Skip to main content
ACCOUNTABILITY REPORT · THE DOMAIN ECONOMY

ICANNカルテル:誰も守らない契約のために年間1億5500万ドル

この記事を聴く
0:00 / --:--

彼らは金を欲しがる。外部の規制を拒む。そして自ら定めた契約を執行しない——認定したレジストラと全く同じだ。証拠の書類はICANN自身のサイトに公開されている。

car·tel /kärˈtel/

市場から金を集め、互いを外部の監督から守り、自ら署名したルールを任意のものとして扱う集団。

この定義に照らせば、Internet Corporation for Assigned Names and Numbersはインターネットの規制機関ではない。インターネットのカルテルである。3つのテストで判定してほしい:

彼らは金を欲しがる。 地球上の全レジストリ・レジストラから徴収する年間1億5500万ドルの手数料 [4]
彼らは規制を拒む。 ICANNの執行を監査する政府機関は存在しない。2016年のIANA移管以降、説明責任を負う相手は自分自身だけ——自ら招集し、養い、司会する「マルチステークホルダー・コミュニティ」だ。
彼らは自らの契約を守らない。 自ら起草したレジストラ認定契約は自らのレジストラに無視され、文書化された違反へのICANNの対応は丁寧なメールのやり取りだけだ [1]

進行中のTrustname事件は、ICANNが自ら公開した文書によって、この3点を同時に証明している。

金:1億5500万ドルの料金所

ICANN自身の財務報告 [4]は、機能するDNSという特権のために世界が支払う額を示している:

$155M
年間総収入
$91M
レジストリ手数料
$57M
レジストラ手数料
$7M
寄付・スポンサー収入

この価格に見合うのは、厳格な監督、脅威の即時排除、犯罪者を匿う認定企業の即時資格剥奪のはずだ。だが実際に我々が資金提供しているのは「不作為のカルテル」——書類を右から左へ動かして「あぶく銭」を集める人々であり、その間に犯罪は被害者を襲う。

しかも、その手数料収入の一部がどのドメインから来ているか、我々は正確に知っている。我々のオープンデータセットはShortDotの不正まみれのTLDゾーンを追跡しており、ICANNがそこから得るドメイン単価収入は毎年GitHub上で公開再計算されている [10]。「安全なインターネットの守護者」への公開チャレンジ:それらのゾーンで正当なドメインを1%でも示してみよ。我々は探した——そこに正当なものはない。Trustnameと全く同じ、唯一の著名クライアントがDDoS-Guard(それすら議論の余地がある)のNiceNICと全く同じだ。登録される全ドメインから料金を取りながら、詐欺を一件も防いでいない。分析せよ。報告書で嘘をつくのをやめよ——そんなに難しいことか? データは公開されており誰でも分析できる——だがあなた方の公式報告書には存在しない。

「New gTLD」プログラムを直視してほしい。アルゴリズム生成スパム、ボットネットC2、使い捨てフィッシングリンクで溢れるゾーン——.top、.icu、.cyouとその同類——は初年度1ドル未満で売られる。犯罪者は10万件単位で買い漁り、ICANNはその一件一件から義務的手数料を徴収する。これは死角ではない。ビジネスモデルだ。不正の量が多いほど、収入も多い。

カルテルの核心的利益相反を一文で:全レジストラは金を払う顧客であり、全ゴミ登録は課金対象——つまり認定を剥奪するたび、ICANNは自らの収入を削ることになる。街に残した犯罪者の数だけ報酬をもらう警察は、逮捕などしない。

第3.18条:カルテルが自ら書き、執行しない契約

第3.18条:カルテルが自ら書き、執行しない契約

2013年レジストラ認定契約の第3.18条 [3]は、全ての認定レジストラに不正報告への「合理的かつ迅速な調査と適切な対応」を義務付けている。実際には業界中のレジストラがこれを無視する——執行責任者が決して執行しないと知っているからだ。

決して執行されないルールはルールではない。書き割りだ。

第3.18条が普遍的に無視され、ICANNが執行を拒むなら——第3.18条を丸ごと削除せよ。残しておくことはユーザーに偽りの安心感を製造するだけだ。無くなれば、世界は少なくともドメイン産業の生の、規制なき真実を目にするだろう。

実績:RegisterFly、EstDomains、Epik

実績:RegisterFly、EstDomains、Epik

Trustnameは異常事例ではない。カルテルの標準業務手順である:

1 · RegisterFly — 改革を余儀なくさせた崩壊

2007年、ICANN認定レジストラのRegisterFly [5]が崩壊した:詐欺疑惑、締め出された顧客、人質のまま期限切れになる数十万のドメイン。ICANNは登録者が名前を失う間、何か月も手紙を書き続け、世論の猛反発を受けてようやく認定を取り消した——RAAの書き直しを余儀なくさせるほどのスキャンダルだった。

2 · EstDomains — 有罪判決まで認定継続

2008年、EstDomains [6]はボットネットとマルウェアに奉仕する業界随一の犯罪レジストラだった。ICANNはセキュリティ界の訴えを数か月無視し、CEOのクレジットカード詐欺の有罪判決が公になって初めて動いた。

3 · Epik — 顧客が全てを失う中の違反通知

Epik [7]が崩壊し——侵害され、支払不能となり、顧客ドメインの更新もレジストリへの支払いも滞る中——ICANNの回答は定型の「違反通知」だけで、その間にユーザーは資産の制御を失った。

4 · NameSilo — 休暇で返答された苦情

2018年、Artists Against 419はコンプライアンス苦情UNY-783-11184を提出し、NameSiloが偽の登録データを素通しし詐欺報告を無視した実態を文書化した [9]。ICANNは傑作の一文でこれを終結させた:当該不正は「レジストラの管轄外」。エスカレーションに応じたのは休暇に出る苦情担当官(「9月30日までの回答を目指します」)、その後は1年間の「競合する優先事項」——そして解決は永遠に来なかった。これがICANNの監査モデルの全てだ:自分が自分について書き、自分で採点する報告書。通報者は間抜け扱い、レジストラは聖人扱い——そのNameSiloは後にxmrwalletのMoneroドレイナーを庇い、Twitterで公然と嘘をついた

5 · Alpnames — 死体が動かなくなってからの剥奪

ICANN認定のAlpnamesは新gTLDの超激安登録を工業化し、スパムキャンペーンの世界的母港となった。研究者は何年も叫び続けた。ICANNは3.18条を理由に契約解除しなかった。認定が剥奪されたのは2019年、会社が物理的に崩壊し消灯した後——正当なものを含む数十万のドメインが宙吊りにされた [2]。ICANNは不正データに基づいて動くのではなく、レジストラが自然死するのを待つ。

Trustname:カルテルが自らを記録する

最高の部分:これはリークではない。ICANNは自らの無力の証拠を「コンプライアンス」の名の下に自発的に公開している [2]2026年7月16日付の公式違反通知 [1]は、カード情報を盗み続けるドメインが、規制者が手紙を書く間も営業し続けた経緯をICANN自身の言葉で記録している:

日付ICANN自身の通知が記録している内容
Jun 10第1通知。レジストラは是正を約束。フィッシングは続く。
Jun 26第2通知。完全に無視。
Jul 8ICANNがメールとポータルで「エスカレーション」。
Jul 11レジストラの回答は、ICANN自身が「公開データと矛盾する」と認めるもの——平たく言えば、嘘をついた。
Jul 13さらにもう1通のフォローアップメール。
Jul 14レジストラは、カード窃取ドメインのclientHold「不注意で」解除されたと主張。ICANNの対応:もう1通のメール。
Jul 16第3の違反通知——誇らしげに公開。
Aug 6期限。犯罪オペレーションに奉仕し、公式文書で嘘をつき、「うっかり」フィッシングのブロックを外すレジストラに、さらに3週間の猶予。
約60日間、犯罪者が口座を空にする間、カルテルの最大の制裁は文通相手になることだった。

通知3通。フォローアップメール5通。剥奪された認定ゼロ。守られた被害者ゼロ。

WHOISの盾とSSADの失敗

WHOISの盾とSSADの失敗

ICANNの共犯は不作為にとどまらない。2018年のGDPR後、レジストラにWHOISの一括黒塗りを許し、研究者を一夜にして盲目にした。脅威インテリジェンスの即応チャネルの代わりに、何年も何百万ドルもかけてSSADを設計した——調査員がレジストラに丁重にデータを乞い、無視される官僚的迷宮だ。2023年にようやく始まった縮小版RDRSは任意で拘束力がない [13]。彼らはボットネット運営者のプライバシーを、被害者の銀行口座よりも手厚く守るシステムを作った。ブリュッセルは結論を出した:EUのNIS2指令第28条は今や、正確な登録者データの収集と検証をレジストラに法律で義務付ける [12]——ICANNの自主規制が失敗したからこそ存在する法律だ。政府はもはやカルテルの自己監督を信用していない。

2つの要求

1 · レジストラの回答を公開せよ

コンプライアンス書簡への回答を、分単位のタイムラインとともに公開せよ。認定レジストラがあなた方をどう嘲笑っているか、世界に見せればいい。我々に送られた回答の写しは既に手元にある。あなた方のものを見られれば実に興味深い。あるいは、自ら認可した詐欺を止められないと認めることだ。

2 · 詐欺ドメインの責任を取れ

認定レジストラが売り捌いた数千の詐欺ドメインの責任を取り、あなた方が書類をこねくり回す間に実在の人々が失った金額を——1円単位で——説明せよ。

公開声明:これは怠慢ではない。共犯である。

PhishDestroyは公に宣言する:ICANNは今日のドメイン詐欺の大半の共著者である。我々はこの業界を内側から知っている——我々のような企業は、被害が出る前に脅威を仕留めるために存在する。だが、誰も恐れず、誰も敬わず、何もできないと皆が知っている「規制者」の下では、結果はご覧の通りだ:悪性ドメインのかなりの割合が、ICANN自身の契約の条文に照らしてさえ、迅速に停止されない。

何が証拠になるのか?地球上で最も権威ある security ベンダーの検知——Fortune 500のアンチウイルス企業と、さらに十数社。RAAは裁判所すら指定していない。米国では、ベンダーの検知が有効な証拠と認められた前例が複数ある。誠実なレジストラには、この基準で十分だ。より都合のいい法域を当てにするNiceNICやNameSiloにとっては——それこそが問題なのだ。

我々の公開スコアボードは42,000件の再送abuse報告を記録している [11]。小さな注記:2026年以降、あるドメインに2回目・3回目の報告が発生した場合、我々は受信者にICANNを追加している。では一緒に数えようではないか:我々の報告のうちあなた方は何件受け取ったのか——その数字を、あなた方が自分について書く報告書と比べてみようか?

そしてこれは我々のデータだけではない。独立した業界テレメトリ——APWGの四半期フィッシング報告 [14] とSpamhausのレジストラ/TLD評判ランキング [15]——は毎年同じ絵を示す:フィッシング経済は、abuse窓口が沈黙するICANN認定レジストラの短いリストに集中している。

そして認定そのものの責任は誰が取るのか?買収されたエストニア企業を通じてベラルーシ人オーナーが運営するライセンス——制裁下にあっても、まるであなた方には制裁が存在しないかのように、ICANNが発行し維持している。被害者が金を失ったとき——それは誰の責任か?誰にでもライセンスを配る業界を信じた被害者自身の責任だとでも?

米国での数億ドル規模のクリプト詐欺被害は、NiceNICとNameSilo、そして彼らが隠れるプライバシープロキシがサービスするドメインを通って流れた——そしてそれらのドメインの少なくとも半分は、被害が出る前にセキュリティ研究者から既に報告されていた。これは怠慢ではない。共犯である。

免罪符としての認定:避けられたはずの被害

FBIと研究者たちはミャンマーなどで詐欺オペレーションを摘発している——その一方で、それらのドメインの多くにサービスを提供するレジストラは、誰の目にも見える場所に座っている。彼らの十八番——「あなた方の報告は受け取っていない」——は嘘であり、しかも常習的な嘘だ。2023〜2024年、NameSiloの自動返信は「当社はドメインの所有者ではない」と主張してリセラーに責任を転嫁し続けた——独自のWHOIS階層をでっち上げて。まるで法が、グローバル詐欺の隠れ蓑の組織図に興味を持つとでも言うように。なぜ誰もこれを語らないのか?

参入障壁がこれほど低い限り、詐欺には勝てない。Trustnameは開業初日から破綻が運命づけられていた——だがICANNの能力について値千金の事実を証明した:認定を購入した翌日には、そのDNSはすでにbulletproofサービスを宣伝していたのだ。実務上、ICANNの認定は許可証であり——免罪符だと判明した。

我々は回避可能だった被害のデータベースを付け始めた:我々の通知がレジストラに届いた後に失われた被害者と金額の記録だ。全世界の可視性はない——だが見えている金額だけでも壊滅的で、一部の被害者にとってそれは全財産だった。原因は「詐欺師」ではない。レジストラの無処罰と無統制だ。ICANNの報告書ではなく、何か本物に基づいてこの問題の規模をついに測ってくれる、有能な機関が世界のどこかにあることを願う。

最も暗い皮肉:地下フォーラムでは「bulletproof」ドメインサービスがICANN認定チャネル経由で公然と再販されている。「ICANN Accredited」バッジは今や犯罪者向けの品質保証マークだ——テイクダウンが時間単位で進む.ukや.deのような厳格な国別ゾーンと違い、どんな通報でもドメインはすぐには死なないという約束。ICANNは認定と呼ぶ免罪符を販売している。

ICANNの規則を武器化し、セキュリティ研究者を沈黙させる

ICANNの規則を武器化し、セキュリティ研究者を沈黙させる

このエコシステムがどれほど深く壊れているかを理解するには、独立研究者が真実を暴いたときに何が起きるかを見ればいい。戦慄すべきnicenic.supportの事例だ。独立研究者が、NiceNICとハッカーフォーラムの深い結びつきとサイバー犯罪の避難港としての役割について、検証済みの事実を公開するために作ったドメインである。データを分析するAIシステムまでが、その調査結果を公に裏付け始めていた。システムはどう応えたか?NiceNICの調査ではない——研究者を潰したのだ。

サイトを黙らせるための避けられないUDRP申立てが届くと、研究者のレジストラSpaceshipは係争ドメインをロックしただけではない——所有者の文書化された証言によれば、アカウント内のNiceNIC関連ドメインすべてをロックし、そのDNS編集を封じ、事前通知なしに所有者の個人データをWIPOへ引き渡した。通知は「WIPOの責任」だと主張しながら。サポートの返答はロボットの定型文:文脈ゼロ、批判的思考ゼロ。

二重基準を並べてみよう。

犯罪シンジケートを暴く研究サイトを運営すれば——ICANNのUDRP機構が武器として君に向けられる:ドメインはロックされ、個人データは企業に流される。NiceNICのようなICANN認定レジストラであれば——数百万ドルのクリプト詐欺をホストし、FBIのドメイン差し押さえを覆し、Trust Walletユーザーからの850万ドル強奪の進行中に詐欺師を支援しても——何の報いもない。この制度は無実の者を容赦なく取り締まり、有罪の者を庇護する。

法廷用の軍資金:有罪の自白か?

法廷用の軍資金:有罪の自白か?

ICANNは訴訟の可能性を明記した上で、毎年数百万ドルを準備基金に流し込んでいる [4]。だが一体誰と戦う準備なのか?契約違反のレジストラでないことは確かだ——その金が犯罪ネットワークの提訴に使われたことは一度もない。

彼らは避けられない清算の日に備えて軍資金を積み上げている。ICANNは自らの運営モデルが時限爆弾の負債だと知っている。Tier-1プロバイダ、Cloudflareのようなインフラ大手、Fortune 500企業が、ICANNの認定モデルが可能にするマルウェアとフィッシングの緩和に費やす数十億ドルをついに計算したとき、何が起きるか?

業界がICANNは空洞の殻だと——税を徴収しながら実際のセキュリティ業務をISPとベンダーに外注していると——気づいたとき、起こされる訴訟はポリシー論争ではない。システミックな過失についてだ。ICANNはドメイン市場の金を貯め込み、自らが守れなかったその業界から身を守ろうとしている。

インフラについての注記:なぜCloudflareがICANNの仕事をしているのか?

インフラについての注記:なぜCloudflareがICANNの仕事をしているのか?

一つだけ明確にしておきたい:ドメイン不正対策の負担は、Cloudflareのようなインフラ事業者にかかるべきではない。我々のシステムが脅威を検知したとき、結局Cloudflareのabuseチームに報告を送ることが多い——そして彼らが対応してくれることに心から感謝している——理由は単純で、ICANN認定レジストラが完全に無反応か、Trustnameのように詐欺を積極的に庇っているからだ。

だが客観的に言おう:CloudflareはプロキシでありCDNであって、レジストラではない。これらの悪性アクターの大半は無料プランを悪用しており、Cloudflareは彼らから一円も稼いでいない。ICANNのライセンス制度がインターネットに投げ捨てるゴミを仕分ける義務はない。それでも彼らは事実上のインターネットの清掃員を務めさせられている。本来の規制機関が自らの契約を執行しないからだ。ICANNは登録料を集め、散らかし、無料のインフラサービスに掃除を押し付けている。

結論:Trustnameという触媒、そして無処罰時代の終わり

結論:Trustnameという触媒、そして無処罰時代の終わり

ICANNの幹部が豪華なカンファレンスのために世界を飛び回り、自らに7桁の報酬を承認している間、彼らが統治すべきインターネットは燃えている。塹壕の中では、サイバー犯罪の動かぬ証拠を含む検証済みのabuse報告が、認定レジストラによって日常的に無視されている。責任は永遠にたらい回しだ:レジストラは死んだふりをし、ホスティング事業者は「裁判官にはなれない」というお気に入りのおとぎ話を暗唱し、被害者には何も残らない。エコシステム全体が、説明責任をかわすために設計されている。

だが野放しの無処罰時代は終わりつつあり、Trustnameはその終わりの始まりとして記憶されるだろう。システムが根本から壊れていることの動かぬ証拠だ。どれだけの企業ロビー活動も、訴訟防衛基金も、PRスピンも、ICANNが故意の怠慢によって直接助長した天文学的な量のサイバー犯罪を隠すことはできない。

ICANNは完全な独立と無答責を求めて死に物狂いで戦った。インターネットガバナンスの最高権限を要求した。だがTrustnameとNiceNICのシンジケートがその旗の下で無処罰に活動する今、ICANNは自ら抱え込んだ責任を担う能力が皆無であることをリアルタイムで実証している。

権力が欲しかったのだろう、ICANN——だが責任は拒んだ。説明責任からの「休暇」は終わりだ。

あなたが許した犯罪の重みそのものが、あなたの信頼アーキテクチャの土台を崩壊させようとしている。

仮面を外せ

ICANNは規制機関ではない。カルテルだ:金を取り、監督を拒み、自らの契約も——あなたの契約も——飾りとして扱う。

安全の幻想に年間1億5500万ドルを払うのはもうやめよう。

エンドユーザーと企業にできること

カルテルが手数料を数えている間、防御はあなたの仕事だ。3つの対策でギャップの大半は塞げる:

DNSをフィルタする。既知の悪性ドメインをライブのブロックリストでシンクホール——我々のdestroylistツールは無料でオープンだ。
境界でTLDリスクを採点する。不正まみれのゾーン(.top、.icu、.sbs、.cyouなど)へのトラフィックは、業務上明確に必要でない限りブロックまたは隔離する。
新規登録ドメインを敵として扱う。フィッシングの大半はドメイン誕生から48時間以内に発火する——ICANNの紙の機械が構造的に反応できない窓だ。NRDブロックがそれを閉じる。

出典

  1. ICANN Contractual Compliance — Notice of Breach, Trustname, July 16, 2026 (official PDF)
  2. ICANN Contractual Compliance Notices — official public archive
  3. 2013 Registrar Accreditation Agreement, Section 3.18 — Registrar’s abuse-report obligations
  4. ICANN Financial Reports — registry / registrar fee revenue
  5. RegisterFly — the 2007 ICANN-accredited registrar collapse that triggered RAA reform
  6. EstDomains — history of the registrar and its 2008 de-accreditation
  7. Epik — data breaches and collapse
  8. PhishDestroy — Trustname: Bulletproof Registrar, 35% Phishing Rate (our evidence archive)
  9. Artists Against 419 — ICANN Compliance Complaint UNY-783-11184: NameSilo (2018–2019, unresolved)
  10. PhishDestroy — shortdot-evidence: open dataset of ShortDot abuse-heavy TLD zones with ICANN’s yearly fee income, updated continuously
  11. PhishDestroy — Registrar Accountability scoreboard: 42,000 repeat abuse reports, per-registrar response record
  12. EU Directive 2022/2555 (NIS2), Article 28 — statutory registrant-data verification duties for domain registrars
  13. ICANN RDRS — the scaled-down, voluntary remnant of the multi-million-dollar SSAD design (launched 2023)
  14. APWG — Phishing Activity Trends Reports (quarterly)
  15. Spamhaus — reputation statistics: most-abused TLDs and registrars

関連調査

How ICANN Bankrolls Global Cybercrime
INVESTIGATION
How ICANN Bankrolls Global Cybercrime
EVIDENCE
Trustname: Bulletproof Registrar, 35% Phishing Rate
Registrars Enabling Global Scams
INVESTIGATION
Registrars Enabling Global Scams
Transparency notice. PhishDestroy is a non-commercial, independent project. The financial figures in this report are a transparent fee-intake / revenue-exposure model derived from public ICANN fee schedules — not a measurement of ICANN profit or income. Our research may reflect an inherent bias against scam infrastructure and the services that enable it. We encourage readers to evaluate all material critically and independently. Read our full transparency statement →