WEBINVEST.IT

TrustName perde l’accreditamento ICANN: il caso DNS abuse arriva alla sanzione finale

29 agosto 2026
TrustName perde l’accreditamento ICANN: il caso DNS abuse arriva alla sanzione finale

La vicenda TrustName non è più soltanto un dossier di compliance: è diventata una sanzione finale. Secondo quanto riportato da Domain Name Wire, ICANN ha terminato l’accreditamento del registrar estone Fewmoretaps OU, operativo come TrustName.com, dopo una serie di contestazioni legate alla gestione dei report di abuso DNS.

Il caso interessa il mercato dei domini perché sposta l’attenzione da un tema spesso trattato come reputazionale a una conseguenza molto concreta: un registrar può perdere il diritto di operare se non dimostra processi adeguati per ricevere, valutare e gestire segnalazioni di abuso. Per chi registra, compra o mantiene portafogli di domini, la solidità operativa del registrar non è quindi un dettaglio amministrativo, ma una parte del rischio dell’asset.

Leggi anche: ICANN mette in mora TrustName: il DNS abuse torna al centro del rapporto con i registrar

Dai breach notice alla perdita dell’accreditamento

Domain Name Wire ricostruisce il passaggio finale: ICANN ha ufficialmente revocato l’accreditamento del registrar dopo diversi breach notice. La contestazione di fondo riguarda il modo in cui TrustName avrebbe gestito le segnalazioni di abuso, con ritardi, risposte considerate insufficienti e processi non allineati agli obblighi del Registrar Accreditation Agreement.

La pagina ICANN dedicata ai notice di compliance mostra che la posizione di Fewmoretaps/TrustName era già stata aggiornata più volte nei mesi precedenti, con breach notice a giugno, luglio e agosto 2026 e con escalation verso la termination. La decisione finale chiude quindi un percorso già visibile, ma lo rende molto più rilevante: non si tratta più di un richiamo a correggere una procedura, bensì della perdita dell’accreditamento.

Il punto centrale è il DNS abuse. Nei documenti ICANN, le contestazioni ruotano attorno all’obbligo del registrar di investigare in modo ragionevole e tempestivo le segnalazioni, rispondere in modo appropriato e, quando esistono elementi utilizzabili, adottare misure proporzionate per interrompere o mitigare l’abuso. Sono obblighi tecnici e procedurali, ma hanno un impatto diretto sulla fiducia del mercato.

Perché il posizionamento “bulletproof” diventa un rischio

TrustName aveva costruito parte della propria immagine attorno alla privacy e alla difesa dei clienti in nicchie sensibili. Domain Name Wire segnala che il sito aveva usato in passato una comunicazione vicina al concetto di registrar “bulletproof”, poi attenuata verso una formula più focalizzata su aziende esposte a segnalazioni false o in mala fede.

Per Webinvest, qui passa una linea sottile. La tutela dei registranti legittimi è necessaria: un registrar serio non dovrebbe sospendere un dominio solo perché riceve una segnalazione generica, incompleta o abusiva. Ma questa prudenza non può trasformarsi in inerzia davanti a evidenze tecniche credibili di malware, phishing, impersonificazione o altre forme di abuso DNS.

Il mercato tende a premiare registrar con procedure semplici, privacy robusta e basso attrito. Tuttavia, quando il modello commerciale sembra attrarre clienti che generano molti reclami, la qualità della compliance diventa decisiva. Un registrar può difendere i propri clienti e, allo stesso tempo, mantenere processi chiari per escalation, revisione delle prove, risposta ai reporter e mitigazione dei casi realmente abusivi.

Leggi anche: ICANN misura due anni di enforcement DNS Abuse: cosa cambia per registrar e registry

Il segnale per domain investor e operatori

Per un domain investor, il rischio non riguarda solo i domini abusivi. Anche un portafoglio pulito può trovarsi esposto a frizioni se il registrar scelto finisce sotto procedura, perde l’accreditamento o deve trasferire in emergenza i nomi sponsorizzati. La custodia tecnica del dominio, la gestione delle comunicazioni ICANN e la continuità dei servizi RDAP e Whois sono parte della due diligence.

Questo non significa evitare ogni registrar di nicchia. Significa però valutare segnali pratici: trasparenza sulle policy, canali di abuse desk, informazioni societarie pubblicate, procedure per dati non pubblici, chiarezza sulle fee di redemption e qualità delle risposte in caso di problemi. Nel caso TrustName, ICANN aveva contestato anche aspetti legati alla pubblicazione di informazioni richieste e al rispetto del profilo RDAP.

La lezione è simile a quella vista in altri casi di enforcement: il registrar non è un semplice fornitore di checkout. È il soggetto contrattuale che tiene il rapporto con ICANN, sponsorizza il dominio nel registro e deve garantire che il nome resti gestibile anche quando arriva una segnalazione, una disputa o una richiesta urgente.

Leggi anche: Brennercom perde l’accreditamento ICANN: RDAP diventa un requisito operativo

Una compliance più visibile nel prezzo del rischio

Il 2026 sta rendendo più visibile un cambio di fase: ICANN non misura il DNS abuse solo come fenomeno statistico, ma lo collega sempre più spesso a obblighi contrattuali verificabili. Per i registrar, questo significa che la documentazione dei processi conta quasi quanto l’azione tecnica. Non basta dire di aver valutato una segnalazione: serve poter dimostrare tempi, criteri, decisioni e misure adottate.

Per i registranti professionali, la selezione del registrar dovrebbe quindi includere una componente di rischio operativo. Prezzo, interfaccia e promozioni restano importanti, ma non compensano una governance fragile. Quando un dominio è parte di un business, di una campagna, di un investimento o di una trattativa di vendita, l’affidabilità del registrar pesa quanto la qualità del nome.

Leggi anche: Domini malevoli: uno studio su 1,52 milioni di casi mostra il peso di registrar e TLD

La lettura Webinvest

La revoca dell’accreditamento a TrustName è un segnale più forte dei precedenti breach notice perché mostra la traiettoria completa: dalla contestazione sulla gestione degli abusi alla perdita dello status di registrar accreditato. Per la filiera dei domini, il messaggio è chiaro: privacy e protezione del cliente non possono essere usate come sostituto di un abuse desk funzionante.

Il mercato dei domini continuerà ad avere bisogno di registrar competitivi, anche specializzati. Ma la specializzazione non può significare opacità. Per investitori e aziende, la domanda da porsi non è solo “quanto costa registrare o rinnovare”, ma “cosa succede se il mio registrar entra in conflitto con ICANN o viene considerato non conforme?”. La risposta può incidere sulla liquidità, sulla trasferibilità e sulla sicurezza operativa dei domini in portafoglio.

Fonte: Domain Name Wire, “ICANN de-accredits ‘bulletproof’ domain registrar”. Documento di supporto: ICANN Compliance Notices.

← Tutte le news