WEBINVEST.IT

GoDaddy avverte l’India: la stretta sui domini fake mette alla prova Whois e privacy

6 luglio 2026
GoDaddy avverte l’India: la stretta sui domini fake mette alla prova Whois e privacy

La battaglia indiana contro i siti fake sta diventando un caso di governance globale dei domini. Secondo quanto riportato da Domain Incite, GoDaddy ha avvertito che una decisione della Delhi High Court potrebbe spingere alcuni registrar a lasciare il mercato indiano se l’impianto non verrà corretto in appello. Al centro non c’è solo la rimozione di domini usati per truffe o imitazioni di brand, ma il modo in cui i dati Whois/RDAP dei registranti devono essere trattati quando qualcuno chiede di conoscerli.

Il tema è rilevante anche per investitori, aziende e gestori di portafogli: una regola nata per colpire phishing e cybersquatting può avere effetti molto più ampi se impone ai registrar di decidere in poche ore chi ha diritto a ottenere dati personali e quali domini siano troppo simili a un marchio esistente.

Leggi anche: ICANN chiarisce i form Whois/RDAP: contattare un registrante puo diventare piu difficile

Il nodo: disclosure entro 72 ore e privacy non più automatica

La controversia nasce da cause promosse da grandi aziende contro siti che sfruttavano nomi, loghi o varianti di marchi noti per attirare utenti verso pagine fraudolente. La decisione di dicembre 2025 avrebbe ordinato il blocco di oltre 1.100 domini e introdotto obblighi più strutturali per i registrar operanti in India.

Tra questi obblighi ci sono tre punti particolarmente sensibili: limitare la privacy di default sui dati di registrazione, comunicare i dati del titolare del dominio entro 72 ore a soggetti che dichiarano un “interesse legittimo” e impedire la registrazione di nomi a dominio che rappresentino variazioni di marchi protetti.

GoDaddy sostiene che il problema non sia difendere i domini abusivi, ma applicare una regola generica a un’infrastruttura globale. Un registrar può bloccare o sospendere un nome quando riceve prove solide di abuso, ma stabilire in tre giorni se un richiedente abbia davvero titolo per ottenere nome, indirizzo, telefono ed email di un registrante è un compito molto diverso. Il rischio, secondo la posizione riportata, è esporre anche titolari legittimi a stalking, molestie, phishing mirato o pressioni commerciali.

Perché il caso interessa anche fuori dall’India

I domini non funzionano come registri puramente nazionali. Un ordine locale può incidere su registrar internazionali, clienti residenti altrove e nomi usati per attività globali. È qui che la vicenda diventa interessante per il mercato: se una giurisdizione impone standard di disclosure più rapidi e meno filtrati rispetto ai processi ICANN, gli operatori devono decidere se adattare i sistemi globali, creare procedure specifiche per un Paese o ridurre l’esposizione commerciale in quel mercato.

La tensione è nota: da un lato brand owner e autorità chiedono strumenti più efficaci contro phishing, frodi e imitazioni; dall’altro registranti, registrar e community ICANN difendono un equilibrio in cui l’accesso ai dati non pubblici deve essere motivato, proporzionato e gestito con garanzie. La direttiva indiana sembra spostare il baricentro verso una risposta rapida al brand abuse, ma lascia aperta una domanda cruciale: chi valuta la legittimità della richiesta e con quali criteri?

Leggi anche: Dynadot e domini .fr: il caso discusso su NamePros riapre il tema verifiche e privacy

Trademark, nomi comuni e rischio di overblocking

Un secondo fronte riguarda i domini simili a marchi protetti. In teoria è una misura intuitiva: evitare che un truffatore registri un nome quasi identico a quello di una banca, di un marketplace o di un marchio consumer. In pratica, però, molti marchi coincidono con parole comuni, cognomi, sigle brevi o sequenze presenti dentro altri termini.

Per i registrar il rischio operativo è alto. Bloccare automaticamente varianti troppo ampie può impedire registrazioni legittime; bloccarle troppo poco può non soddisfare i titolari dei marchi. Per i domain investor, invece, il messaggio è più sottile: i nomi apparentemente generici ma vicini a brand forti richiedono una due diligence sempre più attenta, soprattutto quando il mercato di riferimento è esposto a contenziosi o norme locali aggressive.

La vicenda si inserisce anche nel dibattito sul DNS abuse. Le regole ICANN già prevedono obblighi verso malware, phishing, pharming e alcune forme di spam, ma la contraffazione di marchio e la frode commerciale non sempre rientrano nello stesso perimetro contrattuale. Il caso indiano prova a colmare quella distanza per via giudiziaria, spostando parte dell’onere sui registrar.

Leggi anche: ICANN mette in mora NameSystem: il DNS abuse pesa sempre di piu sui registrar

La lettura Webinvest

La lotta ai domini fraudolenti richiede strumenti più rapidi, ma la rapidità non può diventare una scorciatoia permanente sui dati dei registranti. Il punto di equilibrio passa da procedure verificabili: canali dedicati per brand owner e autorità, criteri chiari per l’accesso ai dati Whois/RDAP non pubblici, tempi realistici per i registrar e tutela effettiva per chi registra domini legittimi.

Per aziende e investitori la lezione è pratica: privacy, compliance e reputazione del registrar non sono più dettagli amministrativi. Un dominio può essere tecnicamente valido e commercialmente interessante, ma diventare fragile se opera in un contesto dove marchi, disclosure e abuso DNS vengono regolati in modo incerto. La qualità del portafoglio passa anche dalla capacità di evitare aree grigie che un tribunale potrebbe leggere come abuso.

Fonte: Domain Incite; dettagli Reuters ripresi da Pakistan Today.

← Tutte le news