Op de website van Trustname, een partij die domeinnamen registreerde, stond lang te lezen dat het de privacy van klanten zeer serieus nam en dat zichzelf een “bulletproof” partij noemde. ICANN heeft die partij nu effectief offline gehaald door de accreditatie in te trekken. Weer een criminele aanbieder minder.
Bulletproof hosting
Over bulletproof hosting is op ITchannelPRO al vaker geschreven (zie onder andere hier en hier). Hosting gaat over de inhoud en als die via een normale url zichtbaar moet worden is er een domeinnaam nodig. Trustname, handelsnaam van een bedrijf uit Estland, maakte dat laatste mogelijk.
De klanten die het daarmee faciliteerde waren echt geen privacy voorvechters of onderzoekers. Een omvangrijke stroom van klachten, die ook ICANN bereikte, liet zien dat alle mogelijke vormen van abuse en cybercriminaliteit mogelijk waren door domeinnamen die Trustname in opdracht van derden registreerde.
Ultimatum
In februari van dit jaar nam ICANN het besluit Trustname een waarschuwing te sturen. Het bedrijf kreeg een termijn opgelegd waarbinnen een abuse regeling moest worden geïmplementeerd die voldeed aan de eisen van ICANN.
Trustname leek te veranderen. De term “bulletproof” verdween van de website en versluierend taalgebruik kwam daarvoor in de plaats. (“ICANN also stated that the registrar was using misleading language and quoting ICANN Contractual Compliance out of context to suggest ICANN endorsed the registrar’s action (or inaction) on abuse complaints.”)
Wat niet verdween waren de abuse meldingen over domeinnamen die te herleiden waren tot het bedrijf.
In juli volgde daarom een ultimatum van ICANN en op 27 augustus was daar niet aan voldaan. ICANN heeft daarom het contract opgezegd. Per 11 september van dit jaar zijn de domeinnamen die Trustname dan nog “in beheer” heeft niet meer zichtbaar, nieuwe namen via dat bedrijf aanvragen en mutaties doorvoeren is niet meer mogelijk.
Trustname klanten uit de lucht
Met deze noodzakelijke actie zijn volgens bronnen nu 4.000 .COM domeinnamen van klanten effectief uit de lucht gehaald. Dat is geen bijzonder groot aantal, maar het gros van die registraties was uitsluitend te linken aan cybercriminaliteit. Van phishing, via DDoS aanvallen tot gekloonde websites.
Zonder domeinnamen zijn deze vormen van cybercriminaliteit weinig effectief. Het offline halen van Trustname is daarom een nuttige stap. Vanzelfsprekend was dit niet de enige foute aanbieder en de business blijft lucratief. Maar de levensduur van dit soort bedrijven ( en daarmee de foute domeinnamen) wordt steeds korter. Daarmee wordt het criminelen dus steeds lastiger gemaakt.