, evidenze, canali accessibili, risposte coerenti e una catena decisionale documentabile. Anche RDAP diventa parte del quadro, perché il modo in cui un registrar pubblica, redige e rende accessibili i dati di registrazione incide sulla capacità di gestire richieste legittime senza aprire la porta ad abusi opposti.
Leggi anche: ICANN chiarisce i form Whois/RDAP: contattare un registrante puo diventare piu difficile
Perché interessa anche ai domain investor
Per chi compra, vende o mantiene portafogli di domini, i casi di enforcement non sono cronaca amministrativa. Un registrar sotto pressione può cambiare rapidamente policy, tempi di gestione, procedure di verifica o condizioni operative. In scenari estremi, una perdita di accreditamento può generare trasferimenti forzati, incertezza sui rinnovi e maggiore attrito nella gestione dei nomi.
Il 2026 ha già visto ICANN chiudere o avviare la chiusura di diversi registrar per problemi di compliance o morosità. Trustname è diverso perché il tema centrale non sembra il mancato pagamento, ma la gestione degli abusi. Proprio per questo il caso è più utile da leggere come segnale di mercato: la reputazione di un registrar non si misura solo su prezzo, privacy e interfaccia, ma anche sulla capacità di reggere audit, richieste documentali e contestazioni tecniche.
Leggi anche: ICANN termina quattro registrar: cosa segnala la pulizia delle accreditazioni
La lettura Webinvest
Il caso Trustname mostra che la stagione del DNS abuse è ormai operativa. ICANN non si limita a indicare principi generali: entra nei tempi di risposta, nella qualità delle indagini, nelle evidenze ricevute e nella documentazione che il registrar deve conservare. Per gli investitori, la lezione è pratica: scegliere un registrar significa valutare anche solidità regolatoria e maturità dei processi, non solo coupon e commissioni.
La privacy resta un valore, ma nel mercato dei domini non può essere confusa con l’assenza di accountability. I registrar che sapranno combinare protezione del cliente, trasparenza procedurale e risposta rapida agli abusi avranno un vantaggio competitivo più solido di chi basa il messaggio solo sulla resistenza ai takedown.
Fonte: Domain Incite; documenti ICANN del 10 giugno 2026 e del 26 giugno 2026.
← Tutte le news