# PhishDestroy — ar/icann-cybercrime-economy-exposed ================================================================ Title: وهم السيطرة: كيف تمول ICANN الجرائم الإلكترونية العالمية Canonical: https://phishdestroy.io/ar/icann-cybercrime-economy-exposed Published: 2026-06-28T00:00:00 Updated: 2026-06-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: ICANN, cybercrime, domain abuse, registry fees, ShortDot, .bond, .sbs, .icu, TrustName, NameSilo, phishing, PhishDestroy, OSINT OG image: https://phishdestroy.io/assets/icann-cybercrime-hero.png ## SUMMARY ---------------------------------------------------------------- تحقيق استنادًا إلى المعلومات المفتوحة (OSINT) حول هيكل الحوافز القائم على الرسوم في قطاع النطاقات. نموذج يعتمد على الرسوم الإجمالية ومعدل التعرض للإيرادات شمل 7.9 مليون نطاق نشط في 7 نطاقات من المستوى الأعلى (TLD) تشهد معدلات إساءة استخدام مرتفعة. ## STRUCTURE ---------------------------------------------------------------- - وهم السيطرة: كيف تمول ICANN الجرائم الإلكترونية العالمية - تضارب المصالح في صميم الإنترنت - النطاق: سنة واحدة، تغطية أقل من 10٪ - الأرقام: نموذج تحصيل الرسوم - نموذج رسوم ICANN من جانب السجل - نموذج التمرير الاختياري من جانب المسجل - التوزيع حسب نطاق المستوى الأعلى (TLD) - أهمية الإساءات ذات الثقة العالية حسب السبب - العملاء المحتملون حسب نطاق TLD - العملاء المحتملون حسب بلد عنوان IP - سابقة من التقاعس - اللاعبون - ShortDot SA — محرك الحجم - TrustName — مصمم ليكون منيعًا - قبل 5 يوليو: التقرير السنوي - المصادر - تحتفل قاعدة البيانات بعيدها الأول في 5 يوليو - شارك هذا التحقيق - التحقيقات ذات الصلة ## CONTENT ---------------------------------------------------------------- العودة إلى الأخبار تحقيق قائم على المعلومات المفتوحة (OSINT) · اقتصاد النطاقات وهم السيطرة: كيف تمول ICANN الجرائم الإلكترونية العالمية تحقيق استنادًا إلى المعلومات المفتوحة (OSINT) حول هيكل الحوافز القائم على الرسوم في صناعة النطاقات · 7.9 مليون نطاق نشط · 7 نطاقات من المستوى الأعلى (TLD) تشهد معدلات إساءة استخدام مرتفعة · نموذج يعتمد على إجمالي الرسوم مقابل التعرض لمخاطر الإيرادات 11 دقيقة للقراءة· نُشر 28 يونيو 2026· أبحاث PhishDestroy 7,945,325 النطاقات النشطة المشمولة (7 نطاقات من المستوى الأعلى) 7,701 أدلة قوية تشير إلى وقوع حالات إساءة معاملة $0.27 الرسوم المتعلقة بسجل النطاق / النطاق (نموذج) ~2.16 مليون دولار الرسوم المحصلة من جانب السجل / سنويًا (نموذجي) تضارب المصالح في صميم الإنترنت تُقدِّم منظمة ICANN نفسها على أنها الجهة التنظيمية العليا والمستقلة لسوق النطاقات العالمية. فهي تضع القواعد، وتمنح الاعتماد لمسجلي النطاقات، وتوقّع العقود مع سجلات النطاقات، ومن المفترض أن تراقب حالات إساءة الاستخدام في كامل مساحة الأسماء. هناك تفصيل واحد يكسر هذه الصورة بهدوء: تتلقى ICANN تمويلها من السوق ذاتها التي من المفترض أن تشرف عليها. كل نطاق يتم تسجيله يدر أموالاً على ICANN. تخيل، للحظة، لو أن هيئة الأوراق المالية والبورصات (SEC) كانت تمتلك حرفياً حصة في «باينانس» (Binance) وتحصّل رسومًا على كل صفقة تداول. هذا هو الوضع الهيكلي الذي بنته صناعة النطاقات لنفسها. الآليات ليست خفية. يتطلب إنشاء منطقة نطاق من المستوى الأعلى جديدة ما يلي: رسوم التقديم البالغة 227,000 دولار. بمجرد أن تصبح المنطقة جاهزة للعمل، يدفع السجل مبلغًا رسوم سنوية قدرها 25,800 دولار. وبمجرد أن يتجاوز عدد النطاقات المسجلة في إحدى المناطق 50,000 نطاق، تقوم ICANN بتحصيل ما يقارب $0.25 for every registered domain. الحسابات بسيطة، وكذلك الحافز الذي تولده: فكلما زاد عدد النطاقات، زاد تدفق الأموال — سواء كانت تلك النطاقات تستضيف مستشفىً أم موقعًا يستنزف أموال المستخدمين. يكافئ نظام الحوافز التسجيل الجماعي، وليس السلامة. الجهة التنظيمية التي تتقاضى أجرًا مقابل كل وحدة من الوحدات التي تنظمها لا تملك أي دافع مالي لتسعى إلى تقليل عدد هذه الوحدات — حتى لو كانت نسبة كبيرة منها عبارة عن تسجيلات زائفة تم إنشاؤها بهدف إساءة الاستخدام. إخلاء المسؤولية بشأن الدقة والمنهجية هذا نموذج يعتمد على الرسوم، وليس ربحًا لـ ICANN. تحتوي مجموعات البيانات على المجالات النشطة وإشارات تصنيف حالات إساءة الاستخدام، لكن لا أعداد المعاملات الدقيقة، أو توزيع المسجلين، أو أسعار البيع بالجملة للسجلات، أو تكاليف تشغيل ICANN. نستخدم في هذا التقرير نهج الإطار إيرادات الرسوم, التعرض للمخاطر المتعلقة بالإيرادات و نموذج الأتعاب الإجمالية. نحن لا ندعي أبدًا تحقيق «الربحية». فكل رقم وارد أدناه يمثل حسابًا شفافًا مستمدًّا من جداول الرسوم العامة المطبقة على عدد النطاقات النشطة — وهو تقدير تقريبي لحجم الأموال المتدفقة عبر النظام، وليس بيان دخل مُقيَّسًا. النطاق: سنة واحدة، تغطية أقل من 10٪ في 5 يوليو، «فيش ديستروي» قاعدة بيانات عامة (DestroyList) [https://gitlab.com/phishdestroy/destroylist] يحتفل بمرور عام على إطلاقه. وهو منصة مفتوحة ومجانية، ويستخدمها الباحثون ومزودي خدمات المحافظ الرقمية وشركات الأمن في جميع أنحاء العالم. وها هي الحقيقة المزعجة التي تكشفت بعد عام كامل من العمل: خلال اثني عشر شهراً من العمل المتواصل، ولم تتمكن حتى من تغطية 10٪ من سيل عمليات التصيد الاحتيالي. ليس لأن الفريق توقف عن العمل — بل لأن إمدادات النطاقات الخبيثة الجديدة غير محدودة فعليًّا عند مستوى السعر الذي بُني عليه النظام. فعندما تقل تكلفة النطاق عن ثمن فنجان قهوة، ويحقق الجهة التنظيمية ربحًا من كل نطاق يتم إنشاؤه، فإن الحجم هو الذي يغلب دائمًا. الأرقام: نموذج تحصيل الرسوم عبر 7 من النطاقات الجديدة ذات المستوى الأعلى (TLD) الأكثر تعرضًا للإساءة، وقد حددت عملية الفرز لدينا 7,945,325 نطاقًا نشطًا. وبالاعتماد على تلك النطاقات وحدها، فإن تطبيق جدول الرسوم الذي نشرته ICANN نفسها يؤدي إلى النموذج الوارد أدناه. 3,047,348 النطاقات المرتبطة بعناوين IP (38.35٪) 4,897,977 النطاقات التي لا تحتوي على عناوين IP (61.65%) 913,199 النطاقات التي تحتوي على اسم مضيف (11.49٪) 7,701 العملاء المحتملون ذوو الثقة العالية (0.10٪) نموذج رسوم ICANN من جانب السجل المصدر: اتفاقية السجل الأساسية لـ ICANN، المادة 6.1 — رسوم ثابتة للسجل تبلغ 6,250 دولارًا أمريكيًا لكل ربع سنة لكل نطاق من المستوى الأعلى (TLD)، بالإضافة إلى رسوم معاملات السجل البالغة 0.25 دولار أمريكي لكل زيادة سنوية بعد تجاوز عتبة 50,000 معاملة. ↔ خط الطرازات | الحساب | التقدير رسوم معاملات السجل | 7,945,325 × $0.25 | $1,986,331.25 الرسوم الثابتة لتسجيل الملكية | 7 TLDs × $25,000/year | $175,000.00 نموذج رسوم ICANN من جانب السجل | المعاملة + الثابتة | $2,161,331.25 / year-model الرسوم الفعلية لكل نطاق من جانب السجل | ÷ 7,945,325 | $0.27 نموذج التمرير الاختياري من جانب المسجل المصدر: اتفاقية اعتماد مسجلي ICANN، البند 3.9. ملاحظة: الرقم البالغ 0.18 دولارًا لكل نطاق في السنة هو افتراض نموذجي، لا فاتورة مؤكدة. يتم عرض هذه الطبقة كسيناريو حساسية فقط. ↔ خط الطرازات | الحساب | التقدير نموذج الإدارة الخاص بمسجل النطاقات | 7,945,325 × $0.18 | $1,430,158.50 نموذج متغير مركب | 7,945,325 × $0.43 | $3,416,489.75 المتغير المركب + السجل الثابت | — | $3,591,489.75 / year-model الرسوم الفعلية المجمعة لكل نطاق | ÷ 7,945,325 | $0.45 يجب النظر إلى هذه الأرقام على أنها «التعرض للإيرادات»، وليس «الدخل». يُعد النموذج المجمع (نحو 3.59 مليون دولار سنويًّا) الحد الأعلى للرسوم التي تمر عبر هذه الشريحة المكونة من 7 نطاقات TLD. وهو يمثل إجمالي إيرادات الرسوم قبل خصم أي تكاليف أو عمليات استرداد أو حذف أو تقاسم مع الموزعين — وهو مؤشر على الحجم، وليس على صافي أرباح أي طرف. التوزيع حسب نطاق المستوى الأعلى (TLD) المناطق السبع ليست متساوية. فبعضها يتأثر فقط بحجم التداول، بينما تتركز الانتهاكات في مناطق أخرى. و .vip و .icu تشكل هذه المناطق وحدها الغالبية الساحقة من خيوط التحقيق المتعلقة بحالات إساءة الاستخدام ذات الثقة العالية. ↔ TLD | المجالات النشطة | مع عنوان IP | حالات إساءة الاستخدام ذات التقييم العالي تؤدي إلى | نموذج جانب السجل | النموذج المركب .sbs | 1,900,628 | 632,352 | 243 | $500,157.00 | $842,270.04 .vip | 1,891,899 | 1,235,909 | 4,388 | $497,974.75 | $838,516.57 .bond | 1,333,658 | 104,650 | 134 | $358,414.50 | $598,472.94 .cfd | 936,860 | 402,780 | 242 | $259,215.00 | $427,849.80 .icu | 934,951 | 279,093 | 2,607 | $258,737.75 | $427,028.93 .cyou | 744,378 | 270,498 | 74 | $211,094.50 | $345,082.54 .buzz | 202,951 | 122,066 | 13 | $75,737.75 | $112,268.93 المجموع | 7,945,325 | 3,047,348 | 7,701 | $2,161,331.25 | $3,591,489.75 أهمية الإساءات ذات الثقة العالية حسب السبب سبب الكشف | العملاء المحتملون punycode_idn | 6,794 crypto_brand_plus_action_or_auth | 372 document_or_mail_brand_plus_auth_doc | 188 finance_brand_plus_auth_payment | 170 wallet_drainer_lure | 102 apple_icloud_plus_auth | 93 social_brand_plus_auth | 80 brand_auth_random_suffix | 23 cloudflare_plus_auth | 3 العملاء المحتملون حسب نطاق TLD TLD | العملاء المحتملون .vip | 4,388 .icu | 2,607 .sbs | 243 .cfd | 242 .bond | 134 .cyou | 74 .buzz | 13 العملاء المحتملون حسب بلد عنوان IP البلد | العملاء المحتملون (فارغ / لم يتم حله) | 5,166 الولايات المتحدة | 940 هونغ كونغ | 566 CN | 375 SG | 131 MY | 87 DE | 78 في | 69 JP | 46 GB | 40 CA | 34 BG | 28 سابقة من التقاعس الحجة المعتادة هي أن منظمة ICANN لديها جهاز معني بالامتثال يتولى معالجة حالات إساءة الاستخدام. لكن في الواقع، فإن جهاز الامتثال هذا هو المكان الذي تُودع فيه الشكاوى الموثقة جيدًا لتُحفظ في الأدراج. لننظر إلى قضية الامتثال لـ ICANN بعنوان «الفنانون ضد NameSilo» [https://blog.aa419.org/icann-compliance-complaint-uny-783-11184-namesilo-standards-compliance/]. تم رفع شكوى مدعومة بأدلة كاملة بشأن طريقة تعامل أحد المسجلين مع حالات إساءة الاستخدام عبر القنوات الرسمية — لكن ICANN تخلت فعليًّا عن المسؤولية في هذا الشأن. ويمكن ملاحظة هذا النمط بوضوح في لوحة معلومات الامتثال الخاصة بـ ICANN [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html]: تدفق مستمر من الشكاوى، التي يتم إغلاقها باعتبارها «تم حلها» دون حدوث تغيير ملحوظ في سلوك الجهة المسجلة. السجل العام لوحة معلومات الامتثال الخاصة بـ ICANN (04/2026): compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html] اللاعبون ShortDot SA — محرك الحجم يتم تشغيل العديد من المناطق الواردة في هذا التقرير من قبل شورتدوت إس إيه (حيث يُقال إن NameSilo تمتلك حصة تبلغ حوالي 11٪ فيها). وتشمل محفظة ShortDot ما يلي: .icu, .bond, .cyou, .sbs, .cfd, .qpon و .buzz. سؤال وجيه يمكن طرحه على أي شخص في هذا المجال: متى كانت آخر مرة رأيت فيها موقعًا شرعيًّا ومعروفًا من نوع «القبعة البيضاء» يستخدم أيًّا من هذه الامتدادات؟ الإجابة الصادقة، بالنسبة لمعظم الناس، هي «أبدًا». فهذه المناطق تكمن بشكل شبه كامل في «الذيل الطويل» للتسجيلات المؤقتة. «نفاق .bond». .bond تم الترويج لها على أنها وجهة متميزة للقطاع المالي. لكن القطاع المالي الحقيقي رفضها رفضًا قاطعًا — فلم يقم أي بنك جاد أو مدير أصول بنقل علامته التجارية إلى هناك. وما أصبحت عليه بدلاً من ذلك هو منجم ذهب لـ التصيد الاحتيالي في مجال الخدمات المصرفية والعملات المشفرة: امتداد يبدو وكأنه مالي، لكنه لا يخضع لأي رقابة من تلك التي يخضع لها القطاع المالي. TrustName — مصمم ليكون منيعًا ثم هناك اسم الصندوق الاستئماني، وهي شركة بيلاروسية قامت بتكوين ما يعادل نظام DNS محصّن بعد يومين فقط من إطلاقه ومنذ ذلك الحين، ظل من المستحيل فعليًّا على منظمة ICANN الوصول إليه. ولا تجد بلاغات الإساءة أي تجاوب؛ فـ«الجهة التنظيمية» لا تملك أي وسيلة فعالة للتدخل. أما الجزء الأكثر لفتاً للانتباه فهو الجانب الجيوسياسي: يبدو أن العقوبات تتجاوز الجهة التنظيمية تمامًا. هناك كيان يُعتبر محظورًا في أي قطاع خاضع للتنظيم تقريبًا، ومع ذلك يواصل عمله داخل منظومة ICANN لأن الرسوم لا تزال تتدفق، ولا يوجد ما يحفز أحدًا على وقف ذلك. التحقيق ذو الصلة اسم الصندوق الاستئماني: تم تكوين نظام DNS المقاوم للاختراق بعد يومين من الإطلاق — اقرأ تقرير TrustName كاملاً → قبل 5 يوليو: التقرير السنوي قبل أن تبلغ قاعدة البيانات عامها الأول، ستنشر PhishDestroy تقرير سنوي يكشف عن شركات التسجيل — بما في ذلك TrustName و NiceNIC و NameSilo وغيرها — التي تجاهلت بلاغات عن إساءة معاملة لها ما يبررها تمامًا بشأن أكثر من 300 يوم، إلى أن انتهت صلاحية النطاقات المخالفة من تلقاء نفسها. لن يكون هذا ملخصًا. بل سيتضمن نصوص التقارير الأصلية، والمتابعات، والطوابع الزمنية الدقيقة — سلسلة كاملة من المستندات التي توضح بدقة المدة التي يمكن أن يستمر فيها نطاق موثَّق وذو نوايا خبيثة في العمل، في حين أن الأشخاص الذين يتقاضون رواتبهم لمراقبته يغضون الطرف عن ذلك. أكثر من 300 يوم من الصمت ليس تراكمًا للعمل المتأخر. إنه نموذج عمل. عندما يكون الشيء الوحيد الذي يؤدي في النهاية إلى إيقاف تشغيل نطاق خبيث هو تاريخ انتهاء صلاحيته نفسه، فإن نظام معالجة حالات إساءة الاستخدام يتوقف عن كونه آلية أمان ويصبح مجرد دورة فوترة. المصادر اتفاقية السجل الأساسي لـ ICANN، المادة 6.1 جدول الرسوم الثابتة للسجل + رسوم المعاملات المستخدم في نموذج «جانب السجل». [https://itp.cdn.icann.org/en/files/registry-agreements/base-registry-agreement-21-01-2024-en.html] اتفاقية التسجيل (RAA) الخاصة بـ ICANN، البند 3.9 رسوم الاعتماد السنوية + المتغيرة المستخدمة في نموذج «التحويل الاختياري». [https://www.icann.org/en/system/files/files/registrar-accreditation-agreement-21jan24-en.htm] لوحة معلومات الامتثال الخاصة بـ ICANN 04/2026 سجل عام لعمليات تلقي الشكاوى ونتائج حلها. [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html] قضية الامتثال بين «Artists» و«NameSilo» شكوى الامتثال الموثقة (UNY-783-11184) ونتائجها. [https://blog.aa419.org/icann-compliance-complaint-uny-783-11184-namesilo-standards-compliance/] تحتفل قاعدة البيانات بعيدها الأول في 5 يوليو DestroyList هو موقع مفتوح ومجاني، أنشأه مشغلو النطاقات. وعلى مدار عام كامل، كافح الموقع لمواكبة التدفق الهائل الذي لا ينفك نظام الرسوم عن تجديده. استخدموه، وانسخوه، واعتمدوا عليه — وترقبوا صدور تقرير المسجل السنوي قبل 5 يوليو. فتح قاعدة البيانات العامة [https://gitlab.com/phishdestroy/destroylist] الإبلاغ عن نطاق مزيد من التحقيقات #ICANN#DomainAbuse#OSINT#PhishingEconomy#RegistryFees شارك هذا التحقيق X/تويتر [https://twitter.com/intent/tweet?text=The%20Illusion%20of%20Control%3A%20How%20ICANN%20is%20Bankrolling%20Global%20Cybercrime&url=https://phishdestroy.io/icann-cybercrime-economy-exposed] تيليجرام [https://t.me/share/url?url=https://phishdestroy.io/icann-cybercrime-economy-exposed&text=An%20OSINT%20investigation%20into%20the%20fee-driven%20incentive%20structure%20of%20the%20domain%20industry.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/icann-cybercrime-economy-exposed&title=The%20Illusion%20of%20Control%3A%20How%20ICANN%20is%20Bankrolling%20Global%20Cybercrime] التحقيقات ذات الصلة تحقيق معمق TrustName: مسجل النطاقات «المنيع» الذي لا تستطيع ICANN الوصول إليه تحقيق معمق نهاية موقع xmrwallet.com: كشف النقاب عن NameSilo التحقيق شركات التسجيل التي تتيح ارتكاب عمليات الاحتيال العالمية ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) compliance-reports.icann.org (3 mentions) blog.aa419.org (2 mentions) t.me (2 mentions) itp.cdn.icann.org (1 mention) www.icann.org (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ar/icann-cybercrime-economy-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.