Картель ICANN: $155 миллионов в год за контракты, которые никто не исполняет
Они хотят денег. Они отвергают внешнее регулирование. И они не следят за исполнением собственных контрактов — ровно как аккредитованные ими регистраторы. Все доказательства опубликованы на сайте самой ICANN.
Объединение, участники которого собирают деньги рынка, прикрывают друг друга от внешнего надзора и считают подписанные ими же правила необязательными.
По этому определению Интернет-корпорация по присвоению имён и номеров — не регулятор интернета. Это картель интернета. Проверьте по трём признакам:
Текущее дело Trustname доказывает все три пункта разом — документами, которые ICANN опубликовала о себе сама.
Деньги: шлагбаум за $155 миллионов
Собственные финансовые отчёты ICANN [4] показывают, сколько мир платит за привилегию работающего DNS:
За такие деньги мировое сообщество должно получать жёсткий надзор, немедленное купирование угроз и мгновенный отзыв аккредитации у компаний, покрывающих преступников. Вместо этого мы финансируем картель бездействия: людей, собирающих «лёгкие деньги» за перекладывание бумажек, — пока преступность, питающая часть этой экосистемы, бьёт по жертвам.
И мы точно знаем, с каких доменов приходит часть этих сборов. Наш открытый датасет отслеживает залитые абьюзом TLD-зоны ShortDot — доход ICANN с каждого домена в них ежегодно пересчитывается публично, на GitHub [10]. Открытый вызов «стражам безопасного интернета»: покажите хотя бы 1% легальных доменов в этих зонах. Мы искали — там нет легального, ровно как у Trustname и ровно как у NiceNIC, у которого из заметных клиентов только DDoS-Guard — и то спорно. Вы берёте сбор с каждого зарегистрированного домена — и не предотвратили ни одного скама. Проанализируйте. Перестаньте врать в отчётах — разве это так трудно? Данные общедоступны для анализа — но в ваших официальных отчётах о противодействии их нет.
Посмотрите прямо на программу «New gTLD». Зоны, забитые алгоритмическим спамом, C2-инфраструктурой ботнетов и одноразовыми фишинговыми ссылками — .top, .icu, .cyou и их родня — продаются дешевле доллара за первый год. Преступники скупают их партиями по сто тысяч, и с каждой регистрации ICANN получает свой обязательный сбор. Это не слепое пятно — это бизнес-модель. Больше абьюза — больше выручки.
Вот главный конфликт интересов картеля одним предложением: каждый регистратор — платящий клиент, каждая мусорная регистрация — оплачиваемая, значит каждый отзыв аккредитации и каждая массовая блокировка — это ICANN, режущая собственный доход. Полиция, которой платят за каждого преступника, оставленного на улице, арестов не делает.
Раздел 3.18: контракт, который картель написал и не исполняет

Раздел 3.18 Соглашения об аккредитации регистраторов 2013 года [3] обязывает каждого аккредитованного регистратора принимать «разумные и оперативные меры по расследованию и надлежащему реагированию» на жалобы о злоупотреблениях. На практике регистраторы по всей индустрии его игнорируют — они знают, что тот, кто отвечает за принуждение, не принуждает никогда.
Если раздел 3.18 повсеместно игнорируется, а ICANN отказывается его применять — уберите раздел 3.18 совсем. Его существование лишь фабрикует у пользователей ложное чувство безопасности. Без него мир хотя бы увидел бы голую, нерегулируемую правду доменной индустрии.
Послужной список: RegisterFly, EstDomains, Epik, NameSilo

Trustname — не аномалия. Это стандартный операционный режим картеля:
1 · RegisterFly — крах, вынудивший реформу
В 2007 году аккредитованный ICANN регистратор RegisterFly [5] рухнул: обвинения в мошенничестве, клиенты без доступа к аккаунтам, сотни тысяч доменов, истекающих в заложниках. ICANN месяцами писала письма, пока люди теряли свои имена, и отозвала аккредитацию лишь после публичного скандала — настолько громкого, что пришлось переписывать RAA.
2 · EstDomains — аккредитация до приговора
В 2008 году EstDomains [6] был самым известным криминальным регистратором индустрии, обслуживая ботнеты и вредоносное ПО. ICANN месяцами игнорировала сообщество безопасности и зашевелилась лишь после того, как стало известно о судимости CEO за мошенничество с банковскими картами.
3 · Epik — уведомления о нарушениях, пока клиенты теряли всё
Пока Epik [7] разваливался — взломанный, неплатёжеспособный, не продлевающий клиентские домены и не платящий реестрам — ответом ICANN были шаблонные «уведомления о нарушении», пока пользователи теряли контроль над активами.
4 · NameSilo — жалоба, на которую ответили отпуском
В 2018 году Artists Against 419 подали комплаенс-жалобу UNY-783-11184, задокументировав, как NameSilo пропускал фейковые регистрационные данные и игнорировал сообщения о мошенничестве [9]. ICANN закрыла её шедевральной формулировкой: злоупотребления «не входят в компетенцию регистратора». На эскалацию ответил офицер по жалобам, уходящий в отпуск («планирую дать вам ответ к 30 сентября»), затем год «конкурирующих приоритетов» — и никакого решения. Никогда. Вот вся модель аудита ICANN: отчёты, написанные самой себе о самой себе и самой собой же оценённые. Репортёры — кретины, регистраторы — святые. Тот самый NameSilo, который позже покрывал Monero-дрейнер xmrwallet и публично врал об этом в Twitter.
5 · Alpnames — лицензию отозвали, только когда труп перестал шевелиться
Аккредитованный ICANN Alpnames поставил на поток сверхдешёвые регистрации в новых gTLD и стал мировой гаванью спам-кампаний; исследователи кричали об этом годами. ICANN не отозвала лицензию за нарушение раздела 3.18. Аккредитацию отобрали в 2019-м — лишь после того, как компания физически рухнула и отключила серверы, бросив в подвешенном состоянии сотни тысяч доменов, включая легальные [2]. ICANN ждёт, пока регистратор умрёт сам, вместо того чтобы реагировать на данные об угрозах.
Trustname: картель документирует сам себя
Лучшая часть: это не утечка. ICANN добровольно публикует доказательства собственного бессилия в разделе «compliance» [2]. Официальное уведомление о нарушении от 16 июля 2026 [1] словами самой ICANN фиксирует, как домен, ворующий данные банковских карт, продолжал работать, пока регулятор писал письма:
| Дата | Что фиксирует уведомление самой ICANN |
|---|---|
Jun 10 | Первое уведомление. Регистратор обещает исправить. Фишинг продолжается. |
Jun 26 | Второе уведомление. Полностью проигнорировано. |
Jul 8 | ICANN «эскалирует» — письмом и сообщением в портале. |
Jul 11 | Регистратор отвечает данными, которые, по словам самой ICANN, «противоречат публичным данным» — проще говоря, врёт. |
Jul 13 | Ещё одно письмо-напоминание. |
Jul 14 | Регистратор заявляет, что clientHold с домена-кардера был снят «непреднамеренно». Ответ ICANN: ещё одно письмо. |
Jul 16 | Третье уведомление о нарушении — опубликовано с гордостью. |
Aug 6 | Дедлайн. Регистратору, который обслуживает преступные операции, лжёт в официальной переписке и «случайно» разблокирует фишинг, дают ещё три недели. |
Три уведомления. Пять писем-напоминаний. Ноль отозванных аккредитаций. Ноль защищённых жертв.
WHOIS-щит и провал SSAD

Соучастие ICANN — это не только бездействие. После GDPR в 2018-м она позволила регистраторам скрыть WHOIS оптом, за одну ночь ослепив исследователей безопасности. Вместо канала быстрого реагирования для threat intelligence она годами и за миллионы проектировала SSAD — бюрократический лабиринт, где расследователи вежливо просят у регистраторов данные и получают игнор; урезанный RDRS, запущенный наконец в 2023-м, добровольный и ни к чему не обязывает [13]. Они построили систему, которая охраняет приватность операторов ботнетов лучше, чем банковские счета жертв. Брюссель сделал вывод: статья 28 директивы ЕС NIS2 теперь законом обязывает регистраторов собирать и верифицировать точные данные владельцев [12] — закон, существующий лишь потому, что саморегуляция ICANN провалилась. Правительства больше не доверяют картелю следить за собой.
Два требования
1 · Опубликуйте ответы регистраторов
Выложите ответы на ваши комплаенс-письма — с таймлайном по минутам. Пусть мир увидит, как аккредитованные регистраторы над вами издеваются. Копии ответов, присланных нам, у нас уже есть; было бы показательно увидеть ваши. Или признайте, что не способны остановить скам, который сами лицензировали.
2 · Ответьте за мошеннические домены
Возьмите ответственность за тысячи мошеннических доменов, проданных вашими аккредитованными регистраторами, и отчитайтесь — до копейки — сколько денег потеряли реальные люди, пока вы перекладывали бумажки.
Публичное заявление: это не халатность. Это соучастие.
PhishDestroy заявляет публично: ICANN — соавтор большинства сегодняшнего доменного мошенничества. Мы знаем эту индустрию изнутри — мы и компании вроде нас существуем, чтобы ликвидировать угрозу до ущерба. Но с «регулятором», которого никто не боится, никто не уважает и о котором все знают, что он ничего не может, — выходит как выходит: заметная доля вредоносных доменов просто не блокируется быстро, даже по букве соглашения самой ICANN.
Что считать доказательством? Детекты самых авторитетных security-вендоров планеты — антивирусных компаний из Fortune 500 и десятка других. В RAA даже не указан суд; в США есть не один прецедент, когда детект вендора признавался достоверным доказательством. Для честного регистратора этого стандарта достаточно. Для NiceNIC или NameSilo, надеющихся на более сговорчивую юрисдикцию, — в этом и есть проблема.
Наш публичный табель фиксирует 42 000 повторных abuse-репортов [11]. Небольшое примечание: с 2026 года, когда по домену идёт второй-третий репорт, мы добавляем ICANN в получатели. Так давайте посчитаем вместе: сколько наших репортов получили вы — и сравним это число с вашими отчётами о самих себе?
И это не только наши данные. Независимая индустриальная телеметрия — квартальные фишинг-отчёты APWG [14] и рейтинги репутации регистраторов и TLD от Spamhaus [15] — год за годом показывает одну картину: экономика фишинга концентрируется вокруг короткого списка аккредитованных ICANN регистраторов, чьи abuse-отделы молчат.
И кто отвечает за саму аккредитацию? Лицензия, которой управляют белорусские владельцы через купленную эстонскую компанию, — выдана и поддерживается ICANN, несмотря на санкции, будто для вас их не существует. Когда жертвы теряют деньги — чья это ответственность? Их собственная — за то, что доверились индустрии, чьи лицензии вы раздаёте кому попало?
Сотни миллионов долларов криптоскам-ущерба в США прошли через домены, обслуживаемые NiceNIC и NameSilo и privacy-прокси, за которыми они прячутся, — и минимум половина этих доменов уже была зарепорчена исследователями безопасности до того, как случился ущерб. Это не халатность. Это соучастие.
Аккредитация как иммунитет: ущерб, которого можно было избежать
ФБР и исследователи проводят операции против скам-центров в Мьянме и не только — а регистратор, обслуживающий заметную часть этих доменов, сидит у всех на виду. Его любимая сказка — «мы не получали ваших репортов» — это ложь, причём регулярная. В 2023–2024 автоответы NameSilo уверяли, что он «не владелец домена», и переводили стрелки на своего реселлера — выдумывая собственную WHOIS-иерархию, как будто закону интересно, как они выстраивают прикрытие глобального скама. Почему об этом никто не говорит?
Скам не победить, пока порог входа настолько низкий. Trustname был обречён с первого дня — но показал бесценную вещь о компетентности ICANN: через день после покупки аккредитации его DNS уже рекламировал bulletproof-услуги. На практике аккредитация ICANN оказывается разрешением — и иммунитетом.
Мы начали вести базу предотвратимого ущерба: жертвы и суммы, потерянные после того, как наше уведомление дошло до регистратора. Глобальной картины у нас нет — но даже те суммы, что мы видим, катастрофичны, и для части жертв это было всё, что у них есть. Причина не в «скамерах». Причина — в безнаказанности и бесконтрольности регистратора. Мы надеемся, что где-то в мире есть компетентный орган, который наконец измерит масштаб проблемы — не по отчёту ICANN, а по чему-то настоящему.
Самая тёмная ирония: на андеграундных форумах «абузоустойчивые» доменные услуги открыто продаются через аккредитованные ICANN каналы. Значок «ICANN Accredited» сегодня работает как знак качества для преступников — обещание, что никакой abuse-репорт не убьёт домен быстро, в отличие от строгих национальных зон вроде .uk или .de, где снятие измеряется часами. ICANN продаёт иммунитет, называя его аккредитацией.
Политики ICANN как оружие против исследователей безопасности

Чтобы понять глубину поломки этой экосистемы, посмотрите, что происходит, когда независимые исследователи вскрывают правду. Показательное дело — nicenic.support: домен, созданный независимым исследователем для публикации проверенных фактов о глубоких связях NiceNIC с хакерскими форумами и его роли гавани киберкриминала. Даже ИИ-системы, анализируя данные, начали подтверждать эти выводы публично. Как ответила система? Не расследованием NiceNIC — уничтожением исследователя.
Когда для затыкания сайта прилетела неизбежная UDRP-жалоба, регистратор исследователя, Spaceship, не просто заблокировал спорный домен — по задокументированному свидетельству владельца он заблокировал все связанные с NiceNIC домены в аккаунте, отрубив по ним правку DNS, и передал приватные данные владельца в WIPO без всякого предуведомления, заявив, что информировать — «ответственность WIPO». Поддержка отвечала роботизированными скриптами: ноль контекста, ноль критического мышления.
Ведёшь исследовательский сайт, вскрывающий преступный синдикат, — и UDRP-машина ICANN превращается в оружие против тебя: домены заперты, приватные данные слиты корпорациям. Будь аккредитованным ICANN регистратором вроде NiceNIC — хости миллионы в криптоскаме, отменяй FBI-тейкдауны доменов и помогай скамерам во время живого ограбления пользователей Trust Wallet на $8,5 млн — и никаких последствий. Система безжалостно полицейзирует невиновных и прикрывает виновных.
Юридическая казна: признание вины?

ICANN стабильно закачивает миллионы в свой резервный фонд, прямо ссылаясь на возможные судебные разбирательства [4]. Но с кем именно они готовятся воевать? Точно не с регистраторами-нарушителями — эти деньги никогда не тратятся на иски против преступных сетей.
Они копят военную казну к неизбежному дню расплаты. ICANN знает: её операционная модель — тикающая бомба ответственности. Что будет, когда Tier-1 провайдеры, инфраструктурные гиганты вроде Cloudflare и компании из Fortune 500 наконец посчитают миллиарды, которые они тратят на купирование малвари и фишинга, порождаемых аккредитационной моделью ICANN?
Когда индустрия поймёт, что ICANN — пустая оболочка, собирающая налоги и перекладывающая реальную безопасность на провайдеров и security-вендоров, — иски будут не о политике. Они будут о системной халатности. ICANN копит деньги доменного рынка, чтобы защищаться от той самой индустрии, которую не смогла защитить.
Заметка об инфраструктуре: почему Cloudflare делает работу ICANN?

Скажем предельно ясно: бремя борьбы с доменным абьюзом не должно лежать на инфраструктурных провайдерах вроде Cloudflare. Когда наши системы детектят угрозу, мы часто в итоге шлём репорты в abuse-команду Cloudflare — и искренне благодарны, что они обрабатывают эти обращения, — просто потому, что аккредитованный ICANN регистратор либо мёртво молчит, либо, как в случае Trustname, активно прикрывает скам.
Но будем объективны: Cloudflare — это прокси и CDN, а не регистратор. Подавляющее большинство этих деятелей абьюзят бесплатный тариф — Cloudflare не зарабатывает на них ни цента. Он не обязан разгребать мусор, который лицензионная система ICANN вываливает в интернет. И всё же он вынужден работать де-факто дворником интернета, потому что настоящий регулятор отказывается исполнять собственные контракты. ICANN собирает регистрационные сборы, создаёт бардак — и оставляет бесплатным инфраструктурным сервисам его убирать.
Заключение: катализатор Trustname и конец безнаказанности

Пока руководители ICANN летают по миру на роскошные конференции и утверждают себе семизначные зарплаты, интернет, которым они должны управлять, горит. Внизу, в окопах, верифицированные abuse-репорты с неопровержимыми доказательствами киберпреступлений рутинно игнорируются их аккредитованными регистраторами. Стрелки переводятся бесконечно: регистраторы притворяются мёртвыми, хостинги читают любимую сказку про то, что «не могут выступать судьями», а жертвы остаются ни с чем. Вся экосистема спроектирована так, чтобы уходить от ответственности.
Но эра бесконтрольной безнаказанности заканчивается, и Trustname, вероятно, запомнят как начало этого конца. Это неопровержимое доказательство фундаментальной поломки системы. Никакой корпоративный лоббизм, юридические фонды защиты и пиар-вертежи не спрячут астрономический объём киберпреступности, которому ICANN напрямую способствовала своей умышленной халатностью.
ICANN зубами выгрызала полную независимость и неподотчётность. Она требовала высшей власти над управлением интернетом. И вот, пока синдикаты Trustname и NiceNIC безнаказанно работают под её знаменем, ICANN в прямом эфире демонстрирует: она совершенно не способна нести ответственность, которую себе загребла.
Ты хотела власти, ICANN — но отказалась от ответственности. Твой «отпуск» от подотчётности окончен.
Сам вес преступлений, которые ты позволила, вот-вот обрушит фундамент твоей архитектуры доверия.
Снимите маску
ICANN — не регулятор. Это картель: берёт деньги, отвергает надзор и относится к собственным контрактам — и к вашим — как к декорации.
Хватит платить $155 миллионов в год за иллюзию безопасности.
Что могут сделать пользователи и компании
Пока картель считает сборы, защита — на вас. Три меры закрывают большую часть дыры:
Источники
- ICANN Contractual Compliance — Notice of Breach, Trustname, July 16, 2026 (official PDF)
- ICANN Contractual Compliance Notices — official public archive
- 2013 Registrar Accreditation Agreement, Section 3.18 — Registrar’s abuse-report obligations
- ICANN Financial Reports — registry / registrar fee revenue
- RegisterFly — the 2007 ICANN-accredited registrar collapse that triggered RAA reform
- EstDomains — history of the registrar and its 2008 de-accreditation
- Epik — data breaches and collapse
- PhishDestroy — Trustname: Bulletproof Registrar, 35% Phishing Rate (our evidence archive)
- Artists Against 419 — ICANN Compliance Complaint UNY-783-11184: NameSilo (2018–2019, unresolved)
- PhishDestroy — shortdot-evidence: open dataset of ShortDot abuse-heavy TLD zones with ICANN’s yearly fee income, updated continuously
- PhishDestroy — Registrar Accountability scoreboard: 42,000 repeat abuse reports, per-registrar response record
- EU Directive 2022/2555 (NIS2), Article 28 — statutory registrant-data verification duties for domain registrars
- ICANN RDRS — the scaled-down, voluntary remnant of the multi-million-dollar SSAD design (launched 2023)
- APWG — Phishing Activity Trends Reports (quarterly)
- Spamhaus — reputation statistics: most-abused TLDs and registrars

