---
id: "domain-hijacking"
kind: "glossary-term"
title: "furto di dominio"
language: "it"
category: "Sicurezza e abusi"
updated: "2026-10-10T23:12:43Z"
canonical: "https://tldlog.com/it/glossario/furto-dominio/"
translations:
  en: "https://tldlog.com/glossary/domain-hijacking/"
  es: "https://tldlog.com/es/glosario/secuestro-dominio/"
  de: "https://tldlog.com/de/glossar/domain-hijacking/"
  fr: "https://tldlog.com/fr/glossaire/detournement-nom-domaine/"
  pt-BR: "https://tldlog.com/pt/glossario/sequestro-dominio/"
  ru: "https://tldlog.com/ru/glossariy/ugon-domena/"
  zh-Hans: "https://tldlog.com/zh/cihui/yuming-jiechi/"
---

# furto di dominio

La presa di controllo del nome a dominio di qualcuno senza autorizzazione, per esempio rubando le password dell'account presso il registrar, usando in modo illecito un codice di autorizzazione (auth code) o ingannando il personale di assistenza. L'attaccante può cambiare i name server o trasferire il nome altrove. I blocchi dei trasferimenti, il registry lock e l'accesso con autenticazione a due fattori riducono il rischio.

Il dirottamento di un dominio avviene quando qualcuno sottrae il controllo di un nome a dominio al suo legittimo titolare senza autorizzazione. L'attaccante può allora deviare altrove il sito web e la posta, o spostare il nome su un altro account. Recuperarlo può richiedere tempo, quindi contano la prevenzione e una buona documentazione.

## Che cos'è il dirottamento di un dominio

L'SSAC dell'ICANN lo ha definito nel 2005 come la sottrazione illecita del controllo di un nome a dominio al suo legittimo titolare, un termine che copre diversi tipi di attacco. Due esiti sono frequenti: l'attaccante modifica il DNS in modo che a rispondere per il dominio sia un name server non gestito dal titolare, oppure cambia i dati di contatto e si impadronisce del dominio.

I danni comprendono posta persa, siti di phishing su un nome di cui ci si fida, intercettazioni, siti web deturpati ed estorsioni. Spesso ne fanno le spese anche clienti e partner, e l'SSAC sottolinea che anche una perdita di controllo temporanea è grave.

## Come vengono rubati i domini: account, DNS e record dimenticati

**Account.** Gli attaccanti indovinano o rubano le password, le ottengono con il phishing, oppure ingannano il titolare o il personale del registrar. Alcuni attaccano direttamente il registrar o il registro. Nei casi meno recenti si usavano i dati WHOIS pubblici per registrare di nuovo il dominio scaduto su cui si basava l'indirizzo email di un contatto amministrativo. Una volta dentro, l'attaccante può cambiare name server, contatti e blocchi, o trasferire il nome.

**DNS.** Cambiare la destinazione di un dominio è un obiettivo frequente. Il DNS hijacking modifica le risposte. Il cache poisoning non richiede alcun account: si inseriscono risposte falsificate in un resolver, che le ripete ai propri utenti.

**Record dimenticati.** Alcuni dirottamenti non richiedono alcuna password. Se example.com usa name server sotto example.net ed example.net scade, chi lo registra dopo può controllare la destinazione di example.com. Un rapporto dell'SSAC del 2024 cita una ricerca secondo cui, a settembre 2020, una pratica collegata dei registrar, cioè rinominare i name server con domini «sacrificali» che chiunque può registrare, aveva esposto oltre 500.000 domini gTLD e messo sotto controllo non autorizzato la risoluzione di oltre 163.000. Una lame delegation o un record che punta a un servizio esterno abbandonato aprono falle simili.

## Segnali che un dominio è stato dirottato

Nessuno di questi segnali prova un dirottamento, ma ciascuno merita una verifica:

- un avviso del registrar su una modifica non effettuata o un trasferimento non richiesto;
- una ricerca WHOIS o RDAP che mostra blocchi rimossi o name server diversi;
- posta che smette di arrivare, o un sito web che mostra contenuti estranei.

## Come proteggere un dominio

Secondo l'SSAC, i blocchi e i codici di autorizzazione possono impedire alcuni dirottamenti; nessuna misura garantisce la sicurezza. L'ICANN e il suo SSAC consigliano:

- una password diversa per ogni account, e la 2FA o un altro accesso a più fattori dove il registrar lo offre (varia da registrar a registrar);
- i blocchi del registrar (clientTransferProhibited, clientUpdateProhibited), e un registry lock come secondo livello;
- un indirizzo email di contatto su un server di posta esterno al dominio, così che un DNS modificato non possa bloccare gli avvisi;
- dati di contatto aggiornati e rinnovi puntuali;
- considerare ogni avviso un motivo per verificare, accedere direttamente invece di seguire i link nelle email, e revocare l'accesso al personale che lascia l'azienda;
- monitorare lo stato e le risposte DNS, e usare la firma e la convalida DNSSEC;
- prove raccolte in anticipo: documenti di registrazione e di fatturazione, log, corrispondenza con il registrar, documenti legali e fiscali.

## Recuperare un dominio dirottato

Per i gTLD, le regole principali sono quelle della Policy sui trasferimenti dell'ICANN, nella versione pubblicata il 21 febbraio 2024 e in vigore a ottobre 2026. I ccTLD come .es seguono le regole del proprio registro, quindi i titolari dovrebbero informarsi presso il registrar o il registro.

1. **Contattare subito il registrar.** L'ICANN lo indica come primo passo.
2. **Dimostrare il proprio legame precedente con il nome** con la documentazione indicata sopra.
3. **Il registrar si rivolge al TEAC**, un canale di emergenza riservato a registrar, registri e personale dell'ICANN. A ottobre 2026 la prima risposta è dovuta entro 4 ore.
4. **Il registro annulla il trasferimento** entro cinque giorni di calendario da una notifica valida, per esempio quando entrambi i registrar concordano che si è trattato di un errore o di una violazione della policy, in presenza di un ordine del giudice, o quando si dimostra che il registrar ricevente non ha rispettato la scadenza del TEAC. Dopo una decisione del registro su una controversia ha quattordici giorni di calendario, salvo che venga avviata un'azione giudiziaria.
5. **Se i registrar non sono d'accordo,** a ottobre 2026 può presentare ricorso in base alla TDRP entro 12 mesi il registrar cedente, non il titolare.
6. **Il titolare può presentare all'ICANN un Unauthorized Transfer Complaint**, ma l'ICANN non può obbligare un registrar a restituire un nome. Resta la via giudiziaria; un avvocato può dare consiglio. La UDRP serve per le controversie sui marchi, non per il furto di account.

Esempio: il titolare di example.com riceve un avviso secondo cui i suoi name server sono cambiati, accede direttamente e trova il nome presso un altro registrar. Chiama il proprio registrar e invia fatture ed email precedenti del registrar, e il registrar contatta il TEAC dell'altro registrar. Nessun risultato è garantito.

### Modifiche adottate nel 2026, non ancora in vigore

Il 7 giugno 2026 il Consiglio di amministrazione dell'ICANN ha adottato tutte le 47 raccomandazioni della Revisione della Policy sui trasferimenti. A ottobre 2026 devono ancora essere attuate e non hanno una data di entrata in vigore. Il TEAC avrebbe 24 ore per rispondere invece di 4, il primo contatto sarebbe atteso entro 720 ore dalla perdita e gli aggiornamenti seguirebbero almeno ogni 72 ore. I trasferimenti sarebbero limitati per 720 ore dopo la registrazione e dopo un trasferimento, e finirebbe il blocco di 60 giorni dopo un cambio di assegnatario. I titolari riceverebbero un avviso entro 10 minuti dall'emissione di un Transfer Authorization Code (TAC) ed entro 24 ore da una modifica dei dati dell'assegnatario. Una procedura di ricorso per gli assegnatari è solo da studiare.

## Attacchi correlati: DNS hijacking e subdomain takeover

- **DNS hijacking:** controllo delle risposte DNS, non della registrazione.
- **Cache poisoning:** risposte falsificate in un resolver.
- **Subdomain takeover:** un record rimasto che punta a una risorsa di cui qualcun altro può impadronirsi.
- **Attacco Sitting Ducks:** una lame delegation rivendicata presso un provider DNS.
- **Expired domain takeover:** si lascia scadere un dominio da cui altri dipendono.
- **Domain shadowing:** sottodomini nascosti aggiunti tramite un account rubato.

## Fonti

- [A Registrant's Guide to Protecting Domain Name Registration Accounts (SAC 044)](https://itp.cdn.icann.org/en/files/security-and-stability-advisory-committee-ssac-reports/sac-044-en.pdf)
- [Transfer Policy (version published 21 February 2024)](https://www.icann.org/en/contracted-parties/accredited-registrars/resources/domain-name-transfers/policy)
- [About Unauthorized Transfers and Changes of Registrant - ICANN](https://www.icann.org/resources/pages/unauthorized-2013-05-03-en)
- [Transfer Policy Review PDP WG Final Report (dated 4 February 2025)](https://gnso.icann.org/sites/default/files/policy/2025/correspondence/tpr-team-to-gnso-council-04feb25-en.pdf)

## termini correlati

- [registry lock](https://tldlog.com/it/glossario/registry-lock/)
- [blocco del trasferimento](https://tldlog.com/it/glossario/blocco-trasferimento/)
- [codice di autorizzazione](https://tldlog.com/it/glossario/codice-autorizzazione/)
- [dirottamento DNS](https://tldlog.com/it/glossario/dirottamento-dns/)
