Residential proxy botnets 911 S5 NetNut

En mayo de 2024, el FBI y socios internacionales desmantelaron 911 S5, descrita como probablemente la botnet más grande de la historia, con más de 19 millones de direcciones IP. En julio de 2026, Google y el FBI interrumpieron NetNut, una red de proxies residenciales construida sobre aproximadamente dos millones de dispositivos secuestrados. Los nombres cambian, pero el patrón es el mismo. Este artículo explica cómo funcionan estas redes, por qué siguen siendo desmanteladas y cómo elegir un proveedor de proxies que obtenga sus IPs de la manera correcta.

Respuesta rápida: Las botnets de proxies residenciales crean sus pools de IP infectando dispositivos de consumidores a través de VPNs gratuitas, software pirateado e instaladores empaquetados, y luego alquilan esas conexiones. Las autoridades las persiguen cuando se usan para facilitar abusos a gran escala, como ataques de password spraying, fraude publicitario y toma de control de cuentas. La alternativa segura es un proveedor que obtiene IPs mediante acuerdos divulgados y con consentimiento explícito, como DataImpulse, que paga a los usuarios que eligen compartir ancho de banda.

Cómo funciona una botnet de proxies residenciales

Un proxy residencial enruta tu tráfico a través de una conexión de internet doméstica, lo que hace que parezca un usuario común. Eso es legítimo cuando la persona propietaria de la conexión ha aceptado compartirla. Se convierte en una botnet cuando la conexión se toma sin consentimiento. Los informes sobre 911 S5 y NetNut describen el mismo método de reclutamiento: malware incluido con apps de VPN gratuitas y programas pirateados convierte silenciosamente un dispositivo en un nodo de salida. El propietario no recibe nada y, a menudo, ni siquiera lo sabe.

Por qué las autoridades siguen interviniendo

Estas redes se desmantelan por lo que sus clientes hacen con ellas. En el caso de 911 S5, los fiscales vincularon el servicio con miles de millones de dólares en fraudes contra programas de ayuda por la pandemia. En el caso de NetNut, el uso documentado más común fue el password spraying, junto con fraude publicitario y toma de control de cuentas. Cuando un pool de proxies se construye con dispositivos secuestrados y se vende a quien pague, se convierte en infraestructura para el delito, y eso genera una respuesta coordinada de agencias como el FBI, que trabajan con socios como Google.

El patrón, en tres casos

  • 911 S5 (2024): más de 19 millones de IPs de dispositivos infectados mediante VPNs gratuitas, desmantelado por el FBI y socios internacionales, con un administrador arrestado.
  • NetNut (2026): aproximadamente dos millones de dispositivos secuestrados, interrumpidos por Google y el FBI, con dominios incautados.
  • Otros: la industria ha visto acciones regulatorias y litigios relacionados en torno a redes acusadas de obtener IPs sin consentimiento.

La lección para un comprador es simple. Si no puedes saber de dónde provienen las IPs residenciales de un proveedor, estás asumiendo el mismo riesgo que asumieron esos clientes.

Cómo elegir un proveedor que no será el próximo

Haz tres preguntas antes de comprar.

  • ¿De dónde provienen las IPs? Un proveedor seguro obtiene IPs residenciales a través de un SDK divulgado, donde los usuarios dan su consentimiento y reciben compensación. Las respuestas vagas son una señal de alerta.
  • ¿Existe un rastro de cumplimiento? Busca alineación con GDPR y un acuerdo de procesamiento de datos.
  • ¿El modelo de negocio tiene sentido? Los precios muy por debajo del mercado, sin explicación sobre el origen, son una señal de advertencia, no una ganga.

Cómo se ve el abastecimiento ético

DataImpulse opera su propio pool de más de 90 millones de IPs residenciales, móviles y de centros de datos en 195 ubicaciones. Las IPs residenciales provienen de usuarios que dan su consentimiento a través de un SDK divulgado y reciben pago por el ancho de banda que comparten. Hay un acuerdo de procesamiento de datos, alineación con GDPR y precios de pago por uso desde 1 dólar por GB con tráfico que no vence. Esa es una cadena de suministro que puedes defender ante un cliente o auditor, y es lo opuesto a una botnet. Obtén más información en nuestra página de proxies éticos.

Preguntas frecuentes

¿Qué es una botnet de proxies residenciales?

Es una red de proxies residenciales cuyo conjunto de IP se construye a partir de dispositivos de consumidores infectados con malware, por lo que las conexiones domésticas de las personas se alquilan sin su consentimiento.

¿Los proxies residenciales son ilegales?

Los proxies residenciales son legales cuando las IP se obtienen con consentimiento y se usan para fines lícitos. El problema son las redes que secuestran dispositivos, que es lo que provoca acciones de las fuerzas del orden.

¿En qué se parecían 911 S5 y NetNut?

Ambos construyeron grandes conjuntos de IP residenciales a partir de dispositivos secuestrados y fueron desmantelados por las fuerzas del orden; los informes sobre 911 S5 describieron específicamente el reclutamiento mediante VPN gratuitas y software incluido en paquetes.

¿Cómo sé si un proveedor de proxies es ético?

Puede explicar que sus IP provienen de usuarios que dan su consentimiento y reciben un pago, y puede demostrar su alineación con el GDPR y un acuerdo de procesamiento de datos.

¿Por qué DataImpulse es diferente?

DataImpulse obtiene su conjunto de más de 90M mediante acuerdos divulgados y con consentimiento, y paga a los participantes, con un registro de cumplimiento documentado y precios de pago por uso desde 1 dólar por GB.

Compra proxies que puedas justificar

Las medidas de cumplimiento seguirán llegando para las redes creadas con dispositivos secuestrados. Elige un proveedor que obtenga sus IPs de la manera correcta. Comienza con DataImpulse a 1 dólar por GB.



Share article: