Selon une enquête sur les proxys résidentiels, 29 % des consommateurs américains affirment qu’à un moment donné, ils ont installé une application proposant des récompenses, de l’argent ou des fonctions gratuites en échange du partage de leur bande passante inutilisée. Pourtant, seuls 33 % des personnes interrogées estiment qu’une application qui « partage votre bande passante inutilisée » pourrait présenter des risques pour la confidentialité ou la sécurité.
Les chercheurs en menaces de Gen, la société derrière Avast, ont analysé les attaques bloquées par les produits Gen sur des ordinateurs Windows entre janvier et mi-septembre 2026. Leurs systèmes ont recensé 20,8 millions d’attaques distinctes bloquées qui sont associées à un trafic lié à des proxys résidentiels. Leur analyse technique établit un lien avec une infrastructure de proxys résidentiels ; elle ne suffit pas, à elle seule, à prouver qu’un fournisseur de proxys avait connaissance de l’activité sous-jacente, l’a autorisée ou y a participé.
Les services de proxys résidentiels ont des usages commerciaux légitimes, et le passage d’un trafic malveillant par l’un de ces réseaux ne signifie pas que le fournisseur l’a autorisé ou en avait connaissance. Comme d’autres grands services et plateformes en ligne, les réseaux de proxys résidentiels peuvent faire l’objet d’abus de la part de tiers cherchant à contourner les mesures de protection.
Cela représente tout de même un grand nombre de consommateurs qui installent des logiciels potentiellement plus risqués qu’ils ne l’imaginent.
Comment fonctionne réellement le partage de bande passante
Lorsque vous acceptez de « partager votre bande passante », vous inscrivez probablement votre appareil dans un réseau de proxys résidentiels. Il s’agit de services qui achètent l’accès à des connexions Internet domestiques, comme la vôtre, et les louent à des tiers.
Si vous vous inscrivez, les clients d’un réseau de proxys résidentiels peuvent faire transiter leur trafic web par votre connexion domestique. Les sites web qu’ils visitent voient votre adresse IP domestique plutôt que l’adresse d’origine du client. Cela peut aider ces clients à accéder à du contenu spécifique à la localisation ou à collecter des données web publiques. Cela peut également compliquer la tâche des sites web, qui peinent à distinguer le trafic automatisé du trafic ordinaire de consommateurs.
Les réseaux de proxys résidentiels jouent le rôle d’intermédiaires. Ils obtiennent l’accès aux connexions Internet des utilisateurs participants, parfois par le biais de programmes d’adhésion clairement présentés, parfois par l’intermédiaire de logiciels dans lesquels la divulgation peut être moins visible, puis fournissent cet accès à leurs clients. Voici un aperçu du fonctionnement de ce modèle pour les fournisseurs légitimes :
1. Vous vous inscrivez
Vous installez une application qui offre de l’argent, des récompenses ou des fonctions gratuites en échange de votre « bande passante inutilisée ». Parfois, l’application est transparente. Il arrive aussi que certains détails se cachent dans les conditions générales.
2. Votre adresse IP est louée
Le réseau de proxys résidentiels ajoute votre connexion à un ensemble de millions d’adresses IP domestiques et vend l’accès à des clients payants. L’identité de ces clients ne vous est pas communiquée.
3. Des inconnus naviguent sur le web à votre place
Leur trafic transite par votre connexion. Chaque site qu’ils visitent voit votre adresse IP publique et peut associer le trafic à votre fournisseur d’accès Internet et à votre localisation approximative.
Comment vous avez pu rejoindre un réseau de proxys résidentiels
Les applications de partage de bande passante clairement identifiées, comme Honeygain, constituent l’un des moyens par lesquels votre connexion Internet peut être enrôlée dans un réseau de proxys résidentiels. Certaines applications peuvent vous proposer de « vendre de la bande passante Internet », de « partager Internet contre de l’argent » ou simplement de « partager votre trafic », en présentant cela comme un système de revenu passif.
Bright Data, qui se présente comme le plus grand fournisseur de proxys résidentiels au monde, adopte une approche fondée sur les partenaires. Les développeurs d’applications tierces peuvent intégrer le kit de développement logiciel (SDK) de Bright Data et proposer aux utilisateurs de choisir entre afficher des publicités ou partager leur connexion Internet, en échange d’une expérience sans publicité. Selon Bright Data, l’entreprise verse aux développeurs une redevance mensuelle pour chaque utilisateur qui accepte de participer, et les appareils participants ne sont sollicités que lorsqu’ils sont inactifs, connectés à Internet et en charge.
Les VPN gratuits, comme Hola, représentent une autre option, et certains d’entre eux revendent votre connexion à des « pairs » au lieu de vous facturer un abonnement pour utiliser un réseau privé virtuel. Un logiciel de proxy résidentiel peut également s’installer sur votre appareil comme un malware si vous téléchargez des jeux, des films ou des applications piratés ou non vérifiés, selon une alerte du FBI.
Malheureusement, selon notre enquête sur les proxys résidentiels, 32 % des consommateurs américains ont déclaré ne pas comprendre ce qu’une application veut dire lorsqu’elle propose de « partager leur bande passante inutilisée ».
Pourquoi les entreprises cherchent à emprunter votre adresse IP domestique
Des entreprises, et des entités plus douteuses, souhaitent naviguer sur Internet via votre adresse IP domestique, car cela rend leur trafic moins suspect. Les sites web bloquent souvent le trafic provenant de centres de données, de bots, de fournisseurs de VPN connus ou de sources d’activité suspecte, mais ils se montrent bien plus prudents lorsqu’il s’agit de bloquer des connexions domestiques, car ils risqueraient d’exclure un véritable client.
De nombreuses entreprises qui louent votre bande passante par l’intermédiaire de réseaux de proxys résidentiels ont des raisons parfaitement légitimes de le faire. Il peut s’agir, par exemple, d’une entreprise qui vérifie que les publicités d’un client s’affichent bien dans les pays pour lesquels il a payé, ou qui effectue des comparaisons de prix en collectant les tarifs publiés en ligne.
Les entreprises d’IA sont désormais l’un des principaux moteurs du marché des proxys résidentiels, selon un article de Gen consacré à la course aux données d’IA et aux connexions Wi-Fi domestiques. Les bots d’IA parcourent en permanence le web : les assistants d’achat ont besoin des prix du jour, les agents de recherche doivent ouvrir des pages au fil de leur travail, et les modèles d’IA requièrent des données actualisées pour rester utiles. Tout cela implique des visites constantes de sites web qui préféreraient ne pas être visités par des machines. Plusieurs grands fournisseurs de proxys résidentiels vont jusqu’à promouvoir des produits conçus spécialement pour l’entraînement de l’IA et les agents IA.
Si vous vous êtes inscrit à une application de partage de bande passante, votre connexion Internet domestique pourrait participer à cette course aux données de l’IA sans que vous le sachiez.
Comment les réseaux de proxys résidentiels peuvent être détournés à des fins malveillantes
Tous les utilisateurs d’un réseau de proxys résidentiels n’ont pas des intentions légitimes. Selon une annonce d’intérêt public de 2026 du FBI, les criminels utilisent les réseaux de proxys résidentiels comme un outil standard pour dissimuler l’origine d’activités malveillantes. Cette observation concerne l’usage criminel de la technologie et n’implique pas que chaque réseau, fournisseur ou client se livre à des activités illicites.
Les services de proxys résidentiels peuvent faire l’objet d’une utilisation abusive de la part de clients dont les activités ne sont pas toujours visibles lors de l’intégration ou du suivi continu. Les fournisseurs peuvent appliquer des mesures de vérification des clients et de prévention des abus, mais les acteurs malveillants tentent de contourner ces contrôles et d’utiliser des réseaux de proxys résidentiels à des fins nuisibles :
-
Credential stuffing : essai de mots de passe volés sur des milliers de comptes, avec rotation des adresses IP domestiques pour éviter tout blocage.
-
Achat en gros : achat de billets de concert ou d’articles en stock limité avant que les vrais clients n’aient leur chance, en contournant les protections anti-bots conçues pour bloquer les achats automatisés.
-
Création de faux comptes : création massive de comptes, chaque inscription semblant provenir d’une connexion Internet domestique différente, ce qui permet de contourner les limites d’inscription d’une plateforme.
-
Fraude publicitaire : génération de clics et de vues qui semblent provenir de véritables internautes, afin de tromper les organisations qui paient pour la performance de leurs publicités.
-
Arnaques, malwares et autres formes de cybercriminalité : redirection des internautes vers des pages de phishing, diffusion de publicités malveillantes, propagation de chevaux de Troie, exploitation de fausses boutiques en ligne : tout cela depuis une adresse IP qui, au départ, n’éveille aucun soupçon.
Ce que nos chercheurs en menaces ont découvert
Nos chercheurs en menaces souhaitaient mieux comprendre l’ampleur des abus impliquant les réseaux de proxys résidentiels. Pour ce faire, ils ont analysé les données relatives aux cybermenaces bloquées par Avast et d’autres produits Gen sur des ordinateurs Windows, puis ont identifié les attaques ayant transité par les réseaux de proxys résidentiels étudiés.
Entre janvier et mi-septembre 2026, les systèmes de nos chercheurs en menaces ont recensé 20,8 millions d’attaques distinctes bloquées sur des ordinateurs Windows associés à des proxys résidentiels.
Ce volume indique que l’activité malveillante associée aux réseaux de proxys résidentiels n’est pas simplement occasionnelle. Il ne démontre toutefois pas que les fournisseurs de proxys résidentiels ont lancé ou approuvé ces attaques, ni qu’ils en avaient connaissance.
Ce que des acteurs malveillants peuvent faire via votre « bande passante partagée »
Les attaques bloquées par nos produits et associées au trafic de proxys résidentiels relevaient souvent du phishing, les publicités malveillantes et les chevaux de Troie constituant l’essentiel du reste.
Le phishing, qui peut prendre la forme de messages trompeurs redirigeant vers de fausses pages de connexion ou de faux portails de paiement conçus pour collecter des informations sensibles, représente 5,15 millions d’attaques bloquées. Les publicités malveillantes (malvertising), où une annonce diffuse un malware ou redirige vers un site d’arnaque, arrivent ensuite avec 1,26 million de cas.
Viennent ensuite les chevaux de Troie avec 667 000 attaques bloquées ; ces programmes semblent utiles, mais ouvrent discrètement à un cybercriminel l’accès à l’appareil de la victime. Après les autres menaces diverses (408 000 attaques bloquées), la catégorie de menaces la plus importante était celle des arnaques à la boutique en ligne, de faux sites web déguisés en boutiques en ligne légitimes ; les produits Gen ont bloqué 388 000 attaques de ce type entre janvier et mi-septembre 2026. Les infecteurs de fichiers, les injecteurs et les arnaques génériques constituent le reste.
La majeure partie du trafic associé aux proxys résidentiels dans cet ensemble de données était liée à un petit nombre de réseaux. Bright Data représentait environ 83 %, suivi de Honeygain, NetNut, Tuxler et Hola. Ces chiffres ne constituent ni un classement du niveau de risque des fournisseurs ni la preuve qu’un fournisseur a autorisé l’activité sous-jacente, en a eu connaissance ou en a tiré profit. Les réseaux de plus grande taille peuvent apparaître plus fréquemment dans les données, simplement parce qu’ils génèrent davantage de trafic. Les conclusions montrent que des acteurs malveillants peuvent acheminer leur trafic via des réseaux de proxys résidentiels établis, malgré les efforts des fournisseurs pour empêcher toute utilisation abusive.
Où nous avons bloqué le plus d’attaques
La plupart des appareils exécutant un logiciel de proxy se trouvent en dehors de l’Occident : l’Inde, le Vietnam, l’Ukraine et le Brésil arrivent en tête, tandis que les États-Unis n’occupent que la 10e place. Mais les États-Unis se classent au quatrième rang pour le nombre d’attaques bloquées, et la France au cinquième. L’une des raisons probables est qu’un trafic automatisé visant des services américains paraît bien moins suspect lorsqu’il provient d’une adresse IP domestique située aux États-Unis que d’un serveur situé à l’étranger.
Les pays où les produits Gen ont bloqué le plus grand nombre d’attaques associées au trafic malveillant de proxys résidentiels sont l’Inde (1,76 million d’attaques bloquées), le Brésil (1,50 million) et le Vietnam (1,32 million).
Pourquoi le partage de votre bande passante vous expose à des risques
Si vous utilisez une application de partage de bande passante, ce trafic transite par votre adresse IP domestique : pour le reste d’Internet, il provient donc de votre connexion Internet. Si ce trafic s’avère suspect, c’est votre adresse qui figure dans les registres. Cette situation comporte des risques pour les utilisateurs :
Votre adresse IP pourrait être tenue pour responsable d’abus : les signalements d’abus sont transmis à votre fournisseur d’accès à Internet, et les plateformes peuvent purement et simplement bloquer votre adresse. L’auteur réel des abus reste introuvable.
Votre trafic semble suspect : les banques, les détaillants et les services de streaming comparent les adresses IP aux listes de blocage. Si votre adresse IP est signalée, vous risquez de rencontrer des codes de vérification supplémentaires et des échecs de connexion sans raison apparente. Vous pourriez voir apparaître en permanence des CAPTCHA ou des messages « Vous utilisez un VPN » lorsque vous naviguez sur Internet, même si ce n’est pas le cas.
Votre connexion Internet assume la charge : la navigation des autres utilisateurs transite par votre connexion, consommant de la bande passante et, avec un forfait limité, votre quota de données. À moins que l’application de partage de bande passante ne s’active uniquement lorsque votre ordinateur est inactif, elle risque de ralentir votre vitesse Internet.
Votre propre service pourrait être menacé : certains FAI limitent le partage de la bande passante. Les conditions de Fios de Verizon, par exemple, interdisent aux clients de revendre ou de louer leur service, ou d’en autoriser l’utilisation par des tiers.
L’utilisation abusive des proxys résidentiels passe généralement inaperçue, car le logiciel est conçu pour fonctionner discrètement en arrière-plan. Si vous constatez des signalements d’abus inexpliqués, des CAPTCHA à répétition et une connexion plus lente que prévu, il peut être judicieux de vérifier si vous partagez votre bande passante. Chacun de ces signes peut s’expliquer isolément par d’autres causes, mais leur présence simultanée justifie une vérification plus approfondie.
Comment protéger votre connexion Internet domestique
La protection de votre connexion domestique commence par une attention particulière aux applications que vous installez et aux autorisations que vous accordez lors de leur installation.
-
N’oubliez pas que rien n’est gratuit dans la vie : lorsqu’une application est gratuite et n’affiche aucune publicité, c’est peut-être votre connexion qui la finance.
-
Reconsidérez le partage de bande passante rémunéré : quelques euros par mois ne valent peut-être pas le risque de voir votre adresse associée au trafic d’un tiers.
-
Évitez les logiciels piratés : les applications piratées et les téléchargements non autorisés peuvent contenir des malwares ou des logiciels indésirables qui inscrivent votre appareil dans un réseau de proxys à votre insu.
-
Lisez les conditions générales d’utilisation : le partage de bande passante, la mise en réseau pair à pair, l’acheminement du trafic et la participation au réseau sont des notions qui comptent. Demandez à un LLM, comme ChatGPT ou Claude, de vous aider à décrypter des conditions générales complexes. N’oubliez pas de vérifier systématiquement les résultats obtenus en les comparant aux conditions générales d’utilisation réelles.
-
Vérifiez le contenu déjà présent sur vos appareils : examinez les applications et les services en arrière-plan inconnus, en particulier les utilitaires que vous n’utilisez pas. Consultez leurs descriptions à la recherche de mentions telles que « revenu passif », « monétisation du trafic », « partage de bande passante » ou « partage de réseau », qui peuvent être intégrées à des logiciels sans rapport. Désinstallez celles que vous ne reconnaissez pas ou dont vous n’avez plus besoin.
-
N’oubliez pas votre smart TV : les smart TV, les boîtiers de streaming et d’autres appareils connectés à Internet peuvent également exécuter un logiciel de proxy. Privilégiez les boutiques d’applications officielles et évitez l’installation d’applications provenant de sources externes. Le FBI cible en particulier les applications installées en dehors des boutiques officielles sur les boîtiers Android TV, car elles peuvent servir au partage de bande passante.
-
Parlez à votre famille : toute personne capable d’installer une application sur l’ordinateur familial peut avoir inscrit votre connexion, par mégarde, à un réseau de proxys résidentiels.
-
Gardez les logiciels de sécurité actifs : un logiciel de cybersécurité comme Avast One contribue à bloquer les malwares, les arnaques et autres cybermenaces, que votre appareil fasse partie d’un réseau de proxys résidentiels ou qu’il soit ciblé par du trafic malveillant acheminé via un tel réseau.
Chez Avast, nous sommes convaincus que chacun doit pouvoir explorer sans crainte tout ce que le monde numérique a à offrir. Cela commence par comprendre ce qui se passe derrière les technologies que nous utilisons au quotidien, et par disposer des outils nécessaires pour nous protéger lorsque les apparences sont trompeuses. Une meilleure connaissance de ce que vous acceptez peut largement contribuer à garder le contrôle de votre connexion, de vos appareils et de votre vie numérique.
Questions fréquentes
Qu’est-ce que le partage de bande passante ?
Le partage de bande passante consiste à permettre à d’autres personnes ou entreprises de faire transiter du trafic via votre connexion, de sorte qu’il semble provenir de votre adresse IP, généralement dans le cadre d’un réseau de proxys résidentiels. Les applications qui offrent de l’argent, des récompenses ou des fonctions gratuites en échange de votre « bande passante inutilisée » en sont la forme la plus courante.
Bright Data, Hola et Honeygain sont-ils sûrs ?
Bright Data, Hola et Honeygain sont des entreprises établies dont les produits et les modèles destinés aux consommateurs diffèrent. Bright Data peut atteindre les consommateurs via des kits de développement logiciel intégrés à des applications tierces, tandis que Hola et Honeygain proposent des moyens directs de partager une connexion.
Le partage de bande passante consiste généralement à autoriser un trafic tiers à utiliser une adresse IP domestique, ce qui peut consommer des données et de la bande passante, nuire à la réputation de l’adresse IP ou enfreindre les conditions du FAI. Nos recherches ont mesuré les menaces associées au trafic des proxys résidentiels ; elles n’ont pas évalué la sécurité des applications individuelles ni déterminé si un fournisseur avait connaissance d’une activité particulière ou l’avait autorisée. Avant de décider d’y participer, les consommateurs doivent consulter les divulgations, les contrôles et les conditions de chaque service.
Le partage de bande passante est-il sûr ?
Cette pratique est globalement légale, tout comme le sont souvent les entreprises concernées. Mais des risques existent. Votre adresse IP peut être associée à des activités dont vous n’êtes pas responsable, et les signalements d’abus, les listes de blocage et les problèmes de compte qui en découlent remontent alors tous jusqu’à vous. Les FAI interdisent souvent le partage de bande passante dans leurs conditions d’utilisation.
Est-il réellement possible de gagner de l’argent grâce au partage de bande passante Internet ?
Oui, mais pas beaucoup. Selon Honeygain, une application de partage de bande passante, les appareils situés dans des régions à forte demande peuvent rapporter à leurs utilisateurs de 3 à 10 $ par mois.
Méthodologie
Les Laboratoires de menaces de Gen (Gen est la société derrière Avast) ont développé un système de télémétrie afin d’identifier les logiciels Windows liés à 18 fournisseurs de proxys résidentiels commerciaux. Les chiffres relatifs aux installations proviennent des ordinateurs Windows actifs observés entre le 1er et le 15 septembre 2026. Les chiffres relatifs aux attaques couvrent la période de janvier à mi-septembre 2026 et comptabilisent les attaques distinctes bloquées, dédupliquées afin qu’un même événement ne soit pas compté deux fois.
Ces chiffres reflètent ce que nous observons au sein de notre propre base d’utilisateurs Windows. Ils ne représentent donc pas un décompte de tous les terminaux clients de proxys résidentiels dans le monde, ni une mesure de la part de marché d’un fournisseur. La télémétrie identifie les applications Windows autonomes et ne détecte donc pas le code proxy intégré dans d’autres applications et appareils, tels que les téléphones, les smart TV et les routeurs. Une même attaque bloquée peut porter plusieurs étiquettes de menace ; les catégories se chevauchent donc et ne peuvent pas être additionnées. De plus, le volume d’attaques ne permet pas de mesurer le niveau de danger d’un fournisseur, car un réseau comptant davantage d’appareils apparaît tout simplement plus souvent dans nos données.
Divulgation : Gen utilise l’infrastructure de proxy et de navigateur de Bright Data dans certains de ses services de confidentialité et d’analyse de réputation. Bright Data n’a pas participé à cette étude, dont les conclusions reposent sur la télémétrie et les détections de sécurité des Laboratoires de menaces de Gen.