跳至主要內容

NetNut 遭 FBI 查扣:代理買家現在該做的事

HT

友田陽大(Hinata Tomoda)

網頁工程師・獨立評測者

閱讀時間約 10 分鐘

本文包含聯盟行銷連結。若您透過連結購買,本站可能獲得佣金,您無需支付額外費用。我們的測試與排名皆為獨立進行,不受合作夥伴影響。

重點整理

  • 2026 年 7 月 2 日,FBI 與 IRS 刑事調查部門查扣了 NetNut 的網域;NetNut 是一項由那斯達克上市公司 Alarum Technologies(ALAR)營運的住宅代理服務。
  • 調查人員把這個網路連結到代號 Popa 的殭屍網路,其規模至少 200 萬台裝置,且多半是在擁有者未同意的情況下遭到入侵。
  • 我們在 2026 年 7 月 26 日獨立確認,netnut.io 顯示的是美國聯邦調查局(FBI)的查扣通知。
  • 買家端的風險在於間接曝險:Google 報告指出這個網路曾被廣泛轉售與白牌提供,因此有些客戶是在不知道品牌的情況下把流量送了進去。
  • 查扣不等於定罪。截至撰稿時尚無起訴或具名被告的報導,Alarum 也表示將配合執法機關調查。

一個住宅代理的正當性,上限就是它取得 IP 位址的方式。這句話多年來一直是合乎倫理的代理來源的核心論點,但通常停留在抽象層次。2026 年 7 月,它不再抽象。

發生了什麼事,以及什麼時候

2026 年 7 月 2 日,FBI 與 IRS 刑事調查部門查扣了與 NetNut 相關的網域;NetNut 是一家由以色列上市公司 Alarum Technologies(NASDAQ: ALAR)營運的住宅代理供應商。這項行動於 7 月 3 日對外公開,同一時間,Google 的 Threat Intelligence Group、Lumen 與 Shadowserver Foundation 也協同執行了技術層面的阻斷。

調查人員把這項服務連結到代號 Popa 的殭屍網路,據描述其由「至少 200 萬台裝置」組成,這些裝置遭惡意軟體入侵,且許多情況下裝置擁有者並不知情、也未同意。報導指出的感染途徑包括廉價消費性硬體上的預裝惡意軟體,以及遭植入木馬的應用程式——其中含有透過 Badbox 2.0 生態系散布的代理外掛。

Google 報告指出,單週內就觀察到 316 個不同的威脅叢集使用疑似 NetNut 的出口節點,範圍橫跨犯罪與間諜活動。

Alarum 的法務代表 Omer Weiss 表示,公司「嚴正看待此事,並將全面配合執法機關,確保其基礎設施遭到的任何濫用都獲得徹底調查」。到 7 月 8 日為止,Alarum 股價已下跌約 67%,來到 $2.62。

**一個重要的區別:**查扣網域是偵查作為,不是有罪認定。截至撰稿時,尚無公開的起訴,也沒有任何被告被具名。與殭屍網路的關聯是調查人員與 Google 的說法,尚未經過法庭檢驗。

我們自己查證了什麼

查扣通知有時會被撤下,而且兩個 NetNut 網域是在不同時間點被查扣的,因此我們沒有只依賴報導,而是直接查驗。

2026 年 7 月 26 日,我們對 https://netnut.io/pricing/ 發出請求,得到的是 HTTP 200,頁面標題為「Seized by the Federal Bureau of Investigation」。商業網站已經不在,留下的是查扣公告。這與報導相符:netnut.com 於 7 月 2 日先被查扣,netnut.io 則在另一道程序後於 7 月 8 日前跟進。

我們把這項觀察當作一筆標註日期的第一手紀錄公開,做法和我們在代理定價比較中為每個價格標註日期一樣。如果你是在很久之後才讀到本文,請在採取任何行動前,自行重新查驗該網域。

代理網路為什麼會變成殭屍網路

每一家住宅代理供應商都面對同一個供應問題:它需要屬於真實家庭的 IP 位址,而這些 IP 沒有一個是它自己的。取得的途徑只有兩條。

正當的那條路是為同意付費。供應商與 App 開發者合作,用白話請使用者分享一部分閒置頻寬,並給予對價——現金、免廣告方案、遊戲內貨幣——同時允許他們隨時退出。這條路慢、成本高,而且永遠受制於一件事:有多少人願意說好。

不正當的那條路是跳過詢問。把一個靜默運作的代理 SDK 包進免費 App,或是預裝在廉價智慧電視裡出貨,IP 池就會在沒有同意、沒有報酬、也沒有成本上限的情況下長大。

從買家的角度看,兩條路來的流量長得一模一樣:同樣的延遲、同樣的成功率、同樣的帳單。這個差別在儀表板上看不見,在法庭上卻是決定性的——這正是為什麼簽約前值得讀的是來源文件,而不是效能測試數字。

買家真正的曝險:白牌轉售

對任何一個買代理的人來說,最關鍵的細節很容易被漏掉。Google 的 Threat Intelligence Group 表示,NetNut 的基礎設施被第三方代理供應商**「廣泛轉售與白牌提供」**,並且「深受意圖掩蓋惡意流量來源的網路犯罪者追捧」。

這代表受影響的買家範圍,比 NetNut 的客戶名單更大。如果你是向一家不揭露上游的小型廠商購買住宅頻寬,你的帳單不會告訴你用的是誰的出口節點。

有一個問題可以解開這件事,而且今天就值得寄出去:

「你們是自營住宅 IP 池,還是轉售別人的網路?如果是轉售,請說出上游供應商的名字。」

會直接回答的廠商,是你能稽核的廠商。把這個問題當成商業機密處理的廠商,其實也告訴了你一些事。

如果你的流量曾經走過 NetNut

  1. **停止使用並改道。**網域已在政府控制之下,因此不論你的剩餘額度顯示什麼,都應該把這項服務視為無法使用。
  2. **保存你的紀錄。**保留合約、帳單與使用紀錄。它們是你用來證明買了什麼、什麼時候買、為了什麼目的的依據。
  3. **不只查直接供應商,也要查轉售商。**把上面那個上游問題,寄給你技術堆疊裡的每一家供應商。
  4. **把你的使用情境寫下來。**價格監控、廣告驗證與 SEO 成效衡量都是一般的商業活動。事前就能拿出有文件佐證的合法目的,和事後才回頭重建說法,是本質上不同的兩件事。
  5. **如果曝險確實重大,請尋求專業意見。**如果貴組織有相當大的流量走過這個網路,那是要問自家法律顧問的問題,不是問一個比較網站。

簽約前如何檢視供應商的 IP 來源

我們追蹤的四家網路,對於自家 IP 位址從何而來,公開的細節多寡差距懸殊。這個落差才是真正的產品差異——而在 2026 年 7 月之後,它也是風險最大的那個差異。

公開的住宅 IP 來源與買家審核(廠商聲明,2026 年 7 月 17 日擷取)
OxylabsBright DataDecodoIPRoyal
參與者如何招募合作 App 與 SDK 整合,加上 ISP 來源的 IP由 App 開發者嵌入的 Bright SDK,僅在明確的同意畫面通過後才啟用點對點網路,採知情同意加入;頁面上未點名任何合作 App直接合作夥伴 Pawns.app,加上 IP 服務商合作關係
參與者得到什麼金錢報酬或其他獎勵僅實物回饋:獎勵、減少廣告、虛擬物品、升級版 App 方案現金,依貢獻的流量按 GB 計算經 Pawns.app 支付 $0.20/GB,最低提領 $5,迎新獎勵 $3
自評的來源分級把取得方式從 Tier A+(明確同意)分級到 Tier C(惡意軟體);宣稱多數屬 Tier A+開發者必須揭露參與情況,並提供 2 次點擊即可完成的退出機制參與者對是否參與保有完全控制權提及人工與自動審核;倫理頁面網址已搬遷,舊網址回傳 404
買家端 KYC每位客戶都需填寫 KYC 表單,並依風險升級審核;EWDCI 會員最嚴格:僅限通過驗證的企業,需人工審核,可能要求視訊通話與身分證件對所有人執行自動化詐欺檢查與篩查;被標記時進行身分驗證;EWDCI 共同創辦者第三方 KYC(iDenfy),僅 ISP 代理為必要
公開的限制目標開通後持續進行合規監控擷取的頁面上未聲明封鎖銀行、政府、串流、應用程式商店、票務擷取的頁面上未聲明

請把這張表讀成一張「各家願意寫進書面的內容」地圖,而不是道德排行榜。每一列都是廠商宣稱,沒有任何一項經過我們的獨立稽核。但寫成書面的宣稱可以被推翻,沉默不行;而會點名自家取得管道的供應商,才是你真正能追究責任的對象。

在這起案件之後,有兩列特別值得加重。具名的取得管道之所以重要,是因為「點對點網路」這個說法,同樣可以拿來形容一個基於同意的 IP 池,也可以拿來形容一個殭屍網路。買家端 KYC 之所以重要,是因為一個什麼客戶都賣的網路,沒什麼動機去在意供應從哪裡來——同一種漠不關心,往往會在兩個方向同時發生。

該轉向哪裡

這篇文章不可能以單一正解收尾,因為合適的供應商取決於流量規模、目標地區,以及貴組織需要多少合規文件。完整的判斷流程請見我們的代理供應商挑選指南,候選名單的深入比較請見最佳住宅代理

如果你要的是最多的來源文件與最嚴格的客戶審核,四家之中以 Bright Data 與 Oxylabs 公開的細節最多。如果你要搬遷的是中等規模的工作負載,並希望在投入前先測試,請先看免費試用條款,而不是先看標價。

Oxylabs

公開了分級的來源模型(Tier A+ 到 Tier C),並要求每位客戶填寫 KYC 表單。

查看 Oxylabs 住宅代理

本文包含聯盟行銷連結。若您透過連結購買,本站可能獲得佣金,您無需支付額外費用。我們的測試與排名皆為獨立進行,不受合作夥伴影響。

Bright Data

四家之中買家審核最嚴格:僅限通過驗證的企業,且須經人工審核。

查看 Bright Data 住宅代理

本文包含聯盟行銷連結。若您透過連結購買,本站可能獲得佣金,您無需支付額外費用。我們的測試與排名皆為獨立進行,不受合作夥伴影響。

不論你選哪一家,請先把上游那個問題寄出去。如果背後的網路一年後被查扣,市場上最便宜的每 GB 費率一文不值。

本文不構成法律建議

本文整理的是公開報導,以及我們自己對被查扣網域所做、標註日期的觀察。它屬於一般資訊,不構成法律建議,也不主張任何個人或公司犯下了罪行——截至撰稿時尚無任何起訴的報導。若貴組織有實質曝險,請諮詢具備資格的法律顧問。關於資料蒐集更完整的法律圖像,請見網路爬蟲合法嗎

資料來源:Krebs on Security — FBI Seizes NetNut Proxy Platform, Popa BotnetBleepingComputer — NetNut proxy network disrupted, 2 million infected devices cut off,以及我們自己於 2026 年 7 月 26 日對 https://netnut.io/pricing/ 的擷取。各供應商的來源與 KYC 陳述取自 data/provider-facts.json(2026 年 7 月 17 日擷取)。

常見問題

它的主要網域目前在美國政府控制之下:netnut.com 於 2026 年 7 月 2 日遭查扣,netnut.io 也在 7 月 8 日前跟進;我們在 2026 年 7 月 26 日確認 netnut.io 仍回傳美國聯邦調查局(FBI)的查扣通知。但查扣不等於有罪判決,截至撰稿時尚無任何起訴或具名被告的報導,因此這項服務的商業前景應視為未定,而不是正式終結。
回到完整指南

相關文章