De acordo com uma pesquisa sobre proxies residenciais, 29% das pessoas consumidoras dos EUA dizem que, em algum momento, já instalaram um app que oferece recompensas, dinheiro ou recursos gratuitos em troca do compartilhamento de largura de banda não utilizada. Mas só 33% de todas as pessoas que responderam à pesquisa acreditam que um app que “compartilha sua largura de banda não utilizada” pode criar riscos de privacidade ou segurança.
A equipe de pesquisa de ameaças da Gen, empresa por trás do Avast, analisou os ataques que os produtos da Gen bloquearam em computadores com Windows entre janeiro e meados de setembro de 2026. Os sistemas da equipe contabilizaram 20,8 milhões de ataques distintos bloqueados associados a tráfego ligado a proxies residenciais. A análise técnica identifica uma associação com infraestrutura de proxy residencial; isso, por si só, não comprova que um provedor de proxy sabia da atividade em questão, a autorizou ou participou dela.
Serviços de proxy residencial têm usos comerciais legítimos, e o tráfego malicioso que passa por uma dessas redes não significa que o provedor o autorizou ou sabia dele. Assim como outras grandes plataformas e serviços online, as redes de proxy residencial podem ser usadas de maneira abusiva por terceiros que tentam burlar as proteções.
Mesmo assim, são muitas pessoas instalando softwares que podem ser mais arriscados do que imaginam.
Como o compartilhamento de largura de banda realmente funciona
Quando você concorda em “compartilhar sua largura de banda”, provavelmente está registrando seu dispositivo em uma rede de proxy residencial. São serviços que compram acesso a conexões residenciais à Internet, como sua conexão, e as alugam para terceiros.
Se você se inscrever, clientes de uma rede de proxy residencial podem direcionar tráfego da web por sua conexão doméstica. Os sites que essas pessoas visitam veem o endereço IP de sua casa, em vez do endereço de origem de quem é cliente. Isso pode ajudar essas pessoas a acessar conteúdo específico de determinados locais ou a coletar dados públicos da web. Isso também pode dificultar que os sites diferenciem o tráfego automatizado do tráfego comum de pessoas consumidoras.
As redes de proxy residencial funcionam como intermediárias. Elas obtêm acesso às conexões à Internet de quem participa, às vezes por meio de programas de adesão voluntária com informações claras e às vezes por meio de software em que essas informações podem ser menos visíveis, e depois oferecem esse acesso a clientes. Veja como o modelo funciona para provedores legítimos:
1. Você aceita
Você instala um app que oferece dinheiro, recompensas ou recursos gratuitos em troca de sua “largura de banda não utilizada”. Às vezes, o app é transparente. Às vezes, os detalhes ficam escondidos nos termos e condições.
2. Seu endereço IP é alugado
A rede de proxy residencial adiciona sua conexão a um conjunto de milhões de endereços IP domésticos e vende acesso a clientes pagantes. Você não fica sabendo quem são esses clientes.
3. Pessoas desconhecidas navegam na web como se fossem você
O tráfego dessas pessoas sai por sua conexão. Cada site que essas pessoas visitam vê seu endereço IP público e pode associar o tráfego a seu provedor de Internet e a sua localização aproximada.
Como você pode ter entrado em uma rede de proxy residencial
Apps claramente identificados como apps de compartilhamento de largura de banda, como o Honeygain, são uma das formas pelas quais sua conexão à Internet pode passar a integrar uma rede de proxy residencial. Apps podem propor que você “venda largura de banda da Internet”, “compartilhe a Internet por dinheiro” ou simplesmente “compartilhe seu tráfego”, divulgando isso como um esquema de renda passiva.
Bright Data, que se descreve como a maior provedora de proxy residencial do mundo, usa uma abordagem baseada em parceiros. Quem desenvolve apps de terceiros pode integrar o kit de desenvolvimento de software (SDK) da Bright Data e oferecer a quem usa o app a opção de ver anúncios ou compartilhar a conexão à Internet em troca de uma experiência sem anúncios. De acordo com a Bright Data, a empresa paga uma taxa mensal a quem desenvolve os apps por cada pessoa que aceita participar, e os dispositivos participantes só são usados quando estão ociosos, online e carregados.
Outra opção são as VPNs gratuitas, como a Hola, algumas das quais revendem sua conexão para “outros participantes da rede” em vez de cobrar uma assinatura para você usar uma rede privada virtual. Um software de proxy residencial também pode chegar a seu dispositivo como malware se você baixar jogos, filmes ou apps piratas ou não verificados, de acordo com um alerta de utilidade pública do FBI.
Infelizmente, em nossa pesquisa sobre proxies residenciais, 32% das pessoas consumidoras dos EUA disseram que não saberiam o que um app quer dizer ao oferecer “compartilhar sua largura de banda não utilizada”.
Por que empresas querem usar o endereço IP de sua casa
Empresas (e entidades mais obscuras) querem navegar na Internet usando seu endereço IP residencial porque isso faz o tráfego delas parecer menos suspeito. Os sites costumam bloquear o tráfego de data centers, bots, provedores de VPN conhecidos ou fontes de atividade suspeita, mas são bem mais cuidadosos ao bloquear conexões residenciais, já que isso pode impedir o acesso de uma pessoa que realmente usa o serviço.
Muitas empresas que alugam sua largura de banda por meio de redes de proxy residencial têm motivos totalmente legítimos para isso. Isso pode incluir uma empresa verificando se os anúncios de um cliente realmente aparecem nos países contratados para sua exibição ou comparando preços por meio da coleta de preços publicados online.
Um dos principais impulsionadores do mercado de proxies residenciais agora são as empresas de IA, segundo um artigo da Gen sobre a corrida por dados de IA e as conexões de wi-fi domésticas. Bots de IA estão o tempo todo vasculhando a web: assistentes de compras precisam dos preços de hoje, agentes de pesquisa precisam abrir páginas enquanto trabalham e modelos de IA precisam de dados atuais para continuar úteis. Tudo isso significa visitas constantes a sites que preferem não ser visitados por máquinas. Vários grandes provedores de proxy residencial até anunciam produtos criados especificamente para treinamento de IA e agentes de IA.
Se você se cadastrou em um app de compartilhamento de largura de banda, sua Internet doméstica pode estar participando dessa corrida por dados de IA sem você saber.
Como as redes de proxy residencial podem ser usadas de maneira indevida
Nem todo mundo que usa uma rede de proxy residencial tem um propósito legítimo. Um alerta de utilidade pública de 2026 do FBI afirma que pessoas que cometem crimes usam redes de proxy residencial como ferramenta padrão para ocultar a origem de atividades maliciosas. Essa observação trata do uso criminoso da tecnologia e não significa que toda rede, provedor ou cliente esteja envolvido em atividades ilícitas.
Serviços de proxy residencial podem ser usados de maneira indevida por clientes cujas atividades talvez não fiquem evidentes durante a integração ou o monitoramento contínuo. Os provedores podem usar medidas de verificação de clientes e prevenção de abusos, mas pessoas mal-intencionadas podem tentar burlar esses controles e usar redes de proxy residencial em atividades prejudiciais:
-
Preenchimento de credenciais: testar senhas roubadas em milhares de contas, alternando entre endereços IP residenciais para que nenhuma seja bloqueada.
-
Compra em grande quantidade: comprar ingressos de shows ou itens de estoque limitado antes que clientes de verdade tenham chance, driblando as proteções antibot criadas para bloquear compras automatizadas.
-
Criar contas falsas: criar um grande número de contas fazendo cada cadastro parecer vir de uma conexão doméstica à Internet diferente, o que pode ajudar a driblar os limites de cadastro de uma plataforma.
-
Fraude de anúncios: gerar cliques e visualizações que parecem vir de pessoas reais, enganando organizações que pagam pelo desempenho de anúncios.
-
Golpes, malware e outras formas de cibercrime: direcionar pessoas para páginas de phishing, exibir anúncios maliciosos, espalhar cavalos de Troia e manter lojas online falsas, tudo isso a partir de um endereço IP que, a princípio, não levanta suspeitas.
O que nossa equipe de pesquisa de ameaças descobriu
Nossa equipe de pesquisa de ameaças queria entender melhor o volume de abusos envolvendo redes de proxy residencial. Para isso, a equipe analisou dados sobre ciberameaças que o Avast e outros produtos da Gen bloquearam em computadores com Windows e identificou quais ataques vieram pelas redes de proxy residencial de nosso estudo.
Entre janeiro e meados de setembro de 2026, os sistemas de nossa equipe de pesquisa de ameaças contabilizaram 20,8 milhões de ataques distintos bloqueados em computadores com Windows associados a proxies residenciais.
Esse volume indica que a atividade maliciosa associada a redes de proxy residencial não é apenas ocasional. No entanto, isso não mostra que os provedores de proxy residencial iniciaram, aprovaram ou tinham conhecimento dos ataques.
O que pessoas mal-intencionadas podem fazer por meio de sua “largura de banda compartilhada”
Os ataques associados ao tráfego de proxy residencial que nossos produtos bloquearam eram frequentemente ataques de phishing, e anúncios maliciosos e cavalos de Troia representavam grande parte do restante.
Phishing, que pode assumir a forma de mensagens enganosas que levam a páginas de login falsas ou portais de pagamento criados para roubar informações confidenciais, representou 5,15 milhões de ataques bloqueados. Publicidade maliciosa (malvertising), em que um anúncio carrega malware ou leva para um site de golpe, veio em seguida, com 1,26 milhão.
Em seguida vieram os cavalos de Troia, com 667 mil ataques bloqueados. São programas que parecem úteis, mas permitem silenciosamente que uma pessoa cibercriminosa acesse o dispositivo da vítima. Depois de outras ameaças diversas (que somam 408 mil ataques bloqueados), a próxima categoria com mais ameaças foi a de golpes em lojas virtuais, que são sites falsos disfarçados de lojas online legítimas; os produtos da Gen bloquearam 388 mil ataques desse tipo entre janeiro e meados de setembro de 2026. Infectores de arquivos, droppers e golpes genéricos corresponderam ao restante.
A maior parte do tráfego associado a proxies residenciais neste conjunto de dados estava vinculada a um pequeno número de redes. A Bright Data representou cerca de 83%, seguida por Honeygain, NetNut, Tuxler e Hola. Esses números não são um ranking de risco dos provedores nem uma prova de que algum provedor autorizou, conhecia ou se beneficiou da atividade em questão. Redes maiores podem aparecer com mais frequência nos dados simplesmente porque têm mais tráfego. As descobertas mostram que pessoas mal-intencionadas podem direcionar o tráfego por redes de proxy residencial já estabelecidas, apesar dos esforços dos provedores para evitar o uso indevido.
Onde bloqueamos mais ataques
A maioria dos dispositivos que executam software de proxy fica fora do Ocidente: Índia, Vietnã, Ucrânia e Brasil lideram, e os EUA aparecem só em 10º lugar. Mas os EUA ficaram em quarto lugar em ataques bloqueados, e a França em quinto. Um provável motivo é que o tráfego automatizado direcionado a serviços dos EUA parece muito menos suspeito quando chega de um endereço IP residencial dos EUA do que de um servidor no exterior.
Os países onde os produtos da Gen mais bloquearam ataques associados a tráfego malicioso de proxy residencial foram Índia (1,76 milhão de ataques bloqueados), Brasil (1,50 milhão) e Vietnã (1,32 milhão).
Por que compartilhar sua largura de banda coloca você em risco
Se você usa um app de compartilhamento de largura de banda, esse tráfego sai por seu endereço IP residencial, então, para o resto da Internet, ele veio de sua conexão à Internet. Se esse tráfego se revelar suspeito, seu endereço é o que ficará registrado. Isso traz riscos para quem usa:
Seu endereço IP pode ser acusado de abuso: As denúncias de abuso vão para seu provedor de Internet, e as plataformas podem bloquear seu endereço por completo. Quem realmente está por trás do abuso não aparece em lugar nenhum.
Seu tráfego parece suspeito: bancos, lojas e serviços de streaming verificam endereços IP em listas de bloqueio. Se seu endereço IP for sinalizado, você pode começar a precisar de códigos de verificação adicionais e enfrentar falhas de login sem motivo claro. Você pode começar a ver CAPTCHAs constantes ou avisos de “você está usando uma VPN” enquanto navega na Internet, mesmo quando não está.
Sua conexão à Internet fica sobrecarregada: a navegação de outras pessoas passa por sua conexão, consumindo largura de banda e, em um plano com limite, sua franquia de dados. A menos que o app de compartilhamento de largura de banda só seja ativado quando o computador estiver ocioso, isso pode reduzir a velocidade da Internet.
Seu próprio serviço pode estar em risco: alguns provedores de serviços da Internet restringem o compartilhamento de largura de banda. Os termos do Fios da Verizon, por exemplo, dizem que clientes não podem revender ou alugar o serviço nem deixar terceiros usá-lo.
O abuso de proxies residenciais normalmente não dá sinais de que está acontecendo, já que o software é feito para funcionar discretamente em segundo plano. Então, se você está vendo denúncias de abuso inexplicáveis, CAPTCHAs constantes e uma conexão mais lenta do que o esperado, vale a pena investigar se está compartilhando sua largura de banda. Cada um desses sinais sozinho pode ter outras explicações, mas vários ao mesmo tempo merecem uma análise mais atenta.
Como proteger sua conexão à Internet em casa
Proteger sua conexão doméstica começa prestando atenção em quais apps você instala e no que você aceita ao instalá-los.
-
Lembre-se de que nada na vida é de graça: se um app é gratuito e não exibe anúncios, sua conexão pode ser o que o financia.
-
Repense o compartilhamento remunerado de largura de banda: ganhar alguns dólares por mês pode não compensar o risco de ter seu endereço associado ao tráfego de outra pessoa.
-
Nada de software pirata: Apps crackeados e downloads não autorizados podem conter malware ou software indesejado que registra seu dispositivo em uma rede proxy sem você saber.
-
Leia os termos e condições: Compartilhamento de largura de banda, rede peer-to-peer, roteamento de tráfego e participação em rede são expressões que importam. Experimente pedir a um modelo de linguagem (LLM), como o ChatGPT ou o Claude, ajuda para decifrar termos e condições complicados. Só lembre de conferir o resultado com os termos e condições reais.
-
Verifique o que já está em seus dispositivos: confira apps desconhecidos e serviços em segundo plano, principalmente utilitários que você não usa. Confira as descrições em busca de “renda passiva”, “monetização de tráfego”, “compartilhamento de largura de banda” ou “compartilhamento de rede”, que podem vir incluídos em softwares sem relação com isso. Desinstale os que você não reconhece ou não precisa mais.
-
Não esqueça de sua Smart TV: Smart TVs, dispositivos de streaming e outros dispositivos conectados à Internet também podem executar software de proxy. Baixe apps somente de lojas oficiais e evite instalar apps de fontes externas. O FBI alerta especialmente sobre apps instalados de fontes externas em dispositivos de streaming com Android TV, já que eles podem ser usados para compartilhar largura de banda.
-
Converse com quem mora com você: qualquer pessoa que possa instalar um app no computador da família pode ter registrado sua conexão, sem querer, em uma rede de proxy residencial.
-
Mantenha o software de segurança sempre ativo: softwares de cibersegurança como o Avast One ajudam a bloquear malware, golpes e outras ciberameaças, tanto quando seu dispositivo faz parte de uma rede de proxy residencial quanto quando é alvo de tráfego malicioso roteado por uma dessas redes.
Na Avast, acreditamos que todo mundo deve poder explorar tudo o que o mundo digital tem a oferecer sem medo. Tudo começa entendendo o que acontece por trás da tecnologia que usamos todos os dias e tendo as ferramentas para nos proteger quando algo não é o que parece. Saber um pouco mais sobre o que você aceita faz muita diferença para manter sua conexão, seus dispositivos e sua vida digital sob seu controle.
Perguntas frequentes
O que é compartilhamento de largura de banda?
Compartilhar largura de banda significa permitir que outras pessoas ou empresas direcionem tráfego por sua conexão, para que ele pareça vir de seu endereço IP, geralmente como parte de uma rede proxy residencial. Apps que oferecem dinheiro, recompensas ou recursos gratuitos em troca de sua “largura de banda não utilizada” são a forma mais comum disso.
Bright Data, Hola e Honeygain são seguras?
Bright Data, Hola e Honeygain são empresas consolidadas com produtos e modelos voltados ao público diferentes. A Bright Data pode chegar ao público por meio de kits de desenvolvimento de software integrados a apps de terceiros, enquanto Hola e Honeygain oferecem formas diretas de compartilhar uma conexão.
O compartilhamento de largura de banda geralmente envolve permitir que o tráfego de terceiros use um endereço IP residencial, o que pode consumir dados e largura de banda, afetar a reputação do endereço IP ou entrar em conflito com os termos de um provedor de serviços da Internet. Nossa pesquisa mediu ameaças associadas ao tráfego de proxy residencial. Ela não avaliou a segurança de apps individuais nem determinou se um provedor sabia de determinada atividade ou a autorizou. Antes de decidir se vão participar, as pessoas devem analisar as informações fornecidas, os controles e os termos de cada serviço.
Compartilhar largura de banda é seguro?
Em geral, é uma prática legal, e as empresas envolvidas também costumam atuar dentro da lei. Mas existem riscos. Seu endereço IP pode ser associado a atividades das quais você não participou, e as denúncias de abuso, listas de bloqueio e problemas de conta que surgem depois apontam para você. Os provedores de serviços da Internet costumam proibir o compartilhamento de largura de banda em seus termos de serviço.
Dá mesmo para ganhar dinheiro com o compartilhamento de largura de banda da Internet?
Sim, mas não muito. De acordo com a Honeygain, um app de compartilhamento de largura de banda, dispositivos em regiões de maior demanda podem render de US$ 3 a US$ 10 por mês para quem os usa.
Metodologia
O Laboratório de Ameaças Gen (a Gen é a empresa por trás do Avast) desenvolveu um sistema de telemetria para identificar softwares para Windows vinculados a 18 provedores comerciais de proxy residencial. Os números de instalação vêm de computadores Windows ativos observados entre 1º e 15 de setembro de 2026. Os números de ataques cobrem de janeiro até meados de setembro de 2026 e contam ataques bloqueados distintos, sem duplicidade, para que o mesmo evento não seja contado duas vezes.
Esses números refletem o que vemos entre as pessoas que usam nossos produtos no Windows. Portanto, não representam a contagem de todos os endpoints de proxy residencial no mundo nem medem a participação de mercado de nenhum provedor. A telemetria identifica aplicativos independentes para Windows, então não detecta código de proxy embutido em outros apps nem em dispositivos, como celulares, Smart TVs e roteadores. Um único ataque bloqueado pode ter mais de um rótulo de ameaça, então as categorias se sobrepõem e não podem ser somadas. E o volume de ataques não mede o quanto um provedor é perigoso, já que uma rede com mais dispositivos simplesmente aparece com mais frequência em nossos dados.
Declaração de transparência: a Gen usa a infraestrutura de proxy e navegador da Bright Data em alguns serviços de privacidade e de reputação. A Bright Data não teve nenhum envolvimento nesta pesquisa, e as descobertas se baseiam na telemetria e nas detecções de segurança do Laboratório de Ameaças Gen.