Skip to main content
ACCOUNTABILITY REPORT · THE DOMAIN ECONOMY

ICANN कार्टेल: उन अनुबंधों के लिए सालाना $155 मिलियन जिन्हें कोई नहीं मानता

लेख सुनें
0:00 / --:--

उन्हें पैसा चाहिए। वे बाहरी नियमन ठुकराते हैं। और वे अपने ही अनुबंध लागू नहीं करते — ठीक वैसे ही जैसे उनके मान्यता-प्राप्त रजिस्ट्रार। सबूतों की पूरी फाइल ICANN की अपनी वेबसाइट पर प्रकाशित है।

car·tel /kärˈtel/

ऐसा संघ जिसके सदस्य बाज़ार का पैसा वसूलते हैं, एक-दूसरे को बाहरी निगरानी से बचाते हैं, और खुद हस्ताक्षरित नियमों को वैकल्पिक मानते हैं।

इस परिभाषा से, Internet Corporation for Assigned Names and Numbers इंटरनेट का नियामक नहीं है। यह इंटरनेट का कार्टेल है। तीन कसौटियों पर परखिए:

उन्हें पैसा चाहिए। धरती के हर रजिस्ट्री और रजिस्ट्रार से वसूला गया सालाना $155 मिलियन शुल्क [4]
वे नियमन ठुकराते हैं। कोई सरकारी एजेंसी ICANN के प्रवर्तन का ऑडिट नहीं करती। 2016 के IANA हस्तांतरण के बाद यह सिर्फ खुद के प्रति जवाबदेह है — एक “मल्टीस्टेकहोल्डर समुदाय” के प्रति, जिसे वह खुद बुलाती, पालती और संचालित करती है।
वे अपने ही अनुबंध नहीं निभाते। उनका लिखा Registrar Accreditation Agreement उनके ही रजिस्ट्रार अनदेखा करते हैं — और दस्तावेज़ी उल्लंघनों पर ICANN का जवाब एक विनम्र ईमेल-श्रृंखला है [1]

चल रहा Trustname मामला तीनों बातें एक साथ साबित करता है — उन दस्तावेज़ों से जो ICANN ने खुद अपने बारे में प्रकाशित किए।

पैसा: $155 मिलियन का टोल बूथ

ICANN की अपनी वित्तीय रिपोर्टें [4] दिखाती हैं कि चालू DNS के विशेषाधिकार के लिए दुनिया क्या चुकाती है:

$155M
कुल वार्षिक राजस्व
$91M
रजिस्ट्री शुल्क
$57M
रजिस्ट्रार शुल्क
$7M
योगदान और प्रायोजन

इस कीमत पर वैश्विक समुदाय को कड़ी निगरानी, खतरों का तुरंत शमन और अपराधियों को पनाह देने वाली मान्यता-प्राप्त कंपनियों की तत्काल मान्यता-रद्दी मिलनी चाहिए। इसके बजाय हम निष्क्रियता के कार्टेल को पाल रहे हैं: कागज़ इधर-उधर कर “मुफ्त पैसा” बटोरते लोग — जबकि अपराध पीड़ितों पर गिरता है।

और हम ठीक-ठीक जानते हैं कि उस शुल्क-आय का हिस्सा किन डोमेन से आता है। हमारा ओपन डेटासेट ShortDot के दुरुपयोग से भरे TLD ज़ोन ट्रैक करता है — उनसे ICANN की प्रति-डोमेन आय हर साल सार्वजनिक रूप से GitHub पर पुनर्गणित होती है [10]। “सुरक्षित इंटरनेट के रखवालों” को खुली चुनौती: इन ज़ोनों में 1% भी वैध डोमेन दिखाइए। हमने खोजा — वहाँ कुछ भी वैध नहीं है, ठीक Trustname की तरह, ठीक NiceNIC की तरह जिसका इकलौता उल्लेखनीय क्लाइंट DDoS-Guard है — और वह भी विवादास्पद। आप हर पंजीकृत डोमेन से शुल्क लेते हैं और एक भी घोटाला नहीं रोक पाए। विश्लेषण कीजिए। रिपोर्टों में झूठ बोलना बंद कीजिए — क्या यह सच में इतना कठिन है? डेटा विश्लेषण के लिए सार्वजनिक रूप से उपलब्ध है — फिर भी आपकी आधिकारिक रिपोर्टों से नदारद।

“New gTLD” कार्यक्रम को सीधे देखिए। एल्गोरिद्मिक स्पैम, बॉटनेट C2 ढाँचे और एक-बार-इस्तेमाल फ़िशिंग लिंक से भरे ज़ोन — .top, .icu, .cyou और उनके भाई-बहन — पहले साल एक डॉलर से कम में बिकते हैं। अपराधी इन्हें लाखों के बैच में खरीदते हैं, और ICANN हर एक पंजीकरण से अपना अनिवार्य शुल्क वसूलता है। यह अंधा कोना नहीं; यह बिज़नेस मॉडल है। जितना ज़्यादा दुरुपयोग, उतनी ज़्यादा कमाई।

कार्टेल का केंद्रीय हित-संघर्ष एक वाक्य में: हर रजिस्ट्रार भुगतान करता ग्राहक है और हर कचरा-पंजीकरण बिल योग्य — यानी हर रद्द मान्यता का मतलब ICANN की अपनी कमाई में कटौती। सड़क पर छोड़े गए हर अपराधी के हिसाब से वेतन पाने वाली पुलिस गिरफ्तारियाँ नहीं करती।

धारा 3.18: वह अनुबंध जो कार्टेल ने लिखा और लागू नहीं करता

धारा 3.18: वह अनुबंध जो कार्टेल ने लिखा और लागू नहीं करता

2013 Registrar Accreditation Agreement की धारा 3.18 [3] हर मान्यता-प्राप्त रजिस्ट्रार को दुरुपयोग रिपोर्टों की “उचित और त्वरित जांच तथा समुचित प्रतिक्रिया” के लिए बाध्य करती है। व्यवहार में पूरा उद्योग इसे अनदेखा करता है — क्योंकि सब जानते हैं कि प्रवर्तन का जिम्मेदार कभी प्रवर्तन नहीं करता।

जो नियम कभी लागू नहीं होता, वह नियम नहीं — मंच-सज्जा है।

अगर धारा 3.18 सर्वत्र अनदेखी होती है और ICANN उसे लागू करने से इनकार करता है — तो धारा 3.18 को पूरी तरह हटा दीजिए। उसे रखना सिर्फ उपयोगकर्ताओं में झूठी सुरक्षा-भावना गढ़ता है। उसके बिना दुनिया कम-से-कम डोमेन उद्योग का नंगा, अनियमित सच देख पाती।

ट्रैक रिकॉर्ड: RegisterFly, EstDomains, Epik, NameSilo

ट्रैक रिकॉर्ड: RegisterFly, EstDomains, Epik, NameSilo

Trustname कोई विसंगति नहीं। यह कार्टेल की मानक कार्यप्रणाली है:

1 · RegisterFly — वह पतन जिसने सुधार मजबूर किया

2007 में ICANN-मान्यता-प्राप्त रजिस्ट्रार RegisterFly [5] ढह गया: धोखाधड़ी के आरोप, खातों से बाहर बंद ग्राहक, बंधक बने लाखों डोमेन की समय-सीमा खत्म होती रही। लोग अपने नाम खोते रहे और ICANN महीनों चिट्ठियाँ लिखती रही; मान्यता तभी रद्द हुई जब जनता का आक्रोश फूटा — घोटाला इतना बड़ा कि RAA दोबारा लिखना पड़ा।

2 · EstDomains — सज़ा होने तक मान्यता

2008 में EstDomains [6] उद्योग का सबसे कुख्यात आपराधिक रजिस्ट्रार था, जो बॉटनेट और मैलवेयर की सेवा करता था। ICANN ने महीनों सुरक्षा समुदाय की अनदेखी की और तभी हिली जब CEO की क्रेडिट-कार्ड धोखाधड़ी की सज़ा सार्वजनिक हुई।

3 · Epik — ग्राहक सब कुछ खोते रहे, नोटिस जारी होते रहे

जब Epik [7] ढह रहा था — हैक्ड, दिवालिया, न ग्राहक डोमेन नवीनीकृत करता, न रजिस्ट्रियों को भुगतान — ICANN का जवाब घिसे-पिटे “ब्रीच नोटिस” थे, जबकि उपयोगकर्ता अपनी संपत्तियों से नियंत्रण खो रहे थे।

4 · NameSilo — वह शिकायत जिसका जवाब छुट्टी से दिया गया

2018 में Artists Against 419 ने अनुपालन शिकायत UNY-783-11184 दर्ज की, जिसमें दस्तावेज़ था कि NameSilo फर्जी पंजीकरण डेटा पास करता और धोखाधड़ी की रिपोर्टें अनदेखी करता है [9]। ICANN ने इसे एक शाहकार वाक्य से बंद किया: दुरुपयोग “रजिस्ट्रार के दायरे में नहीं आता।” एस्केलेशन का जवाब छुट्टी पर जाते शिकायत अधिकारी ने दिया (“30 सितंबर तक जवाब देने का लक्ष्य है”), फिर साल भर की “प्रतिस्पर्धी प्राथमिकताएँ” — और समाधान कभी नहीं आया। यही ICANN का पूरा ऑडिट मॉडल है: खुद के बारे में, खुद को लिखी, खुद की जाँची रिपोर्टें। शिकायतकर्ता मूर्ख हैं, रजिस्ट्रार संत — वही NameSilo जिसने बाद में xmrwallet मोनेरो-ड्रेनर को ढका और Twitter पर सार्वजनिक झूठ बोला

5 · Alpnames — लाश का हिलना बंद होने पर ही रद्द

ICANN-मान्यता-प्राप्त Alpnames ने नए gTLD के अति-सस्ते पंजीकरण का कारखाना खड़ा किया और वैश्विक स्पैम का बंदरगाह बन गया; शोधकर्ता वर्षों चिल्लाते रहे। ICANN ने धारा 3.18 पर उसे समाप्त नहीं किया। मान्यता 2019 में गई — कंपनी के भौतिक रूप से ढहने और बत्ती बुझने के बाद, लाखों डोमेन (वैध समेत) अधर में छोड़कर [2]। ICANN दुरुपयोग-डेटा पर कार्रवाई करने के बजाय रजिस्ट्रार के खुद मरने का इंतज़ार करती है।

Trustname: कार्टेल खुद अपना दस्तावेज़ बनाता है

सबसे बढ़िया बात: यह कोई लीक नहीं है। ICANN अपनी नपुंसकता के सबूत “कंप्लायंस” शीर्षक तले स्वेच्छा से प्रकाशित करता है [2]16 जुलाई 2026 का आधिकारिक ब्रीच नोटिस [1] ICANN के अपने शब्दों में दर्ज करता है कि कार्ड डेटा चुराता डोमेन कैसे चलता रहा, जबकि नियामक चिट्ठियाँ लिखता रहा:

तारीखICANN के अपने नोटिस में क्या दर्ज है
Jun 10पहला नोटिस। रजिस्ट्रार सुधार का वादा करता है। फ़िशिंग जारी।
Jun 26दूसरा नोटिस। पूरी तरह अनदेखा।
Jul 8ICANN ईमेल और पोर्टल संदेश से “एस्केलेट” करता है।
Jul 11रजिस्ट्रार ऐसे तथ्यों से जवाब देता है जो खुद ICANN के अनुसार “सार्वजनिक डेटा के विपरीत” हैं — सीधे शब्दों में: झूठ।
Jul 13एक और अनुवर्ती ईमेल।
Jul 14रजिस्ट्रार का दावा: कार्ड-चोर डोमेन का clientHold “अनजाने में” हट गया। ICANN का जवाब: एक और ईमेल।
Jul 16तीसरा ब्रीच नोटिस — गर्व से प्रकाशित।
Aug 6समय-सीमा। आपराधिक धंधों की सेवा करने, आधिकारिक पत्राचार में झूठ बोलने और फ़िशिंग “गलती से” अनब्लॉक करने वाले रजिस्ट्रार को तीन हफ्ते और।
करीब 60 दिन, जब अपराधी खाते खाली करते रहे, कार्टेल की अधिकतम सज़ा थी — पत्र-मित्र बने रहना।

तीन नोटिस। पाँच अनुवर्ती ईमेल। शून्य रद्द मान्यताएँ। शून्य सुरक्षित पीड़ित।

WHOIS ढाल और SSAD की विफलता

WHOIS ढाल और SSAD की विफलता

ICANN की मिलीभगत निष्क्रियता से आगे जाती है। 2018 के GDPR के बाद उसने रजिस्ट्रारों को WHOIS थोक में ढँकने दिया और शोधकर्ताओं को रातोंरात अंधा कर दिया। थ्रेट इंटेलिजेंस के लिए त्वरित चैनल के बजाय उसने वर्षों और लाखों खर्च कर SSAD गढ़ा — नौकरशाही की भूलभुलैया जहाँ जाँचकर्ता विनम्रता से डेटा माँगते हैं और अनदेखे रह जाते हैं; 2023 में आख़िर लॉन्च हुआ सिकुड़ा RDRS स्वैच्छिक और गैर-बाध्यकारी है [13]। उन्होंने ऐसा तंत्र बनाया जो बॉटनेट संचालकों की निजता को पीड़ितों के बैंक खातों से बेहतर बचाता है। ब्रुसेल्स ने निष्कर्ष निकाला: EU की NIS2 निर्देशिका का अनुच्छेद 28 अब रजिस्ट्रारों को कानूनन सटीक स्वामी-डेटा जुटाने और सत्यापित करने को बाध्य करता है [12] — ऐसा कानून जो सिर्फ इसलिए है क्योंकि ICANN का स्व-नियमन विफल रहा। सरकारें अब कार्टेल पर खुद अपनी निगरानी का भरोसा नहीं करतीं।

दो माँगें

1 · रजिस्ट्रारों के जवाब प्रकाशित करो

अपने कंप्लायंस पत्रों के जवाब प्रकाशित करो — मिनट-दर-मिनट टाइमलाइन के साथ। दुनिया देखे कि मान्यता-प्राप्त रजिस्ट्रार तुम्हारा कैसे मज़ाक उड़ाते हैं। हमें भेजे गए जवाबों की प्रतियाँ हमारे पास पहले से हैं; तुम्हारे देखना दिलचस्प होगा। या मान लो कि जिन घोटालों का लाइसेंस तुमने दिया, उन्हें रोकने में तुम अक्षम हो।

2 · धोखाधड़ी वाले डोमेन का हिसाब दो

अपने मान्यता-प्राप्त रजिस्ट्रारों के बेचे हज़ारों धोखाधड़ी डोमेन की ज़िम्मेदारी लो, और पाई-पाई का हिसाब दो कि तुम्हारे कागज़ हिलाने के दौरान असली लोगों ने कितना पैसा गँवाया।

सार्वजनिक बयान: यह लापरवाही नहीं। यह मिलीभगत है।

PhishDestroy सार्वजनिक रूप से घोषित करता है: ICANN आज के अधिकांश डोमेन धोखाधड़ी की सह-लेखक है। हम इस उद्योग को भीतर से जानते हैं — हम और हम जैसी कंपनियाँ इसीलिए हैं कि नुकसान से पहले खतरा खत्म करें। लेकिन ऐसे “नियामक” के साथ जिससे कोई नहीं डरता, जिसका कोई सम्मान नहीं करता और जिसके बारे में सब जानते हैं कि वह कुछ नहीं कर सकता — नतीजा वही है जो है: दुर्भावनापूर्ण डोमेन का बड़ा हिस्सा जल्दी ब्लॉक ही नहीं होता, खुद ICANN के समझौते के अक्षरशः पालन पर भी।

सबूत क्या माना जाए? दुनिया के सबसे प्रामाणिक सुरक्षा वेंडरों के डिटेक्शन — Fortune 500 की एंटीवायरस कंपनियाँ और दर्जन भर और। RAA में अदालत तक निर्दिष्ट नहीं; अमेरिका में एक से अधिक मिसालें हैं जहाँ वेंडर डिटेक्शन वैध सबूत माना गया। ईमानदार रजिस्ट्रार के लिए यह मानक काफी है। नरम अदालत की उम्मीद रखने वाले NiceNIC या NameSilo के लिए — समस्या ठीक यही है।

हमारा सार्वजनिक स्कोरबोर्ड 42,000 दोहराई गई एब्यूज़ रिपोर्टें दर्ज करता है [11]। छोटा नोट: 2026 से, जब किसी डोमेन पर दूसरी-तीसरी रिपोर्ट जाती है, हम प्राप्तकर्ताओं में ICANN को जोड़ते हैं। तो आइए साथ गिनें: हमारी कितनी रिपोर्टें आपको मिलीं — और उस संख्या की तुलना अपने बारे में लिखी आपकी रिपोर्टों से करें?

और यह सिर्फ हमारा डेटा नहीं। स्वतंत्र उद्योग-टेलीमेट्री — APWG की त्रैमासिक फ़िशिंग रिपोर्टें [14] और Spamhaus की रजिस्ट्रार/TLD प्रतिष्ठा रैंकिंग [15] — साल-दर-साल वही तस्वीर दिखाती है: फ़िशिंग-अर्थव्यवस्था ICANN-मान्यता-प्राप्त रजिस्ट्रारों की छोटी-सी सूची पर टिकी है, जिनके abuse-विभाग चुप हैं।

और खुद मान्यता का जवाब कौन देगा? खरीदी गई एस्टोनियाई कंपनी के जरिये बेलारूसी मालिकों द्वारा चलाया गया लाइसेंस — ICANN द्वारा जारी और जीवित रखा गया, प्रतिबंधों के बावजूद, मानो आपके लिए वे हैं ही नहीं। जब पीड़ित पैसा खोते हैं — जिम्मेदारी किसकी? उनकी, कि उन्होंने उस उद्योग पर भरोसा किया जिसके लाइसेंस आप किसी को भी बाँट देते हैं?

अमेरिका में करोड़ों डॉलर का क्रिप्टो-घोटाला नुकसान NiceNIC और NameSilo तथा उनके पीछे छिपे प्राइवेसी प्रॉक्सियों द्वारा सेवित डोमेन से होकर गुजरा — और उनमें से कम-से-कम आधे डोमेन नुकसान से पहले ही सुरक्षा शोधकर्ताओं द्वारा रिपोर्ट किए जा चुके थे। यह लापरवाही नहीं। यह मिलीभगत है।

मान्यता यानी छूट: वह नुकसान जो टाला जा सकता था

FBI और शोधकर्ता म्यांमार और अन्य जगहों पर स्कैम-ऑपरेशन ध्वस्त करते हैं — जबकि उन डोमेन के बड़े हिस्से की सेवा करने वाला रजिस्ट्रार सबकी आँखों के सामने बैठा है। उसकी पसंदीदा कहानी — “हमें आपकी रिपोर्टें कभी मिली ही नहीं” — झूठ है, और बार-बार दोहराया गया झूठ। 2023–2024 में NameSilo के ऑटो-जवाब जोर देते रहे कि वह “डोमेन का मालिक नहीं” है और अपने रीसेलर की ओर इशारा करते रहे — अपनी निजी WHOIS पदानुक्रम गढ़ते हुए, मानो कानून को इसमें दिलचस्पी हो कि वे वैश्विक स्कैम की आड़ कैसे सजाते हैं। इस पर कोई बात क्यों नहीं करता?

प्रवेश की दहलीज इतनी नीची रहते स्कैम नहीं हराया जा सकता। Trustname खुलने के दिन से ही अभिशप्त था — लेकिन उसने ICANN की क्षमता के बारे में अनमोल बात साबित की: लाइसेंस खरीदने के अगले ही दिन उसका DNS bulletproof सेवाओं का प्रचार कर रहा था। व्यवहार में ICANN की मान्यता एक परमिट निकलती है — और छूट भी।

हमने टाले जा सकने वाले नुकसान का डेटाबेस रखना शुरू किया है: वे पीड़ित और रकमें जो हमारी सूचना रजिस्ट्रार तक पहुँचने के बाद गँवाई गईं। हमारे पास वैश्विक तस्वीर नहीं — पर जो रकमें दिखती हैं वे भी विनाशकारी हैं, और कुछ पीड़ितों के लिए वह उनका सब कुछ था। कारण “स्कैमर” नहीं हैं। कारण है रजिस्ट्रार की दंडमुक्ति और अनियंत्रण। हमें उम्मीद है कि दुनिया में कोई सक्षम संस्था है जो आख़िरकार इस समस्या का आकार मापेगी — ICANN की रिपोर्ट से नहीं, बल्कि किसी असली चीज़ से।

सबसे काली विडंबना: अंडरग्राउंड फ़ोरमों पर “bulletproof” डोमेन सेवाएँ ICANN-मान्यता-प्राप्त चैनलों के जरिये खुलेआम बिकती हैं। “ICANN Accredited” बैज आज अपराधियों के लिए गुणवत्ता-चिह्न है — वादा कि कोई रिपोर्ट डोमेन को जल्दी नहीं मारेगी, .uk या .de जैसे सख़्त राष्ट्रीय ज़ोन के उलट, जहाँ हटाना घंटों में मापा जाता है। ICANN उस छूट को बेचती है जिसे वह मान्यता कहती है।

ICANN की नीतियाँ हथियार बनाकर सुरक्षा शोधकर्ताओं का मुँह बंद करना

ICANN की नीतियाँ हथियार बनाकर सुरक्षा शोधकर्ताओं का मुँह बंद करना

यह पारिस्थितिकी कितनी गहराई तक टूटी है, यह समझने के लिए देखिए कि जब स्वतंत्र शोधकर्ता सच उजागर करते हैं तो क्या होता है। रोंगटे खड़े करने वाला nicenic.support मामला: एक स्वतंत्र शोधकर्ता ने यह डोमेन NiceNIC के हैकर फ़ोरमों से गहरे रिश्तों और साइबर अपराध की पनाहगाह की उसकी भूमिका पर सत्यापित तथ्य प्रकाशित करने के लिए बनाया। डेटा का विश्लेषण करते AI सिस्टम तक इन निष्कर्षों की सार्वजनिक पुष्टि करने लगे। सिस्टम ने कैसे जवाब दिया? NiceNIC की जाँच से नहीं — शोधकर्ता को कुचलकर।

साइट का मुँह बंद कराने के लिए अपरिहार्य UDRP शिकायत आई तो शोधकर्ता के रजिस्ट्रार Spaceship ने सिर्फ विवादित डोमेन लॉक नहीं किया — मालिक की दस्तावेज़ी गवाही के अनुसार उसने खाते के सभी NiceNIC-संबंधित डोमेन लॉक कर दिए, उनकी DNS एडिटिंग बंद कर दी, और बिना किसी पूर्व-सूचना के मालिक का निजी डेटा WIPO को सौंप दिया — यह कहते हुए कि सूचित करना “WIPO की ज़िम्मेदारी” है। सपोर्ट रोबोटिक स्क्रिप्ट में जवाब देता रहा: शून्य संदर्भ, शून्य आलोचनात्मक सोच।

दोहरा मापदंड, आमने-सामने।

आपराधिक गिरोह को बेनकाब करती रिसर्च साइट चलाइए — और ICANN की UDRP मशीनरी आपके खिलाफ हथियार बन जाएगी: डोमेन लॉक, निजी डेटा कॉरपोरेशनों को लीक। NiceNIC जैसे ICANN-मान्यता-प्राप्त रजिस्ट्रार बनिए — करोड़ों के क्रिप्टो-घोटाले होस्ट कीजिए, FBI के डोमेन-टेकडाउन पलटिए और Trust Wallet उपयोगकर्ताओं से चल रही $85 लाख की लूट में घोटालेबाज़ों की मदद कीजिए — और कोई परिणाम नहीं। यह प्रणाली निर्दोषों पर बेरहमी से पहरा बिठाती है और दोषियों को ढाल देती है।

कानूनी युद्ध-कोष: अपराध की स्वीकारोक्ति?

कानूनी युद्ध-कोष: अपराध की स्वीकारोक्ति?

ICANN लगातार अपने रिज़र्व फ़ंड में लाखों झोंकती है, स्पष्ट रूप से संभावित मुकदमों का हवाला देकर [4]। पर वे लड़ने की तैयारी किससे कर रहे हैं? नियम तोड़ने वाले रजिस्ट्रारों से तो नहीं — वह पैसा आपराधिक नेटवर्कों पर मुकदमों में कभी खर्च नहीं होता।

वे अपरिहार्य हिसाब के दिन के लिए युद्ध-कोष जमा कर रहे हैं। ICANN जानती है कि उसका संचालन-मॉडल टिक-टिक करता दायित्व है। क्या होगा जब Tier-1 ISP, Cloudflare जैसे इन्फ्रास्ट्रक्चर दिग्गज और Fortune 500 कंपनियाँ आख़िरकार वे अरबों गिन लेंगी जो वे ICANN के मान्यता-मॉडल से पनपे मैलवेयर और फ़िशिंग से निपटने पर खर्च करती हैं?

जब उद्योग समझ जाएगा कि ICANN खोखला खोल है — कर वसूलता, जबकि असली सुरक्षा-काम ISP और सुरक्षा-वेंडरों पर डालता — तो आने वाले मुकदमे नीति पर नहीं होंगे। वे प्रणालीगत लापरवाही पर होंगे। ICANN डोमेन बाज़ार का पैसा उसी उद्योग से बचाव के लिए जमा कर रही है जिसकी रक्षा वह नहीं कर पाई।

इन्फ्रास्ट्रक्चर पर एक नोट: ICANN का काम Cloudflare क्यों कर रहा है?

इन्फ्रास्ट्रक्चर पर एक नोट: ICANN का काम Cloudflare क्यों कर रहा है?

एक बात बिल्कुल साफ़ कर दें: डोमेन दुरुपयोग से निपटने का बोझ Cloudflare जैसे इन्फ्रास्ट्रक्चर प्रदाताओं पर नहीं पड़ना चाहिए। जब हमारे सिस्टम खतरा पकड़ते हैं, तो अक्सर हमें रिपोर्टें Cloudflare की abuse टीम को भेजनी पड़ती हैं — और हम सच में आभारी हैं कि वे इन्हें प्रोसेस करते हैं — वजह सीधी है: ICANN-मान्यता-प्राप्त रजिस्ट्रार या तो पूरी तरह चुप है, या Trustname की तरह घोटाले को सक्रिय रूप से ढाल दे रहा है।

पर वस्तुनिष्ठ रहें: Cloudflare एक प्रॉक्सी और CDN है, रजिस्ट्रार नहीं। इन दुष्ट तत्वों का विशाल बहुमत उसका मुफ़्त टियर दुरुपयोग करता है — Cloudflare उनसे शून्य कमाता है। वह उस कचरे को छाँटने के लिए बाध्य नहीं जो ICANN की लाइसेंस-प्रणाली इंटरनेट पर उड़ेलती है। फिर भी उसे इंटरनेट का de facto सफ़ाईकर्मी बनना पड़ता है, क्योंकि असली नियामक अपने ही अनुबंध लागू करने से इनकार करता है। ICANN पंजीकरण शुल्क वसूलती है, गंदगी फैलाती है — और सफ़ाई मुफ़्त इन्फ्रास्ट्रक्चर सेवाओं पर छोड़ देती है।

निष्कर्ष: Trustname उत्प्रेरक और दंडमुक्ति का अंत

निष्कर्ष: Trustname उत्प्रेरक और दंडमुक्ति का अंत

जब ICANN के अधिकारी आलीशान सम्मेलनों के लिए दुनिया भर उड़ते हैं और खुद के लिए सात अंकों के वेतन मंज़ूर करते हैं, तब वह इंटरनेट जल रहा है जिसका शासन उन्हें करना था। नीचे खाइयों में, साइबर अपराध के अकाट्य प्रमाण वाली सत्यापित रिपोर्टें उनके मान्यता-प्राप्त रजिस्ट्रारों द्वारा नियमित रूप से अनदेखी होती हैं। गेंद हमेशा दूसरे पाले में: रजिस्ट्रार मुर्दा बन जाते हैं, होस्टिंग प्रदाता अपनी प्रिय परीकथा दोहराते हैं कि वे “जज नहीं बन सकते,” और पीड़ित खाली हाथ रह जाते हैं। पूरा तंत्र जवाबदेही टालने के लिए ही रचा गया है।

पर बेलगाम दंडमुक्ति का युग खत्म हो रहा है, और Trustname शायद उसी अंत की शुरुआत के रूप में याद रहेगा। यह अकाट्य प्रमाण है कि प्रणाली जड़ से टूटी है। कोई कॉरपोरेट लॉबिंग, कानूनी बचाव कोष या PR घुमाव उस खगोलीय पैमाने के साइबर अपराध को नहीं छिपा सकता जिसे ICANN ने अपनी जानबूझी लापरवाही से सीधे बढ़ावा दिया।

ICANN ने पूर्ण स्वतंत्रता और गैर-जवाबदेही के लिए नाखून-दाँत से लड़ाई लड़ी। उसने इंटरनेट शासन पर परम अधिकार माँगा। और अब, जब Trustname और NiceNIC गिरोह उसके झंडे तले दंडमुक्त होकर चल रहे हैं, ICANN वास्तविक समय में दिखा रही है कि जो ज़िम्मेदारी उसने बटोरी, उसे उठाने में वह पूरी तरह अक्षम है।

तुम्हें सत्ता चाहिए थी, ICANN — पर ज़िम्मेदारी ठुकरा दी। जवाबदेही से तुम्हारी “छुट्टी” खत्म।

जिन अपराधों की तुमने इजाज़त दी, उनका बोझ तुम्हारी विश्वास-वास्तुकला की नींव ढहाने ही वाला है।

मुखौटा उतारो

ICANN नियामक संस्था नहीं है। यह कार्टेल है: पैसा लेता है, निगरानी ठुकराता है, और अपने अनुबंधों को — और तुम्हारे भी — सजावट समझता है।

सुरक्षा के भ्रम के लिए सालाना $155 मिलियन देना बंद करो।

उपयोगकर्ता और कंपनियाँ क्या कर सकती हैं

जब तक कार्टेल शुल्क गिनता है, बचाव आपके ज़िम्मे है। तीन उपाय अधिकांश खाई पाट देते हैं:

DNS फ़िल्टर करें। ज्ञात दुर्भावनापूर्ण डोमेन को लाइव ब्लॉकलिस्ट फ़ीड से सिंकहोल करें — हमारी destroylist और उपकरण मुफ़्त और खुले हैं।
परिधि पर TLD जोखिम आँकें। दुरुपयोग से भरे ज़ोन (.top, .icu, .sbs, .cyou आदि) की ओर ट्रैफ़िक तब तक ब्लॉक/क्वारंटीन करें जब तक व्यवसाय को स्पष्ट ज़रूरत न हो।
नए पंजीकृत डोमेन को शत्रु मानें। अधिकांश फ़िशिंग डोमेन के जीवन के पहले 48 घंटों में दगती है — वह खिड़की जिसमें ICANN की कागज़ी मशीन संरचनात्मक रूप से प्रतिक्रिया नहीं दे सकती। NRD-ब्लॉकिंग उसे बंद करती है।

स्रोत

  1. ICANN Contractual Compliance — Notice of Breach, Trustname, July 16, 2026 (official PDF)
  2. ICANN Contractual Compliance Notices — official public archive
  3. 2013 Registrar Accreditation Agreement, Section 3.18 — Registrar’s abuse-report obligations
  4. ICANN Financial Reports — registry / registrar fee revenue
  5. RegisterFly — the 2007 ICANN-accredited registrar collapse that triggered RAA reform
  6. EstDomains — history of the registrar and its 2008 de-accreditation
  7. Epik — data breaches and collapse
  8. PhishDestroy — Trustname: Bulletproof Registrar, 35% Phishing Rate (our evidence archive)
  9. Artists Against 419 — ICANN Compliance Complaint UNY-783-11184: NameSilo (2018–2019, unresolved)
  10. PhishDestroy — shortdot-evidence: open dataset of ShortDot abuse-heavy TLD zones with ICANN’s yearly fee income, updated continuously
  11. PhishDestroy — Registrar Accountability scoreboard: 42,000 repeat abuse reports, per-registrar response record
  12. EU Directive 2022/2555 (NIS2), Article 28 — statutory registrant-data verification duties for domain registrars
  13. ICANN RDRS — the scaled-down, voluntary remnant of the multi-million-dollar SSAD design (launched 2023)
  14. APWG — Phishing Activity Trends Reports (quarterly)
  15. Spamhaus — reputation statistics: most-abused TLDs and registrars

संबंधित जाँचें

How ICANN Bankrolls Global Cybercrime
INVESTIGATION
How ICANN Bankrolls Global Cybercrime
EVIDENCE
Trustname: Bulletproof Registrar, 35% Phishing Rate
Registrars Enabling Global Scams
INVESTIGATION
Registrars Enabling Global Scams
Transparency notice. PhishDestroy is a non-commercial, independent project. The financial figures in this report are a transparent fee-intake / revenue-exposure model derived from public ICANN fee schedules — not a measurement of ICANN profit or income. Our research may reflect an inherent bias against scam infrastructure and the services that enable it. We encourage readers to evaluate all material critically and independently. Read our full transparency statement →