El 2 de julio de 2026, el FBI incautó los dominios de NetNut, uno de los cinco mayores proveedores de proxies residenciales, en una acción conjunta con Google. Los investigadores alegan que una parte sustancial de las direcciones IP que NetNut vendía como «residenciales» procedía del botnet Popa: una red de aproximadamente 2 millones de televisores inteligentes secuestrados cuyos propietarios nunca accedieron a compartir su ancho de banda. Los paneles y las gateways de NetNut dejaron de funcionar ese mismo día, y su empresa matriz, Alarum (NASDAQ: ALAR), afirma que está colaborando con los investigadores. Si eras cliente de NetNut, tus proxies dejaron de funcionar sin ninguna ventana de migración, los datos de tu cuenta ahora forman parte de una investigación activa, y tu próximo proveedor merece preguntas más duras que las que le hiciste al anterior.
¿Qué le pasó a NetNut?
A continuación se muestra la cronología según se ha informado en el momento de escribir este artículo. Todavía están saliendo a la luz nuevos detalles, así que conviene tratar lo que sigue como una instantánea de la información pública disponible y no como un relato definitivo.
- 2 de julio de 2026: los dominios públicos de NetNut comenzaron a mostrar un aviso de incautación federal. Los paneles de clientes, la documentación y las propias gateways de proxy quedaron inaccesibles en cuestión de horas. No hubo ningún aviso previo a los clientes: las incautaciones de dominios nunca lo llevan.
- Ese mismo día: Google confirmó su papel en la operación, dirigida contra la infraestructura del botnet Popa que supuestamente alimentaba el pool residencial de NetNut. Los televisores inteligentes son una preocupación para Google por una razón obvia: una gran parte de los televisores del mundo funcionan con Android TV y Google TV.
- Los días siguientes: Alarum, la empresa matriz de NetNut que cotiza en bolsa, declaró que está colaborando con los investigadores. No ha anunciado ningún plazo de restablecimiento y, dado que la acusación afecta al propio origen del producto, la mayoría de los observadores no espera un simple relanzamiento.
Para consultar la información pública más detallada hasta la fecha, véase la investigación de KrebsOnSecurity y la cobertura de BleepingComputer sobre el desmantelamiento.
¿Qué es el botnet Popa?
Popa es un botnet formado por aproximadamente 2 millones de televisores inteligentes. Según la información publicada, los dispositivos se vieron comprometidos mediante aplicaciones maliciosas e implantes a nivel de firmware, y después se inscribieron silenciosamente como nodos de salida: sus conexiones domésticas a internet se revendían a clientes de proxies como «IP residenciales» mientras sus propietarios veían la televisión, sin saber que su ancho de banda estaba transportando el tráfico de otra persona.
Los televisores inteligentes son casi ideales para esto. Están siempre encendidos o en modo de espera, se encuentran detrás de direcciones IP domésticas genuinas en las que confían los sistemas antibot, no ejecutan ningún antivirus, y casi nadie audita lo que su televisor está haciendo en la red. Un televisor secuestrado puede servir tráfico de proxy durante años sin que nadie se dé cuenta.
La parte incómoda para los compradores de proxies: en el panel de un proveedor, una IP procedente de un botnet y una IP basada en consentimiento son indistinguibles. Mismo país, mismo nombre de ISP, mismo tiempo de respuesta. La única diferencia existe en cómo ese dispositivo se incorporó al pool, que es exactamente la pregunta que la mayoría de los compradores nunca hizo.
Qué significa esto si eras cliente de NetNut
Tu servicio ha desaparecido con efecto inmediato
Las incautaciones dejan la infraestructura fuera de servicio en el momento en que se ejecutan. Los scrapers, los monitores de SERP, los rastreadores de precios y los pipelines de control de calidad que apuntaban a las gateways de NetNut empezaron a fallar el 2 de julio con errores de conexión, no con un aviso de descontinuación. Tu prioridad inmediata es contar con un sustituto que funcione; comparamos las opciones realistas en Las mejores alternativas a NetNut en 2026.
Es probable que tu saldo restante sea irrecuperable
El tráfico no utilizado y los compromisos prepagados están, por ahora, congelados junto con todo lo demás. Si pagaste con tarjeta recientemente, consulta con tu banco el plazo disponible para solicitar un contracargo (chargeback). Si tienes un contrato anual con una cantidad significativa pendiente, esa es una conversación para tu asesoría legal, no para un ticket de soporte que nadie va a responder.
Los datos de tu cuenta ahora son pruebas
Todo lo que NetNut guardaba sobre ti (datos de registro, historial de pagos, registros de uso y potencialmente los destinos que tocó tu tráfico) probablemente está ahora en manos de los investigadores como parte del caso. Los clientes no son el objetivo de la operación, pero si operas en un sector regulado, tu proveedor acaba de pasar a formar parte de una investigación federal, y tu equipo de cumplimiento normativo debería enterarse primero por ti.
Prepárate para preguntas sobre riesgo de proveedor
Los equipos de compras y seguridad preguntarán, con razón, cómo se seleccionó a este proveedor y qué diligencia debida se realizó. La respuesta honesta para la mayor parte del sector es «comparamos precios y tamaños de pool». Esa respuesta está a punto de dejar de ser aceptable, lo cual, en conjunto, es una buena noticia.
Cómo evaluar cualquier proveedor de proxies antes de comprar
La lección de NetNut no es «elige una marca más grande»: NetNut era una marca entre las cinco principales. La lección es que el origen de las IP es el producto en sí, y debes evaluarlo de la misma forma en que evaluarías cualquier otra cadena de suministro:
| Qué comprobar | Cómo se ve lo correcto | Señal de alarma |
|---|---|---|
| Origen de las IP | Un flujo de consentimiento nombrado y descrito: qué aplicaciones o socios de SDK proporcionan el ancho de banda, y qué reciben los peers a cambio | «Red propia» sin más detalle |
| Evidencia de consentimiento | Capturas de pantalla del proceso de opt-in o documentación disponible bajo petición | Evasivas o sorpresa ante la pregunta |
| Identidad corporativa | Una empresa registrada, una jurisdicción indicada, condiciones legales operativas | Operadores anónimos y ninguna entidad legal localizable |
| Coherencia de precios | Precios que podrían compensar de forma plausible a peers reales | Ancho de banda con un precio muy por debajo de lo que cuesta obtenerlo honestamente |
| Gestión de abusos | Una política de uso aceptable publicada que se aplica de forma visible | Marketing de «todo vale» |
Hemos elaborado la lista completa de preguntas, y explicamos cómo funciona realmente el origen basado en consentimiento a nivel mecánico, en Proxies residenciales de origen ético: por qué importa el consentimiento después del botnet Popa.
Cómo seguir a partir de aquí
Si necesitas un sustituto esta misma semana, empieza por la comparativa de alternativas: cubre cinco proveedores con precios de julio de 2026, incluido el nuestro. Si ya te has decidido por ProxyHat, la guía de migración traduce paso a paso los endpoints, las sesiones sticky y los indicadores de geolocalización de NetNut a sus equivalentes en ProxyHat.
En aras de la misma transparencia que le pedimos al sector: ProxyHat vende tráfico residencial basado en consentimiento desde $10 por 1 GB (hasta $3.60/GB en el tramo de 500 GB), y el tráfico comprado nunca caduca; consulta los precios. Elijas a quien elijas, haz primero las preguntas sobre el origen de las IP. Después de esta semana, ningún proveedor debería poder fingir sorpresa ante ellas.
Puntos clave:
- El FBI y Google incautaron los dominios de NetNut el 2 de julio de 2026, alegando que su pool residencial se alimentaba del botnet Popa: aproximadamente 2 millones de televisores inteligentes secuestrados.
- Los clientes de NetNut perdieron el servicio sin previo aviso, probablemente perdieron los saldos restantes, y los datos de su cuenta ahora forman parte de una investigación.
- Las IP de botnets y las IP basadas en consentimiento se ven idénticas en un panel; la diferencia solo existe en el origen, así que el origen es lo que hay que evaluar.
- Pregunta a cualquier proveedor de dónde proceden sus IP, a qué accedieron los peers y cuánto se les paga, y trata las no respuestas como respuestas.
Preguntas frecuentes
¿Es ilegal haber sido cliente de NetNut?
No se han reportado cargos contra clientes de NetNut, y el uso de proxies residenciales es legal en la mayoría de las jurisdicciones. La preocupación es otra: el tráfico enrutado a través de dispositivos cuyos propietarios nunca dieron su consentimiento plantea cuestiones de cumplimiento normativo y reputación, por lo que las empresas reguladas deberían documentar el incidente y revisarlo con su asesoría legal.
¿Volverá NetNut a estar operativo?
Se desconoce. Sus dominios muestran un aviso de incautación federal, sus gateways son inaccesibles, y su empresa matriz, Alarum, no ha anunciado un plazo de restablecimiento. Incluso si el servicio se reanudara, la mayoría de los equipos de cumplimiento normativo considerarán que un proveedor incautado supone un fallo de la diligencia debida.
¿Todas las IP de NetNut procedían del botnet Popa?
Los informes públicos se centran en los cerca de 2 millones de televisores inteligentes secuestrados del botnet Popa como una fuente importante del pool residencial de NetNut. Todavía no está claro si otras partes del pool se obtuvieron de forma legítima — y desde el panel de un comprador ambas eran indistinguibles, que es precisamente el problema de fondo.
¿Cómo compruebo si mi proveedor de proxies tiene un origen ético?
Pregunta de dónde proceden las IP, qué ven los propietarios de los dispositivos cuando se suman voluntariamente, cuánto se les paga y cómo pueden darse de baja. Un proveedor con un pool basado en consentimiento puede responder con detalles concretos; la negativa o hablar de forma vaga de una «red propia» es una señal de alarma.






