21 сентября 2026 года федеральный суд Северного округа Калифорнии утвердил согласованное решение по делу LinkedIn Corporation v. ProAPIs Inc. (№ 5:25-cv-08393). Компания ProAPIs, продававшая данные LinkedIn через API, её партнёр Netswift и сооснователь Rehmat Alam навсегда лишены доступа к платформе и обязаны удалить собранный архив. Двумя неделями раньше, 8 сентября, тот же суд отклонил два коллективных иска к LinkedIn из-за скрипта, который сканирует браузер посетителя на наличие более 6000 расширений. Вместе эти решения показывают, как LinkedIn будет бороться со скрапингом дальше, и кому стоит пересмотреть свой сбор данных.
Что именно решил суд по ProAPIs
LinkedIn подал иск в октябре 2025 года. По версии истца, ProAPIs работала как фабрика: создавала сотни, а то и тысячи фейковых аккаунтов в день, всего больше миллиона. Каждый аккаунт успевал выкачать сотни профилей, пока его не ловила защита. Для доступа к Premium-функциям, по данным жалобы, использовались недействительные банковские карты.
Собирали всё подряд: профили участников, страницы компаний и учебных заведений, посты, комментарии и реакции. Товар продавали по подписке. Верхний тариф стоил до $15 000 в месяц и давал 150 запросов в секунду. Это около 13 млн запросов профилей в сутки.
Решение согласованное, то есть ответчики не стали спорить до конца. По его условиям они:
- не могут заходить на LinkedIn через фейковые аккаунты, ботов и любую автоматизацию;
- не могут продавать или передавать ранее собранные данные;
- обязаны удалить весь накопленный архив.
Руководитель судебного направления LinkedIn Сара Уайт сформулировала позицию компании так: профиль принадлежит участнику, а не сторонней фирме, которая собирает его данные без согласия.
Это уже серия, а не отдельный случай
ProAPIs — не первый такой ответчик. В январе 2025 года LinkedIn подал иск к Nubela (сервис Proxycurl, дело № 3:25-cv-00828). Дело закончилось мировым соглашением, а Proxycurl, одна из самых известных API-обёрток над данными LinkedIn, по словам самих его создателей, больше не работает с LinkedIn. По данным The Record, примерно за пять месяцев до решения по ProAPIs LinkedIn добился похожего результата против компании, распространявшей несанкционированные браузерные расширения.
Схема везде одна. LinkedIn не пытается доказать, что сбор публичных страниц — это взлом. Вместо этого компания бьёт по тому, что доказать проще:
- нарушение пользовательского соглашения, которое принимает каждый, кто хоть раз заводил аккаунт;
- фейковые аккаунты и обход платного доступа;
- коммерческая перепродажа данных участников.
А как же hiQ?
Многие до сих пор ссылаются на дело hiQ Labs v. LinkedIn как на доказательство того, что скрапинг LinkedIn законен. Это верно лишь отчасти. В 2022 году Апелляционный суд девятого округа решил, что сбор публичных страниц, скорее всего, не нарушает американский закон о компьютерном мошенничестве (CFAA). Но спор на этом не закончился. В итоге hiQ заплатила LinkedIn $500 000 и согласилась на судебный запрет, включая уничтожение алгоритмов, построенных на собранных данных.
Основатель Proxycurl, которого LinkedIn тоже засудил, после своего дела пишет прямо: публичный скрапинг может не подпадать под одну конкретную статью закона, но это ещё не значит, что компания защищена от LinkedIn. Главный риск для бизнеса — гражданский иск за нарушение договора, а не уголовное дело.
Второе решение: сканер расширений устоял
В апреле 2026 года немецкая организация Fairlinked e.V. опубликовала отчёт BrowserGate. Выяснилось, что при загрузке любой страницы LinkedIn в Chrome или другом браузере на Chromium, например Edge, сайт запускает скрипт, который проверяет, какие расширения установлены у посетителя. Проверка идёт по известным ID расширений: скрипт пытается загрузить их статические файлы, и если файл отвечает — расширение найдено.
Масштаб быстро рос:
- в 2025 году исследователи на GitHub насчитали около 2000 расширений в списке;
- в начале 2026 года — около 3000;
- к апрелю 2026 года — 6236.
В списке оказались конкурирующие инструменты продаж (Apollo, Lusha, ZoomInfo), а также грамматические помощники и утилиты налоговых консультантов. Вместе со списком расширений скрипт, по данным BleepingComputer, собирает данные об устройстве: число ядер процессора, объём памяти, разрешение экрана, часовой пояс, язык, состояние батареи, параметры аудио и хранилища. Всё это складывается в отпечаток, по которому сессию можно узнать.
LinkedIn объяснил, что ищет расширения, которые собирают данные без согласия участников или нарушают условия сервиса. 7–8 апреля жители Калифорнии Jeff Ganan и Nicholas Farrell подали два коллективных иска. 8 сентября судья Винс Чхабриа отклонил оба: истцы не смогли показать конкретный вред, без которого федеральный суд не рассматривает дело по существу. Вопрос о законности самого сканирования суд не решал. Но на практике скрипт продолжает работать, и оснований убирать его у LinkedIn сейчас нет.
Хронология: как LinkedIn закручивал гайки
- 2022 — Апелляционный суд девятого округа по делу hiQ: сбор публичных страниц, скорее всего, не нарушает CFAA. Позже hiQ платит $500 000 и соглашается на запрет.
- 2025 — исследователи находят в коде LinkedIn список около 2000 отслеживаемых расширений.
- Январь 2025 — иск к Nubela (Proxycurl), позже мировое соглашение.
- Октябрь 2025 — иск к ProAPIs и Netswift.
- Апрель 2026 — отчёт BrowserGate: в списке уже 6236 расширений. Через несколько дней поданы два коллективных иска.
- 8 сентября 2026 — судья Чхабриа отклоняет оба иска.
- 21 сентября 2026 — согласованное решение по ProAPIs: запрет доступа и удаление архива.
Что это значит на практике
Два решения складываются в понятную картину. LinkedIn видит, чем вы заходите (расширения и отпечаток устройства), и может засудить тех, кто заходит от чужого имени (фейковые аккаунты) ради перепродажи. Ниже — выводы для разных задач.
Если вы продаёте данные LinkedIn или строите на них продукт
- Модель «армия фейковых аккаунтов → API на продажу» теперь дважды проиграна в суде: Proxycurl отказался от LinkedIn, ProAPIs под запретом. Решение суда обязывает удалить базу, а это обнуляет весь продукт.
- Если данные нужны для B2B-продукта, ищите лицензированные источники или работайте с данными, которые пользователи передают сами (например, через OAuth и официальный API).
Если вы работаете со своими аккаунтами: рекрутинг, продажи, SMM
- Не держите «шпионские» расширения в профиле, где открыт LinkedIn. Sales-расширения, которые вытягивают контакты, сайт видит напрямую, и это повод ограничить аккаунт. Рабочий профиль для LinkedIn лучше держать чистым.
- Отпечаток должен быть правдоподобным. Скрипт собирает ядра, память, экран, часовой пояс и язык. Если часовой пояс браузера не совпадает с IP, а «ноутбук» показывает 64 ядра, это заметно. Проверить профиль до работы помогут чекеры, которые мы сравнивали в разборе CreepJS, Pixelscan, Iphey и BrowserScan.
- Один аккаунт — один стабильный IP. Для настоящего аккаунта нужен постоянный адрес той же страны, где «живёт» профиль. Лучше всего подходят резидентные прокси с липкой сессией или мобильные прокси: у них репутация домашних и сотовых сетей, а не хостингов.
- Держите человеческий темп. По материалам дела, каждый новый аккаунт ProAPIs за несколько часов открывал сотни профилей. Такое поведение аномально само по себе, и смена IP его не маскирует.
Если вы собираете публичные данные
- Разница между логином и без логина важна. Сбор публичных страниц без входа в аккаунт — ровно тот случай, который обсуждался в hiQ. Как только вы заходите в аккаунт, вы работаете по пользовательскому соглашению.
- Собирайте только то, что нужно для задачи, и не храните персональные данные дольше необходимого. Перепродажа профилей — самый рискованный сценарий.
- Подробнее о настройке сбора и лимитах — в нашем гайде про прокси для LinkedIn.
Чего прокси не решают
Честно о границах. Прокси меняют сетевой адрес и помогают не выглядеть как тысяча запросов с одного сервера. Но они не создают настоящего человека за аккаунтом, не прячут установленные расширения и не отменяют пользовательское соглашение. Дело ProAPIs показывает, что при масштабе в миллион фейковых аккаунтов вопрос решает юрист, а не IP-адрес.
Вывод
Сентябрь 2026 года закрепил стратегию LinkedIn: технически следить за тем, что установлено у посетителя, а юридически бить по фабрикам фейковых аккаунтов и перепродавцам данных. Суды пока на стороне платформы в обоих направлениях. Для тех, кто работает со своими аккаунтами, вывод простой: чистый браузерный профиль, правдоподобный отпечаток, стабильный IP нужной страны и человеческий темп. Для тех, кто строил бизнес на перепродаже профилей, окно, похоже, закрылось.
