← العودة إلى المدونة

لينكد إن ضد ProAPIs: المحكمة تحظر مصنع السحب، وناسخ 6000 امتداد يثبت قوته

في 21 سبتمبر 2026، قضت المحكمة في كاليفورنيا بحظر ProAPIs من الوصول إلى LinkedIn إلى الأبد: مليون حساب مزيف، 13 مليون ملف شخصي يوميًا، سعر 15,000 دولار شهريًا. وفي 8 سبتمبر، رفضت نفس المحكمة الدعاوى ضد السكربت الذي يبحث عن 6236 امتدادًا لدى الزوار. دعونا نفهم ما يعنيه ذلك لأولئك الذين يجمعون البيانات ويديرون الحسابات.

📅١٢ ربيع الآخر ١٤٤٨ هـ
لينكد إن ضد ProAPIs: المحكمة تحظر مصنع السحب، وناسخ 6000 امتداد يثبت قوته

في 21 سبتمبر 2026، وافق المحكمة الفيدرالية في المنطقة الشمالية من كاليفورنيا على قرار متفق عليه في قضية LinkedIn Corporation v. ProAPIs Inc. (رقم 5:25-cv-08393). تم حرمان شركة ProAPIs، التي كانت تبيع بيانات LinkedIn عبر API، وشريكها Netswift والمؤسس المشارك رحمت علام من الوصول إلى المنصة بشكل دائم، ويتعين عليهم حذف الأرشيف الذي تم جمعه. قبل أسبوعين، في 8 سبتمبر، رفضت نفس المحكمة دعويين جماعيتين ضد LinkedIn بسبب سكربت يقوم بمسح متصفح الزائر بحثًا عن أكثر من 6000 ملحق. تظهر هذه القرارات معًا كيف ستواصل LinkedIn محاربة عملية جمع البيانات، ومن يجب عليه إعادة النظر في جمع بياناته.

ماذا قررت المحكمة بشأن ProAPIs

قدمت LinkedIn دعوى في أكتوبر 2025. وفقًا للمدعي، كانت ProAPIs تعمل كمعمل: تقوم بإنشاء المئات، إن لم يكن الآلاف، من الحسابات الوهمية يوميًا، بإجمالي يزيد عن مليون. كان كل حساب قادرًا على سحب المئات من الملفات الشخصية قبل أن تكتشفه الحماية. تم استخدام بطاقات ائتمان غير صالحة للوصول إلى الميزات المتميزة، وفقًا للشكوى.

كانت تجمع كل شيء: ملفات تعريف الأعضاء، صفحات الشركات والمؤسسات التعليمية، المنشورات، التعليقات والتفاعلات. تم بيع المنتج عبر الاشتراك. كانت أعلى خطة تكلف حتى 15,000 دولار في الشهر وتوفر 150 طلبًا في الثانية. وهذا حوالي 13 مليون طلب ملفات شخصية يوميًا.

كان القرار متفقًا عليه، مما يعني أن المدعى عليهم لم يتنازعوا حتى النهاية. وفقًا لشروطه، هم:

  • لا يمكنهم الدخول إلى LinkedIn عبر حسابات وهمية، أو روبوتات، أو أي أتمتة؛
  • لا يمكنهم بيع أو نقل البيانات التي تم جمعها سابقًا؛
  • يتعين عليهم حذف الأرشيف المتراكم بالكامل.

صاغت مديرة الشؤون القانونية في LinkedIn، سارة وايت، موقف الشركة على النحو التالي: الملف الشخصي يعود إلى العضو، وليس إلى شركة خارجية تجمع بياناته دون موافقته.

هذه بالفعل سلسلة، وليست حالة منفصلة

ProAPIs ليست المدعى عليه الأول من نوعه. في يناير 2025، قدمت LinkedIn دعوى ضد Nubela (خدمة Proxycurl، القضية رقم 3:25-cv-00828). انتهت القضية بتسوية، وأفاد مؤسسو Proxycurl، إحدى أشهر واجهات API للبيانات من LinkedIn، أنهم لم يعودوا يعملون مع LinkedIn. وفقًا لموقع The Record، قبل حوالي خمسة أشهر من القرار بشأن ProAPIs، حققت LinkedIn نتيجة مشابهة ضد شركة كانت توزع ملحقات متصفح غير مصرح بها.

النمط هو نفسه في كل مكان. لا تحاول LinkedIn إثبات أن جمع الصفحات العامة هو اختراق. بدلاً من ذلك، تضرب الشركة في ما يمكن إثباته بسهولة:

  • انتهاك اتفاقية المستخدم، التي يقبلها كل من أنشأ حسابًا مرة واحدة؛
  • حسابات وهمية وتجاوز الوصول المدفوع؛
  • إعادة بيع تجارية لبيانات الأعضاء.

وماذا عن hiQ؟

لا يزال الكثيرون يشيرون إلى قضية hiQ Labs v. LinkedIn كدليل على أن جمع البيانات من LinkedIn قانوني. هذا صحيح جزئيًا فقط. في عام 2022، قررت محكمة الاستئناف في الدائرة التاسعة أن جمع الصفحات العامة، على الأرجح، لا ينتهك قانون الاحتيال الإلكتروني الأمريكي (CFAA). لكن النزاع لم ينته عند هذا الحد. في النهاية، دفعت hiQ لـ LinkedIn 500,000 دولار ووافقت على أمر قضائي، بما في ذلك تدمير الخوارزميات المبنية على البيانات التي تم جمعها.

كتب مؤسس Proxycurl، الذي قامت LinkedIn أيضًا بمقاضاته، بعد قضيته مباشرة: قد لا يقع جمع البيانات العامة تحت مادة قانونية معينة، لكن هذا لا يعني أن الشركة محمية من LinkedIn. الخطر الرئيسي للأعمال هو الدعوى المدنية بسبب انتهاك العقد، وليس قضية جنائية.

القرار الثاني: استمرارية مسح الملحقات

في أبريل 2026، نشرت المنظمة الألمانية Fairlinked e.V. تقريرًا عن BrowserGate. تبين أنه عند تحميل أي صفحة من LinkedIn في Chrome أو متصفح آخر يعتمد على Chromium، مثل Edge، يقوم الموقع بتشغيل سكربت يتحقق من الملحقات المثبتة لدى الزائر. يتم التحقق من خلال معرفات الملحقات المعروفة: يحاول السكربت تحميل ملفاتها الثابتة، وإذا استجابت الملفات - فقد تم العثور على الملحق.

نمت النطاق بسرعة:

  • في عام 2025، أحصى الباحثون على GitHub حوالي 2000 ملحق في القائمة؛
  • في أوائل عام 2026 - حوالي 3000؛
  • بحلول أبريل 2026 - 6236.

تضمنت القائمة أدوات مبيعات متنافسة (Apollo، Lusha، ZoomInfo)، بالإضافة إلى مساعدات نحوية وأدوات لمستشاري الضرائب. جنبًا إلى جنب مع قائمة الملحقات، يجمع السكربت، وفقًا لـ BleepingComputer، بيانات عن الجهاز: عدد نوى المعالج، حجم الذاكرة، دقة الشاشة، المنطقة الزمنية، اللغة، حالة البطارية، معلمات الصوت والتخزين. يتم تجميع كل هذا في بصمة يمكن من خلالها التعرف على الجلسة.

شرحت LinkedIn أنها تبحث عن الملحقات التي تجمع البيانات دون موافقة الأعضاء أو تنتهك شروط الخدمة. في 7-8 أبريل، قدم سكان كاليفورنيا جيف غانان ونيكولاس فاريل دعويين جماعيتين. في 8 سبتمبر، رفض القاضي فينس تشابريا كلا الدعويين: لم يتمكن المدعون من إثبات ضرر محدد، وبدون ذلك، لا تنظر المحكمة الفيدرالية في القضية بشكل جوهري. لم تحسم المحكمة مسألة قانونية المسح نفسه. لكن في الممارسة العملية، يستمر السكربت في العمل، ولا توجد أسباب لإزالته من LinkedIn في الوقت الحالي.

الجدول الزمني: كيف شددت LinkedIn القيود

  • 2022 - محكمة الاستئناف في الدائرة التاسعة في قضية hiQ: جمع الصفحات العامة، على الأرجح، لا ينتهك CFAA. لاحقًا، تدفع hiQ 500,000 دولار وتوافق على الحظر.
  • 2025 - الباحثون يجدون في كود LinkedIn قائمة تضم حوالي 2000 ملحق يتم تتبعه.
  • يناير 2025 - دعوى ضد Nubela (Proxycurl)، لاحقًا تسوية.
  • أكتوبر 2025 - دعوى ضد ProAPIs وNetswift.
  • أبريل 2026 - تقرير BrowserGate: في القائمة بالفعل 6236 ملحق. بعد عدة أيام، تم تقديم دعويين جماعيتين.
  • 8 سبتمبر 2026 - القاضي تشابريا يرفض كلا الدعويين.
  • 21 سبتمبر 2026 - قرار متفق عليه بشأن ProAPIs: حظر الوصول وحذف الأرشيف.

ماذا يعني هذا عمليًا

تشكل القرارات الاثنان صورة واضحة. ترى LinkedIn كيف تدخل (الملحقات وبصمة الجهاز)، ويمكنها مقاضاة من يدخل (حسابات وهمية) من أجل إعادة البيع. فيما يلي الاستنتاجات لمهام مختلفة.

إذا كنت تبيع بيانات LinkedIn أو تبني منتجًا عليها

  • نموذج "جيش الحسابات الوهمية → API للبيع" قد خسر الآن مرتين في المحكمة: تخلت Proxycurl عن LinkedIn، وProAPIs تحت الحظر. يلزم قرار المحكمة حذف قاعدة البيانات، مما يلغي المنتج بالكامل.
  • إذا كانت البيانات مطلوبة لمنتج B2B، ابحث عن مصادر مرخصة أو اعمل مع البيانات التي يقدمها المستخدمون بأنفسهم (على سبيل المثال، عبر OAuth وAPI الرسمي).

إذا كنت تعمل مع حساباتك الخاصة: التوظيف، المبيعات، SMM

  • لا تحتفظ بالملحقات "التجسسية" في الملف الشخصي الذي تم فتحه على LinkedIn. الملحقات الخاصة بالمبيعات التي تسحب جهات الاتصال، يراها الموقع مباشرة، وهذا سبب لتقييد الحساب. من الأفضل أن تبقى ملفك الشخصي للعمل على LinkedIn نظيفًا.
  • يجب أن تكون البصمة معقولة. يجمع السكربت النوى، الذاكرة، الشاشة، المنطقة الزمنية واللغة. إذا كانت المنطقة الزمنية للمتصفح لا تتطابق مع IP، بينما "الكمبيوتر المحمول" يظهر 64 نواة، فهذا ملحوظ. يمكن أن تساعد أدوات التحقق في فحص الملف الشخصي قبل العمل، والتي قمنا بمقارنتها في تحليل CreepJS، Pixelscan، Iphey وBrowserScan.
  • حساب واحد - IP ثابت واحد. للحساب الحقيقي، تحتاج إلى عنوان ثابت من نفس البلد الذي "يعيش" فيه الملف الشخصي. أفضل الخيارات هي بروكسي سكنية مع جلسة لاصقة أو بروكسي موبايل: لديهم سمعة الشبكات المنزلية والمحمولة، وليس استضافات.
  • احتفظ بسرعة بشرية. وفقًا لمواد القضية، كان كل حساب جديد من ProAPIs يفتح مئات الملفات الشخصية في غضون ساعات. هذا السلوك غير طبيعي في حد ذاته، وتغيير IP لا يخفيه.

إذا كنت تجمع بيانات عامة

  • الفرق بين تسجيل الدخول وعدم تسجيل الدخول مهم. جمع الصفحات العامة دون تسجيل الدخول إلى الحساب هو بالضبط الحالة التي تم مناقشتها في hiQ. بمجرد تسجيل الدخول إلى الحساب، فإنك تعمل وفقًا لاتفاقية المستخدم.
  • اجمع فقط ما تحتاجه للمهمة، ولا تحتفظ بالبيانات الشخصية لفترة أطول من اللازم. إعادة بيع الملفات الشخصية هي السيناريو الأكثر خطورة.
  • لمزيد من المعلومات حول إعداد الجمع والحدود - في دليلنا حول البروكسي لـ LinkedIn.

ما الذي لا تحله البروكسيات

بصراحة حول الحدود. تقوم البروكسيات بتغيير العنوان الشبكي وتساعد على عدم الظهور كآلاف الطلبات من خادم واحد. لكنها لا تخلق شخصًا حقيقيًا وراء الحساب، ولا تخفي الملحقات المثبتة، ولا تلغي اتفاقية المستخدم. تُظهر قضية ProAPIs أنه مع وجود مليون حساب وهمي، يحل المحامي المشكلة، وليس عنوان IP.

الاستنتاج

ثبت سبتمبر 2026 استراتيجية LinkedIn: متابعة تقنيًا لما هو مثبت لدى الزائر، وضرب قانونيًا مصانع الحسابات الوهمية وبائعي البيانات. لا تزال المحاكم في صف المنصة في كلا الاتجاهين. بالنسبة لأولئك الذين يعملون مع حساباتهم الخاصة، فإن الاستنتاج بسيط: ملف شخصي متصفح نظيف، بصمة معقولة، IP ثابت من البلد المطلوب وسرعة بشرية. بالنسبة لأولئك الذين بنوا أعمالهم على إعادة بيع الملفات الشخصية، يبدو أن النافذة قد أغلقت.