2 Temmuz 2026'da FBI, Google ile ortak bir operasyonda en büyük beş konut tipi proxy sağlayıcısından biri olan NetNut'un alan adlarına el koydu. Soruşturmacılar, NetNut'un "konut tipi" (residential) olarak sattığı IP adreslerinin önemli bir kısmının, sahiplerinin bant genişliklerini paylaşmayı hiçbir zaman kabul etmediği yaklaşık 2 milyon ele geçirilmiş akıllı TV cihazından oluşan bir ağ olan Popa botnet'inden geldiğini iddia ediyor. NetNut'un kontrol panelleri ve ağ geçitleri aynı gün karardı; ana şirket Alarum (NASDAQ: ALAR) ise soruşturmacılarla iş birliği yaptığını açıkladı. NetNut müşterisiyseniz, proxy'leriniz hiçbir geçiş süresi tanınmadan çalışmayı durdurdu, hesap verileriniz artık aktif bir soruşturmanın parçası ve bir sonraki sağlayıcınız, öncekinden çok daha zor sorularla karşılaşmayı hak ediyor.
NetNut'ta Ne Oldu?
Bu yazının kaleme alındığı sırada bildirilen zaman çizelgesi şu şekilde. Detaylar hâlâ ortaya çıkmaya devam ediyor, bu yüzden aşağıdaki bilgileri kesin bir anlatı değil, kamuoyuna yansıyan haberlerin o anki bir görüntüsü olarak değerlendirin.
- 2 Temmuz 2026: NetNut'un herkese açık alan adları federal el koyma bildirimi göstermeye başladı. Müşteri kontrol panelleri, dokümantasyon ve proxy ağ geçitlerinin kendisi saatler içinde erişilemez hale geldi. Müşterilere önceden herhangi bir bildirim yapılmadı — alan adı el koymaları zaten hiçbir zaman önceden haber vermez.
- Aynı gün: Google, iddiaya göre NetNut'un konut tipi IP havuzunu besleyen Popa botnet'inin altyapısını hedef alan operasyondaki rolünü doğruladı. Akıllı TV cihazlarının Google için bir endişe kaynağı olmasının bariz bir nedeni var: dünyadaki televizyonların büyük bir kısmı Android TV ve Google TV üzerinde çalışıyor.
- Sonraki günlerde: NetNut'un halka açık ana şirketi Alarum, soruşturmacılarla iş birliği yaptığını belirtti. Şirket henüz bir geri yükleme takvimi açıklamadı ve iddianın ürünün kaynağının ta kendisiyle ilgili olması nedeniyle çoğu gözlemci basit bir yeniden başlatma beklemiyor.
Şimdiye kadarki en ayrıntılı kamuya açık haberler için KrebsOnSecurity'nin soruşturmasına ve BleepingComputer'ın operasyona ilişkin haberine bakabilirsiniz.
Popa Botnet Nedir?
Popa, yaklaşık 2 milyon akıllı TV cihazından oluşturulmuş bir botnet. Haberlere göre bu cihazlar, kötü amaçlı uygulamalar ve donanım yazılımı düzeyindeki gizli yazılımlar aracılığıyla ele geçirildi, ardından sessizce çıkış düğümü olarak sisteme dahil edildi: sahipleri televizyon izlerken, bant genişliklerinin başkasının trafiğini taşıdığından habersiz bir şekilde, ev internet bağlantıları proxy müşterilerine "konut tipi IP" olarak yeniden satıldı.
Akıllı TV'ler bu iş için neredeyse ideal. Sürekli açık ya da bekleme modundalar, anti-bot sistemlerinin güvendiği gerçek hane IP adreslerinin arkasında duruyorlar, üzerlerinde herhangi bir antivirüs çalışmıyor ve neredeyse hiç kimse TV'sinin ağda ne yaptığını denetlemiyor. Ele geçirilmiş bir TV, kimse fark etmeden yıllarca proxy trafiği taşıyabilir.
Proxy alıcıları için rahatsız edici kısım şu: bir sağlayıcının kontrol panelinde, botnet kaynaklı bir IP ile onay tabanlı bir IP birbirinin aynısı görünür. Aynı ülke, aynı ISP adı, aynı yanıt süresi. Aradaki fark yalnızca o cihazın havuza nasıl katıldığında var — ki bu da çoğu alıcının hiçbir zaman sormadığı sorunun ta kendisi.
NetNut Müşterisiyseniz Bunun Anlamı Ne?
Hizmetiniz derhal sona erdi
El koyma işlemleri, uygulandığı anda altyapıyı çevrimdışı bırakır. NetNut'un ağ geçitlerine yönelik scraper'lar, SERP izleyicileri, fiyat takipçileri ve QA süreçleri, 2 Temmuz'da bir kullanımdan kaldırma bildirimiyle değil, bağlantı hatalarıyla birlikte başarısız olmaya başladı. İlk önceliğiniz çalışan bir alternatif bulmak; gerçekçi seçenekleri Best NetNut Alternatives in 2026 yazımızda karşılaştırdık.
Kalan bakiyeniz büyük olasılıkla geri alınamaz
Kullanılmamış trafik ve ön ödemeli taahhütler, şimdilik her şeyle birlikte donduruldu. Yakın zamanda kartla ödeme yaptıysanız, bankanızla ters ibraz (chargeback) süresi hakkında görüşün. Önemli miktarda bakiyesi kalan yıllık bir sözleşmeniz varsa, bu kimsenin yanıtlamadığı bir destek bileti için değil, hukuk müşaviri için bir konudur.
Hesap verileriniz artık delil niteliğinde
NetNut'un sizinle ilgili elinde tuttuğu her şey — kayıt bilgileri, ödeme kayıtları, kullanım günlükleri ve muhtemelen trafiğinizin dokunduğu hedefler — büyük olasılıkla davanın bir parçası olarak soruşturmacıların elinde. Müşteriler bu operasyonun hedefi değil, ancak düzenlemeye tabi bir sektörde faaliyet gösteriyorsanız, tedarikçiniz az önce federal bir soruşturmanın parçası haline geldi ve uyumluluk ekibinizin bunu önce sizden duyması gerekir.
Tedarikçi riski sorularına hazırlıklı olun
Satın alma ve güvenlik ekipleri, makul bir şekilde bu tedarikçinin nasıl seçildiğini ve ne tür bir durum tespiti yapıldığını soracaktır. Sektörün çoğu için dürüst yanıt "fiyatları ve havuz büyüklüklerini karşılaştırdık" şeklindedir. Bu yanıt artık kabul edilebilir olmaktan çıkmak üzere — ki bu, genel olarak iyi bir şey.
Satın Almadan Önce Herhangi Bir Proxy Sağlayıcısını Nasıl Değerlendirirsiniz
NetNut'tan çıkarılacak ders "daha büyük bir marka seçin" değil — NetNut zaten en büyük beş markadan biriydi. Asıl ders şu: kaynak, ürünün ta kendisidir ve onu diğer herhangi bir tedarik zincirini değerlendirdiğiniz gibi değerlendirmelisiniz:
| Neyi kontrol etmeli | İyi olan neye benzer | Kırmızı bayrak |
|---|---|---|
| IP kaynağı | İsimlendirilmiş, tarif edilmiş bir onay akışı: hangi uygulamaların ya da SDK ortaklarının bant genişliği sağladığı ve katılımcıların karşılığında ne aldığı | Ayrıntı verilmeden "özel ağ" demek |
| Onay kanıtı | Talep üzerine sunulabilen opt-in ekran görüntüleri veya dokümantasyon | Konuyu geçiştirmek veya soruya şaşırmak |
| Kurumsal kimlik | Kayıtlı bir şirket, belirtilmiş bir yargı alanı, işlevsel yasal şartlar | Anonim operatörler ve ulaşılabilir bir tüzel kişiliğin bulunmaması |
| Fiyat mantığı | Gerçek katılımcıları makul biçimde tazmin edebilecek fiyatlandırma | Bant genişliğinin, dürüst yollarla edinilmesinin maliyetinin çok altında fiyatlandırılması |
| Kötüye kullanım yönetimi | Yayımlanmış ve görünür biçimde uygulanan bir kabul edilebilir kullanım politikası | "Her şey serbest" pazarlama söylemi |
Tam soru listesini — ve onay tabanlı kaynak sağlamanın mekanik olarak gerçekte nasıl işlediğini — Ethically Sourced Residential Proxies: Why Consent Matters After the Popa Botnet yazımızda ele aldık.
Buradan Sonra Ne Yapmalı
Bu hafta bir alternatife ihtiyacınız varsa alternatifler karşılaştırmasıyla başlayın — bizimki de dahil olmak üzere Temmuz 2026 fiyatlarıyla beş sağlayıcıyı kapsıyor. ProxyHat'e zaten karar verdiyseniz, geçiş kılavuzu, NetNut'un uç noktalarını, sticky session'larını ve coğrafi hedefleme bayraklarını adım adım ProxyHat karşılıklarıyla eşleştiriyor.
Sektörden istediğimiz aynı şeffaflık adına: ProxyHat, onay tabanlı konut tipi trafiği 1 GB için $10'dan başlayan fiyatlarla satıyor (500 GB'de $3.60/GB'ye kadar düşüyor) ve satın alınan trafiğin süresi hiçbir zaman dolmuyor — bkz. fiyatlandırma. Kimi seçerseniz seçin, önce kaynak sorularını sorun. Bu haftadan sonra hiçbir sağlayıcı bu sorular karşısında şaşırmış numarası yapamaz.
Önemli çıkarımlar:
- FBI ve Google, 2 Temmuz 2026'da, konut tipi IP havuzunun Popa botnet'i — yaklaşık 2 milyon ele geçirilmiş akıllı TV — tarafından beslendiği iddiasıyla NetNut'un alan adlarına el koydu.
- NetNut müşterileri hiçbir uyarı yapılmadan hizmeti kaybetti, büyük olasılıkla kalan bakiyelerini kaybetti ve hesap verileri artık bir soruşturmanın parçası.
- Botnet kaynaklı IP'ler ile onay tabanlı IP'ler bir kontrol panelinde birbirinin aynısı görünür; aradaki fark yalnızca kaynakta vardır, bu yüzden değerlendirmeniz gereken şey kaynaktır.
- Herhangi bir sağlayıcıya IP'lerinin nereden geldiğini, katılımcıların neyi kabul ettiğini ve ne kadar ödeme aldıklarını sorun — ve yanıt vermemeyi de bir yanıt olarak değerlendirin.
Sıkça Sorulan Sorular
NetNut müşterisi olmak yasa dışı mı?
NetNut müşterilerine karşı herhangi bir suçlama bildirilmedi ve çoğu yargı alanında konut tipi proxy kullanımı yasaldır. Asıl endişe farklı: sahiplerinin hiçbir zaman onay vermediği cihazlar üzerinden yönlendirilen trafik, uyumluluk ve itibar sorunları doğurur; bu yüzden düzenlemeye tabi şirketlerin bu olayı belgelemesi ve hukuk müşavirleriyle birlikte incelemesi gerekir.
NetNut tekrar çevrimiçi olacak mı?
Belli değil. Alan adları federal el koyma bildirimi gösteriyor, ağ geçitlerine erişilemiyor ve ana şirket Alarum henüz bir geri yükleme takvimi açıklamadı. Hizmet geri dönse bile çoğu uyumluluk ekibi, el konulmuş bir tedarikçiyi başarısız bir durum tespiti örneği olarak değerlendirecektir.
NetNut'un tüm IP'leri Popa botnet'inden mi sağlanıyordu?
Kamuoyuna yansıyan haberler, NetNut'un konut tipi IP havuzunun önemli bir kaynağı olarak Popa botnet'inin ele geçirdiği yaklaşık 2 milyon akıllı TV cihazına odaklanıyor. Havuzun diğer kısımlarının meşru yollarla mı sağlandığı henüz net değil — ve bir alıcının kontrol panelinde bu ikisi birbirinden ayırt edilemiyordu, asıl sorun da bu.
Proxy sağlayıcımın etik kaynaklardan geldiğini nasıl kontrol ederim?
IP'lerin nereden geldiğini, cihaz sahiplerinin katılım sırasında ne gördüğünü, ne kadar ödeme aldıklarını ve nasıl çıkış yapabildiklerini sorun. Onay tabanlı bir havuza sahip sağlayıcı bu soruları somut biçimde yanıtlayabilir; reddetmek ya da "özel bir ağ" diye belirsiz konuşmak kırmızı bayraktır.






