# PhishDestroy — fr/icann-cybercrime-economy-exposed ================================================================ Title: L'illusion du contrôle : comment l'ICANN finance la cybercriminalité mondiale Canonical: https://phishdestroy.io/fr/icann-cybercrime-economy-exposed Published: 2026-06-28T00:00:00 Updated: 2026-06-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: ICANN, cybercrime, domain abuse, registry fees, ShortDot, .bond, .sbs, .icu, TrustName, NameSilo, phishing, PhishDestroy, OSINT OG image: https://phishdestroy.io/assets/icann-cybercrime-hero.png ## SUMMARY ---------------------------------------------------------------- Une enquête OSINT sur le système d'incitation basé sur les commissions dans le secteur des noms de domaine. Un modèle de commissions brutes et d'exposition au chiffre d'affaires portant sur 7,9 millions de domaines actifs dans 7 TLD particulièrement exposés aux abus. ## STRUCTURE ---------------------------------------------------------------- - L'illusion du contrôle : comment l'ICANN finance la cybercriminalité mondiale - Le conflit d'intérêts au cœur d'Internet - L'ampleur du phénomène : en un an, moins de 10 % ont été couverts - Les chiffres : un modèle de perception des frais - Modèle de tarification de l'ICANN du côté des registres - Modèle de transfert côté registraire (facultatif) - Répartition par TLD - Principaux cas d'abus identifiés avec un haut degré de certitude, par motif - Prospects par TLD - Prospects par pays d'origine de l'adresse IP - Un précédent d'inaction - Les acteurs - ShortDot SA — Le moteur de volume - TrustName — Conçu pour être à toute épreuve - À paraître avant le 5 juillet : le rapport annuel - Sources - La base de données fête son premier anniversaire le 5 juillet - Partager cette enquête - Enquêtes connexes ## CONTENT ---------------------------------------------------------------- Retour aux actualités ENQUÊTE OSINT · L'ÉCONOMIE DES NOMS DE DOMAINE L'illusion du contrôle : comment l'ICANN finance la cybercriminalité mondiale Enquête OSINT sur la structure d'incitation axée sur les commissions dans le secteur des noms de domaine · 7,9 millions de domaines actifs · 7 TLD particulièrement exposés aux abus · Un modèle basé sur les commissions brutes et l'exposition au chiffre d'affaires 11 min de lecture· Publié 28 juin 2026· Recherche PhishDestroy 7,945,325 Domaines actifs concernés (7 TLD) 7,701 Indices d'abus hautement fiables $0.27 Frais liés au registre / Domaine (modèle) environ 2,16 millions de dollars Recettes provenant des redevances perçues par le registre / an (modèle) Le conflit d'intérêts au cœur d'Internet L'ICANN se présente comme l'autorité de régulation suprême et indépendante du marché mondial des noms de domaine. Elle établit les règles, accrédite les bureaux d'enregistrement, signe les contrats avec les registres et est censée lutter contre les abus sur l'ensemble de l'espace de noms. Il y a un détail qui vient discrètement bouleverser cette image : L'ICANN est financée par le marché même qu'elle est censée réguler. Chaque domaine enregistré génère des revenus pour l'ICANN. Imaginez un instant que la SEC détienne littéralement une participation dans Binance et perçoive une commission sur chaque transaction. C'est précisément la position structurelle que le secteur des noms de domaine s'est forgée. Le fonctionnement n'a rien de mystérieux. La mise en place d'une nouvelle zone de domaine de premier niveau nécessite une frais de dossier de 227 000 dollars. Une fois qu’une zone est active, le registre verse un cotisation annuelle de 25 800 dollars. Et dès qu'une zone dépasse les 50 000 domaines enregistrés, l'ICANN perçoit environ $0.25 for every registered domain. Le calcul est simple, tout comme l'incitation qu'il génère : plus il y a de noms de domaine, plus l'argent afflue — que ces noms de domaine hébergent un hôpital ou un site destiné à vider les portefeuilles. Le système d'incitations favorise l'inscription massive, et non la sécurité. Un organisme de régulation rémunéré à l'unité pour ce qu'il réglemente n'a aucun intérêt financier à ce que le nombre d'unités diminue — même lorsqu'une grande partie de ces unités correspond à des inscriptions sans valeur créées à des fins abusives. Avertissement concernant la précision et la méthodologie Il s'agit d'un modèle de perception de redevances, et non d'un modèle visant à générer des bénéfices pour l'ICANN. Les ensembles de données contiennent des domaines actifs et des signaux de triage des abus, mais pas le nombre exact de transactions, l'attribution des bureaux d'enregistrement, les prix de gros des registres ou les coûts d'exploitation de l'ICANN. Tout au long de ce rapport, nous utilisons le cadre conceptuel encaissement des frais, exposition en termes de chiffre d'affaires et modèle de rémunération brute. Nous ne prétendons jamais faire état de « rentabilité ». Chaque chiffre ci-dessous correspond à un calcul transparent, établi à partir des barèmes publics appliqués au nombre de domaines actifs — il s'agit d'une estimation de l'ordre de grandeur des flux financiers transitant par le système, et non d'un compte de résultat mesuré. L'ampleur du phénomène : en un an, moins de 10 % ont été couverts Le 5 juillet, le PhishDestroy base de données publique (DestroyList) [https://gitlab.com/phishdestroy/destroylist] fête son premier anniversaire. Il s'agit d'une plateforme ouverte et gratuite, utilisée par des chercheurs, des fournisseurs de solutions de paiement et des éditeurs de solutions de sécurité du monde entier. Et voici la vérité dérangeante qui ressort d’une année entière d’activité : en douze mois de travail ininterrompu, elle n'a même pas réussi à contrer 10 % de cette avalanche d'hameçonnage. Non pas parce que l’équipe a cessé ses activités, mais parce que l’offre de nouveaux domaines malveillants est pratiquement illimitée au niveau de prix sur lequel repose le système. Lorsqu’un domaine coûte moins cher qu’un café et qu’un régulateur tire profit de chaque domaine créé, c’est toujours le volume qui l’emporte. Les chiffres : un modèle de perception des frais De part et d'autre Les 7 nouveaux TLD les plus touchés par les abus, notre triage a permis d'identifier 7 945 325 domaines actifs. En se basant uniquement sur ces domaines et en appliquant le barème tarifaire publié par l'ICANN, on obtient le modèle ci-dessous. 3,047,348 Domaines avec adresse IP (38,35 %) 4,897,977 Domaines sans adresse IP (61,65 %) 913,199 Domaines avec nom d'hôte (11,49 %) 7,701 Pistes d'abus hautement fiables (0,10 %) Modèle de tarification de l'ICANN du côté des registres Source : Contrat-cadre de registre de l'ICANN, article 6.1 — redevance fixe de registre de 6 250 dollars par trimestre et par TLD, majorée d'une commission de transaction de 0,25 dollar par tranche annuelle au-delà du seuil de 50 000 transactions. ↔ Gamme de modèles | Calcul | Estimation Frais de transaction liés au registre | 7,945,325 × $0.25 | $1,986,331.25 Frais fixes d'enregistrement | 7 TLDs × $25,000/year | $175,000.00 Modèle de tarification de l'ICANN du côté des registres | transaction + forfaitaire | $2,161,331.25 / year-model Frais effectifs par domaine, côté registre | ÷ 7,945,325 | $0.27 Modèle de transfert côté registraire (facultatif) Source : Contrat d'accréditation des bureaux d'enregistrement de l'ICANN, section 3.9. Remarque : le chiffre de 0,18 $ par domaine et par an est une hypothèse de modélisation, pas une facture validée. Ce niveau est présenté uniquement à titre de scénario de sensibilité. ↔ Gamme de modèles | Calcul | Estimation Modèle d'administration du registraire | 7,945,325 × $0.18 | $1,430,158.50 Modèle à variables combinées | 7,945,325 × $0.43 | $3,416,489.75 Variable combinée + registre fixe | — | $3,591,489.75 / year-model Tarif effectif combiné par domaine | ÷ 7,945,325 | $0.45 Considérez ces chiffres comme un chiffre d'affaires, et non comme un revenu. Le modèle combiné (environ 3,59 millions de dollars par an) correspond à la limite supérieure des redevances transitant par ce segment de 7 TLD. Il s'agit des recettes brutes avant déduction des coûts, des remboursements, des suppressions ou des répartitions en gros — un indicateur d'échelle, et non du résultat net de qui que ce soit. Répartition par TLD Les sept zones ne sont pas toutes identiques. Certaines ne servent qu’à générer du volume ; d’autres concentrent les abus. La .vip et .icu Ces zones représentent à elles seules la grande majorité des pistes d'abus présentant un niveau de confiance élevé. ↔ TLD | Domaines actifs | Avec IP | Abus à haut niveau de confiance | Modèle côté registre | Modèle combiné .sbs | 1,900,628 | 632,352 | 243 | $500,157.00 | $842,270.04 .vip | 1,891,899 | 1,235,909 | 4,388 | $497,974.75 | $838,516.57 .bond | 1,333,658 | 104,650 | 134 | $358,414.50 | $598,472.94 .cfd | 936,860 | 402,780 | 242 | $259,215.00 | $427,849.80 .icu | 934,951 | 279,093 | 2,607 | $258,737.75 | $427,028.93 .cyou | 744,378 | 270,498 | 74 | $211,094.50 | $345,082.54 .buzz | 202,951 | 122,066 | 13 | $75,737.75 | $112,268.93 TOTAL | 7,945,325 | 3,047,348 | 7,701 | $2,161,331.25 | $3,591,489.75 Principaux cas d'abus identifiés avec un haut degré de certitude, par motif Motif de la détection | Prospects punycode_idn | 6,794 crypto_brand_plus_action_or_auth | 372 document_or_mail_brand_plus_auth_doc | 188 finance_brand_plus_auth_payment | 170 wallet_drainer_lure | 102 apple_icloud_plus_auth | 93 social_brand_plus_auth | 80 brand_auth_random_suffix | 23 cloudflare_plus_auth | 3 Prospects par TLD TLD | Prospects .vip | 4,388 .icu | 2,607 .sbs | 243 .cfd | 242 .bond | 134 .cyou | 74 .buzz | 13 Prospects par pays d'origine de l'adresse IP Pays | Prospects (vide / non résolu) | 5,166 États-Unis | 940 HK | 566 CN | 375 SG | 131 MON | 87 DE | 78 À | 69 JP | 46 GB | 40 CA | 34 BG | 28 Un précédent d'inaction L'argument habituellement avancé est que l'ICANN dispose d'un service chargé de veiller au respect des règles et de traiter les abus. Dans la pratique, ce service n'est qu'un endroit où les plaintes dûment documentées sont classées sans suite. Considérons le « Artists vs. NameSilo » : affaire relative au respect des règles de l'ICANN [https://blog.aa419.org/icann-compliance-complaint-uny-783-11184-namesilo-standards-compliance/]. Une plainte dûment étayée concernant la gestion d'un cas d'abus par un bureau d'enregistrement a été transmise par la voie officielle — et l'ICANN s'en est en fait lavé les mains. Cette tendance transparaît clairement dans le Tableau de bord de conformité de l'ICANN [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html]: un afflux constant de plaintes, classées comme « résolues » sans que l'on constate de changement notable dans le comportement du registraire. Document public Tableau de bord de conformité de l'ICANN (avril 2026) : compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html] Les acteurs ShortDot SA — Le moteur de volume Plusieurs des zones mentionnées dans ce rapport sont exploitées par ShortDot SA (dans laquelle NameSilo détiendrait, selon certaines sources, une participation d'environ 11 %). Le portefeuille de ShortDot comprend .icu, .bond, .cyou, .sbs, .cfd, .qpon et .buzz. Une question légitime à poser à n'importe quel professionnel du secteur : À quand remonte la dernière fois où vous avez vu un site « white hat » légitime et réputé utilisant l'une de ces extensions ? Pour la plupart des gens, la réponse honnête est « jamais ». Ces zones se situent presque exclusivement dans la « longue traîne » des enregistrements jetables. « L'hypocrisie de .bond ». .bond a été présentée comme une destination de choix pour le secteur financier. Le monde de la finance traditionnelle l’a catégoriquement rejetée : aucune banque ni aucun gestionnaire d’actifs digne de ce nom n’y a implanté sa marque. Elle est finalement devenue une mine d’or pour hameçonnage dans le secteur bancaire et celui des cryptomonnaies: une extension qui semble relever du domaine financier, mais qui n'est soumise à aucune des contrôles propres au secteur financier. TrustName — Conçu pour être à toute épreuve Et puis il y a Nom de la fiducie, une entreprise biélorusse qui a mis en place ce qui revient à Un DNS « à toute épreuve » deux jours seulement après son lancement et est resté, dans les faits, injoignable par l'ICANN depuis lors. Les signalements d'abus ne mènent nulle part ; l'« autorité de régulation » ne dispose d'aucun levier efficace sur lequel s'appuyer. Ce qui frappe le plus, c'est la géopolitique : les sanctions semblent contourner complètement l'autorité de régulation. Une entité qui serait interdite dans pratiquement n'importe quel autre secteur réglementé continue d'opérer au sein de l'écosystème de l'ICANN, car les redevances continuent d'affluer et personne n'a intérêt à y mettre un terme. Enquête connexe TrustName : un DNS « à toute épreuve » configuré deux jours après le lancement — Lire le rapport complet de TrustName → À paraître avant le 5 juillet : le rapport annuel Avant que la base de données ne fête son premier anniversaire, PhishDestroy publiera un rapport annuel dénonçant les bureaux d'enregistrement — notamment TrustName, NiceNIC, NameSilo et autres — qui a ignoré des signalements d'abus tout à fait justifiés concernant Plus de 300 jours, jusqu’à ce que les domaines incriminés expirent tout simplement d’eux-mêmes. Ce ne sera pas un résumé. Il comprendra les les textes originaux des rapports, les suivis et les horodatages exacts — une série complète de documents montrant précisément combien de temps un domaine identifié comme malveillant peut rester en service alors que les personnes chargées de le surveiller ferment les yeux. Plus de 300 jours de silence, ce n'est pas un retard accumulé. C'est un modèle économique. Lorsque la seule chose qui parvient finalement à mettre hors ligne un domaine malveillant est sa propre date d'expiration, le système de gestion des abus a cessé d'être un mécanisme de sécurité pour devenir un simple cycle de facturation. Sources Convention-cadre de l'ICANN relative au registre, art. 6.1 Barème des frais fixes d'enregistrement + frais de transaction utilisé dans le modèle « côté registre ». [https://itp.cdn.icann.org/en/files/registry-agreements/base-registry-agreement-21-01-2024-en.html] Accord d'attribution de l'ICANN (RAA), section 3.9 Frais d'accréditation annuels et variables appliqués dans le cadre du modèle facultatif de répercussion des coûts. [https://www.icann.org/en/system/files/files/registrar-accreditation-agreement-21jan24-en.htm] Tableau de bord de conformité de l'ICANN 04/2026 Registre public des plaintes reçues et des résultats obtenus. [https://compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html] Affaire « Artists » contre « NameSilo » relative à la conformité Plainte relative au respect des règles (UNY-783-11184) et suite donnée à celle-ci. [https://blog.aa419.org/icann-compliance-complaint-uny-783-11184-namesilo-standards-compliance/] La base de données fête son premier anniversaire le 5 juillet DestroyList est une plateforme ouverte, gratuite et conçue par des opérateurs. Depuis un an, elle se bat pour faire face à un afflux que la structure tarifaire ne cesse d'alimenter. Utilisez-la, reproduisez-la, développez-la — et ne manquez pas le rapport annuel des bureaux d'enregistrement qui sera publié avant le 5 juillet. Ouvrir la base de données publique [https://gitlab.com/phishdestroy/destroylist] Signaler un nom de domaine Autres enquêtes #ICANN#DomainAbuse#OSINT#PhishingEconomy#RegistryFees Partager cette enquête X/Twitter [https://twitter.com/intent/tweet?text=The%20Illusion%20of%20Control%3A%20How%20ICANN%20is%20Bankrolling%20Global%20Cybercrime&url=https://phishdestroy.io/icann-cybercrime-economy-exposed] Télégramme [https://t.me/share/url?url=https://phishdestroy.io/icann-cybercrime-economy-exposed&text=An%20OSINT%20investigation%20into%20the%20fee-driven%20incentive%20structure%20of%20the%20domain%20industry.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/icann-cybercrime-economy-exposed&title=The%20Illusion%20of%20Control%3A%20How%20ICANN%20is%20Bankrolling%20Global%20Cybercrime] Enquêtes connexes ENQUÊTE APPROFONDIE TrustName : le registraire « à toute épreuve » que l'ICANN ne parvient pas à joindre ENQUÊTE APPROFONDIE La fin de xmrwallet.com : NameSilo démasqué ENQUÊTE Les bureaux d'enregistrement, complices d'escroqueries à l'échelle mondiale ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) compliance-reports.icann.org (3 mentions) blog.aa419.org (2 mentions) t.me (2 mentions) itp.cdn.icann.org (1 mention) www.icann.org (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/fr/icann-cybercrime-economy-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.