Вы открываете клиент 922 S5, жмете «подключиться», и ничего не происходит: колесико не крутится, ошибки авторизации нет. Пу-сто-та. Идете на сайт PIA S5 — он не грузится. И с ABCproxy та же история. Первая (вполне логичная) мысль: сервак лег, к утру починят, так бывает, что ж.

Но нет. Эти три сервиса не упали — их снесли. В один день и вместе с еще десятком братьев-близнецов. За штурвалом были Google и ФБР, а поводом стало то, что все эти прокси-сервисы много лет были одним большим ботнетом. И если вы лили через них трафик, эта история касается вас напрямую, даже если сгоревший баланс на аккаунте вас уже не так и волнует.

Давайте по порядку: что произошло, почему это законно, откуда растут ноги и куда переезжать, чтобы не наступить на те же грабли через полгода. А вероятность, что этим придется заниматься, никогда не равну нулю. 

Что произошло в январе 2026

28 января 2026 года подразделение Google Threat Intelligence Group вместе с ФБР провело операцию против сети под названием IPIDEA — и назвало ее одной из крупнейших резидентских прокси-сетей в мире. Резидентский прокси (residential proxy) — это когда ваш трафик выходит в сеть через чужой домашний интернет: система на той стороне видит IP-адрес обычного жителя, а не машину из дата-центра. Именно за это их ценят в арбитраже — для антифрода (систем против мошенничества) такой заход выглядит как живой человек с дивана.

Заголовок отчёта Google о ликвидации резидентской прокси-сети IPIDEA - GoAff
О разгроме IPIDEA объявил сам Google Threat Intelligence Group

Проблема в том, что IPIDEA — это не один сервис. Это единый бэкенд, на котором крутилось около 13 разных вывесок. Под удар попали почти все имена, которые арбитражник хоть раз видел в чатах:

  • 922 S5 Proxy (он же 922proxy)
  • PIA S5 Proxy
  • ABCproxy
  • LunaProxy
  • PyProxy
  • IP2World
  • 360Proxy
  • Cherry Proxy, Tab Proxy
  • плюс связанные VPN-бренды — Galleon, Radish, Door

Разные сайты, разные логотипы, разные цены в прайсе — а мотор под капотом один. Google оценил, что операция выбила из сети около 9 миллионов зараженных устройств и позволила изъять десятки доменов, через которые управлялся весь этот трафик. Сайты и клиенты умерли не по очереди, а разом — потому что рубили не отдельные сервисы, а общий корень.

Почему это был ботнет, а не прокси-сервис

Вот ключевой вопрос, который стоит задать: откуда сервис берет миллионы «домашних» IP-адресов? 

У легального провайдера есть сеть добровольцев: человек ставит на телефон условно бесплатное приложение или расширение, соглашается, что его интернет-канал будут иногда использовать как экзит-ноду (exit node — точку, через которую наружу выходит чужой трафик), и получает за это что-то взамен — деньги, премиум-подписку, снятую рекламу. Знает, согласился, получил компенсацию, поэтому это и называют этичным сорсингом.

«Злоупотребление ресурсами устройства и сети» с запретом для приложений и SDK на несанкционированный доступ к сети - GoAff
По правилам Google Play прокси-сервис третьим лицам разрешён, только если это основная функция приложения

IPIDEA работала иначе. По данным расследования Google, устройства попадали в сеть через зараженные приложения: разработчикам подсовывали готовые SDK (наборы для встройки в приложение — Castar SDK, Earn SDK и другие), обещая заработок за «монетизацию трафика». Разработчик встраивал SDK, а телефоны и компьютеры его пользователей молча превращались в те самые «резидентские IP», которые люди потом покупали. Владельцы устройств ничего не знали и согласия не давали.

Проще говoря: когда вы платили 922 или PIA за резидентский трафик, вы арендовали доступ к чужим взломанным телефонам. Не «домашний интернет добровольца», а планшет пенсионера, который скачал бесплатный фонарик.

И компания оказалась в очень скверном списке соседей. Через инфраструктуру IPIDEA, по отчету Google, за одну неделю ходили больше 550 отслеживаемых хакерских группировок — включая государственные APT-команды — а также известные ботнеты вроде BADBOX 2.0. То есть ваш открут крутился на том же движке, что и целевые кибератаки. 

Для антифрода это не «чистый резидентский IP», а адрес с крайне мутной репутацией — что, кстати, объясняет, почему в последние месяцы конверт на этих прокси у многих просел.

Родословная: от 911 S5 до IPIDEA

Если вам кажется, что это уже было — вам не кажется. IPIDEA не первая и, к сожалению, вряд ли последняя вывеска на этом рынке. 

Прародитель всей схемы — сервис 911 S5, который работал с 2014 года и был в свое время самой известной «резидентской» помойкой на рынке. В 2022-м оператор увел его в тень, в 2023-м сеть всплыла под именем Cloud Router, а в мае 2024 года за нее взялось ФБР. Итог: администратора, гражданина Китая Юньхэ Вана (YunHe Wang), арестовали, а следствие оценило сеть в 19 миллионов зараженных IP по всему миру. По версии обвинения, через эти адреса прошли мошеннические схемы на миллиарды долларов — одних только фальшивых заявок на ковидные пособия в США насчитали на 5,9 миллиарда.

Таймлайн разгромов прокси-ботнетов от 911 S5 до NetNut с петлёй-циклом - GoAff
Сеть закрывают — она возвращается под новым именем: цикл с 2014 года

Схема простая и повторяемая: собрать ботнет, продавать доступ под видом «резидентских прокси», работать пару лет, попасть под операцию, закрыться — и открыться заново под новым именем. 911 стало Cloud Router. Осколки экосистемы переросли в IPIDEA с его 13 вывесками. Сегодня накрыли IPIDEA — завтра всплывет что-то с новым логотипом и «лучшими ценами на рынке».

Кстати, про «всплывет заново». Сразу после смерти 922 в сети появились сайты вроде 922proxy.app и 922proxy.org, которые представляются тем самым сервисом и предлагают «залогиниться старой почтой, мы перенесли базу». Не ведитесь. Это клоны, собранные на узнаваемости мертвого бренда: в лучшем случае разведут на депозит, в худшем — соберут ваши данные или подсунут очередной зараженный клиент. Оригинал мертв, «зеркал» у него нет.

Что теперь с вашими деньгами и аккаунтами

Плохие новости для тех, у кого на балансе висели деньги: их, скорее всего, уже нет. 

Судя по отзывам пользователей, после закрытия сайты и приложения перестали открываться вместе с личными кабинетами — вернуть депозит просто некуда и не у кого. Криминальная сеть под операцией ФБР не рассылает уведомлений о возврате средств. 

Страница Trustpilot сервиса piaproxy с жалобами на потерю баланса - GoAff
Отзывы пользователей на Trustpilot после закрытия

Что с этим делать: смиритесь и спишите в убыток, писать «в поддержку» мертвого сервиса бесполезно.

Но потеря баланса — не главный риск. Куда важнее разобраться с тем, что вы через эти прокси делали. Пройдитесь по короткому списку:

  • Не ищите «зеркала» и «альтернативные клиенты». Любой сайт, который сегодня обещает воскресший 922 или PIA, — это ловушка. Тот же совет про Telegram-каналы с «рабочими сборками». Это же касается любых других сервисов в подобной ситуации.
  • Смените пароли, если реюзали. Если вы логинились в мертвый сервис почтой и паролем, которые используете где-то еще, — поменяйте. Вы отдавали данные конторе, которая по определению работала нечисто.
  • Проверьте, что висело на этих IP. Аккаунты, которые вы фармили и лили через резидентку IPIDEA, сидели на адресах с грязной репутацией. Если по ним пошли баны или холд — это не паранойя площадки, это как раз последствия. Разносите ценные аккаунты на нормальные прокси до того, как площадка сделает это за вас.
  • Проведите инвентаризацию связок. Где еще в вашей инфраструктуре завязка на эти сервисы — API-интеграции, автозаливы, чужие мануалы «берем прокси на 922». Все это теперь мертвый код.

Куда мигрировать: легальные провайдеры в 2026

У меня для вас две новости: 

  1. Хорошая. Рынок резидентских прокси на IPIDEA не заканчивается, и переехать реально за сутки-двое. 
  2. Плохая (для кошелька): честный трафик стоит дороже краденого. Если вы привыкли к «безлимиту за копейки», приготовьтесь платить за гигабайты — но зато без риска, что ваш провайдер завтра окажется в пресс-релизе ФБР.

Рынок в 2026-м делится примерно на три тира по цене и задачам. Цены ниже — ориентир на июль 2026. Тарифы у всех плавают, так что перед закупкой проверяйте актуальный прайс.

  • Энтерпрайз — максимум прозрачности и compliance. Сюда идут, когда нужен объем, стабильность и чистая юридическая история. Флагманы — Bright Data и Oxylabs: у обоих задокументированный этичный сорсинг, KYC (проверка личности клиента — know your customer) и соответствие GDPR (европейскому регламенту о данных).  Цена премиальная — резидентский трафик стартует в районе нескольких долларов за гигабайт и растет с требованиями. Это не тестовых заливов, это для тех, кто льет всерьез, надолго и не хочет неприятненьких сюрпризов.
  • Средний тир — баланс цены и качества. Decodo (бывший Smartproxy), SOAX, DataImpulse — примерно 3–6 долларов за гигабайт, приличные пулы, живая поддержка. Оптимально для большинства соло-байеров и небольших команд: дешевле энтерпрайза, но с внятным сорсингом и репутацией.
  • Бюджетный тир — когда важна цена входа. IPRoyal, Webshare, Evomi — от примерно 1,75 доллара за гигабайт, у Evomi начальный тариф вообще около 0,49 доллара за гигабайт. Это честные бюджетные провайдеры, а не подвал — но чем ниже цена, тем внимательнее читайте, откуда у них IP (об этом ниже).

Отдельно про смежные типы, чтобы не путаться. Резидентский прокси — не единственный вариант, еще есть: 

  • мобильные прокси (mobile proxy) — трафик через реальные сим-карты и мобильных операторов, для фарма аккаунтов часто даже надежнее резидентки, но дороже; 
  • ISP-прокси (они же статические резидентские) — быстрые адреса, которые числятся за домашним провайдером, но живут в дата-центре и не меняются. 

Что брать — зависит от вертикали и того, что проверяет ваша площадка. Правило простое: чем строже антифрод у оффера, тем «живее» нужен IP.

Как отличить честный прокси от следующего ботнета

Самое важное в этой статье — вот этот раздел. Потому что имя бренда ничего не гарантирует. 

Архивная главная piaproxy.com: заголовки о 350M+ этичных резидентских прокси и прайс с ценами от 0,03 доллара за IP - GoAff
Так piaproxy.com продавал себя в декабре 2025-го, еще до разгрома — «350M+ этичных прокси» и безлимит за копейки; полгода спустя Google снёс сеть как ботнет. Сохранённая копия — в веб-архиве

Свежий пример: 2 июля 2026 года Google вместе с ФБР и Lumen накрыли еще одну крупную резидентскую сеть — NetNut. Это не IPIDEA, отдельная история, но суть та же: большое известное имя тоже может оказаться сетью на зараженных устройствах. Поэтому выбирать надо не по логотипу, а по чек-листу.

Прогоняйте любого провайдера — хоть из списка выше, хоть нового — через пять вопросов:

  • Как они объясняют происхождение IP? Нормальный провайдер прямо пишет, что использует opt-in сеть добровольцев или партнерские SDK с явным согласием. Если на сайте туман и общие слова «миллионы резидентских IP по всему миру» без единого слова о том, откуда они, — это красный флаг.
  • Есть ли согласие и компенсация у владельцев IP? Ключевой признак этичной сети: человек на той стороне знает, что его канал используют, согласился на это и что-то за это получает, с возможностью отключиться в один клик. Нет объяснения про согласие и выгоду для пира — трафик, скорее всего, краденый.
  • Есть ли KYC и внятная юридическая база? Проверка клиента, публичная политика допустимого использования, соответствие GDPR. Серьезный провайдер этого не стесняется. Контора, которая пускает кого угодно на что угодно без единого вопроса, обслуживает в том числе тех, кто вас потом и утопит по репутации IP.
  • Какая у сервиса история и отзывы? Сколько лет на рынке, есть ли живые независимые отзывы, реальная ли за ним компания. Сервис, появившийся полгода назад с идеальным лендингом и без следов, — риск.
  • И главный тест — цена. Вот правило, которое сэкономит вам нервы: если вам предлагают безлимитный резидентский трафик по цене дата-центровых прокси, без счетчика гигабайтов и почти даром — это не щедрость. Честный резидентский трафик дорогой, потому что за ним стоят реальные люди, которым платят. «Безлимит-резидент за пару долларов» почти всегда означает, что за него платят не деньгами, а чужими зараженными устройствами. Ровно то, за что снесли IPIDEA.

Если провайдер спокойно проходит первые четыре пункта и не пытается быть подозрительно дешевым по пятому — с ним можно работать. Если буксует хотя бы на паре — ищите дальше, сколько бы красивых цифр ни было в его прайсе.

Коротко

Халявные «резидентки» кончились не потому, что вам не повезло с сервисом. Они кончились, потому что дешевый безлимитный резидентский трафик — это почти всегда чужие взломанные устройства, а такая конструкция рано или поздно попадает под безжалостную руку закона. 911 стал Cloud Router, осколки стали IPIDEA, следом легла NetNut — цикл повторяется с завидной точностью.

Те, кто давно переехал на прозрачных провайдеров, эту неделю даже не заметили: заплатили за гигабайты чуть больше и спят спокойно. А те, кто до сих пор ищет «рабочее зеркало 922», просто готовятся потерять деньги еще раз. Выбирайте не по логотипу и не по цене в прайсе, а по одному вопросу: откуда у сервиса эти IP. Успехов и чистого конверта!

FAQ

В прежнем виде — нет. Это были вывески на общей инфраструктуре, которую изъяли по суду. Отдельные бренды могут когда-нибудь всплыть под новым именем, но это будет уже другой сервис, и относиться к нему стоит как к незнакомцу. Сайты, которые сейчас выдают себя за «воскресший 922», — клоны.

Практически нет. Личные кабинеты и платежные системы этих сервисов недоступны, а сама сеть находится под операцией правоохранителей. Депозит разумнее списать в убыток и не тратить время на «поддержку».

Бесплатный резидентский трафик почти всегда означает, что платите не вы — платят своими устройствами люди, которых не спросили. «Бесплатные резидентки» — это в лучшем случае приманка, в худшем вход в такой же ботнет. Если резидентский IP ничего не стоит, значит, товаром выступает кто-то другой.

Сам инструмент легален: их используют для проверки рекламы, аналитики, парсинга. Вне закона оказывается конкретная реализация — когда IP набирают через заражение устройств без согласия владельцев. Поэтому вопрос не «прокси или нет», а «откуда провайдер берет адреса».

Да, нормальные провайдеры дают выбор ГЕО, включая РФ и страны СНГ. Тут работает то же правило: смотрите не на само наличие нужного ГЕО, а на то, как сервис объясняет происхождение этих IP.

Ни через что из списка IPIDEA. Лучше поставить заливы на паузу на день-два и переехать на прозрачного провайдера, чем гонять ценные аккаунты через мертвые или клонированные сервисы и ловить баны.