Skip to main content
ACCOUNTABILITY REPORT · THE DOMAIN ECONOMY

ICANN Karteli: Kimsenin uymadığı sözleşmeler için yılda 155 milyon dolar

Makaleyi dinle
0:00 / --:--

Parayı istiyorlar. Dış düzenlemeyi reddediyorlar. Ve kendi sözleşmelerini uygulamıyorlar — tıpkı akredite ettikleri kayıt operatörleri gibi. Belge zinciri ICANN’in kendi sitesinde yayınlı.

car·tel /kärˈtel/

Üyeleri piyasanın parasını toplayan, birbirini dış denetimden koruyan ve kendi imzaladıkları kuralları isteğe bağlı sayan birlik.

Bu tanıma göre Internet Corporation for Assigned Names and Numbers internetin düzenleyicisi değil. İnternetin kartelidir. Üç testle yargılayın:

Parayı istiyorlar. Gezegendeki her registry ve kayıt operatöründen yılda 155 milyon dolar ücret [4].
Denetlenmeyi reddediyorlar. Hiçbir devlet kurumu ICANN’in uygulamalarını denetlemiyor. 2016 IANA devrinden beri yalnızca kendine hesap veriyor — kendi topladığı, beslediği ve yönettiği bir “çok paydaşlı topluluk”a.
Kendi sözleşmelerine uymuyorlar. Kendi yazdıkları Kayıt Operatörü Akreditasyon Sözleşmesi kendi operatörlerince yok sayılıyor — ICANN’in belgelenmiş ihlallere yanıtı ise kibar bir e-posta zinciri [1].

Devam eden Trustname vakası üç maddeyi aynı anda kanıtlıyor — hem de ICANN’in kendisi hakkında yayınladığı belgelerle.

Para: 155 milyon dolarlık gişe

ICANN’in kendi mali raporları [4] dünyanın çalışan bir DNS ayrıcalığı için ne ödediğini gösteriyor:

$155M
Toplam yıllık gelir
$91M
Registry ücretleri
$57M
Kayıt operatörü ücretleri
$7M
Katkılar ve sponsorluklar

Bu fiyata küresel topluluk sıkı denetim, anında tehdit engelleme ve suçluları barındıran şirketlerin akreditasyonunun derhal iptalini almalı. Bunun yerine bir eylemsizlik kartelini finanse ediyoruz: kağıt karıştırarak “bedava para” toplayan insanları — suç kurbanları vururken.

Ve bu gelirin bir kısmının tam olarak hangi alan adlarından geldiğini biliyoruz. Açık veri setimiz ShortDot’un kötüye kullanımla dolu TLD bölgelerini izliyor — ICANN’in oradaki alan adı başına geliri her yıl herkese açık biçimde GitHub’da yeniden hesaplanıyor [10]. “Güvenli internetin bekçilerine” açık meydan okuma: bu bölgelerde %1 bile meşru alan adı gösterin. Biz aradık — orada meşru hiçbir şey yok; tıpkı Trustname’de olduğu gibi, tıpkı tek kayda değer müşterisi DDoS-Guard olan NiceNIC’te olduğu gibi — o bile tartışmalı. Kayıtlı her alan adından ücret alıyorsunuz ve tek bir dolandırıcılığı önlemediniz. Analiz edin. Raporlarınızda yalan söylemeyi bırakın — bu gerçekten bu kadar mı zor? Veri, analiz için kamuya açık — ama resmî azaltma raporlarınızda yok.

“New gTLD” programına doğrudan bakın. Algoritmik spam, botnet C2 altyapısı ve tek kullanımlık phishing linkleriyle dolu bölgeler — .top, .icu, .cyou ve kardeşleri — ilk yıl bir doların altına satılıyor. Suçlular bunları yüz binlik partiler halinde alıyor ve ICANN her bir kayıttan zorunlu ücretini tahsil ediyor. Bu bir kör nokta değil; bu bir iş modeli. Yüksek kötüye kullanım hacmi, yüksek gelir demek.

Kartelin temel çıkar çatışması tek cümlede: her kayıt operatörü ödeme yapan bir müşteri, her çöp kayıt faturalandırılabilir — yani her iptal edilen akreditasyon, ICANN’in kendi gelirini kesmesi demek. Sokakta bırakılan suçlu başına para alan polis tutuklama yapmaz.

Madde 3.18: kartelin yazıp uygulamadığı sözleşme

Madde 3.18: kartelin yazıp uygulamadığı sözleşme

2013 Kayıt Operatörü Akreditasyon Sözleşmesi’nin [3] 3.18 maddesi, her akredite operatörü kötüye kullanım bildirimlerini “makul ve hızlı adımlarla araştırmak ve uygun şekilde yanıtlamakla” yükümlü kılar. Pratikte sektördeki operatörler bunu yok sayıyor — çünkü uygulamadan sorumlu tarafın asla uygulamadığını biliyorlar.

Hiç uygulanmayan kural, kural değildir. Dekordur.

Madde 3.18 evrensel olarak yok sayılıyor ve ICANN uygulamayı reddediyorsa — 3.18’i tamamen kaldırın. Onu tutmak yalnızca kullanıcılarda sahte güvenlik hissi üretir. O olmadan dünya en azından alan adı sektörünün çıplak, düzenlenmemiş gerçeğini görürdü.

Sicil: RegisterFly, EstDomains, Epik, NameSilo

Sicil: RegisterFly, EstDomains, Epik, NameSilo

Trustname bir anomali değil. Kartelin standart işletim prosedürü:

1 · RegisterFly — reformu zorlayan çöküş

2007’de ICANN akreditasyonlu RegisterFly [5] çöktü: dolandırıcılık suçlamaları, hesaplarına erişemeyen müşteriler, rehin alınmış yüz binlerce alan adı. ICANN, insanlar adlarını kaybederken aylarca mektup yazdı ve akreditasyonu ancak kamuoyu tepkisinden sonra iptal etti — skandal o kadar büyüktü ki RAA’nın yeniden yazılmasını zorladı.

2 · EstDomains — mahkûmiyete kadar akredite

2008’de EstDomains [6] sektörün en kötü şöhretli kriminal operatörüydü; botnet ve zararlı yazılımlara hizmet ediyordu. ICANN güvenlik camiasını aylarca yok saydı ve ancak CEO’nun kredi kartı dolandırıcılığından mahkûmiyeti kamuoyuna yansıyınca harekete geçti.

3 · Epik — müşteriler her şeyini kaybederken ihlal bildirimleri

Epik [7] çökerken — sızdırılmış, borca batmış, müşteri alan adlarını yenilemeyen ve registry’lere ödemeyen — ICANN’in yanıtı, kullanıcılar varlıklarının kontrolünü kaybederken standart “ihlal bildirimleri” oldu.

4 · NameSilo — tatille yanıtlanan şikâyet

2018’de Artists Against 419, NameSilo’nun sahte kayıt verilerini onaylayıp dolandırıcılık ihbarlarını yok saydığını belgeleyen UNY-783-11184 numaralı uyum şikâyetini yaptı [9]. ICANN şikâyeti bir şaheserle kapattı: kötüye kullanım “kayıt operatörünün görev alanına girmiyor”. Eskalasyona, tatile çıkan bir şikâyet görevlisi yanıt verdi (“30 Eylül’e kadar yanıt vermeyi hedefliyorum”), ardından bir yıl “çatışan öncelikler” — ve asla bir çözüm gelmedi. ICANN’in tüm denetim modeli bu: kendi hakkında, kendine yazıp kendinin notlandırdığı raporlar. İhbarcılar aptal, operatörler aziz — aynı NameSilo daha sonra xmrwallet Monero drainer’ını korudu ve Twitter’da bununla ilgili alenen yalan söyledi.

5 · Alpnames — ceset kımıldamayı bırakınca iptal edildi

ICANN akreditasyonlu Alpnames, yeni gTLD’lerde ultra ucuz kayıtları sanayileştirip spam kampanyalarının küresel limanı oldu; araştırmacılar yıllarca bağırdı. ICANN, 3.18 yüzünden feshetmedi. Akreditasyon 2019’da, şirket fiziken çöküp karardıktan sonra alındı — meşrular dahil yüz binlerce alan adı askıda kaldı [2]. ICANN, kötüye kullanım verisine göre davranmak yerine operatörün kendi kendine ölmesini bekliyor.

Trustname: kartel kendini belgeliyor

En güzeli: bunların hiçbiri sızıntı değil. ICANN kendi acizliğinin kanıtlarını “compliance” başlığı altında gönüllü olarak yayınlıyor [2]. 16 Temmuz 2026 tarihli resmî İhlal Bildirimi [1], kart verisi çalan bir alan adının, düzenleyici mektup yazarken nasıl faaliyette kaldığını ICANN’in kendi sözcükleriyle kaydediyor:

TarihICANN’in kendi bildirimi neyi kaydediyor
Jun 10Birinci bildirim. Operatör düzelteceğine söz veriyor. Phishing sürüyor.
Jun 26İkinci bildirim. Tamamen yok sayıldı.
Jul 8ICANN e-posta ve portal mesajıyla “tırmandırıyor”.
Jul 11Operatör, ICANN’in kendisinin bile “kamusal verilerle çelişiyor” dediği bilgilerle yanıt veriyor — açıkçası: yalan söylüyor.
Jul 13Bir hatırlatma e-postası daha.
Jul 14Operatör, kart hırsızı alan adındaki clientHold’un “yanlışlıkla” kaldırıldığını iddia ediyor. ICANN’in yanıtı: bir e-posta daha.
Jul 16Üçüncü İhlal Bildirimi — gururla yayınlandı.
Aug 6Son tarih. Kriminal operasyonlara hizmet eden, resmî yazışmada yalan söyleyen ve phishing’i “kazara” açan operatöre üç hafta daha veriliyor.
Yaklaşık 60 gün boyunca, suçlular hesapları boşaltırken, kartelin azami yaptırımı mektup arkadaşlığı.

Üç bildirim. Beş hatırlatma. Sıfır iptal edilen akreditasyon. Sıfır korunan kurban.

WHOIS kalkanı ve SSAD’ın iflası

WHOIS kalkanı ve SSAD’ın iflası

ICANN’in suç ortağılığı eylemsizlikle sınırlı değil. 2018’de GDPR sonrası operatörlerin WHOIS’i toptan karartmasına izin verdi ve araştırmacıları bir gecede kör etti. Tehdit istihbaratı için hızlı bir kanal yerine, yıllarını ve milyonları SSAD’a harcadı — araştırmacıların operatörlerden kibarca veri isteyip görmezden gelindiği bürokratik bir labirent; 2023’te nihayet açılan kırpılmış RDRS gönüllü ve bağlayıcı değil [13]. Botnet operatörlerinin mahremiyetini kurbanların banka hesaplarından iyi koruyan bir sistem kurdular. Brüksel sonucu çıkardı: AB NIS2 direktifinin 28. maddesi artık operatörleri doğru kayıt verisi toplamaya ve doğrulamaya yasayla zorluyor [12] — yalnızca ICANN’in öz-denetimi iflas ettiği için var olan bir yasa. Hükümetler kartele artık güvenmiyor.

İki talep

1 · Operatörlerin yanıtlarını yayınlayın

Compliance mektuplarınıza gelen yanıtları yayınlayın — dakika dakika zaman çizelgesiyle. Dünya, akredite operatörlerin sizinle nasıl alay ettiğini görsün. Bize gönderilen yanıtların kopyaları elimizde; sizinkileri görmek öğretici olurdu. Ya da lisansladığınız dolandırıcılığı durduramadığınızı itiraf edin.

2 · Sahte alan adlarının hesabını verin

Akredite operatörlerinizin sattığı binlerce sahte alan adının sorumluluğunu üstlenin ve siz kağıt karıştırırken gerçek insanların kaç para kaybettiğini — kuruşu kuruşuna — açıklayın.

Kamuoyuna açıklama: Bu ihmal değil. Bu suç ortağılığıdır.

PhishDestroy kamuoyuna açıklıyor: ICANN, bugünkü alan adı dolandırıcılığının büyük kısmının ortak yazarıdır. Bu sektörü içeriden tanıyoruz — biz ve bizim gibi şirketler, zarar oluşmadan tehdidi yok etmek için varız. Ama kimsenin korkmadığı, kimsenin saymadığı ve hiçbir şey yapamadığı herkesçe bilinen bir “düzenleyici” varken, olan oluyor: kötü amaçlı alan adlarının büyük bir kısmı, ICANN’in kendi sözleşmesinin lafzına göre bile hızla askıya alınmıyor.

Kanıt nedir? Gezegenin en yetkin güvenlik sağlayıcılarının tespitleri — Fortune 500 antivirüs şirketleri ve bir düzine daha. RAA mahkeme bile belirtmiyor; ABD’de sağlayıcı tespitinin geçerli delil sayıldığı birden fazla emsal var. Dürüst bir kayıt operatörü için bu standart yeterli. Daha uysal bir yargı alanı uman NiceNIC veya NameSilo içinse — sorun tam da bu.

Kamuya açık skorbordumuz 42.000 tekrarlanan kötüye kullanım ihbarı kaydediyor [11]. Küçük bir not: 2026’dan beri bir alan adına ikinci-üçüncü ihbar geldiğinde ICANN’i alıcılara ekliyoruz. Haydi birlikte sayalım: ihbarlarımızın kaçını siz aldınız — ve bu sayıyı kendinize dair raporlarınızla karşılaştıralım mı?

Ve bu yalnızca bizim verimiz değil. Bağımsız sektör telemetrisi — APWG’nin üç aylık phishing raporları [14] ve Spamhaus’un operatör/TLD itibar sıralamaları [15] — yıldan yıla aynı tabloyu gösteriyor: phishing ekonomisi, abuse masaları susan kısa bir ICANN akreditasyonlu operatör listesinde yoğunlaşıyor.

Peki akreditasyonun kendisinden kim sorumlu? Satın alınmış bir Estonya şirketi üzerinden Belaruslı sahiplerce işletilen bir lisans — yaptırımlara rağmen, sanki sizin için yokmuş gibi, ICANN tarafından verildi ve yaşatılıyor. Kurbanlar parasını kaybettiğinde — sorumluluk kimin? Lisanslarını herkese dağıttığınız bir sektöre güvendikleri için onların mı?

ABD’de yüz milyonlarca dolarlık kripto dolandırıcılığı zararı, NiceNIC ve NameSilo ile arkalarına saklandıkları gizlilik proxy’lerinin hizmet verdiği alan adlarından geçti — ve bu alan adlarının en az yarısı, zarar oluşmadan önce güvenlik araştırmacılarınca zaten ihbar edilmişti. Bu ihmal değil. Bu suç ortağılığıdır.

İmtiyaz olarak akreditasyon: önlenebilecek zarar

FBI ve araştırmacılar Myanmar’da ve ötesinde dolandırıcılık operasyonlarını çökertıyor — oysa bu alan adlarının büyük kısmına hizmet veren kayıt operatörü herkesin gözü önünde oturuyor. En sevdiği masal — “ihbarlarınızı hiç almadık” — yalandır, hem de tekrarlanan bir yalan. 2023–2024’te NameSilo’nun otomatik yanıtları, “alan adının sahibi olmadığını” savunup kendi resseller’ını işaret ediyordu — sanki hukuk, küresel dolandırıcılığın örtüsünü nasıl yapılandırdıklarıyla ilgilenirmiş gibi kendi özel WHOIS hiyerarşisini uyduruyordu. Neden kimse bundan bahsetmiyor?

Giriş eşiği bu kadar düşükken dolandırıcılık yenilmez. Trustname açıldığı günden itibaren mahkûmdu — ama ICANN’in yetkinliği hakkında paha biçilmez bir şey kanıtladı: akreditasyon satın alındıktan bir gün sonra DNS’i çoktan bulletproof hizmetlerin reklamını yapıyordu. Pratikte ICANN akreditasyonu bir izin — ve bir dokunulmazlık çıkıyor.

Önlenebilir zarar veritabanı tutmaya başladık: bildirimimiz operatöre ulaştıktan sonra kaybedilen kurbanlar ve tutarlar. Küresel görünürlüğümüz yok — ama görebildiğimiz tutarlar bile felaket boyutunda ve bazı kurbanlar için bu, sahip oldukları her şeydi. Sebep “dolandırıcılar” değil. Sebep, operatörün cezasızlığı ve denetimsizliğidir. Umuyoruz ki dünyada bu sorunu nihayet ölçecek yetkin bir merci vardır — ICANN raporundan değil, gerçek bir şeyden.

En karanlık ironi: yeraltı forumlarında “bulletproof” alan adı hizmetleri, ICANN akreditasyonlu kanallar üzerinden açıkça satılıyor. “ICANN Accredited” rozeti bugün suçlular için kalite damgası — .uk veya .de gibi saatlerle ölçülen katı ulusal bölgelerin aksine, hiçbir ihbarın alan adını hızla öldüremeyeceğinin garantisi. ICANN, akreditasyon dediği dokunulmazlığı satıyor.

ICANN politikalarının güvenlik araştırmacılarını susturmak için silahlaştırılması

ICANN politikalarının güvenlik araştırmacılarını susturmak için silahlaştırılması

Bu ekosistemin ne kadar bozuk olduğunu anlamak için, bağımsız araştırmacılar gerçeği açıkladığında ne olduğuna bakın. Ürpertici nicenic.support vakası: bağımsız bir araştırmacının, NiceNIC’in hacker forumlarıyla derin bağları ve siber suç limanı rolü hakkında doğrulanmış bilgiler yayınlamak için açtığı alan adı. Verileri analiz eden yapay zekâ sistemleri bile bulguları kamuya doğrulamaya başladı. Sistem nasıl yanıt verdi? NiceNIC’i soruşturarak değil — araştırmacıyı ezerek.

Siteyi susturmak için kaçınılmaz UDRP şikâyeti geldiğinde, araştırmacının operatörü Spaceship yalnızca ihtilaflı alan adını kilitlemedi — sahibinin belgeli tanıklığına göre hesaptaki NiceNIC bağlantılı tüm alan adlarını kilitledi, bunlarda DNS düzenlemeyi dondurdu ve sahibinin özel verilerini hiçbir ön bildirim olmadan WIPO’ya teslim etti; bilgilendirmenin “WIPO’nun sorumluluğu” olduğunu savundu. Destek, robotik şablonlarla yanıt verdi: sıfır bağlam, sıfır eleştirel düşünce.

Çifte standart, yan yana.

Bir suç şebekesini ifşa eden araştırma sitesi yürüt — ICANN’in UDRP mekanizması sana karşı silaha dönüşür: alan adların kilitlenir, özel verilerin şirketlere sızdırılır. NiceNIC gibi ICANN akreditasyonlu bir operatör ol — kripto dolandırıcılığında milyonları barındır, FBI’ın alan adı kapatmalarını geri al ve Trust Wallet kullanıcılarından 8,5 milyon dolarlık canlı soygun sırasında dolandırıcılara yardım et — hiçbir sonuç yok. Sistem masumları acımasızca kovalar, suçluları kalkanla korur.

Hukuki savaş kasası: suç itirafı mı?

Hukuki savaş kasası: suç itirafı mı?

ICANN, olası davalara açıkça atıf yaparak Rezerv Fonu’na sürekli milyonlar akıtıyor [4]. Peki tam olarak kiminle savaşmaya hazırlanıyorlar? Kurallı uymayan operatörlerle değil — o para asla suç ağlarına dava açmaya harcanmıyor.

Kaçınılmaz hesap günü için savaş kasası istifliyorlar. ICANN, işletme modelinin saatli bir yükümlülük olduğunu biliyor. Tier-1 servis sağlayıcılar, Cloudflare gibi altyapı devleri ve Fortune 500 şirketleri, ICANN’in akreditasyon modelinin mümkün kıldığı zararlı yazılım ve phishing’i bertaraf etmeye harcadıkları milyarları nihayet hesapladığında ne olacak?

Sektör, ICANN’in içi boş bir kabuk olduğunu — vergi toplayıp asıl güvenlik işini ISS’lere ve güvenlik firmalarına yıktığını — fark ettiğinde, açılacak davalar politika hakkında olmayacak. Sistemik ihmal hakkında olacak. ICANN, koruyamadığı sektöre karşı kendini savunmak için alan adı piyasasının parasını istifliyor.

Altyapı üzerine bir not: ICANN’in işini neden Cloudflare yapıyor?

Altyapı üzerine bir not: ICANN’in işini neden Cloudflare yapıyor?

Bir şeyi net söyleyelim: alan adı kötüye kullanımıyla mücadelenin yükü Cloudflare gibi altyapı sağlayıcılarına düşmemeli. Sistemlerimiz bir tehdit tespit ettiğinde, raporları çoğu zaman Cloudflare’in abuse ekibine göndermek zorunda kalıyoruz — ve bu başvuruları işledikleri için içtenlikle minnettarız — sadece şu yüzden: ICANN akreditasyonlu operatör ya tamamen sessiz ya da Trustname örneğindeki gibi dolandırıcılığı aktif koruyor.

Ama objektif olalım: Cloudflare bir proxy ve CDN’dir, kayıt operatörü değil. Bu aktörlerin büyük çoğunluğu ücretsiz katmanı suistimal ediyor — Cloudflare onlardan sıfır kazanıyor. ICANN’in lisans sisteminin internete döktüğü çöpü ayıklamakla yükümlü değil. Yine de internetin fiilî hademesi gibi çalışmaya zorlanıyor, çünkü asıl düzenleyici kendi sözleşmelerini uygulamayı reddediyor. ICANN kayıt ücretlerini topluyor, pisliği yaratıyor ve temizliği ücretsiz altyapı hizmetlerine bırakıyor.

Sonuç: Trustname katalizatörü ve cezasızlığın sonu

Sonuç: Trustname katalizatörü ve cezasızlığın sonu

ICANN yöneticileri lüks konferanslar için dünyayı dolaşıp kendilerine yedi haneli maaşlar onaylarken, yönetmeleri gereken internet yanıyor. Aşağıda, siperlerde, siber suçun inkar edilemez kanıtlarını içeren doğrulanmış ihbarlar, akredite operatörlerince rutin olarak yok sayılıyor. Top sürekli başkasına atılıyor: operatörler ölü taklidi yapıyor, hosting sağlayıcılar “yargıç olamayız” masalını okuyor, kurbanlara hiçbir şey kalmıyor. Tüm ekosistem, hesap vermekten kaçmak üzere tasarlanmış.

Ama denetimsiz cezasızlık çağı bitiyor ve Trustname muhtemelen bu sonun başlangıcı olarak hatırlanacak. Sistemin temelden bozuk olduğunun inkar edilemez kanıtıdır. Hiçbir kurumsal lobicilik, hukuki savunma fonu veya PR manevrası, ICANN’in kasıtlı ihmaliyle doğrudan kolaylaştırdığı astronomik siber suç hacmini gizleyemez.

ICANN tamamen bağımsız ve hesap vermez olmak için dişiyle tırnağıyla savaştı. İnternet yönetişimi üzerinde nihai otorite talep etti. Ama Trustname ve NiceNIC sendikaları onun bayrağı altında cezasızca çalışırken, ICANN biriktirdiği sorumluluğu taşımaktan tamamen aciz olduğunu gerçek zamanlı gösteriyor.

Gücü istedin ICANN — ama sorumluluğu reddettin. Hesap verebilirlikten “iznin” bitti.

İzin verdiğin suçların ağırlığı, güven mimarinin temelini çökertmek üzere.

Maskeyi indirin

ICANN bir düzenleyici kurum değil. Bir karteldir: parayı alır, denetimi reddeder ve kendi sözleşmelerine — ve sizinkilere — dekor muamelesi yapar.

Güvenlik ilüzyonu için yılda 155 milyon dolar ödemeyi bırakın.

Kullanıcılar ve kurumlar ne yapabilir

Kartel ücretlerini sayarken savunma size kalıyor. Üç önlem açığın büyük kısmını kapatır:

DNS’i filtreleyin. Bilinen kötü alan adlarını canlı bir engel listesiyle sinkhole edin — destroylist ve araçlarımız ücretsiz ve açık.
Çevrede TLD riskini puanlayın. Kötüye kullanımla dolu bölgelere (.top, .icu, .sbs, .cyou vb.) trafiği, iş açıkça gerektirmedikçe engelleyin veya karantinaya alın.
Yeni kayıtlı alan adlarını düşman sayın. Phishing’in çoğu, alan adının ilk 48 saatinde ateşlenir — ICANN’in kağıt makinesinin yapısal olarak tepki veremeyeceği bir pencere. NRD engelleme bunu kapatır.

Kaynaklar

  1. ICANN Contractual Compliance — Notice of Breach, Trustname, July 16, 2026 (official PDF)
  2. ICANN Contractual Compliance Notices — official public archive
  3. 2013 Registrar Accreditation Agreement, Section 3.18 — Registrar’s abuse-report obligations
  4. ICANN Financial Reports — registry / registrar fee revenue
  5. RegisterFly — the 2007 ICANN-accredited registrar collapse that triggered RAA reform
  6. EstDomains — history of the registrar and its 2008 de-accreditation
  7. Epik — data breaches and collapse
  8. PhishDestroy — Trustname: Bulletproof Registrar, 35% Phishing Rate (our evidence archive)
  9. Artists Against 419 — ICANN Compliance Complaint UNY-783-11184: NameSilo (2018–2019, unresolved)
  10. PhishDestroy — shortdot-evidence: open dataset of ShortDot abuse-heavy TLD zones with ICANN’s yearly fee income, updated continuously
  11. PhishDestroy — Registrar Accountability scoreboard: 42,000 repeat abuse reports, per-registrar response record
  12. EU Directive 2022/2555 (NIS2), Article 28 — statutory registrant-data verification duties for domain registrars
  13. ICANN RDRS — the scaled-down, voluntary remnant of the multi-million-dollar SSAD design (launched 2023)
  14. APWG — Phishing Activity Trends Reports (quarterly)
  15. Spamhaus — reputation statistics: most-abused TLDs and registrars

İlgili araştırmalar

How ICANN Bankrolls Global Cybercrime
INVESTIGATION
How ICANN Bankrolls Global Cybercrime
EVIDENCE
Trustname: Bulletproof Registrar, 35% Phishing Rate
Registrars Enabling Global Scams
INVESTIGATION
Registrars Enabling Global Scams
Transparency notice. PhishDestroy is a non-commercial, independent project. The financial figures in this report are a transparent fee-intake / revenue-exposure model derived from public ICANN fee schedules — not a measurement of ICANN profit or income. Our research may reflect an inherent bias against scam infrastructure and the services that enable it. We encourage readers to evaluate all material critically and independently. Read our full transparency statement →