Domeinpartij Trustname door ICANN offline gehaald

Op de website van Trustname, een partij die domeinnamen registreerde, stond lang te lezen dat het de privacy van klanten zeer serieus nam en dat zichzelf een “bulletproof” partij noemde. ICANN heeft die partij nu effectief offline gehaald door de accreditatie in te trekken. Weer een criminele aanbieder minder.

trustname offlineBulletproof hosting

Over bulletproof hosting is op ITchannelPRO al vaker geschreven (zie onder andere hier en hier). Hosting gaat over de inhoud en als die via een normale url zichtbaar moet worden is er een domeinnaam nodig. Trustname, handelsnaam van een bedrijf uit Estland, maakte dat laatste mogelijk.

De klanten die het daarmee faciliteerde waren echt geen privacy voorvechters of onderzoekers. Een omvangrijke stroom van klachten, die ook ICANN bereikte, liet zien dat alle mogelijke vormen van abuse en cybercriminaliteit mogelijk waren door domeinnamen die Trustname in opdracht van derden registreerde.

Ultimatum

In februari van dit jaar nam ICANN het besluit Trustname een waarschuwing te sturen. Het bedrijf kreeg een termijn opgelegd waarbinnen een abuse regeling moest worden geïmplementeerd die voldeed aan de eisen van ICANN.

Trustname leek te veranderen. De term “bulletproof” verdween van de website en versluierend taalgebruik kwam daarvoor in de plaats. (“ICANN also stated that the registrar was using misleading language and quoting ICANN Contractual Compliance out of context to suggest ICANN endorsed the registrar’s action (or inaction) on abuse complaints.”)

Wat niet verdween waren de abuse meldingen over domeinnamen die te herleiden waren tot het bedrijf.

In juli volgde daarom een ultimatum van ICANN en op 27 augustus was daar niet aan voldaan. ICANN heeft daarom het contract opgezegd. Per 11 september van dit jaar zijn de domeinnamen die Trustname dan nog “in beheer” heeft niet meer zichtbaar, nieuwe namen via dat bedrijf aanvragen en mutaties doorvoeren is niet meer mogelijk.

Trustname klanten uit de lucht

Met deze noodzakelijke actie zijn volgens bronnen nu 4.000 .COM domeinnamen van klanten effectief uit de lucht gehaald. Dat is geen bijzonder groot aantal, maar het gros van die registraties was uitsluitend te linken aan cybercriminaliteit. Van phishing, via DDoS aanvallen tot gekloonde websites.

Zonder domeinnamen zijn deze vormen van cybercriminaliteit weinig effectief. Het offline halen van Trustname is daarom een nuttige stap. Vanzelfsprekend was dit niet de enige foute aanbieder en de business blijft lucratief. Maar de levensduur van dit soort bedrijven ( en daarmee de foute domeinnamen) wordt steeds korter. Daarmee wordt het criminelen dus steeds lastiger gemaakt.

Gerelateerde berichten

FME, de ondernemersorganisatie voor de technologische industrie, heeft in de nieuwsbrief een bericht opgenomen over zaken doen met China. Dit bericht kan ook relevant zijn voor IT dienstverleners. Hieronder een...

Nu het meer dan 45 miljoen dagelijkse gebruikers in de EU heeft is ChatGPT zo groot is dat de VLOSE bepaling van de DSA (Digital Services Act) van toepassing is....

Bij ICANN zijn meer dan 1.600 aanvragen ingediend voor nieuwe gTLD’s. Die zullen niet allemaal worden toegekend, maar dat er nog eens meer dan 1.000 TLD’s bij kunnen komen is...

De Autoriteit Consument & Markt (ACM) heeft een leidraad gepubliceerd die internetaanbieders een praktische lijst geeft van websites die horen bij door de EU gesanctioneerde (media)entiteiten. De Leidraad geeft aanbieders...

Toen de Europese Commissie het onderzoek startte naar JD.com, de beoogde koper van Ceconomy (“Mediamarkt”) schreef ITchannelPRO dat dit wel een lastig kon worden. Bevestiging van die aanname volgde korte...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
sep
15
09:00 - 17:00 - NBC Nieuwegeing
09:00 - 17:00 | NBC Nieuwegeing
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein