← Kembali ke blog

LinkedIn vs ProAPIs: Pengadilan Larang Pabrik Scraping, Sementara Pemindai 6000 Ekstensi Bertahan

Pada 21 September 2026, pengadilan di California secara permanen melarang ProAPIs mengakses LinkedIn: satu juta akun palsu, 13 juta profil per hari, tarif $15.000 per bulan. Dan pada 8 September, pengadilan yang sama menolak gugatan terhadap skrip yang mencari 6236 ekstensi dari pengunjung. Mari kita bahas apa artinya ini bagi mereka yang mengumpulkan data dan mengelola akun.

📅23 September 2026
LinkedIn vs ProAPIs: Pengadilan Larang Pabrik Scraping, Sementara Pemindai 6000 Ekstensi Bertahan

Pada 21 September 2026, pengadilan federal Distrik Utara California menyetujui keputusan yang disepakati dalam kasus LinkedIn Corporation v. ProAPIs Inc. (No. 5:25-cv-08393). Perusahaan ProAPIs, yang menjual data LinkedIn melalui API, mitranya Netswift, dan salah satu pendirinya Rehmat Alam, selamanya dilarang mengakses platform tersebut dan diwajibkan untuk menghapus arsip yang telah dikumpulkan. Dua minggu sebelumnya, pada 8 September, pengadilan yang sama menolak dua gugatan kolektif terhadap LinkedIn terkait skrip yang memindai browser pengunjung untuk lebih dari 6000 ekstensi. Bersama-sama, keputusan ini menunjukkan bagaimana LinkedIn akan melawan pengambilan data di masa depan, dan siapa yang perlu meninjau kembali pengumpulan data mereka.

Apa yang diputuskan pengadilan tentang ProAPIs

LinkedIn mengajukan gugatan pada Oktober 2025. Menurut penggugat, ProAPIs beroperasi seperti pabrik: membuat ratusan, bahkan ribuan akun palsu setiap hari, total lebih dari satu juta. Setiap akun berhasil mengunduh ratusan profil sebelum terdeteksi oleh sistem perlindungan. Untuk mengakses fitur Premium, menurut data pengaduan, digunakan kartu kredit yang tidak valid.

Mereka mengumpulkan segala sesuatu: profil anggota, halaman perusahaan dan institusi pendidikan, pos, komentar, dan reaksi. Produk dijual melalui langganan. Tarif tertinggi mencapai $15.000 per bulan dan memberikan 150 permintaan per detik. Itu sekitar 13 juta permintaan profil per hari.

Keputusan tersebut disepakati, artinya para tergugat tidak mengajukan banding hingga akhir. Berdasarkan ketentuannya, mereka:

  • tidak boleh mengakses LinkedIn melalui akun palsu, bot, atau otomatisasi apa pun;
  • tidak boleh menjual atau mentransfer data yang telah dikumpulkan sebelumnya;
  • diwajibkan untuk menghapus seluruh arsip yang telah dikumpulkan.

Kepala divisi hukum LinkedIn, Sarah White, merumuskan posisi perusahaan dengan mengatakan: profil milik anggota, bukan perusahaan pihak ketiga yang mengumpulkan datanya tanpa izin.

Ini sudah menjadi rangkaian, bukan kasus terpisah

ProAPIs bukanlah tergugat pertama. Pada Januari 2025, LinkedIn mengajukan gugatan terhadap Nubela (layanan Proxycurl, kasus No. 3:25-cv-00828). Kasus tersebut berakhir dengan penyelesaian, dan Proxycurl, salah satu pembungkus API paling terkenal di atas data LinkedIn, menurut pengakuan para penciptanya, tidak lagi bekerja dengan LinkedIn. Menurut The Record, sekitar lima bulan sebelum keputusan mengenai ProAPIs, LinkedIn mencapai hasil serupa terhadap perusahaan yang menyebarkan ekstensi browser yang tidak sah.

Skemanya sama di mana-mana. LinkedIn tidak berusaha membuktikan bahwa pengumpulan halaman publik adalah peretasan. Sebaliknya, perusahaan menyerang hal-hal yang lebih mudah untuk dibuktikan:

  • pelanggaran perjanjian pengguna, yang diterima setiap orang yang pernah membuat akun;
  • akun palsu dan penghindaran akses berbayar;
  • penjualan komersial data anggota.

Bagaimana dengan hiQ?

Banyak yang masih merujuk pada kasus hiQ Labs v. LinkedIn sebagai bukti bahwa pengambilan data dari LinkedIn adalah sah. Ini hanya benar sebagian. Pada tahun 2022, Pengadilan Banding Distrik Kesembilan memutuskan bahwa pengumpulan halaman publik, kemungkinan besar, tidak melanggar undang-undang penipuan komputer Amerika (CFAA). Namun, perselisihan ini tidak berakhir di situ. Akhirnya, hiQ membayar LinkedIn $500.000 dan setuju untuk menghentikan penggunaan algoritma yang dibangun berdasarkan data yang dikumpulkan.

Pendiri Proxycurl, yang juga digugat oleh LinkedIn, setelah kasusnya menulis secara langsung: pengambilan publik mungkin tidak termasuk dalam satu pasal tertentu dari undang-undang, tetapi itu tidak berarti bahwa perusahaan terlindungi dari LinkedIn. Risiko utama bagi bisnis adalah gugatan sipil karena pelanggaran kontrak, bukan kasus pidana.

Keputusan kedua: pemindai ekstensi bertahan

Pada April 2026, organisasi Jerman Fairlinked e.V. menerbitkan laporan BrowserGate. Terungkap bahwa saat memuat halaman LinkedIn di Chrome atau browser lain berbasis Chromium, seperti Edge, situs tersebut menjalankan skrip yang memeriksa ekstensi apa yang terpasang pada pengunjung. Pemeriksaan dilakukan berdasarkan ID ekstensi yang dikenal: skrip mencoba memuat file statis mereka, dan jika file tersebut merespons — ekstensi ditemukan.

Skala dengan cepat meningkat:

  • pada tahun 2025, peneliti di GitHub mencatat sekitar 2000 ekstensi dalam daftar;
  • pada awal 2026 — sekitar 3000;
  • pada April 2026 — 6236.

Dalam daftar tersebut terdapat alat penjualan yang bersaing (Apollo, Lusha, ZoomInfo), serta asisten tata bahasa dan utilitas konsultan pajak. Bersama dengan daftar ekstensi, skrip, menurut BleepingComputer, mengumpulkan data tentang perangkat: jumlah inti prosesor, kapasitas memori, resolusi layar, zona waktu, bahasa, status baterai, parameter audio, dan penyimpanan. Semua ini digabungkan menjadi sidik jari, yang memungkinkan sesi dikenali.

LinkedIn menjelaskan bahwa mereka mencari ekstensi yang mengumpulkan data tanpa izin anggota atau melanggar ketentuan layanan. Pada 7-8 April, warga California Jeff Ganan dan Nicholas Farrell mengajukan dua gugatan kolektif. Pada 8 September, hakim Vince Chhabria menolak kedua gugatan tersebut: penggugat tidak dapat menunjukkan kerugian konkret, tanpa mana pengadilan federal tidak mempertimbangkan kasus tersebut secara substansial. Pengadilan tidak memutuskan tentang legalitas pemindaian itu sendiri. Namun, dalam praktiknya, skrip terus berfungsi, dan saat ini tidak ada alasan untuk menghapusnya dari LinkedIn.

Timeline: bagaimana LinkedIn memperketat aturan

  • 2022 — Pengadilan Banding Distrik Kesembilan dalam kasus hiQ: pengumpulan halaman publik, kemungkinan besar, tidak melanggar CFAA. Kemudian hiQ membayar $500.000 dan setuju untuk menghentikan penggunaan.
  • 2025 — peneliti menemukan dalam kode LinkedIn daftar sekitar 2000 ekstensi yang dilacak.
  • Januari 2025 — gugatan terhadap Nubela (Proxycurl), kemudian penyelesaian.
  • Oktober 2025 — gugatan terhadap ProAPIs dan Netswift.
  • April 2026 — laporan BrowserGate: dalam daftar sudah ada 6236 ekstensi. Beberapa hari kemudian, dua gugatan kolektif diajukan.
  • 8 September 2026 — hakim Chhabria menolak kedua gugatan.
  • 21 September 2026 — keputusan yang disepakati mengenai ProAPIs: larangan akses dan penghapusan arsip.

Apa artinya dalam praktik

Dua keputusan ini membentuk gambaran yang jelas. LinkedIn melihat apa yang Anda gunakan untuk mengakses (ekstensi dan sidik jari perangkat), dan dapat menggugat mereka yang mengakses dari nama orang lain (akun palsu) untuk penjualan kembali. Berikut adalah kesimpulan untuk berbagai tugas.

Jika Anda menjual data LinkedIn atau membangun produk di atasnya

  • Model "tentara akun palsu → API untuk dijual" sekarang telah kalah dua kali di pengadilan: Proxycurl telah berhenti dari LinkedIn, ProAPIs dilarang. Keputusan pengadilan mewajibkan penghapusan basis data, yang menghapus seluruh produk.
  • Jika data diperlukan untuk produk B2B, cari sumber yang memiliki lisensi atau bekerja dengan data yang diberikan oleh pengguna sendiri (misalnya, melalui OAuth dan API resmi).

Jika Anda bekerja dengan akun Anda sendiri: rekrutmen, penjualan, SMM

  • Jangan simpan ekstensi "mata-mata" di profil yang terbuka di LinkedIn. Ekstensi penjualan yang menarik kontak terlihat langsung oleh situs, dan ini menjadi alasan untuk membatasi akun. Profil kerja untuk LinkedIn sebaiknya tetap bersih.
  • Sidik jari harus masuk akal. Skrip mengumpulkan inti, memori, layar, zona waktu, dan bahasa. Jika zona waktu browser tidak cocok dengan IP, dan "laptop" menunjukkan 64 inti, itu akan terlihat. Memeriksa profil sebelum bekerja dapat dibantu oleh pemeriksa yang kami bandingkan dalam analisis CreepJS, Pixelscan, Iphey, dan BrowserScan.
  • Satu akun — satu IP yang stabil. Untuk akun yang nyata, diperlukan alamat tetap dari negara yang sama tempat "tinggal" profil. Proksi residensial dengan sesi lengket atau proksi seluler adalah yang paling cocok: mereka memiliki reputasi sebagai jaringan rumah dan seluler, bukan hosting.
  • Jaga kecepatan manusia. Menurut materi kasus, setiap akun baru ProAPIs membuka ratusan profil dalam beberapa jam. Perilaku semacam ini aneh dan perubahan IP tidak menyamarkannya.

Jika Anda mengumpulkan data publik

  • Perbedaan antara login dan tanpa login itu penting. Pengumpulan halaman publik tanpa masuk ke akun adalah kasus yang dibahas dalam hiQ. Begitu Anda masuk ke akun, Anda bekerja berdasarkan perjanjian pengguna.
  • Kumpulkan hanya apa yang diperlukan untuk tugas, dan jangan simpan data pribadi lebih lama dari yang diperlukan. Penjualan kembali profil adalah skenario yang paling berisiko.
  • Lebih lanjut tentang pengaturan pengumpulan dan batasan — dalam panduan kami tentang proksi untuk LinkedIn.

Apa yang tidak dapat diselesaikan oleh proksi

Jujur tentang batasan. Proksi mengubah alamat jaringan dan membantu agar tidak terlihat seperti seribu permintaan dari satu server. Namun, mereka tidak menciptakan orang nyata di balik akun, tidak menyembunyikan ekstensi yang terpasang, dan tidak membatalkan perjanjian pengguna. Kasus ProAPIs menunjukkan bahwa dengan skala satu juta akun palsu, masalah ini diselesaikan oleh pengacara, bukan alamat IP.

Kesimpulan

September 2026 mengukuhkan strategi LinkedIn: secara teknis memantau apa yang terpasang pada pengunjung, dan secara hukum menyerang pabrik akun palsu dan penjual kembali data. Pengadilan saat ini mendukung platform dalam kedua arah. Bagi mereka yang bekerja dengan akun mereka sendiri, kesimpulannya sederhana: profil browser yang bersih, sidik jari yang masuk akal, IP yang stabil dari negara yang tepat, dan kecepatan manusia. Bagi mereka yang membangun bisnis di atas penjualan kembali profil, jendela tampaknya telah tertutup.