El 21 de julio de 2026, LG Electronics USA hizo algo que no se esperaba de los fabricantes de televisores: la compañía anunció que retiraría de la publicación las aplicaciones para webOS que convierten el televisor del usuario en un nodo de una red de proxy residencial. Formalmente, esto es solo una modificación de las reglas de la tienda de aplicaciones. De hecho, es el primer caso en el que un canal de suministro "gris" de IP residenciales es cerrado no por el FBI ni por un tribunal, sino por el propietario de la plataforma. Para el mercado de proxies residenciales, esto significa más que otro takedown.
¿Qué encontraron exactamente en los televisores?
El motivo fue un estudio de Spur Intelligence, publicado el 22 de junio de 2026. El analista Trevor Sutter no se creyó las descripciones en la tienda ni las declaraciones de los desarrolladores: descargó y descomprimió los propios paquetes de aplicaciones para webOS y Tizen, y luego buscó en ellos artefactos conocidos del proxy-SDK.
Resultado: se encontraron proxy-SDK en 2,058 aplicaciones de 6,038 analizadas — aproximadamente un tercio de toda la muestra. En términos de plataformas, la imagen es aún más clara:
- más del 42% de las aplicaciones disponibles para descargar en televisores LG (webOS) contienen SDK que convierten el televisor en un nodo proxy;
- más del 25% de las aplicaciones para Samsung Tizen contienen componentes similares.
Se buscó por huellas específicas: archivos y servicios brd_api.js y brd_sdk de Bright Data, clientes de Massive y servicios .massivesdk, así como archivos y nombres de servicios SDK de Honeygain/Oxylabs. El líder absoluto en términos de prevalencia fue Bright Data: la compañía figura como editora de 367 aplicaciones y, según Spur, proporciona la mayoría de los proxy-SDK en ambas plataformas. Honeygain/Oxylabs tiene 16 aplicaciones.
Las categorías de aplicaciones son las más inofensivas: juegos, salvapantallas, utilidades de archivos. Un ejemplo significativo es Pac-Man en Tizen, donde la integración de Bright Data se presenta al usuario como una forma de monetización — acepten, y la aplicación obtendrá el derecho a usar la conexión de su televisor "para la indexación web".
Por qué esto no es "el usuario dio su consentimiento"
Precisamente en la fórmula "el usuario dio su consentimiento" se basa toda la estructura legal del canal SDK. Spur en su informe cuestiona directamente tal interpretación: una ventana de consentimiento única, enterrada en la interfaz de la aplicación de TV, no reemplaza la verdadera transparencia, el control constante ni la supervisión por parte de la plataforma.
El problema no es solo ético. El televisor está dentro de la red doméstica — detrás del router, junto a otros dispositivos. Spur describe el riesgo de manera directa: si el proveedor de proxy permite solicitudes a direcciones privadas o locales o si su filtrado falla, el televisor se convierte en un punto de acceso a lo que nunca debió verse en internet — paneles de administración de routers, NAS, impresoras, cámaras. Esto no es una hipótesis: los investigadores citan al botnet Kimwolf (enero de 2026) como un ejemplo real de explotación de redes de proxies residenciales para acceder a dispositivos de la red local.
La mecánica del canal SDK — cómo la aplicación gana dinero, cuánto tráfico realmente pasa a través del dispositivo y por qué "de vez en cuando" en el acuerdo de usuario no significa lo que usted piensa — lo hemos analizado en un material separado.
Cómo verificar su propio televisor
No hay un indicador universal de "mi TV funciona como un nodo proxy" que los fabricantes proporcionen, pero hay varios pasos prácticos disponibles para cualquier propietario:
- Revise la lista de aplicaciones instaladas. Las categorías de riesgo según Spur son juegos, salvapantallas y utilidades de archivos de editores poco conocidos. Todo lo que no use debe ser eliminado: el SDK funciona mientras la aplicación esté instalada.
- Lea la pantalla de consentimiento en el primer inicio. Frases como "usar la conexión del dispositivo para la indexación web" o "compartir el canal de internet" son precisamente esa monetización. Normalmente, se puede rechazar, pero el botón no es obvio.
- Revise las estadísticas de tráfico en el router. Un televisor que en modo de espera genera un tráfico saliente notable se comporta de manera anormal: el consumo normal de contenido es un flujo entrante.
- Aísle el televisor. Una red de invitados o un VLAN separado elimina el principal riesgo descrito por Spur — el acceso desde un dispositivo comprometido al panel de administración del router, NAS, cámaras e impresoras en la red doméstica.
Reacción de LG — y silencio de Samsung
El vicepresidente senior de LG, John Taylor, declaró a KrebsOnSecurity que la red de proxy residencial no es un escenario de uso previsto para los televisores LG, la compañía está trabajando con los desarrolladores para eliminar la opción de proxy de las aplicaciones en webOS, y aquellos que no cumplan con el requerimiento verán sus aplicaciones suspendidas.
Samsung, cuya proporción de aplicaciones infectadas con SDK es solo un poco menor, no ha anunciado públicamente ninguna medida comparable. Este es un detalle importante: mientras la limpieza dependa de la buena voluntad de un vendedor, es reversible e incompleta. Pero se ha creado un precedente — y abre a las plataformas un camino que antes se consideraba fuera de su responsabilidad.
Tercera ola de 2026: quién realmente está reduciendo el pool
Para entender la magnitud, vale la pena alinear los eventos del año. La presión sobre el segmento "gris" de IP residenciales ha ido por tres caminos diferentes, y cada uno ha golpeado su punto:
- Las fuerzas del orden y los tribunales. El 2 de julio de 2026, el FBI, junto con el Google Threat Intelligence Group, con el apoyo de Lumen Technologies, Shadowserver Foundation y la Investigación Criminal del IRS, desmantelaron la red NetNut y el botnet Popa detrás de ella: más de 2 millones de dispositivos de consumo, cientos de dominios incautados, cuentas de Google desactivadas que se utilizaban para la gestión. En una semana de junio, a través de los nodos de salida de NetNut, funcionaron al menos 316 clústeres de amenazas — password spraying, credential stuffing, fraude publicitario y scraping de datos sensibles. El análisis de este caso y la frontera entre un proveedor legal y un botnet — en nuestro material sobre el cierre de NetNut.
- Los propios proveedores. En abril de 2026, Bright Data cerró la venta de proxies móviles a nuevos clientes, y la actualización de la Política de Uso Aceptable del 1 de abril de 2026 eliminó la gestión de cuentas en redes sociales, incluyendo TikTok e Instagram, de la lista de escenarios soportados. Los grandes jugadores están reduciendo las direcciones más arriesgadas por sí mismos, sin esperar a un regulador.
- Los propietarios de plataformas. El paso de LG es una nueva capa. La tienda de aplicaciones puede eliminar el canal SDK con una sola decisión, sin juicio, sin investigación, sin cooperación internacional. Y esto funciona más rápido que cualquier takedown.
La conclusión para el mercado es simple: el tráfico residencial "gris" barato está disminuyendo en 2026, y el costo de su obtención está aumentando. Los pools declarados en cientos de millones de direcciones — Bright Data declara más de 400 millones de IP — se formaron a lo largo de los años, incluso a través de SDK en aplicaciones gratuitas. Cada ola de limpieza golpea esta parte del pool, y no las direcciones alquiladas legalmente.
¿Qué cambia para el comprador de proxies residenciales?
Si usted compra proxies residenciales para scraping, multi-cuentas o verificación de publicidad, el origen de la IP ha dejado de ser una cuestión ética abstracta. Afecta directamente a tres cosas.
Estabilidad. Un pool formado a través de SDK en aplicaciones vive exactamente hasta la siguiente limpieza. Cuando LG retira aplicaciones y el FBI incauta dominios, miles de nodos de salida desaparecen de inmediato — junto con sus sesiones. "Hoy funcionó, mañana no" — es un síntoma típico de un proveedor que no controla la fuente de las direcciones.
Calidad y detección. La IP que hace una semana estaba realizando credential stuffing desde uno de los 316 clústeres de amenazas ya está en las listas de inteligencia de IP. Recibirá un baneo no por su comportamiento, sino por el historial de la dirección. Cómo exactamente los sistemas antifraude detectan direcciones residenciales y su reputación, lo hemos analizado en el material sobre la detección de proxies residenciales a través de la inteligencia de IP.
Riesgo legal. El uso de infraestructura que ha sido objeto de investigación no solo significa una cuenta bloqueada, sino también una posible pregunta para usted como cliente.
Qué preguntar al proveedor
- ¿De dónde provienen las direcciones? Una respuesta clara — redes asociadas, rangos alquilados, acuerdos con operadores. Una evasiva "red p2p global" y "millones de dispositivos en todo el mundo" — es motivo para investigar más.
- ¿Hay una auditoría independiente de las fuentes? La existencia de una verificación externa es mejor que su ausencia, pero exija concreción: quién verificó y qué exactamente.
- ¿Cómo se ve el consentimiento del propietario final del dispositivo? Si es una ventana única dentro de un juego en el televisor — ya sabe el precio de tal consentimiento.
- ¿Qué sucede ante la repentina pérdida de parte del pool? ¿Hay rangos de respaldo, cuán rápido se recuperan las sesiones?
- Precio sospechosamente bajo. El mercado en 2026 se ha dividido aproximadamente en tres niveles: segmento corporativo alrededor de $8.5–12 por gigabyte, medio $3–6, y económico desde $1.75. Una oferta notablemente por debajo del límite inferior casi siempre significa que alguien pagó por el tráfico no con dinero.
Vale la pena revisar la elección del tipo de proxy. Parte de las tareas para las que por costumbre se utilizan direcciones residenciales pueden ser atendidas sin problemas por proxies de centros de datos o ISP — allí el origen de la dirección es transparente por definición, y el precio es más bajo. Las direcciones residenciales y móviles tienen sentido mantenerlas para objetivos donde realmente se necesita el tráfico de un proveedor real. Si le importa la previsibilidad del pool y una fuente clara de direcciones, comience con proxies residenciales de ProxyCove y seleccione el tipo para una tarea específica, y no "por si acaso".
Conclusión
La historia con LG parece privada: un vendedor modificó las reglas de la tienda. Pero detrás de esto hay un cambio en la mecánica de regulación del mercado. Antes, el pool "gris" de IP residenciales se limpiaba raramente, de manera costosa y lenta — a través de investigaciones internacionales como el caso de NetNut. Ahora, las plataformas tienen un modo de anular todo un canal de suministro de direcciones con una decisión administrativa, y los investigadores como Spur han aprendido a encontrar SDK simplemente descomprimiendo aplicaciones.
Para el propietario del televisor, esto es una buena noticia. Para el comprador de proxies residenciales — una señal: la pregunta "¿de dónde provienen las direcciones del proveedor?" ha pasado de la sección de ética a la sección de riesgos operativos. En 2026, ya no se trata de conciencia, sino de si su parser funcionará en un mes.
```