Skip to main content
ACCOUNTABILITY REPORT · THE DOMAIN ECONOMY

Cartel ICANN: 155 triệu USD mỗi năm cho những hợp đồng không ai tuân thủ

Nghe bài viết
0:00 / --:--

Họ muốn tiền. Họ từ chối bị quản lý. Và họ không thực thi hợp đồng của chính mình — hệt như các nhà đăng ký tên miền mà họ cấp phép. Toàn bộ chứng cứ được công bố ngay trên website của ICANN.

car·tel /kärˈtel/

Một liên minh mà các thành viên thu tiền của thị trường, che chắn nhau khỏi sự giám sát bên ngoài và coi những quy tắc chính họ đã ký là tùy chọn.

Theo định nghĩa đó, Internet Corporation for Assigned Names and Numbers không phải là cơ quan quản lý internet. Nó là cartel của internet. Hãy kiểm chứng bằng ba phép thử:

Họ muốn tiền. 155 triệu USD phí mỗi năm, thu từ mọi registry và nhà đăng ký trên hành tinh [4].
Họ từ chối bị quản lý. Không cơ quan chính phủ nào kiểm toán việc thực thi của ICANN. Từ sau chuyển giao IANA năm 2016, nó chỉ chịu trách nhiệm với chính mình — một “cộng đồng đa bên” do chính nó triệu tập, nuôi dưỡng và điều phối.
Họ không tôn trọng hợp đồng của chính mình. Thỏa thuận Công nhận Nhà đăng ký do chính họ soạn bị chính các nhà đăng ký của họ phớt lờ — và phản ứng của ICANN trước các vi phạm có bằng chứng chỉ là chuỗi email lịch sự [1].

Vụ Trustname đang diễn ra chứng minh cả ba điều cùng lúc — bằng những tài liệu ICANN tự công bố về chính mình.

Tiền: trạm thu phí 155 triệu USD

Báo cáo tài chính của chính ICANN [4] cho thấy thế giới phải trả bao nhiêu cho đặc quyền có một DNS hoạt động:

$155M
Tổng doanh thu hằng năm
$91M
Phí registry
$57M
Phí nhà đăng ký
$7M
Đóng góp & tài trợ

Với cái giá đó, cộng đồng toàn cầu đáng lẽ phải nhận được sự giám sát nghiêm ngặt, ngăn chặn mối đe dọa tức thì và thu hồi ngay giấy phép của những công ty chứa chấp tội phạm. Thay vào đó, chúng ta đang tài trợ cho một cartel của sự bất động: những người thu “tiền chùa” để đảo giấy tờ — trong khi tội phạm giáng xuống nạn nhân.

Và chúng tôi biết chính xác một phần khoản phí đó đến từ những tên miền nào. Bộ dữ liệu mở của chúng tôi theo dõi các vùng TLD ngập lạm dụng của ShortDot — thu nhập trên mỗi tên miền của ICANN từ đó được tính lại hằng năm, công khai, trên GitHub [10]. Thách thức thường trực gửi các “vệ sĩ của internet an toàn”: hãy chỉ ra dù chỉ 1% tên miền hợp pháp trong các vùng đó. Chúng tôi đã tìm — không có gì hợp pháp ở đó, hệt như Trustname, hệt như NiceNIC mà khách hàng đáng kể duy nhất là DDoS-Guard — và ngay cả điều đó cũng gây tranh cãi. Các vị thu phí trên từng tên miền được đăng ký mà chưa ngăn nổi một vụ lừa đảo nào. Hãy phân tích đi. Đừng nói dối trong báo cáo nữa — khó đến vậy sao? Dữ liệu công khai sẵn sàng để phân tích — nhưng vắng bóng trong các báo cáo giảm thiểu chính thức của quý vị.

Hãy nhìn thẳng vào chương trình “New gTLD”. Những vùng tên miền ngập spam thuật toán, hạ tầng C2 của botnet và link phishing dùng một lần — .top, .icu, .cyou và họ hàng — được bán dưới một đô la trong năm đầu. Tội phạm mua theo lô hàng trăm nghìn, và ICANN thu phí bắt buộc trên từng lượt đăng ký. Đây không phải điểm mù; đây là mô hình kinh doanh. Khối lượng lạm dụng cao đồng nghĩa doanh thu cao.

Xung đột lợi ích cốt lõi của cartel trong một câu: mỗi nhà đăng ký là một khách hàng trả tiền, mỗi lượt đăng ký rác đều tính phí được — nên mỗi giấy phép bị thu hồi là ICANN tự cắt thu nhập của mình. Cảnh sát được trả tiền theo số tội phạm để lại trên phố thì không bắt ai cả.

Điều 3.18: bản hợp đồng cartel tự viết rồi không thực thi

Điều 3.18: bản hợp đồng cartel tự viết rồi không thực thi

Điều 3.18 của Thỏa thuận Công nhận Nhà đăng ký 2013 [3] buộc mọi nhà đăng ký được công nhận phải “có các bước hợp lý và nhanh chóng để điều tra và phản hồi thích đáng” các báo cáo lạm dụng. Trên thực tế, các nhà đăng ký khắp ngành phớt lờ nó — vì họ biết bên chịu trách nhiệm thực thi không bao giờ thực thi.

Quy tắc không bao giờ được thực thi thì không phải quy tắc. Đó là phông nền.

Nếu Điều 3.18 bị phớt lờ khắp nơi và ICANN từ chối thực thi — hãy xóa hẳn Điều 3.18. Giữ nó chỉ tạo cảm giác an toàn giả cho người dùng. Không có nó, thế giới ít nhất sẽ thấy sự thật trần trụi, không được quản lý của ngành tên miền.

Hồ sơ: RegisterFly, EstDomains, Epik, NameSilo

Hồ sơ: RegisterFly, EstDomains, Epik, NameSilo

Trustname không phải ngoại lệ. Đó là quy trình vận hành tiêu chuẩn của cartel:

1 · RegisterFly — vụ sụp đổ buộc phải cải cách

Năm 2007, nhà đăng ký được ICANN công nhận RegisterFly [5] sụp đổ: cáo buộc gian lận, khách hàng bị khóa tài khoản, hàng trăm nghìn tên miền hết hạn trong tình trạng con tin. ICANN viết thư suốt nhiều tháng trong khi người dùng mất tên miền, và chỉ thu hồi công nhận sau làn sóng phẫn nộ công khai — vụ bê bối tệ đến mức buộc phải viết lại RAA.

2 · EstDomains — được công nhận cho đến khi có án

Năm 2008, EstDomains [6] là nhà đăng ký tội phạm khét tiếng nhất ngành, phục vụ botnet và mã độc. ICANN phớt lờ cộng đồng bảo mật hàng tháng trời và chỉ hành động khi bản án lừa đảo thẻ tín dụng của CEO được công khai.

3 · Epik — thông báo vi phạm trong khi khách hàng mất tất cả

Khi Epik [7] sụp đổ — bị xâm nhập, mất khả năng thanh toán, không gia hạn tên miền khách hàng, không trả tiền registry — câu trả lời của ICANN là các “breach notice” rập khuôn trong khi người dùng mất quyền kiểm soát tài sản.

4 · NameSilo — đơn khiếu nại được trả lời bằng kỳ nghỉ

Năm 2018, Artists Against 419 nộp khiếu nại tuân thủ UNY-783-11184, ghi lại việc NameSilo cho qua dữ liệu đăng ký giả và phớt lờ báo cáo lừa đảo [9]. ICANN đóng hồ sơ bằng một kiệt tác: hành vi lạm dụng “không thuộc phạm vi của nhà đăng ký”. Đơn leo thang được một cán bộ khiếu nại sắp đi nghỉ trả lời (“tôi nhắm ngày 30 tháng 9 sẽ phản hồi”), rồi một năm “các ưu tiên cạnh tranh” — và không bao giờ có kết luận. Đó là toàn bộ mô hình kiểm toán của ICANN: báo cáo tự viết, về chính mình, tự chấm điểm. Người tố cáo bị coi là ngốc, nhà đăng ký là thánh nhân — chính NameSilo sau đó đã bao che drainer Monero xmrwalletnói dối công khai về việc này trên Twitter.

5 · Alpnames — chỉ bị thu hồi khi cái xác ngừng cử động

Alpnames được ICANN công nhận đã công nghiệp hóa việc đăng ký gTLD mới siêu rẻ và trở thành thiên đường spam toàn cầu; giới nghiên cứu gào lên suốt nhiều năm. ICANN không chấm dứt nó vì Điều 3.18. Giấy phép chỉ bị rút năm 2019, sau khi công ty sụp đổ vật lý và tắt máy, bỏ mặc hàng trăm nghìn tên miền — kể cả hợp pháp [2]. ICANN chờ nhà đăng ký tự chết thay vì hành động theo dữ liệu lạm dụng.

Trustname: cartel tự ghi hồ sơ về mình

Phần hay nhất: đây không phải rò rỉ. ICANN tự nguyện công bố bằng chứng về sự bất lực của mình dưới mục “compliance” [2]. Thông báo Vi phạm chính thức ngày 16/07/2026 [1] ghi lại, bằng chính lời của ICANN, cách một tên miền đang đánh cắp dữ liệu thẻ vẫn hoạt động trong khi cơ quan quản lý viết thư:

NgàyChính thông báo của ICANN ghi nhận gì
Jun 10Thông báo thứ nhất. Nhà đăng ký hứa khắc phục. Phishing vẫn tiếp diễn.
Jun 26Thông báo thứ hai. Bị phớt lờ hoàn toàn.
Jul 8ICANN “leo thang” — bằng email và tin nhắn trên cổng.
Jul 11Nhà đăng ký trả lời bằng thông tin mà chính ICANN nói là “mâu thuẫn với dữ liệu công khai” — nói thẳng: họ nói dối.
Jul 13Thêm một email nhắc nhở.
Jul 14Nhà đăng ký nói clientHold trên tên miền trộm thẻ bị gỡ “do sơ suất.” Phản hồi của ICANN: thêm một email.
Jul 16Thông báo Vi phạm thứ ba — được công bố đầy tự hào.
Aug 6Hạn chót. Nhà đăng ký phục vụ hoạt động tội phạm, nói dối trong văn bản chính thức và “vô tình” mở khóa phishing được cho thêm ba tuần.
Suốt khoảng 60 ngày, trong khi tội phạm rút cạn tài khoản, chế tài tối đa của cartel là làm bạn qua thư.

Ba thông báo. Năm email nhắc. Không giấy phép nào bị thu hồi. Không nạn nhân nào được bảo vệ.

Lá chắn WHOIS và thất bại của SSAD

Lá chắn WHOIS và thất bại của SSAD

Sự đồng lõa của ICANN vượt xa việc ngồi yên. Sau GDPR năm 2018, nó cho phép nhà đăng ký che WHOIS hàng loạt, làm mù giới nghiên cứu chỉ sau một đêm. Thay vì kênh phản ứng nhanh cho tình báo mối đe dọa, nó tiêu tốn nhiều năm và hàng triệu đô thiết kế SSAD — mê cung quan liêu nơi điều tra viên lịch sự xin dữ liệu và bị phớt lờ; RDRS teo tóp ra mắt năm 2023 chỉ mang tính tự nguyện, không ràng buộc [13]. Họ xây một hệ thống bảo vệ quyền riêng tư của kẻ vận hành botnet tốt hơn tài khoản ngân hàng của nạn nhân. Brussels rút ra kết luận: Điều 28 chỉ thị NIS2 của EU giờ buộc nhà đăng ký theo luật phải thu thập và xác minh dữ liệu chủ sở hữu chính xác [12] — đạo luật chỉ tồn tại vì cơ chế tự quản của ICANN đã phá sản. Các chính phủ không còn tin cartel tự cảnh sát chính mình.

Hai yêu cầu

1 · Công bố phản hồi của các nhà đăng ký

Hãy đăng các phản hồi cho thư compliance của quý vị — kèm dòng thời gian đến từng phút. Để thế giới thấy các nhà đăng ký được công nhận chế giễu quý vị ra sao. Chúng tôi đã giữ bản sao các phản hồi gửi cho chúng tôi; sẽ rất thú vị nếu thấy của quý vị. Hoặc thừa nhận quý vị bất lực trước những trò lừa đảo mà chính quý vị cấp phép.

2 · Chịu trách nhiệm về các tên miền lừa đảo

Hãy nhận trách nhiệm về hàng nghìn tên miền lừa đảo do các nhà đăng ký được quý vị công nhận bán ra, và giải trình — đến từng xu — số tiền người thật đã mất trong khi quý vị đảo giấy tờ.

Tuyên bố công khai: đây không phải tắc trách. Đây là đồng lõa.

PhishDestroy tuyên bố công khai: ICANN là đồng tác giả của phần lớn gian lận tên miền hiện nay. Chúng tôi hiểu ngành này từ bên trong — chúng tôi và những công ty như chúng tôi tồn tại để diệt mối đe dọa trước khi thiệt hại xảy ra. Nhưng với một “cơ quan quản lý” không ai sợ, không ai nể và ai cũng biết là bất lực — kết quả đúng như những gì đang thấy: một tỷ lệ lớn tên miền độc hại đơn giản là không bị chặn nhanh, ngay cả theo đúng câu chữ trong thỏa thuận của chính ICANN.

Cái gì được tính là bằng chứng? Phát hiện của những hãng bảo mật uy tín nhất hành tinh — các công ty diệt virus thuộc Fortune 500 và cả chục hãng khác. RAA thậm chí không nêu tòa án nào; ở Mỹ đã có hơn một tiền lệ phát hiện của hãng bảo mật được công nhận là bằng chứng hợp lệ. Với một nhà đăng ký tử tế, chuẩn đó là đủ. Với NiceNIC hay NameSilo đang trông chờ một tòa án dễ dãi hơn — vấn đề chính là ở đó.

Bảng điểm công khai của chúng tôi ghi nhận 42.000 báo cáo lạm dụng lặp lại [11]. Ghi chú nhỏ: từ 2026, khi một tên miền nhận báo cáo lần hai, lần ba, chúng tôi thêm ICANN vào danh sách người nhận. Vậy hãy cùng đếm: quý vị đã nhận bao nhiêu báo cáo của chúng tôi — và so con số đó với các báo cáo quý vị viết về chính mình?

Và đây không chỉ là dữ liệu của chúng tôi. Đo đạc độc lập của ngành — báo cáo phishing hàng quý của APWG [14] và bảng xếp hạng uy tín nhà đăng ký/TLD của Spamhaus [15] — năm này qua năm khác cho cùng một bức tranh: kinh tế phishing tập trung quanh một danh sách ngắn các nhà đăng ký được ICANN công nhận mà bộ phận abuse im lặng.

Và ai chịu trách nhiệm cho chính việc cấp phép? Một giấy phép do các chủ sở hữu Belarus vận hành qua một công ty Estonia được mua lại — do ICANN cấp và duy trì, bất chấp lệnh trừng phạt, như thể với quý vị chúng không tồn tại. Khi nạn nhân mất tiền — trách nhiệm thuộc về ai? Về họ, vì đã tin một ngành mà giấy phép được quý vị phát cho bất kỳ ai?

Hàng trăm triệu đô la thiệt hại lừa đảo tiền mã hóa tại Mỹ đã chảy qua các tên miền do NiceNIC và NameSilo cùng các proxy ẩn danh phía sau phục vụ — và ít nhất một nửa số tên miền đó đã được các nhà nghiên cứu bảo mật báo cáo trước khi thiệt hại xảy ra. Đó không phải tắc trách. Đó là đồng lõa.

Giấy phép như quyền miễn trừ: thiệt hại lẽ ra tránh được

FBI và giới nghiên cứu triệt phá các trại lừa đảo ở Myanmar và nhiều nơi khác — trong khi nhà đăng ký phục vụ phần lớn các tên miền đó ngồi ngay trước mắt mọi người. Câu chuyện cổ tích ưa thích của họ — “chúng tôi chưa từng nhận được báo cáo của quý vị” — là dối trá, và lặp đi lặp lại. Suốt 2023–2024, thư trả lời tự động của NameSilo khăng khăng rằng họ “không phải chủ sở hữu tên miền” và chỉ sang reseller của mình — tự bịa ra một hệ thống phân cấp WHOIS riêng, như thể pháp luật quan tâm đến cách họ dựng bình phong cho lừa đảo toàn cầu. Tại sao không ai nói về điều này?

Không thể đánh bại lừa đảo khi ngưỡng gia nhập thấp đến vậy. Trustname bị định đoạt từ ngày mở cửa — nhưng nó chứng minh một điều vô giá về năng lực của ICANN: chỉ một ngày sau khi mua giấy phép, DNS của nó đã quảng cáo dịch vụ bulletproof. Trên thực tế, giấy phép ICANN hóa ra là một tấm phép thông hành — kèm quyền miễn trừ.

Chúng tôi bắt đầu lập cơ sở dữ liệu về thiệt hại có thể tránh: nạn nhân và số tiền mất sau khi thông báo của chúng tôi đã đến tay nhà đăng ký. Chúng tôi không có bức tranh toàn cầu — nhưng ngay cả những con số nhìn thấy được cũng đã thảm khốc, và với một số nạn nhân đó là tất cả những gì họ có. Nguyên nhân không phải “bọn lừa đảo.” Nguyên nhân là sự vô can và vô kiểm soát của nhà đăng ký. Chúng tôi hy vọng đâu đó trên thế giới có một cơ quan đủ thẩm quyền cuối cùng sẽ đo lường vấn đề này — không phải từ báo cáo của ICANN, mà từ điều gì đó có thật.

Trớ trêu đen tối nhất: trên các diễn đàn ngầm, dịch vụ tên miền “bulletproof” được bán công khai qua các kênh được ICANN công nhận. Huy hiệu “ICANN Accredited” giờ là dấu chất lượng cho tội phạm — lời hứa rằng không báo cáo nào giết được tên miền nhanh chóng, khác hẳn các vùng quốc gia nghiêm ngặt như .uk hay .de nơi gỡ bỏ tính bằng giờ. ICANN bán thứ miễn trừ mà họ gọi là giấy phép.

Vũ khí hóa chính sách ICANN để bịt miệng giới nghiên cứu bảo mật

Vũ khí hóa chính sách ICANN để bịt miệng giới nghiên cứu bảo mật

Để hiểu hệ sinh thái này hỏng sâu đến đâu, hãy nhìn điều xảy ra khi các nhà nghiên cứu độc lập phơi bày sự thật. Vụ việc lạnh gáy nicenic.support: tên miền do một nhà nghiên cứu độc lập tạo ra để công bố thông tin đã kiểm chứng về quan hệ sâu của NiceNIC với các diễn đàn hacker và vai trò bến đỗ tội phạm mạng của nó. Ngay cả các hệ thống AI phân tích dữ liệu cũng bắt đầu xác nhận công khai các phát hiện. Hệ thống phản ứng ra sao? Không phải điều tra NiceNIC — mà nghiền nát nhà nghiên cứu.

Khi đơn khiếu nại UDRP tất yếu ập đến để bịt miệng trang web, nhà đăng ký của nhà nghiên cứu, Spaceship, không chỉ khóa tên miền tranh chấp — theo lời khai có tài liệu của chủ sở hữu, họ khóa mọi tên miền liên quan đến NiceNIC trong tài khoản, đóng băng chỉnh sửa DNS trên chúng, và giao dữ liệu riêng tư của chủ sở hữu cho WIPO mà không hề báo trước, viện cớ việc thông báo là “trách nhiệm của WIPO”. Bộ phận hỗ trợ trả lời bằng kịch bản máy móc: không ngữ cảnh, không tư duy phản biện.

Tiêu chuẩn kép, đặt cạnh nhau.

Vận hành một trang nghiên cứu phơi bày băng nhóm tội phạm — và cỗ máy UDRP của ICANN thành vũ khí chống lại bạn: tên miền bị khóa, dữ liệu riêng tư bị tuồn cho các tập đoàn. Còn nếu là nhà đăng ký được ICANN công nhận như NiceNIC — chứa hàng triệu đô lừa đảo crypto, đảo ngược các vụ tịch thu tên miền của FBI và trợ giúp kẻ lừa đảo giữa vụ cướp 8,5 triệu đô đang diễn ra nhắm vào người dùng Trust Wallet — thì chẳng hề hấn gì. Hệ thống này tàn nhẫn truy bức người vô tội và che chắn kẻ có tội.

Quỹ chiến tranh pháp lý: lời thú tội?

Quỹ chiến tranh pháp lý: lời thú tội?

ICANN đều đặn rót hàng triệu đô vào Quỹ Dự trữ, viện dẫn rõ ràng các vụ kiện tiềm tàng [4]. Nhưng họ chuẩn bị chiến đấu với ai? Chắc chắn không phải với các nhà đăng ký vi phạm — số tiền đó chưa bao giờ dùng để kiện các mạng lưới tội phạm.

Họ đang tích trữ quỹ chiến tranh cho ngày phán xét không thể tránh. ICANN biết mô hình vận hành của mình là quả bom trách nhiệm hẹn giờ. Điều gì xảy ra khi các ISP Tier-1, những gã khổng lồ hạ tầng như Cloudflare và các công ty Fortune 500 cuối cùng tính ra hàng tỷ đô họ chi để chống đỡ malware và phishing mà mô hình cấp phép của ICANN tạo điều kiện?

Khi ngành công nghiệp nhận ra ICANN là cái vỏ rỗng — thu thuế trong khi đùn đẩy công việc an ninh thực sự cho ISP và các hãng bảo mật — những vụ kiện nảy sinh sẽ không phải về chính sách. Chúng sẽ về sự tắc trách có hệ thống. ICANN đang tích trữ tiền của thị trường tên miền để tự vệ trước chính ngành công nghiệp mà nó đã thất bại trong việc bảo vệ.

Ghi chú về hạ tầng: tại sao Cloudflare phải làm việc của ICANN?

Ghi chú về hạ tầng: tại sao Cloudflare phải làm việc của ICANN?

Hãy nói thật rõ một điều: gánh nặng xử lý lạm dụng tên miền không nên đổ lên các nhà cung cấp hạ tầng như Cloudflare. Khi hệ thống của chúng tôi phát hiện mối đe dọa, chúng tôi thường rốt cuộc phải gửi báo cáo cho đội abuse của Cloudflare — và chân thành biết ơn họ xử lý — đơn giản vì nhà đăng ký được ICANN công nhận hoặc im lặng tuyệt đối, hoặc như Trustname, chủ động che chắn cho trò lừa đảo.

Nhưng hãy khách quan: Cloudflare là proxy và CDN, không phải nhà đăng ký. Đại đa số những kẻ này lạm dụng gói miễn phí — Cloudflare không kiếm được đồng nào từ chúng. Họ không có nghĩa vụ phân loại đống rác mà hệ thống cấp phép của ICANN xả ra internet. Vậy mà họ bị buộc làm lao công bất đắc dĩ của internet, vì cơ quan quản lý thực sự từ chối thực thi hợp đồng của chính mình. ICANN thu phí đăng ký, tạo ra mớ hỗn độn, rồi để các dịch vụ hạ tầng miễn phí dọn dẹp.

Kết luận: chất xúc tác Trustname và hồi kết của sự miễn trừ

Kết luận: chất xúc tác Trustname và hồi kết của sự miễn trừ

Trong khi các lãnh đạo ICANN bay khắp thế giới dự những hội nghị xa hoa và tự phê duyệt mức lương bảy chữ số, mạng internet mà họ có nhiệm vụ quản trị đang bốc cháy. Dưới chiến hào, các báo cáo lạm dụng đã kiểm chứng chứa bằng chứng không thể chối cãi về tội phạm mạng bị các nhà đăng ký được công nhận của họ phớt lờ như cơm bữa. Quả bóng trách nhiệm bị đá mãi: nhà đăng ký giả chết, nhà cung cấp hosting tụng lại câu chuyện cổ tích ưa thích rằng họ “không thể làm quan tòa,” còn nạn nhân trắng tay. Cả hệ sinh thái được thiết kế để né trách nhiệm.

Nhưng kỷ nguyên miễn trừ vô kiểm soát đang khép lại, và Trustname nhiều khả năng sẽ được nhớ đến như khởi đầu của hồi kết ấy. Đó là bằng chứng không thể chối cãi rằng hệ thống hỏng từ gốc. Không vận động hành lang, quỹ bào chữa pháp lý hay chiêu trò PR nào che nổi khối lượng tội phạm mạng khổng lồ mà ICANN đã trực tiếp tiếp tay bằng sự tắc trách cố ý.

ICANN từng chiến đấu đến cùng để hoàn toàn độc lập và không chịu trách nhiệm trước ai. Nó đòi quyền lực tối thượng đối với quản trị internet. Vậy mà khi các tổ chức Trustname và NiceNIC hoạt động vô tội vạ dưới lá cờ của nó, ICANN đang chứng minh theo thời gian thực rằng nó hoàn toàn không đủ sức gánh trách nhiệm mà nó đã vơ về.

Ngươi muốn quyền lực, ICANN — nhưng chối bỏ trách nhiệm. “Kỳ nghỉ” khỏi trách nhiệm giải trình của ngươi đã hết.

Sức nặng của những tội ác ngươi dung túng sắp làm sụp đổ chính nền móng kiến trúc niềm tin của ngươi.

Bỏ mặt nạ xuống

ICANN không phải cơ quan quản lý. Nó là một cartel: lấy tiền, khước từ giám sát và coi hợp đồng của chính nó — lẫn của bạn — như đồ trang trí.

Đừng trả 155 triệu USD mỗi năm cho ảo tưởng an ninh nữa.

Người dùng và doanh nghiệp có thể làm gì

Trong khi cartel đếm phí, phòng thủ thuộc về bạn. Ba biện pháp bịt phần lớn lỗ hổng:

Lọc DNS. Sinkhole các tên miền độc hại đã biết bằng feed chặn trực tiếp — destroylistcông cụ của chúng tôi miễn phí, mã mở.
Chấm điểm rủi ro TLD ở vành đai. Chặn hoặc cách ly lưu lượng tới các vùng ngập lạm dụng (.top, .icu, .sbs, .cyou và tương tự) trừ khi doanh nghiệp thực sự cần.
Coi tên miền mới đăng ký là thù địch. Phần lớn phishing khai hỏa trong 48 giờ đầu đời tên miền — khung cửa mà cỗ máy giấy tờ của ICANN về cấu trúc không thể phản ứng. Chặn NRD đóng nó lại.

Nguồn

  1. ICANN Contractual Compliance — Notice of Breach, Trustname, July 16, 2026 (official PDF)
  2. ICANN Contractual Compliance Notices — official public archive
  3. 2013 Registrar Accreditation Agreement, Section 3.18 — Registrar’s abuse-report obligations
  4. ICANN Financial Reports — registry / registrar fee revenue
  5. RegisterFly — the 2007 ICANN-accredited registrar collapse that triggered RAA reform
  6. EstDomains — history of the registrar and its 2008 de-accreditation
  7. Epik — data breaches and collapse
  8. PhishDestroy — Trustname: Bulletproof Registrar, 35% Phishing Rate (our evidence archive)
  9. Artists Against 419 — ICANN Compliance Complaint UNY-783-11184: NameSilo (2018–2019, unresolved)
  10. PhishDestroy — shortdot-evidence: open dataset of ShortDot abuse-heavy TLD zones with ICANN’s yearly fee income, updated continuously
  11. PhishDestroy — Registrar Accountability scoreboard: 42,000 repeat abuse reports, per-registrar response record
  12. EU Directive 2022/2555 (NIS2), Article 28 — statutory registrant-data verification duties for domain registrars
  13. ICANN RDRS — the scaled-down, voluntary remnant of the multi-million-dollar SSAD design (launched 2023)
  14. APWG — Phishing Activity Trends Reports (quarterly)
  15. Spamhaus — reputation statistics: most-abused TLDs and registrars

Các điều tra liên quan

How ICANN Bankrolls Global Cybercrime
INVESTIGATION
How ICANN Bankrolls Global Cybercrime
EVIDENCE
Trustname: Bulletproof Registrar, 35% Phishing Rate
Registrars Enabling Global Scams
INVESTIGATION
Registrars Enabling Global Scams
Transparency notice. PhishDestroy is a non-commercial, independent project. The financial figures in this report are a transparent fee-intake / revenue-exposure model derived from public ICANN fee schedules — not a measurement of ICANN profit or income. Our research may reflect an inherent bias against scam infrastructure and the services that enable it. We encourage readers to evaluate all material critically and independently. Read our full transparency statement →