← Back to Blog

LinkedIn बनाम ProAPIs: अदालत ने स्क्रैपिंग फैक्ट्री पर रोक लगाई, जबकि 6000 एक्सटेंशन स्कैनर ने मजबूती दिखाई

21 सितंबर 2026 को कैलिफ़ोर्निया की अदालत ने ProAPIs को LinkedIn तक पहुँच से स्थायी रूप से प्रतिबंधित कर दिया: एक मिलियन फ़र्ज़ी खाते, प्रति दिन 13 मिलियन प्रोफाइल, $15,000 प्रति माह की दर। और 8 सितंबर को उसी अदालत ने उस स्क्रिप्ट के खिलाफ दावों को खारिज कर दिया, जो आगंतुकों से 6236 एक्सटेंशन की खोज करता है। हम समझते हैं कि यह उन लोगों के लिए क्या मतलब है जो डेटा इकट्ठा करते हैं और खातों का प्रबंधन करते हैं।

📅September 23, 2026
LinkedIn बनाम ProAPIs: अदालत ने स्क्रैपिंग फैक्ट्री पर रोक लगाई, जबकि 6000 एक्सटेंशन स्कैनर ने मजबूती दिखाई

21 सितंबर 2026 को कैलिफ़ोर्निया के उत्तरी जिले की संघीय अदालत ने LinkedIn Corporation v. ProAPIs Inc. (नं 5:25-cv-08393) मामले में सहमति से निर्णय को मंजूरी दी। ProAPIs, जिसने API के माध्यम से LinkedIn डेटा बेचा, उसके साझेदार Netswift और सह-संस्थापक Rehmat Alam को प्लेटफ़ॉर्म तक पहुँच से स्थायी रूप से वंचित कर दिया गया और उन्हें एकत्र किए गए आर्काइव को हटाने का आदेश दिया गया। दो सप्ताह पहले, 8 सितंबर को, उसी अदालत ने LinkedIn के खिलाफ एक स्क्रिप्ट के कारण दो सामूहिक मुकदमे खारिज कर दिए, जो आगंतुक के ब्राउज़र में 6000 से अधिक एक्सटेंशन की जांच करता है। ये निर्णय दिखाते हैं कि LinkedIn आगे स्क्रैपिंग से कैसे निपटेगा और किसे अपने डेटा संग्रह पर पुनर्विचार करना चाहिए।

ProAPIs के बारे में अदालत ने क्या निर्णय लिया

LinkedIn ने अक्टूबर 2025 में मुकदमा दायर किया। याचिकाकर्ता के अनुसार, ProAPIs एक फैक्ट्री की तरह काम कर रही थी: हर दिन सैकड़ों या हजारों फेक अकाउंट बनाना, कुल मिलाकर एक मिलियन से अधिक। प्रत्येक अकाउंट ने सुरक्षा प्रणाली द्वारा पकड़े जाने से पहले सैकड़ों प्रोफाइल डाउनलोड किए। शिकायत के अनुसार, प्रीमियम सुविधाओं तक पहुँच के लिए अवैध बैंक कार्ड का उपयोग किया गया था।

उन्होंने सब कुछ इकट्ठा किया: प्रतिभागियों के प्रोफाइल, कंपनियों और शैक्षणिक संस्थानों के पृष्ठ, पोस्ट, टिप्पणियाँ और प्रतिक्रियाएँ। उत्पाद को सब्सक्रिप्शन के माध्यम से बेचा गया। उच्चतम टैरिफ $15,000 प्रति माह था और यह प्रति सेकंड 150 अनुरोध प्रदान करता था। यह प्रति दिन लगभग 13 मिलियन प्रोफाइल अनुरोधों के बराबर है।

निर्णय सहमति से है, यानी प्रतिवादियों ने अंत तक विवाद नहीं किया। इसके अनुसार वे:

  • फेक अकाउंट, बॉट्स और किसी भी स्वचालन के माध्यम से LinkedIn पर नहीं जा सकते;
  • पहले से एकत्र किए गए डेटा को न तो बेच सकते हैं और न ही स्थानांतरित कर सकते हैं;
  • उन्हें संचित आर्काइव को हटाना होगा।

LinkedIn की कानूनी दिशा की प्रमुख सारा व्हाइट ने कंपनी की स्थिति को इस प्रकार व्यक्त किया: प्रोफाइल प्रतिभागी का है, न कि किसी तीसरे पक्ष की कंपनी का, जो उसकी जानकारी बिना सहमति के इकट्ठा करती है।

यह पहले का मामला नहीं है, बल्कि एक श्रृंखला है

ProAPIs पहला ऐसा प्रतिवादी नहीं है। जनवरी 2025 में LinkedIn ने Nubela (Proxycurl सेवा, मामला नं 3:25-cv-00828) के खिलाफ मुकदमा दायर किया। मामला एक समझौते पर समाप्त हुआ, और Proxycurl, जो LinkedIn डेटा पर सबसे प्रसिद्ध API रैपर्स में से एक है, के निर्माताओं के अनुसार, अब LinkedIn के साथ काम नहीं कर रहा है। The Record के अनुसार, ProAPIs के निर्णय से लगभग पांच महीने पहले LinkedIn ने एक समान परिणाम प्राप्त किया था, जो एक कंपनी के खिलाफ था, जो अनधिकृत ब्राउज़र एक्सटेंशनों का वितरण कर रही थी।

स्कीम हर जगह एक ही है। LinkedIn यह साबित करने की कोशिश नहीं कर रहा है कि सार्वजनिक पृष्ठों का संग्रह हैकिंग है। इसके बजाय, कंपनी उस पर प्रहार कर रही है, जिसे साबित करना आसान है:

  • उपयोगकर्ता समझौते का उल्लंघन, जिसे हर कोई स्वीकार करता है जिसने कभी भी एक खाता बनाया;
  • फेक अकाउंट और भुगतान किए गए एक्सेस को बायपास करना;
  • प्रतिभागियों के डेटा का व्यावसायिक पुनर्विक्रय।

तो hiQ का क्या?

कई लोग अभी भी hiQ Labs v. LinkedIn मामले का हवाला देते हैं, यह साबित करने के लिए कि LinkedIn का स्क्रैपिंग कानूनी है। यह केवल आंशिक रूप से सही है। 2022 में, नौवें सर्किट अपील अदालत ने फैसला सुनाया कि सार्वजनिक पृष्ठों का संग्रह संभवतः अमेरिकी कंप्यूटर धोखाधड़ी अधिनियम (CFAA) का उल्लंघन नहीं करता है। लेकिन विवाद यहीं खत्म नहीं हुआ। अंततः hiQ ने LinkedIn को $500,000 का भुगतान किया और एक न्यायिक निषेधाज्ञा पर सहमति व्यक्त की, जिसमें एकत्र किए गए डेटा पर आधारित एल्गोरिदम को नष्ट करना शामिल था।

Proxycurl के संस्थापक, जिसे LinkedIn ने भी मुकदमा किया, अपने मामले के बाद सीधे लिखते हैं: सार्वजनिक स्क्रैपिंग एक विशेष कानून के अनुच्छेद के तहत नहीं आ सकती, लेकिन इसका मतलब यह नहीं है कि कंपनी LinkedIn से सुरक्षित है। व्यवसाय के लिए मुख्य जोखिम अनुबंध के उल्लंघन के लिए नागरिक मुकदमा है, न कि आपराधिक मामला।

दूसरा निर्णय: एक्सटेंशन स्कैनर ने स्थिरता बनाए रखी

अप्रैल 2026 में, जर्मन संगठन Fairlinked e.V. ने BrowserGate रिपोर्ट प्रकाशित की। यह पता चला कि जब भी LinkedIn का कोई पृष्ठ Chrome या अन्य Chromium ब्राउज़र, जैसे Edge में लोड किया जाता है, तो साइट एक स्क्रिप्ट चलाती है, जो यह जांचती है कि आगंतुक के पास कौन से एक्सटेंशन स्थापित हैं। जांच ज्ञात एक्सटेंशन ID के माध्यम से की जाती है: स्क्रिप्ट उनके स्थिर फ़ाइलों को लोड करने की कोशिश करती है, और यदि फ़ाइल प्रतिक्रिया देती है - तो एक्सटेंशन पाया गया।

स्केल तेजी से बढ़ा:

  • 2025 में शोधकर्ताओं ने GitHub पर लगभग 2000 एक्सटेंशन की गिनती की;
  • 2026 की शुरुआत में - लगभग 3000;
  • अप्रैल 2026 तक - 6236.

सूची में बिक्री के प्रतिस्पर्धी उपकरण (Apollo, Lusha, ZoomInfo) और व्याकरण सहायक और कर सलाहकारों के उपयोगिताएँ शामिल थीं। एक्सटेंशन की सूची के साथ, स्क्रिप्ट, BleepingComputer के अनुसार, उपकरण के बारे में डेटा एकत्र करती है: प्रोसेसर के कोर की संख्या, मेमोरी का आकार, स्क्रीन का रिज़ॉल्यूशन, समय क्षेत्र, भाषा, बैटरी की स्थिति, ऑडियो और स्टोरेज पैरामीटर। यह सब एक फिंगरप्रिंट में जोड़ता है, जिसके द्वारा सत्र को पहचाना जा सकता है।

LinkedIn ने स्पष्ट किया कि वह उन एक्सटेंशनों की तलाश कर रहा है जो प्रतिभागियों की सहमति के बिना डेटा एकत्र करते हैं या सेवा की शर्तों का उल्लंघन करते हैं। 7-8 अप्रैल को कैलिफ़ोर्निया के निवासी जेफ गानन और निकोलस फैरेल ने दो सामूहिक मुकदमे दायर किए। 8 सितंबर को न्यायाधीश विन्स छाबरिया ने दोनों को खारिज कर दिया: याचिकाकर्ता विशिष्ट नुकसान दिखाने में असमर्थ रहे, जिसके बिना संघीय अदालत मामले पर विचार नहीं करती। अदालत ने स्कैनिंग की वैधता पर निर्णय नहीं लिया। लेकिन व्यावहारिक रूप से, स्क्रिप्ट काम करना जारी रखती है, और LinkedIn के पास इसे हटाने का कोई आधार नहीं है।

कालक्रम: LinkedIn ने कैसे नकेल कसी

  • 2022 — hiQ मामले में नौवें सर्किट अपील अदालत: सार्वजनिक पृष्ठों का संग्रह, संभवतः, CFAA का उल्लंघन नहीं करता। बाद में hiQ $500,000 का भुगतान करता है और निषेध पर सहमति देता है।
  • 2025 — शोधकर्ताओं ने LinkedIn के कोड में लगभग 2000 ट्रैक किए गए एक्सटेंशनों की सूची पाई।
  • जनवरी 2025 — Nubela (Proxycurl) के खिलाफ मुकदमा, बाद में समझौता।
  • अक्टूबर 2025 — ProAPIs और Netswift के खिलाफ मुकदमा।
  • अप्रैल 2026 — BrowserGate रिपोर्ट: सूची में पहले से ही 6236 एक्सटेंशन हैं। कुछ दिनों बाद दो सामूहिक मुकदमे दायर किए गए।
  • 8 सितंबर 2026 — न्यायाधीश छाबरिया दोनों मुकदमे खारिज कर देते हैं।
  • 21 सितंबर 2026 — ProAPIs के खिलाफ सहमति से निर्णय: पहुँच पर प्रतिबंध और आर्काइव को हटाना।

व्यवहार में इसका क्या अर्थ है

दो निर्णय एक स्पष्ट चित्र बनाते हैं। LinkedIn देखता है, कैसे आप प्रवेश करते हैं (एक्सटेंशनों और उपकरण के फिंगरप्रिंट के माध्यम से), और उन लोगों पर मुकदमा कर सकता है जो दूसरे के नाम से प्रवेश करते हैं (फेक अकाउंट) पुनर्विक्रय के लिए। नीचे विभिन्न कार्यों के लिए निष्कर्ष दिए गए हैं।

यदि आप LinkedIn डेटा बेचते हैं या उस पर उत्पाद बनाते हैं

  • फेक अकाउंट की "सेना → बिक्री के लिए API" मॉडल अब अदालत में दो बार हार गई है: Proxycurl ने LinkedIn से पीछे हट गया, ProAPIs पर प्रतिबंध है। अदालत का निर्णय डेटाबेस को हटाने के लिए बाध्य करता है, जिससे पूरा उत्पाद शून्य हो जाता है।
  • यदि डेटा B2B उत्पाद के लिए आवश्यक है, तो लाइसेंस प्राप्त स्रोतों की तलाश करें या उन डेटा के साथ काम करें जो उपयोगकर्ता स्वयं प्रदान करते हैं (जैसे, OAuth और आधिकारिक API के माध्यम से)।

यदि आप अपने खातों के साथ काम कर रहे हैं: भर्ती, बिक्री, SMM

  • अपने प्रोफाइल में "जासूसी" एक्सटेंशनों को न रखें, जहां LinkedIn खुला है। बिक्री एक्सटेंशन, जो संपर्कों को खींचते हैं, साइट द्वारा सीधे देखे जाते हैं, और यह खाता सीमित करने का एक कारण है। LinkedIn के लिए कार्यात्मक प्रोफाइल को साफ रखना बेहतर है।
  • फिंगरप्रिंट विश्वसनीय होना चाहिए। स्क्रिप्ट कोर, मेमोरी, स्क्रीन, समय क्षेत्र और भाषा एकत्र करती है। यदि ब्राउज़र का समय क्षेत्र IP से मेल नहीं खाता है, और "लैपटॉप" 64 कोर दिखाता है, तो यह स्पष्ट है। काम शुरू करने से पहले प्रोफाइल की जांच करने में मदद करने के लिए चेकर्स हैं, जिन्हें हमने CreepJS, Pixelscan, Iphey और BrowserScan के विश्लेषण में तुलना की।
  • एक खाता — एक स्थिर IP। असली खाते के लिए उसी देश का स्थायी पता आवश्यक है, जहां प्रोफाइल "जीवित" है। रिहायशी प्रॉक्सी या मोबाइल प्रॉक्सी सबसे उपयुक्त हैं: उनकी घरेलू और सेलुलर नेटवर्क के रूप में प्रतिष्ठा है, न कि होस्टिंग के रूप में।
  • मानव गति बनाए रखें। मामले के अनुसार, ProAPIs का प्रत्येक नया खाता कुछ घंटों में सैकड़ों प्रोफाइल खोलता था। ऐसा व्यवहार अपने आप में असामान्य है, और IP बदलने से इसे छुपाया नहीं जा सकता।

यदि आप सार्वजनिक डेटा एकत्र करते हैं

  • लॉगिन और बिना लॉगिन के बीच का अंतर महत्वपूर्ण है। बिना खाते में लॉग इन किए सार्वजनिक पृष्ठों का संग्रह वही मामला है, जिस पर hiQ में चर्चा की गई थी। जैसे ही आप खाते में लॉग इन करते हैं, आप उपयोगकर्ता समझौते के तहत काम कर रहे होते हैं।
  • केवल वही एकत्र करें जो कार्य के लिए आवश्यक है, और व्यक्तिगत डेटा को आवश्यक समय से अधिक न रखें। प्रोफाइल का पुनर्विक्रय सबसे जोखिम भरा परिदृश्य है।
  • संग्रह सेटअप और सीमाओं के बारे में अधिक जानकारी के लिए, हमारे गाइड में देखें LinkedIn के लिए प्रॉक्सी.

प्रॉक्सी क्या हल नहीं करते

सीमाओं के बारे में ईमानदारी से। प्रॉक्सी नेटवर्क पते को बदलते हैं और एक सर्वर से हजारों अनुरोधों के रूप में नहीं दिखने में मदद करते हैं। लेकिन वे खाता के पीछे एक असली व्यक्ति नहीं बनाते, स्थापित एक्सटेंशनों को छुपाते नहीं हैं और उपयोगकर्ता समझौते को रद्द नहीं करते। ProAPIs का मामला दिखाता है कि एक मिलियन फेक अकाउंट के पैमाने पर, सवाल का समाधान वकील करता है, न कि IP पता।

निष्कर्ष

सितंबर 2026 ने LinkedIn की रणनीति को मजबूत किया: तकनीकी रूप से यह देखना कि आगंतुक के पास क्या स्थापित है, और कानूनी रूप से फेक अकाउंट फैक्ट्रियों और डेटा पुनर्विक्रेताओं पर प्रहार करना। अदालतें अभी दोनों दिशाओं में प्लेटफ़ॉर्म के पक्ष में हैं। जो लोग अपने खातों के साथ काम कर रहे हैं, उनके लिए निष्कर्ष सरल है: एक साफ ब्राउज़र प्रोफाइल, विश्वसनीय फिंगरप्रिंट, आवश्यक देश का स्थिर IP और मानव गति। जो लोग प्रोफाइल के पुनर्विक्रय पर व्यवसाय कर रहे थे, उनके लिए खिड़की, लगता है, बंद हो गई है।