Cada casa tiene sus trucos: El problema de los proxies residenciales
Cómo las redes ocultas convierten su conexión doméstica en una herramienta de ciberdelincuencia
Conclusiones
- Los proxies residenciales convierten las conexiones a Internet domésticas ordinarias en herramientas para los ciberdelincuentes al ocultar sus actividades detrás de direcciones de protocolo de Internet (IP) de confianza.
- La autenticidad de las direcciones IP residenciales las hace muy valiosas, ya que es más probable que las organizaciones confíen en solicitudes de fuentes que parecen legítimas.
- La mayoría de los usuarios residenciales desconocen que sus dispositivos están comprometidos, lo que subraya la necesidad de vigilancia y medidas proactivas para asegurar las redes domésticas.
A finales de enero, Google y sus socios tomaron medidas para interrumpir IPIDEA, una de las redes de proxies residenciales más grandes del mundo. En este artículo, exploraremos los conceptos básicos de los proxies residenciales, examinaremos su papel en el delito cibernético, hablaremos sobre los esfuerzos de Google para reducir los problemas de proxies y ofreceremos consejos para mantener segura su red doméstica.
¿Qué son los proxies residenciales?
Un proxy es una aplicación o servidor intermediario que se sitúa entre un dispositivo, como un ordenador personal, teléfono móvil o router doméstico, e Internet. Un ejemplo común es una red privada virtual (VPN), que proporciona seguridad adicional en la navegación al ocultar la dirección IP real. Cuando los sitios web verifican las direcciones IP entrantes, las solicitudes desde el ordenador parecen provenir de una dirección IP en otra ciudad, estado o país.
Uso legítimo de proxy o VPN. Ilustración generada por IA con fines educativos.
Actor de amenaza usando un proxy residencial. Ilustración generada por IA para fines educativos.
La respuesta se envía de vuelta a su ordenador, que la reenvía al usuario no autorizado.
En muchos casos, los usuarios autorizados no se dan cuenta de que su ordenador ha sido comprometido.
Las redes de proxies residenciales están compuestas por cientos o miles de direcciones IP residenciales. Por lo general, son gestionadas por proveedores o empresas de alojamiento que no hacen preguntas sobre cómo sus clientes utilizan estas IPs o por qué requieren acceso residencial.
El valor de estas direcciones IP residenciales es la autenticidad, algo que la infraestructura de proxy tradicional no puede replicar fácilmente.
Imagine dos llamadas telefónicas. Una es de un amigo de confianza, que le cuenta que ha encontrado una oferta estupenda de un producto que ambos estaban buscando y le dice dónde puede encontrarlo en Internet. La otra es de una empresa con la que ha tratado una vez, que le ofrece la misma información. Aunque el contenido es el mismo, la fuente es diferente. Es más probable que confíe en alguien a quien conoce que en alguien a quien no conoce.
Las direcciones IP residenciales ofrecen el mismo tipo de confianza para las organizaciones. Si solicitan (aparentemente) desde usuarios residenciales, tienden a extender la confianza.
¿Cómo facilitan el cibercrimen?
Los ciberdelincuentes no quieren que las fuerzas del orden rastreen su ubicación o se infiltren en su red. Como resultado, a menudo enmascaran su comportamiento utilizando direcciones IP generadas comercialmente. Sin embargo, los avances en seguridad de TI permiten que los sistemas de detección de fraude utilizados por sitios web financieros, de comercio electrónico y gubernamentales detecten y bloqueen estas direcciones IP.
Los proxies residenciales permiten a los actores malintencionados secuestrar direcciones IP de usuarios legítimos y evitar la detección por parte de las herramientas de seguridad. Esto se debe a que muchos sistemas clasifican las direcciones residenciales como de bajo riesgo. Si los marcos de seguridad pueden verificar que las direcciones IP son legítimas y están vinculadas a un proveedor de servicios de Internet residencial en una ubicación específica, es mucho menos probable que marquen estas direcciones como de alto riesgo.
Red de proxies residenciales a gran escala (ejemplo: IPIDEA). Ilustración generada por IA para fines educativos.
Esto ofrece múltiples oportunidades para actores maliciosos, incluyendo:
- Infracciones de derechos de autor
- Fraude publicitario y fraude de clics
- Eludir sistemas antifraude
- Ataques de pulverización de contraseñas y credenciales
- Difusión de desinformación en redes sociales
Si bien existen casos de uso legítimos para las redes proxy residenciales, como el anonimato en línea para aumentar la protección individual o la monitorización SEO en múltiples ubicaciones para empresas, estas redes a menudo son gestionadas por empresas que no cuestionan lo que los usuarios están haciendo o por qué.
Google contra IPIDEA: Interrumpiendo las operaciones de proxy residencial
Una de las redes de proxies residenciales más grandes del mundo era IPIDEA. Operada por una empresa con sede en China, la red secuestró millones de dispositivos de usuarios finales sin su consentimiento. Estos dispositivos incluían ordenadores, teléfonos y televisores inteligentes. Utilizando lo que se conoce como kits de desarrollo de software (SDKs), IPIDEA pudo instalar su programa proxy en estos dispositivos.
En algunos casos, la empresa pagó a los desarrolladores para incluir estos SDK en sus aplicaciones, lo que a su vez infectó dispositivos. IPIDEA también ofreció VPNs "gratuitas" que instalaban el software proxy al ser utilizadas e integraban sus SDK en aplicaciones y juegos gratuitos. Aunque IPIDEA y redes similares a menudo afirman públicamente que sus proxies residenciales se obtienen de manera legítima y con consentimiento, el análisis de los SDK de IPIDEA mostró que estaban diseñados para ser integrados dentro de otras aplicaciones y sin ningún mecanismo para obtener consentimiento.
Para ayudar a reducir el riesgo de proxy residencial e impedir las operaciones de IPIDEA, el Grupo de Inteligencia de Amenazas de Google (GTIG) llevó a cabo tres acciones:
- Derribó dominios utilizados para controlar dispositivos y proxys de tráfico.
- Inteligencia compartida sobre kits de desarrollo de software de IPIDEA y herramientas de software proxy con organismos de aplicación de la ley y empresas de investigación para mejorar la concienciación y la aplicación.
- Se aseguró de que Google Play Protect para dispositivos Android advirtiera automáticamente a los usuarios sobre las aplicaciones de IPIDEA, eliminara estas aplicaciones si estaban instaladas y bloqueara cualquier intento futuro de instalación.
Según Google, estos esfuerzos combinados han "causado una degradación significativa de la red de proxy y las operaciones comerciales de IPIDEA, reduciendo el grupo disponible de dispositivos para los operadores de proxy en millones". Aunque esto no elimina la amenaza que representa IPIDEA y redes de proxy similares, las acciones de Google han dificultado que actores maliciosos instalen y operen servidores proxy sin el consentimiento del usuario.
Protegerse de los proxies residenciales
Si su dispositivo es comprometido por un proxy residencial que luego es utilizado por un actor malicioso, podría encontrarse en el punto de mira de las fuerzas del orden o investigaciones de fraude. Además, estos proxies pueden contener malware y otras cargas útiles que afectan el funcionamiento de su dispositivo.
Para protegerse de los proxies residenciales, el FBI recomienda:
- Evitar los servicios de streaming de TV que afirman ofrecer contenido gratuito, como películas o deportes.
- Tener precaución al utilizar cualquier servicio VPN, especialmente aquellos que son gratuitos
- Solo usar tiendas de aplicaciones de confianza y aplicaciones de editores conocidos
- Garantizar que todos los sistemas operativos, aplicaciones y herramientas de seguridad estén actualizados.
También es una buena idea ejecutar regularmente análisis antivirus y antimalware en su dispositivo.
Reducción del riesgo de proxy: Un esfuerzo de equipo
¿Conclusión? Aunque los proxies residenciales siguen siendo problemáticos, organizaciones globales como Google están tomando medidas para limitar su impacto. Pero las empresas no pueden resolver este problema solas. Para reducir el riesgo de instalación no autorizada y secuestro de IP, evite los servicios de streaming que parecen demasiado buenos para ser verdad, prescinda de las VPNs gratuitas y siempre utilice tiendas de aplicaciones de confianza al descargar nuevo software.
Email Threats Report 2026
Descubra cómo la IA y el phishing-as-a-service están transformando el panorama de amenazas de correo electrónico y cómo mantenerse protegido.
Suscríbase al blog de Barracuda.
Regístrese para recibir Threat Spotlight, comentarios de la industria y más.
El informe sobre amenazas globales de Managed XDR
Conclusiones clave sobre las tácticas que utilizan los atacantes para atacar a las organizaciones y los puntos débiles de seguridad que intentan explotar