Ви відкриваєте клієнт 922 S5, тиснете «підключитися», і нічого не відбувається: колесо не крутиться, помилки авторизації немає. Пу-сто-та. Заходите на сайт PIA S5 — він не вантажиться. І з ABCproxy така ж історія. Перша (цілком логічна) думка: сервер ліг, до ранку полагодять, таке буває, що ж.

Але ні. Ці три сервіси не впали — їх знесли. В один день і разом з ще десятком братів-близнюків. За штурвалом були Google і ФБР, а приводом стало те, що всі ці проксі-сервіси багато років були одним великим ботнетом. І якщо ви лили через них трафік, ця історія стосується вас напряму, навіть якщо згорілий баланс на акаунті вас вже не так і хвилює.

Давайте по порядку: що сталося, чому це законно, звідки ростуть ноги і куди переїжджати, щоб не наступити на ті ж граблі через пів року. А ймовірність, що цим доведеться займатися, ніколи не дорівнює нулю. 

Що сталося у січні 2026

28 січня 2026 року підрозділ Google Threat Intelligence Group разом з ФБР провели операцію проти мережі під назвою IPIDEA — і назвали її однією з найбільших резидентських проксі-мереж у світі. Резидентський проксі (residential proxy) — це коли ваш трафік виходить у мережу через чужий домашній інтернет: система на тому боці бачить IP-адресу звичайного мешканця, а не машину з дата-центру. Саме за це їх цінують в арбітражі — для антифроду (систем протидії шахрайству) такий захід виглядає як жива людина з дивану.

Заголовок звіту Google про ліквідацію резидентської проксі-мережі IPIDEA — GoAff
Про розгром IPIDEA оголосила сама Google Threat Intelligence Group

Проблема в тому, що IPIDEA — це не один сервіс. Це єдиний бекенд, на якому працювало близько 13 різних вивісок. Під удар потрапили майже всі імена, які арбітражник хоч раз бачив у чатах:

  • 922 S5 Proxy (він же 922proxy)
  • PIA S5 Proxy
  • ABCproxy
  • LunaProxy
  • PyProxy
  • IP2World
  • 360Proxy
  • Cherry Proxy, Tab Proxy
  • плюс пов’язані VPN-бренди — Galleon, Radish, Door

Різні сайти, різні логотипи, різні ціни в прайсі — а двигун під капотом один. Google оцінив, що операція вивела з мережі близько 9 мільйонів заражених пристроїв і дозволила вилучити десятки доменів, через які керувався весь цей трафік. Сайти й клієнти впали не по черзі, а одночасно — бо рубали не окремі сервіси, а спільний корінь.

Чому це був ботнет, а не проксі-сервіс

Ось ключове питання, яке варто поставити: звідки сервіс бере мільйони «домашніх» IP-адрес? 

У легального провайдера є мережа добровольців: людина встановлює на телефон умовно безкоштовний застосунок чи розширення, погоджується, що її інтернет-канал іноді використовуватимуть як exit node (точку, через яку виходить чужий трафік), і отримує за це щось навзаєм — гроші, преміум-підписку, відключену рекламу. Знає, погодився, отримав компенсацію, тому це й називають етичним сорсингом.

«Зловживання ресурсами пристрою та мережі» із забороною для застосунків і SDK на несанкціонований доступ до мережі — GoAff
За правилами Google Play проксі-сервіс третім особам дозволений лише якщо це основна функція застосунку

IPIDEA працювала інакше. За даними розслідування Google, пристрої потрапляли в мережу через заражені застосунки: розробникам підсовували готові SDK (набори для інтеграції в застосунок — Castar SDK, Earn SDK та інші), обіцяючи заробіток за «монетизацію трафіку». Розробник вбудовував SDK, а телефони й комп’ютери його користувачів мовчки перетворювалися на ті самі «резидентські IP», які потім купували люди. Власники пристроїв нічого не знали й згоди не давали.

Простіше кажучи: коли ви платили 922 чи PIA за резидентський трафік, ви орендували доступ до чужих зламаних телефонів. Не «домашній інтернет добровольця», а планшет пенсіонера, який завантажив безкоштовний ліхтарик.

І компанія опинилася в дуже поганому списку сусідів. Через інфраструктуру IPIDEA, за звітом Google, за один тиждень проходили понад 550 відстежуваних хакерських угруповань — включно з державними APT-командами — а також відомі ботнети на кшталт BADBOX 2.0. Тобто ваш трафік крутився на тому ж рушії, що й цільові кібератаки. 

Для антифроду це не «чистий резидентський IP», а адреса з дуже сумнівною репутацією — що, до речі, пояснює, чому останні місяці конверт на цих проксі у багатьох просів.

Родовід: від 911 S5 до IPIDEA

Якщо вам здається, що це вже було — вам не здається. IPIDEA не перша і, на жаль, навряд чи остання вивіска на цьому ринку. 

Прародитель усієї схеми — сервіс 911 S5, який працював з 2014 року і свого часу був найвідомішим «резидентським» смітником на ринку. У 2022 році оператор відвів його в тінь, у 2023-му мережа з’явилася під іменем Cloud Router, а в травні 2024 року за неї взялося ФБР. Підсумок: адміністратора, громадянина Китаю Юньхе Вана (YunHe Wang), заарештували, а слідство оцінило мережу у 19 мільйонів заражених IP по всьому світу. За версією обвинувачення, через ці адреси пройшли шахрайські схеми на мільярди доларів — лише фальшивих заявок на ковідні виплати у США нарахували на 5,9 мільярда.

Таймлайн знищення проксі-ботнетів від 911 S5 до NetNut із циклом-петлею — GoAff
Мережу закривають — вона повертається під новим іменем: цикл з 2014 року

Схема проста і повторювана: зібрати ботнет, продавати доступ під виглядом «резидентських проксі», працювати кілька років, потрапити під операцію, закритися — і відкритися знову під новим іменем. 911 стало Cloud Router. Уламки екосистеми переросли в IPIDEA з його 13 вивісками. Сьогодні накрили IPIDEA — завтра з’явиться щось із новим логотипом і «кращими цінами на ринку».

До речі, про «з’явиться знову». Одразу після смерті 922 в мережі з’явилися сайти на кшталт 922proxy.app і 922proxy.org, які видають себе за той самий сервіс і пропонують «увійти зі старою поштою, ми перенесли базу». Не ведіться. Це клони, зібрані на впізнаваності мертвого бренду: в кращому випадку розведуть на депозит, у гіршому — зберуть ваші дані або підсунуть чергового зараженого клієнта. Оригінал мертвий, «дзеркал» у нього немає.

Що тепер з вашими грошима та акаунтами

Погані новини для тих, у кого на балансі залишалися гроші: їх, скоріш за все, вже немає. 

Судячи з відгуків користувачів, після закриття сайти й додатки перестали відкриватися разом із особистими кабінетами — повернути депозит просто нікуди й нікому. Кримінальна мережа під операцією ФБР не розсилає повідомлень про повернення коштів. 

Сторінка Trustpilot сервісу piaproxy зі скаргами на втрату балансу — GoAff
Відгуки користувачів на Trustpilot після закриття

Що з цим робити: змиріться і спишіть у збитки, писати «в підтримку» мертвого сервісу марно.

Але втрата балансу — не головний ризик. Куди важливіше розібратися з тим, що ви через ці проксі робили. Пройдіться коротким списком:

  • Не шукайте «дзеркала» та «альтернативні клієнти». Будь-який сайт, який сьогодні обіцяє воскреслий 922 чи PIA, — це пастка. Та сама порада щодо Telegram-каналів із «робочими збірками». Це стосується й інших сервісів у подібній ситуації.
  • Змініть паролі, якщо використовували повторно. Якщо ви входили в мертвий сервіс поштою та паролем, які використовуєте ще десь, — змініть їх. Ви віддавали дані компанії, яка за визначенням працювала нечесно.
  • Перевірте, що було на цих IP. Акаунти, які ви фармили та лили через резидентку IPIDEA, сиділи на адресах із поганою репутацією. Якщо по них пішли бани чи холд — це не параноя майданчика, це якраз наслідки. Переносьте цінні акаунти на нормальні проксі до того, як майданчик зробить це за вас.
  • Проведіть інвентаризацію зв’язок. Де ще у вашій інфраструктурі зав’язка на ці сервіси — API-інтеграції, автозаливи, чужі мануали «беремо проксі на 922». Все це тепер мертвий код.

Kudi-migruvaty-legalni-provaideri-2026

У мене для вас дві новини: 

  1. Гарна. Ринок резидентських проксі на IPIDEA не закінчується, і переїхати реально за добу-дві. 
  2. Погана (для гаманця): чесний трафік коштує дорожче краденого. Якщо ви звикли до «безліміту за копійки», готуйтеся платити за гігабайти — але зате без ризику, що ваш провайдер завтра опиниться в пресрелізі ФБР.

Ринок у 2026-му ділиться приблизно на три тири за ціною та задачами. Ціни нижче — орієнтир на липень 2026. Тарифи у всіх плавають, тож перед закупівлею перевіряйте актуальний прайс.

  • Ентерпрайз — максимум прозорості та compliance. Сюди йдуть, коли потрібен обсяг, стабільність і чиста юридична історія. Флагмани — Bright Data і Oxylabs: у обох задокументований етичний сорсинг, KYC (verificaція особи клієнта — know your customer) і відповідність GDPR (європейському регламенту про дані).  Ціна преміальна — резидентський трафік стартує в районі кількох доларів за гігабайт і зростає з вимогами. Це не для тестових заливів, це для тих, хто ллє серйозно, надовго і не хоче неприємних сюрпризів.
  • Середній тир — баланс ціни та якості. Decodo (колишній Smartproxy), SOAX, DataImpulse — приблизно 3–6 доларів за гігабайт, пристойні пули, жива підтримка. Оптимально для більшості соло-байерів і невеликих команд: дешевше ентерпрайза, але з прозорим сорсингом і репутацією.
  • Бюджетний тир — коли важлива ціна входу. IPRoyal, Webshare, Evomi — від приблизно 1,75 долара за гігабайт, у Evomi стартовий тариф взагалі близько 0,49 долара за гігабайт. Це чесні бюджетні провайдери, а не підвал — але чим нижча ціна, тим уважніше читайте, звідки у них IP (про це нижче).

Окремо про суміжні типи, щоб не плутатися. Резидентський проксі — не єдиний варіант, ще є: 

  • мобільні проксі (mobile proxy) — трафік через реальні SIM-карти та мобільних операторів, для фарму акаунтів часто навіть надійніше резидентки, але дорожче; 
  • ISP-проксі (вони ж статичні резидентські) — швидкі адреси, які закріплені за домашнім провайдером, але фізично знаходяться в дата-центрі й не змінюються. 

Що обрати — залежить від вертикалі та того, що перевіряє ваш майданчик. Правило просте: чим суворіший антифрод у офера, тим «живішою» має бути IP-адреса.

Як відрізнити чесний проксі від чергового ботнету

Найважливіше в цій статті — саме цей розділ. Бо ім’я бренду нічого не гарантує. 

Архівна головна сторінка piaproxy.com: заголовки про 350M+ етичних резидентських проксі та ціни від 0,03 долара за IP — GoAff
Так piaproxy.com продавав себе у грудні 2025-го, ще до розгрому — «350M+ етичних проксі» і безліміт за копійки; за пів року Google зніс мережу як ботнет. Збережена копія — у веб-архіві

Свіжий приклад: 2 липня 2026 року Google разом із ФБР та Lumen накрили ще одну велику резидентську мережу — NetNut. Це не IPIDEA, окрема історія, але суть та сама: велике відоме ім’я теж може виявитися мережею на заражених пристроях. Тому обирати треба не за логотипом, а за чек-листом.

Перевіряйте будь-якого провайдера — хоч зі списку вище, хоч нового — за п’ятьма питаннями:

  • Як вони пояснюють походження IP? Нормальний провайдер прямо пише, що використовує opt-in мережу добровольців або партнерські SDK з явною згодою. Якщо на сайті туман і загальні слова «мільйони резидентських IP по всьому світу» без жодного слова про їхнє походження — це червоний прапорець.
  • Чи є згода та компенсація у власників IP? Ключова ознака етичної мережі: людина на іншому боці знає, що її канал використовують, погодилася на це і щось за це отримує, з можливістю відключитися в один клік. Немає пояснення про згоду і вигоду для піра — трафік, скоріш за все, крадений.
  • Чи є KYC і зрозуміла юридична база? Перевірка клієнта, публічна політика допустимого використання, відповідність GDPR. Серйозний провайдер цього не приховує. Контора, яка пускає будь-кого на що завгодно без жодного питання, обслуговує і тих, хто потім втопить вас по репутації IP.
  • Яка у сервісу історія та відгуки? Скільки років на ринку, чи є живі незалежні відгуки, чи стоїть за ним реальна компанія. Сервіс, що з’явився пів року тому з ідеальним лендингом і без слідів, — ризик.
  • І головний тест — ціна. Ось правило, яке збереже вам нерви: якщо вам пропонують безлімітний резидентський трафік за ціною дата-центрових проксі, без лічильника гігабайтів і майже задарма — це не щедрість. Чесний резидентський трафік дорогий, бо за ним стоять реальні люди, яким платять. «Безліміт-резидент за пару доларів» майже завжди означає, що за нього платять не грошима, а чужими зараженими пристроями. Саме за це і закрили IPIDEA.

Якщо провайдер спокійно проходить перші чотири пункти і не намагається бути підозріло дешевим за п’ятим — з ним можна працювати. Якщо пробуксовує хоча б на парі — шукайте далі, скільки б гарних цифр не було в його прайсі.

Коротко

Халявні «резидентки» закінчилися не тому, що вам не пощастило з сервісом. Вони закінчилися, бо дешевий безлімітний резидентський трафік — це майже завжди чужі зламані пристрої, а така схема рано чи пізно потрапляє під жорстку руку закону. 911 став Cloud Router, уламки стали IPIDEA, слідом впав NetNut — цикл повторюється з завидною точністю.

Ті, хто давно перейшов на прозорих провайдерів, цього тижня навіть не помітили: заплатили за гігабайти трохи більше і сплять спокійно. А ті, хто досі шукає «робоче дзеркало 922», просто готуються втратити гроші ще раз. Обирайте не за логотипом і не за ціною в прайсі, а за одним питанням: звідки у сервісу ці IP. Успіхів і чистого конверту!

FAQ

У колишньому вигляді — ні. Це були вивіски на спільній інфраструктурі, яку вилучили за рішенням суду. Окремі бренди можуть колись з’явитися під новою назвою, але це вже буде інший сервіс, і ставитися до нього варто як до незнайомця. Сайти, які зараз видають себе за «відроджений 922», — клони.

Практично ні. Особисті кабінети й платіжні системи цих сервісів недоступні, а сама мережа під операцією правоохоронців. Депозит розумніше списати у збиток і не витрачати час на «підтримку».

Безкоштовний резидентський трафік майже завжди означає, що платите не ви — платять своїми пристроями люди, яких не питали. «Безкоштовні резидентки» — це в кращому разі приманка, в гіршому — вхід у такий самий ботнет. Якщо резидентський IP нічого не коштує, значить, товаром є хтось інший.

Сам інструмент легальний: їх використовують для перевірки реклами, аналітики, парсингу. Поза законом опиняється конкретна реалізація — коли IP отримують через зараження пристроїв без згоди власників. Тому питання не «проксі чи ні», а «звідки провайдер бере адреси».

Так, нормальні провайдери дають вибір ГЕО, включаючи РФ і країни СНД. Тут працює те саме правило: дивіться не на сам факт наявності потрібного ГЕО, а на те, як сервіс пояснює походження цих IP.

Ні через що зі списку IPIDEA. Краще поставити зали на паузу на день-два і перейти на прозорого провайдера, ніж ганяти цінні акаунти через мертві чи клоновані сервіси й ловити бани.