Em 2 de julho de 2026, o FBI apreendeu os domínios da NetNut, uma das cinco maiores provedoras de proxies residenciais, em uma ação conjunta com o Google. Investigadores alegam que uma parcela substancial dos endereços IP que a NetNut vendia como "residenciais" vinha da botnet Popa — uma rede de aproximadamente 2 milhões de smart TVs sequestradas cujos donos jamais concordaram em compartilhar sua largura de banda. Os painéis e gateways da NetNut ficaram fora do ar no mesmo dia, e sua controladora, a Alarum (NASDAQ: ALAR), afirma estar cooperando com os investigadores. Se você era cliente da NetNut, seus proxies pararam de funcionar sem nenhuma janela de migração, os dados da sua conta agora fazem parte de uma investigação ativa, e seu próximo provedor merece perguntas mais duras do que as feitas ao anterior.
O Que Aconteceu com a NetNut?
Veja a seguir a linha do tempo conforme relatada até o momento da redação deste texto. Os detalhes ainda estão surgindo, então trate as informações abaixo como um retrato da cobertura pública, e não como um relato definitivo.
- 2 de julho de 2026: os domínios públicos da NetNut passaram a exibir um aviso de apreensão federal. Os painéis dos clientes, a documentação e os próprios gateways de proxy ficaram inacessíveis em questão de horas. Não houve aviso prévio aos clientes — apreensões de domínio nunca vêm com um.
- No mesmo dia: o Google confirmou seu papel na operação, que teve como alvo a infraestrutura da botnet Popa que supostamente alimentava o pool residencial da NetNut. Dispositivos smart TV são uma preocupação do Google por um motivo óbvio: boa parte das televisões do mundo roda Android TV e Google TV.
- Nos dias seguintes: a Alarum, controladora de capital aberto da NetNut, declarou que está cooperando com os investigadores. Ela não anunciou um prazo para o restabelecimento do serviço e, considerando que a alegação diz respeito à própria origem do produto, a maioria dos observadores não espera uma retomada simples.
Para a cobertura pública mais detalhada disponível até agora, veja a investigação da KrebsOnSecurity e a cobertura da BleepingComputer sobre a operação.
O Que É a Botnet Popa?
Popa é uma botnet formada por aproximadamente 2 milhões de dispositivos smart TV. Segundo as reportagens, os aparelhos foram comprometidos por meio de aplicativos maliciosos e implantes no nível do firmware, sendo então discretamente incorporados como nós de saída: suas conexões domésticas de internet eram revendidas a clientes de proxy como "IPs residenciais" enquanto os donos assistiam televisão, sem saber que sua largura de banda estava carregando o tráfego de outra pessoa.
Smart TVs são quase ideais para isso. Estão sempre ligadas ou em modo de espera, ficam atrás de endereços IP residenciais genuínos nos quais os sistemas anti-bot confiam, não rodam nenhum antivírus, e quase ninguém audita o que sua TV está fazendo na rede. Uma TV sequestrada pode servir tráfego de proxy por anos sem que ninguém perceba.
A parte incômoda para quem compra proxies: no painel de um provedor, um IP originado de uma botnet e um IP obtido com consentimento parecem idênticos. Mesmo país, mesmo nome de provedor de internet, mesmo tempo de resposta. A única diferença está em como aquele dispositivo entrou no pool — exatamente a pergunta que a maioria dos compradores nunca fez.
O Que Isso Significa Se Você Era Cliente da NetNut
Seu serviço acabou, com efeito imediato
Apreensões tiram a infraestrutura do ar no momento em que são executadas. Scrapers, monitores de SERP, rastreadores de preços e pipelines de QA que apontavam para os gateways da NetNut começaram a falhar em 2 de julho com erros de conexão, não com um aviso de descontinuação. Sua prioridade número um é uma substituta funcional; comparamos as opções realistas em Best NetNut Alternatives in 2026.
Seu saldo restante provavelmente é irrecuperável
Tráfego não utilizado e compromissos pré-pagos estão, por ora, congelados junto com tudo o mais. Se você pagou com cartão recentemente, pergunte ao seu banco sobre o prazo para contestação (chargeback). Se você tem um contrato anual com um valor considerável em aberto, essa é uma conversa para a assessoria jurídica, não para um chamado de suporte que ninguém vai responder.
Os dados da sua conta agora são prova
Tudo o que a NetNut armazenava sobre você — dados de cadastro, registros de pagamento, logs de uso e, possivelmente, os alvos que seu tráfego acessou — presumivelmente está agora em posse dos investigadores, como parte do caso. Os clientes não são o alvo da ação, mas se você atua em um setor regulado, seu fornecedor acabou de se tornar parte de uma investigação federal, e sua equipe de compliance deveria saber disso primeiro por você.
Espere perguntas sobre risco de fornecedor
As equipes de compras e segurança vão, com razão, perguntar como esse fornecedor foi escolhido e que due diligence foi feita. A resposta honesta, para a maior parte do setor, é "comparamos preços e tamanhos de pool". Essa resposta está prestes a deixar de ser aceitável — o que, no geral, é uma coisa boa.
Como Avaliar Qualquer Provedor de Proxy Antes de Comprar
A lição da NetNut não é "escolha uma marca maior" — a NetNut era uma marca entre as cinco maiores. A lição é que a origem do IP é o produto, e você deve avaliá-la da mesma forma que avaliaria qualquer outra cadeia de suprimentos:
| O que verificar | Como deve ser o cenário ideal | Sinal de alerta |
|---|---|---|
| Origem dos IPs | Um fluxo de consentimento nomeado e descrito: quais aplicativos ou parceiros de SDK fornecem a largura de banda e o que os pares recebem em troca | "Rede proprietária" sem mais detalhes |
| Evidência de consentimento | Capturas de tela de opt-in ou documentação disponíveis mediante solicitação | Evasivas, ou surpresa diante da pergunta |
| Identidade corporativa | Uma empresa registrada, uma jurisdição nomeada, termos legais funcionais | Operadores anônimos e nenhuma entidade jurídica localizável |
| Coerência de preço | Preços que plausivelmente conseguem remunerar pares reais | Largura de banda com preço muito abaixo do que custaria adquiri-la honestamente |
| Tratamento de abusos | Uma política de uso aceitável publicada e visivelmente aplicada | Marketing do tipo "vale tudo" |
Escrevemos a lista completa de perguntas — e como a origem baseada em consentimento realmente funciona na prática — em Ethically Sourced Residential Proxies: Why Consent Matters After the Popa Botnet.
Para Onde Ir Daqui
Se você precisa de uma substituta ainda esta semana, comece pelo comparativo de alternativas — ele cobre cinco provedores com preços de julho de 2026, incluindo o nosso. Se você já decidiu pela ProxyHat, o guia de migração mapeia, passo a passo, os endpoints, as sessões sticky e as flags de geo-targeting da NetNut para os equivalentes na ProxyHat.
Em nome da mesma transparência que estamos exigindo do setor: a ProxyHat vende tráfego residencial baseado em consentimento a partir de $10 por 1 GB (caindo para $3.60/GB em 500 GB), e o tráfego comprado nunca expira — veja os preços. Seja qual for o provedor escolhido, faça primeiro as perguntas sobre a origem. Depois desta semana, nenhum provedor pode mais se dar ao luxo de agir surpreso com elas.
Principais conclusões:
- O FBI e o Google apreenderam os domínios da NetNut em 2 de julho de 2026, alegando que seu pool residencial era alimentado pela botnet Popa — cerca de 2 milhões de smart TVs sequestradas.
- Os clientes da NetNut perderam o serviço sem qualquer aviso, provavelmente perderam os saldos restantes, e os dados de suas contas agora fazem parte de uma investigação.
- IPs de botnet e IPs baseados em consentimento parecem idênticos em um painel; a diferença só existe na origem, então é a origem que você precisa avaliar.
- Pergunte a qualquer provedor de onde vêm seus IPs, com o que os pares concordaram e quanto recebem por isso — e trate a ausência de resposta como uma resposta.
Perguntas Frequentes
É ilegal ter sido cliente da NetNut?
Não há registro de acusações contra clientes da NetNut, e o uso de proxies residenciais é legal na maioria das jurisdições. A preocupação é outra: tráfego roteado por dispositivos cujos donos nunca consentiram levanta questões de compliance e reputação, então empresas de setores regulados devem documentar o incidente e revisá-lo com a assessoria jurídica.
A NetNut vai voltar a funcionar?
Não se sabe. Seus domínios exibem um aviso de apreensão federal, seus gateways estão inacessíveis, e a controladora Alarum não anunciou um prazo para o restabelecimento do serviço. Mesmo que o serviço volte, a maioria das equipes de compliance vai tratar um fornecedor apreendido como uma falha de due diligence.
Todos os IPs da NetNut vinham da botnet Popa?
A cobertura pública concentra-se nos cerca de 2 milhões de dispositivos smart TV sequestrados pela botnet Popa como uma fonte importante do pool residencial da NetNut. Ainda não está claro se outras partes do pool tinham origem legítima — e, no painel de um comprador, as duas eram indistinguíveis, o que é o problema central.
Como verifico se meu provedor de proxy tem origem ética?
Pergunte de onde vêm os IPs, o que os donos dos dispositivos veem ao aderir, quanto recebem por isso e como podem sair do programa. Um provedor com um pool baseado em consentimento consegue responder com detalhes específicos; recusa ou falas vagas sobre uma "rede proprietária" são um sinal de alerta.






