मुख्य सामग्री पर जाएँ
समाचार पर वापस
ओएसआईएनटी जांच · दायरा अर्थव्यवस्था

नियंत्रण का भ्रम: ICANN कैसे वैश्विक साइबर अपराध को वित्तपोषित कर रहा है

डोमेन उद्योग की शुल्क-चालित प्रोत्साहन संरचना की एक OSINT जांच · 7.9 मिलियन सक्रिय डोमेन · 7 दुरुपयोग-प्रवण TLDs · एक सकल-शुल्क/राजस्व-जोखिम मॉडल

नियंत्रण का भ्रम - ICANN कैसे वैश्विक साइबर अपराध को वित्तपोषित कर रहा है - PhishDestroy जांच नायक
0
दायरे में सक्रिय डोमेन (7 टीएलडी)
0
उच्च-विश्वास दुरुपयोग लीड्स
$0.27
रजिस्ट्री-पक्ष शुल्क / डोमेन (मॉडल)
~$2.16M
रजिस्ट्री-पक्ष शुल्क प्राप्ति / वर्ष (मॉडल)

इंटरनेट के केंद्र में हितों का टकराव

ICANN स्वयं को वैश्विक डोमेन बाजार का सर्वोच्च, स्वतंत्र नियामक प्रस्तुत करता है। यह नियम बनाता है, रजिस्ट्रारों को मान्यता देता है, रजिस्ट्रीज़ के साथ अनुबंध करता है, और पूरे नामस्थान में दुरुपयोग की निगरानी करने वाला माना जाता है।

एक ऐसा विवरण है जो चुपचाप इस तस्वीर को तोड़ देता है: ICANN को उसी बाजार से भुगतान किया जाता है, जिसकी उसे निगरानी करनी चाहिए।हर डोमेन जो पंजीकृत होता है, ICANN को पैसा भेजता है। एक पल के लिए कल्पना कीजिए कि अगर SEC सचमुच Binance में हिस्सेदारी रखता और हर ट्रेड पर शुल्क वसूलता। यही वह संरचनात्मक स्थिति है जिसे डोमेन उद्योग ने अपने लिए बनाया है।

मैकेनिक्स छिपे हुए नहीं हैं। एक नया टॉप-लेवल डोमेन ज़ोन लॉन्च करने के लिए एक आवेदन शुल्क $227,000. एक बार कोई ज़ोन लाइव हो जाने पर, रजिस्ट्री एक का भुगतान करती है $25,800 की वार्षिक शुल्क. और एक बार जब कोई क्षेत्र 50,000 पंजीकृत डोमेन पार कर लेता है, ICANN लगभग एकत्र करता है $0.25 for every registered domainगणित सरल है, और इससे उत्पन्न प्रोत्साहन भी सरल है: जितने अधिक डोमेन होंगे, उतना अधिक पैसा बहेगा — चाहे उन डोमेनों पर अस्पताल हो या वॉलेट खाली करने वाला।

प्रेरक संरचना सुरक्षा को नहीं, बल्कि बड़े पैमाने पर पंजीकरण को पुरस्कृत करती है।

जो नियामक जिस चीज़ को नियंत्रित करता है, उसकी प्रति इकाई भुगतान पाता है, उसके पास कम इकाइयाँ चाहने का कोई वित्तीय कारण नहीं होता — भले ही उन इकाइयों का एक बड़ा हिस्सा दुरुपयोग के लिए बनाए गए बेकार पंजीकरण ही क्यों न हो।

सटीकता और कार्यप्रणाली अस्वीकरण

यह शुल्क-आधारित आय मॉडल है, ICANN का लाभ नहीं। डेटासेट में सक्रिय डोमेन और दुरुपयोग-ट्राइएज संकेत शामिल हैं, लेकिन नहीं सटीक लेनदेन की संख्या, रजिस्ट्रार आवंटन, रजिस्ट्री थोक मूल्य, या ICANN परिचालन लागत।

इस रिपोर्ट में हम फ्रेमिंग का उपयोग करते हैं। शुल्क प्राप्ति, राजस्व जोखिम और कुल शुल्क मॉडल. हम कभी भी "लाभप्रदता" का दावा नहीं करते। नीचे दी गई प्रत्येक संख्या सार्वजनिक शुल्क अनुसूचियों से सक्रिय डोमेन की संख्या पर लागू पारदर्शी गणना है — यह प्रणाली में प्रवाहित धन का एक क्रम-आधारित अनुमान है, न कि मापी गई आय विवरण।

द स्केल: एक वर्ष, 10% से भी कम कवर

पर 5 जुलाई, PhishDestroy सार्वजनिक डेटाबेस (DestroyList) एक साल का हो गया है। यह खुला, मुफ्त है, और दुनिया भर के शोधकर्ताओं, वॉलेट्स और सुरक्षा विक्रेताओं द्वारा उपयोग किया जाता है।

और यहाँ एक पूरे साल के संचालन से असुविधाजनक सच्चाई है: बारह महीनों के निरंतर काम में, यह फ़िशिंग की बाढ़ का 10% भी कवर नहीं कर पाया है।. यह इसलिए नहीं कि टीम रुक गई — क्योंकि जिस मूल्य स्तर के लिए यह प्रणाली बनाई गई है, उस पर ताज़ा दुर्भावनापूर्ण डोमेनों की आपूर्ति प्रभावी रूप से असीमित है। जब एक डोमेन की कीमत एक कप कॉफी से भी कम हो और प्रत्येक डोमेन से नियामक को लाभ हो, तो मात्रा हमेशा जीतती है।

संख्याएँ: एक शुल्क-प्रवेश मॉडल

पार सबसे अधिक दुरुपयोग वाले 7 नए टीएलडी, हमारी प्राथमिकता पहचान 7,945,325 सक्रिय डोमेनकेवल उन्हीं डोमेनों से, ICANN की अपनी प्रकाशित शुल्क तालिका लागू करने पर नीचे दिया गया मॉडल तैयार होता है।

0
आईपी वाले डोमेन (38.35%)
0
आईपी के बिना डोमेन (61.65%)
0
होस्टनाम वाले डोमेन (11.49%)
0
उच्च-विश्वास दुरुपयोग लीड्स (0.10%)

रजिस्ट्री-पक्षीय ICANN शुल्क मॉडल

स्रोत: ICANN बेस रजिस्ट्री समझौता, अनुच्छेद 6.1 — प्रत्येक तिमाही प्रति TLD के लिए रजिस्ट्री की निश्चित शुल्क $6,250, साथ ही 50,000 लेनदेन की सीमा के बाद प्रत्येक वार्षिक वृद्धि पर $0.25 का रजिस्ट्री लेनदेन शुल्क।

मॉडल लाइनगणनाअनुमान
रजिस्ट्री लेनदेन शुल्क7,945,325 × $0.25$1,986,331.25
रजिस्ट्री निश्चित शुल्क7 TLDs × $25,000/year$175,000.00
रजिस्ट्री-पक्षीय ICANN शुल्क मॉडललेन-देन + निश्चित$2,161,331.25 / year-model
रजिस्ट्री-पक्ष प्रभावी शुल्क/डोमेन÷ 7,945,325$0.27

वैकल्पिक रजिस्ट्रार-साइड पास-थ्रू मॉडल

स्रोत: ICANN रजिस्ट्रार मान्यता समझौता, धारा 3.9। नोट: $0.18/डोमेन-वर्ष का आंकड़ा एक मॉडलिंग अनुमान है। नहीं एक प्रमाणित चालान। यह परत केवल संवेदनशीलता परिदृश्य के रूप में प्रस्तुत की गई है।

मॉडल लाइनगणनाअनुमान
रजिस्ट्रार प्रशासक मॉडल7,945,325 × $0.18$1,430,158.50
संयुक्त चर मॉडल7,945,325 × $0.43$3,416,489.75
संयुक्त चर + रजिस्ट्री स्थिर$3,591,489.75 / year-model
संयुक्त प्रभावी शुल्क/डोमेन÷ 7,945,325$0.45
इन्हें राजस्व जोखिम के रूप में पढ़ें, आय के रूप में नहीं।

संयुक्त मॉडल (~$3.59M/वर्षीय मॉडल) इस 7-TLD स्लाइस से होकर गुजरने वाली शुल्कों की ऊपरी सीमा है। यह किसी भी लागत, रिफंड, हटाने या थोक विभाजन से पहले का सकल शुल्क प्राप्ति है — पैमाने का संकेतक है, किसी की निचली रेखा का नहीं।

TLD के अनुसार विवरण

सात क्षेत्र समान नहीं हैं। कुछ शुद्ध मात्रा-आधारित खेल हैं; अन्य दुरुपयोग को केंद्रित करते हैं। .vip और .icu केवल ज़ोन ही उच्च-विश्वास दुरुपयोग सुरागों की भारी बहुमत के लिए जिम्मेदार हैं।

टीएलडीसक्रिय डोमेनआईपी के साथउच्च-स्तरीय दुरुपयोग के नेतृत्वरजिस्ट्री-पक्ष मॉडलसंयुक्त मॉडल
.sbs1,900,628632,352243$500,157.00$842,270.04
.vip1,891,8991,235,9094,388$497,974.75$838,516.57
.bond1,333,658104,650134$358,414.50$598,472.94
.cfd936,860402,780242$259,215.00$427,849.80
.icu934,951279,0932,607$258,737.75$427,028.93
.cyou744,378270,49874$211,094.50$345,082.54
.buzz202,951122,06613$75,737.75$112,268.93
कुल7,945,3253,047,3487,701$2,161,331.25$3,591,489.75

उच्च-विश्वास दुरुपयोग कारणों से होता है।

खोज का कारणलीड्स
punycode_idn6,794
crypto_brand_plus_action_or_auth372
document_or_mail_brand_plus_auth_doc188
finance_brand_plus_auth_payment170
wallet_drainer_lure102
apple_icloud_plus_auth93
social_brand_plus_auth80
brand_auth_random_suffix23
cloudflare_plus_auth3

TLD के अनुसार लीड्स

टीएलडीलीड्स
.vip4,388
.icu2,607
.sbs243
.cfd242
.bond134
.cyou74
.buzz13

आईपी देश के अनुसार लीड्स

देशलीड्स
(खाली / अनसुलझा)5,166
यूएस940
एचके566
सीएन375
एसजी131
मेरा87
जर्मन78
भारत में69
जेपी46
जीबी40
सीए34
बीजी28

निष्क्रियता की एक मिसाल

मानक बचाव यह है कि ICANN के पास एक अनुपालन शाखा है जो दुरुपयोग को संभालती है। व्यवहार में, यह अनुपालन मशीन एक ऐसी जगह है जहाँ अच्छी तरह से दस्तावेजीकृत शिकायतें केवल फाइल में रख दी जाती हैं।

पर विचार करें "कलाकार बनाम नेमसाइलो" ICANN अनुपालन मामला. एक पूरी तरह से प्रमाणित शिकायत, जिसमें रजिस्ट्रार द्वारा दुरुपयोग के निपटान की बात थी, आधिकारिक चैनल के माध्यम से ऊपर भेजी गई — और ICANN ने प्रभावी रूप से इससे अपना हाथ खींच लिया। यह पैटर्न सीधे तौर पर दिखाई देता है आईसीएएनएन अनुपालन डैशबोर्ड: शिकायतों का एक निरंतर प्रवाह, जिन्हें रजिस्ट्रार के व्यवहार में कोई खास बदलाव नज़र न आने पर "सुलझा हुआ" बताकर बंद कर दिया जाता है।

सार्वजनिक अभिलेख

ICANN अनुपालन डैशबोर्ड (04/2026): compliance-reports.icann.org/compliance/dashboard/2026/0426/report.html

खिलाड़ी

ShortDot एसए — वॉल्यूम इंजन

इस रिपोर्ट के कई क्षेत्र द्वारा संचालित हैं शॉर्टडॉट एसए (जिसमें NameSilo के पास कथित तौर पर लगभग 11% हिस्सेदारी है)। ShortDot पोर्टफोलियो में शामिल हैं .icu, .bond, .cyou, .sbs, .cfd, .qpon और .buzz.

उद्योग में किसी से भी पूछने के लिए एक उचित प्रश्न: आपने इनमें से किसी भी एक्सटेंशन पर आखिरी बार एक वैध, प्रसिद्ध व्हाइट-हैट साइट कब देखी थी? अधिकांश लोगों के लिए ईमानदार जवाब है "कभी नहीं।" ये क्षेत्र लगभग पूरी तरह से फेंक दिए गए पंजीकरणों की लंबी पूंछ में मौजूद रहते हैं।

.बॉन्ड का पाखंड।

.bond इसे वित्तीय क्षेत्र के लिए एक प्रीमियम गंतव्य के रूप में प्रचारित किया गया था। वास्तविक वित्त ने इसे पूरी तरह खारिज कर दिया — कोई भी गंभीर बैंक या परिसंपत्ति प्रबंधक अपना ब्रांड वहां नहीं ले गया। इसके बजाय यह के लिए एक सोने की खान बन गया। बैंकिंग और क्रिप्टो फ़िशिंग: एक वित्तीय-सा प्रतीत होने वाला विस्तार, जिसमें वित्तीय क्षेत्र की कोई जांच-पड़ताल नहीं है।

ट्रस्टनेम — डिज़ाइन द्वारा बुलटप्रूफ

फिर है ट्रस्टनाम, एक बेलारूसी कंपनी जिसने जो कुछ भी है, उसे कॉन्फ़िगर किया लॉन्च के महज़ दो दिन बाद ही बुलटप्रूफ़ डीएनएस और तब से ICANN द्वारा प्रभावी रूप से पहुंच से बाहर बना हुआ है। दुरुपयोग की रिपोर्टें कहीं नहीं जातीं; "नियामक" के पास खींचने के लिए कोई कामकाजी लीवर नहीं है।

सबसे प्रभावशाली हिस्सा भू-राजनीति है: प्रतिबंध पूरी तरह से नियामक को दरकिनार करते प्रतीत होते हैं।एक ऐसी इकाई जो लगभग किसी भी अन्य विनियमित उद्योग में प्रतिबंधित होती, वह ICANN पारिस्थितिकी तंत्र के भीतर तब भी संचालित होती रहती है क्योंकि शुल्क लगातार आता रहता है और इसे बंद करने के लिए किसी को प्रोत्साहन नहीं मिलता।

संबंधित जांच

TrustName: लॉन्च के दो दिन बाद कॉन्फ़िगर किया गया बुलेटप्रूफ़ DNS — पूरी TrustName रिपोर्ट पढ़ें →

5 जुलाई से पहले आ रहा है: एक साल की रिपोर्ट

डेटाबेस के पहले जन्मदिन से पहले, PhishDestroy एक प्रकाशित करेगा। रजिस्ट्रारों को बेनकाब करने वाली एक-वर्षीय रिपोर्ट — सहित TrustName, NiceNIC, NameSilo और अन्य — जो के लिए पूरी तरह से उचित दुर्व्यवहार रिपोर्टों को अनदेखा किया ३००+ दिन, जब तक कि आपत्तिजनक डोमेन स्वयं ही समाप्त नहीं हो गए।

यह एक सारांश नहीं होगा। इसमें शामिल होंगे मूल रिपोर्ट के पाठ, अनुवर्ती कार्रवाई, और सटीक टाइमस्टैम्प — एक संपूर्ण कागजी रिकॉर्ड जो ठीक-ठीक दिखाता है कि एक प्रलेखित, सक्रिय रूप से दुर्भावनापूर्ण डोमेन तब तक कितनी देर तक चलता रह सकता है, जब तक कि उस पर निगरानी रखने के लिए भुगतान किए गए लोग दूसरी ओर देख रहे हों।

300+ दिनों का मौन कोई पिछड़ा काम नहीं है। यह एक व्यावसायिक मॉडल है।

जब एकमात्र चीज़ जो अंततः एक दुर्भावनापूर्ण डोमेन को ऑफ़लाइन करती है, वह उसकी अपनी समाप्ति तिथि होती है, तो दुरुपयोग-निवारण प्रणाली सुरक्षा तंत्र होना बंद कर चुकी होती है और एक बिलिंग चक्र बन चुकी होती है।

स्रोत

आईसीएएनएन आधार रजिस्ट्री समझौता, अनुच्छेद 6.1

रजिस्ट्री-साइड मॉडल में प्रयुक्त रजिस्ट्री निश्चित शुल्क + लेनदेन शुल्क अनुसूची।

आईसीएएनएन आरएए, अनुभाग 3.9

वैकल्पिक पास-थ्रू मॉडल में उपयोग की जाने वाली वार्षिक + परिवर्तनीय मान्यता शुल्क।

आईसीएएनएन अनुपालन डैशबोर्ड 04/2026

शिकायतों के ग्रहण और समाधान के परिणामों का सार्वजनिक अभिलेख।

कलाकार बनाम नेमसाइलो अनुपालन मामला

दस्तावेजीकृत अनुपालन शिकायत (UNY-783-11184) और उसका परिणाम।

डेटाबेस 5 जुलाई को एक साल का हो गया।

DestroyList खुला, मुफ्त और ऑपरेटरों द्वारा निर्मित है। एक साल में इसने उस बाढ़ का सामना किया है जिसे शुल्क संरचना लगातार फिर से भरती रहती है। इसका उपयोग करें, इसकी प्रतिलिपि बनाएँ, इस पर और निर्माण करें — और 5 जुलाई से पहले आने वाली एक साल की रजिस्ट्रार रिपोर्ट का इंतज़ार करें।

सार्वजनिक डेटाबेस खोलें डोमेन की रिपोर्ट करें और जांचें
#ICANN#DomainAbuse#OSINT#PhishingEconomy#RegistryFees

संबंधित जांचें

ट्रस्टनेम: लॉन्च के दो दिन बाद बुलेटप्रूफ डीएनएस कॉन्फ़िगर किया गया
गहन जांच
ट्रस्टनेम: बुलेटप्रूफ रजिस्ट्रार जिसे ICANN नहीं पहुँच सकता
xmrwallet.com का अंत: नेमसाइलो बेनकाब
गहन जांच
xmrwallet.com का अंत: नेमसाइलो बेनकाब
नेमसाइलो, वेबनिक, नाइसनिक: धोखाधड़ी को सक्षम करने वाले रजिस्ट्रार
जांच
ग्लोबल घोटालों को सक्षम करने वाले रजिस्ट्रार
पारदर्शिता सूचना। PhishDestroy एक गैर-व्यावसायिक, स्वतंत्र परियोजना है। इस रिपोर्ट में वित्तीय आंकड़े सार्वजनिक ICANN शुल्क अनुसूचियों से व्युत्पन्न पारदर्शी शुल्क-प्रवेश/राजस्व-प्रदर्शन मॉडल हैं — ICANN के लाभ या आय का माप नहीं। हमारा शोध घोटाला-संबंधी अवसंरचना और उसे सक्षम करने वाली सेवाओं के खिलाफ एक अंतर्निहित पक्षपात को प्रतिबिंबित कर सकता है। हम पाठकों को सभी सामग्री का आलोचनात्मक और स्वतंत्र मूल्यांकन करने के लिए प्रोत्साहित करते हैं। हमारा पूरा पारदर्शिता विवरण पढ़ें →