À première vue, il peut sembler que le marché des VPN est constitué de sociétés en concurrence pour obtenir des parts de marché et de nouveaux clients.
Cependant, lorsque nous avons commencé à examiner de plus près les VPN et les sociétés qui en sont propriétaires, nous avons remarqué quelque chose d’intéressant : beaucoup de ces fournisseurs appartiennent à la même société. Comme nous sommes curieux, nous avons décidé de creuser plus profondément pour savoir combien de fournisseurs VPN sont détenus ou exploités par quelles sociétés.
Le résultat va peut-être vous surprendre. En effet, nos recherches montrent qu’au moins 97 VPN sont la propriété de 23 sociétés ou sont exploités par celles-ci.
Cela inclut à la fois les VPN multiplateformes et les VPN mobiles. Cela inclut également les filiales directes ou les produits / marques. Cela représente un nombre beaucoup plus grand que ce qui avait été rapporté auparavant dans d’autres recherches.
Pour notre analyse, nous avons uniquement inclus les sociétés mères qui possèdent ou exploitent plus d’un produit VPN.
Pourquoi est-ce important ?
En ce qui concerne la propriété réelle de divers produits et marques VPN, il est important de savoir quelle société détient ou exploite réellement les données des utilisateurs. Il y a deux grandes questions à considérer.
Confidentialité des données
Si les sociétés mères sont situées dans des pays à haute surveillance, les données des utilisateurs pourraient être largement ouvertes à ces gouvernements. S’ils se trouvent en Russie, en Chine et dans d’autres gouvernements autoritaires, ils sont obligés de fournir leurs données aux gouvernements. La société mère peut également être disposée à vendre des données à des tiers.
La sécurité des données
Si la société propriétaire n’est pas digne de confiance, de nombreux problèmes pourraient en résulter. Les sociétés mères qui présentent des vulnérabilités majeures, ou même qui incluent des add-ons suspects et des logiciels malveillants, pourraient entraîner le vol des données, voire leur piratage.
Points importants
- j2 Global (via StackPath) possède ou exploite au moins 10 marques de VPN. Cependant, ils annoncent officiellement n’en posséder que 3 : IPVanish, StrongVPN et Encrypt.me (anciennement Cloak). Nous démontrons qu’ils fournissent des services pour VPNHub et NameCheap VPN, et exploite également 5 autres VPN.
- De même, AnchorFree ne revendique officiellement que les produits Hotspot Shield, TouchVPN et JustVPN. Cependant, il cache le fait qu’il possède également les produits Betternet, pour un total de 10 VPN détenus.
- Gaditek, la société de technologie basée à Karachi, affirme officiellement ne posséder que 3 VPN (PureVPN, Ivacy et le plus récent, Unblock VPN & Proxy). Cependant, nous avons découvert deux autres VPN. Nous démontrons également que cette société exploite les sites de comparatifs de VPN vpnranks.com, bestvpnservice.com, bestvpn.co et 2 autres.
- Innovative Technologies, le célèbre développeur de VPN, a 10 VPN à son actif. Nous démontrons que 2 de ces VPN sont de son autre société, Lemon Clove, et 2 autres de Autumn Breeze 2018, dont elle est également propriétaire.
- La société américaine Actmobile Networks, avec 3 applications mobiles VPN, exploite également Free VPN LLC, pour un total de 6 VPN.
Nous montrons que la plupart des VPN populaires pour mobiles sont en fait détenus par des Chinois (gérés par des ressortissants chinois ou situés en Chine). Cela signifie que les autorités chinoises auront probablement accès aux données des utilisateurs.
j2 Global (via StackPath) : 10 offres VPN au total
j2 Global (qui est également propriétaire de la publication PCMag, entre autres) a récemment acquis StackPath, répertorié comme «un fournisseur américain de réseaux de streaming, de services cloud et de pare-feu pour applications Web». En 2017, IPVanish, StrongVPN et Encrypt.me (anciennement Cloak) ont également évolué.
Par le biais de sa section WLVPN, que StackPath a achetée en 2016, il propose des services VPN pour VPNHub (VPN de Pornhub) et Namecheap VPN. Les utilisateurs de Reddit ont découvert que NameCheap VPN utilise le service WLVPN.
Sur le site Web du réseau WLVPN, ils répertorient également le service VPN Overplay comme un de leurs clients.
Outre l’indice du serveur DNS, un aperçu des profils LinkedIn de leurs employés révèle également certaines tendances intéressantes :
Il y a tout d’abord le profil LinkedIn de Kay Featherstone, qui montre qu’elle a travaillé chez Unblock-Us jusqu’en octobre 2014, puis chez Highwinds. Ensuite, il y a Kate Allinson qui a travaillé à Unblock-US jusqu’en 2014 avant de passer à Highwinds.
Cela peut sembler une coïncidence. Ce qu’il nous faut vraiment montrer, c’est qu’il s’agit d’une même entreprise qui fait travailler quelqu’un au même moment. Quelqu’un comme Peter Gratale.
Selon son profil LinkedIn, il a travaillé chez Unblock US et Highwinds de 2014 à 2016.
Deuxième point intéressant soulevé :
Vous avez peut-être remarqué deux noms différents pour le même service Unblock-Us : UnblockUS et Unblock-Us. Il existe deux pages LinkedIn distinctes pour ces «entreprises» : UnblockUS et Unblock-Us, ce qui nous conduit à une entreprise appelée NetProtect. Cependant, ces deux pages de société répertorient le site Web www.unblock-us.com comme domaine, qui est le site Web actuel du service VPN Unblock-Us.
Unblock-us.com et netprotect.com ont le même favicon.
Unblock-Us annonce l’adresse suivante en bas de son site :
NetProtect Ltd, 236 avenue Strovolos, Strovolos, 2048, Nicosie, Chypre
Lorsque vous consultez le site Web de NetProtect, les deux adresses suivantes sont répertoriées :
Dans le monde entier : 21 Pine Road, Belleville, St Michael, BB11113, Barbade | UE : NetProtect Ltd, Grigori Afxentiou, 133 Agios Dometios, 2369, Nicosie, Chypre
Ils affichent le même nom de société (NetProtect Ltd.) avec des adresses légèrement différentes à Chypre. Cependant, lorsque vous accédez à cette URL : https://promo.unblock-us.com/welcome, vous verrez exactement les deux mêmes adresses sur le site Web de NetProtect.
Et lorsque nous avons jeté un coup d’œil à l’adresse de la Barbade, nous avons découvert qu’il y avait en fait 96 entités enregistrées à la même adresse (grâce aux Panama Papers). Aucune d’entre elles n’est NetProtect ou Unblock-us.
À ce stade, il est prudent de dire qu’il s’agit de la même entreprise.
Et pour relier tout cela à StackPath, juste au cas où nous n’aurions pas encore prouvé notre propos : il existe une société appelée Netprotect LLC, enregistrée en Floride. Voici les personnes clés de cette entreprise :
Si ce nom vous semble familier, c’est parce que c’est le même Lance Crosby…
… À qui appartient le groupe de réseaux Highwinds…
… Ainsi que StackPath, Overplay, Strong Technology (StrongVPN) et de nombreuses autres entreprises.
AnchorFree – 10 offres VPN au total
AnchorFree est impliqué dans l’industrie des VPN depuis le lancement de son produit principal, Hotspot Shield, en 2008. En février 2015, AnchorFree a acquis JustVPN et TouchVPN. JustVPN propose un seul VPN : une application Android intitulée «JustVPN – VPN et proxy illimités gratuits».
TouchVPN a trois applications uniques. Deux sont pour Android (Touch VPN, VPN 360) et trois pour iOS : VPN 360, Touch VPN, VeePee VPN Proxy.
En novembre 2016, Betternet Technologies a été acquis par AnchorFree. Betternet crée les applications suivantes :
Android :
- VPN gratuit – VPN et navigateur privé de hotspot Betternet
- VPN Proxy par HexaTech
- VPN in Touch (développeur mentionné uniquement comme “Betternet”)
iOS :
- Meilleur proxy VPN Betternet
- HexaTech Unlimited VPN
- VPN en contact
- VPN Pro | Proxy à vie et meilleur VPN de Betternet
En éliminant les applications iOS et Android en double (avec des noms différents), AnchorFree propose 10 VPN au total, y compris des offres d’applications uniques.
Points intéressants soulevés :
AnchorFree a acquis Betternet. Mais il n’y a aucune trace de cette acquisition. Alors, comment savons-nous que Betternet appartient à AnchorFree ?
Premièrement, la principale preuve est la politique de confidentialité de Betternet. AnchorFree est visiblement la société derrière Betternet. Cependant, lorsque nous examinons les fusions et acquisitions d’AnchorFree sur le site Web de renseignements sur la concurrence Owler.com, nous voyons JustVPN et TouchVPN comme les seules acquisitions d’AnchorFree :
Maintenant, la question principale : pourquoi AnchorFree a-t-il publié un communiqué de presse pour son acquisition de JustVPN et TouchVPN, mais pas pour Betternet ? En fait, pourquoi n’existe-t-il aucune information directe sur cette acquisition (billets de société, communiqués de presse, mentions dans des entretiens, articles, etc.), alors même que ces informations sont facilement disponibles ?
Ceci est très probablement lié à toutes les mauvaises nouvelles concernant Betternet, et aux recherches montrant qu’il est l’un des pires fournisseurs de VPN sur le marché.
Gaditek : 7 offres VPN au total
Gaditek est une société pakistanaise qui possède PureVPN, Ivacy et Unblock, un nouveau produit de proxy et de VPN.
Un point intéressant est que cette société a également des pratiques de marketing intéressantes. Les employés de Gaditek / PureVPN ont également été connectés aux sites d’examen VPN suivants :
- vpnranks.com
- bestvpnservice.com
- kodivpn.co
- bestvpn.co (anciennement bestvpnprovider.com)
- usavpn.com
Il s’agit d’un profil de Humayoun Khan, qui a travaillé chez Gaditek de 2014 à 2015 et a écrit des avis sur les VPN pour vpnranks.com, netflixdown.com et bestvpnprovider.com :
En outre, Aazim Akhtar figure en tant que rédacteur en chef pour vpnranks.com, mais sur Zoominfo.com, il est répertorié comme travaillant chez Gaditek en tant que chef d’équipe pour la production de contenu :
Enfin, nous avons Syed Ameer Abbas Rizv dont le profil d’emploi pour rozee.pk montre qu’il a travaillé pour Gaditek de 2014 à 2018 et a travaillé sur bestvpnservice.com, bestvpnprovider.com et kodivpn.co.
Parmi ceux-ci, vpnranks.com est le plus performant, avec environ 2,5 millions de visiteurs mensuels sur le site Web, selon SimilarWeb.
Points intéressants à considérer :
Au cours de nos recherches, nous avons découvert que certains employés de PureVPN / Gaditek travaillaient également pour un autre fournisseur de VPN appelé OneVPN, qui appartient à Unravel Technologies.
Unravel est censé être basé à Hong Kong, mais comme PureVPN, sa base est en fait à Karachi, au Pakistan. Le profil de Muhammad Fahad montre qu’il a d’abord travaillé à Gaditek, puis à Unravel, tous deux à Karachi :
Le profil LinkedIn d’Ashad Zaid montre qu’il n’a travaillé pour Gaditek que de 2015 à 2016, mais pas Unravel Technologies ou OneVPN, mais mentionne toujours OneVPN (avec les produits PureVPN et Ivacy de Gaditek) :
Une raison probable : OneVPN est un autre produit VPN appartenant à Gaditek ou exploité par celui-ci.
Un autre point intéressant :
PureVPN, IvacyVPN et vpnranks.com partagent la même adresse d’enregistrement à Singapour. Une autre entreprise sur cette liste – Innovative Connecting – a également la même adresse.
Il est probable qu’ils ne sont pas connectés directement, mais qu’ils utilisent uniquement la même société comptable, le Groupe TMF, qui est enregistrée à la même adresse.
Innovative Technologies : 10 offres VPN au total
Ce développeur Android fabrique TurboVPN, VPN Mater, VPN Mater Pro et VPN Mater Lite. Il développe également l’application iOS VPN Sofast – Mymobilesecure.
Points intéressants à considérer :
Innovative Technologies a également été connectée à Lemon Clove. Lemon Clove propose les applications VPN Snap VPN et VPN Robot.
Lemon Clove et Innovative Technologies ont la même secrétaire et les mêmes adresses clés.
ALL Connected est répertorié en tant que développeur d’applications sur l’App Store pour TurboVPN et Master VPN, tandis qu’Innovative apparaît en tant que développeur sur le Play Store pour les mêmes applications (plus un enchaînement de liens entre leurs sites Web et les applications mobiles).
Lemon Clove a une adresse commune avec Innovative et le secrétaire du conseil est le même (Loo Ping Yoo). Les stratégies pour Turbo et Master VPN sont hébergées sur des domaines Cloudfront similaires, en liaison avec Innovative. Cependant, la stratégie App Store pour Master VPN est hébergée sur le domaine de ALL Connected. La stratégie SnapVPN se trouve sur le même domaine Cloudfront. Toutes les politiques partagent le même anglais et les mêmes fautes de frappe.
Le directeur d’Innovative semble être Danny Chen, PDG de Linksure. Il figure sur un registre à Singapour en tant que directeur d’Innovative. Yoo Loo Ping est secrétaire de Lemon Clove et d’Innovative et est citoyen de Singapour.
Ensuite, il y a l’aspect de leurs deux sites Web, qui sont à peu près identiques dans la conception, la formulation et tout le reste sauf le nom de la société.
Voici le site Web de Innovative Technologies :
Et voici le site Web de Lemon Clove :
Au-delà de cela, lorsque nous avons examiné les informations d’enregistrement de turbovpn.co, nous avons constaté que le domaine était enregistré avec une adresse Gmail. Lorsque nous avons examiné d’autres domaines enregistrés par [email protected], nous avons constaté qu’il citait également lemonclove.net, avec vpnsnap.com de Lemon Clove et turbovpn.co et vpnmaster.co d’Innovative Technologies :
Pourquoi Lemon Clove Hide serait-il affilié à Innovative Technologies ?
Deuxième point intéressant à considérer :
En parcourant les fichiers APK d’Innovative Connecting / Lemon Clove / All Connected, nous avons découvert les éléments suivants :
Les 5 derniers sont connus de nous comme appartenant à Innovative Technologies :
- “Free.vpn.unblock.proxy.vpnpro” – Snap VPN (Lemon Clove)
- “Free.vpn.unblock.proxy.freenetvpn” – Freenet VPN (marque déposée de All Connected Connect / Innovative Technologies)
- “Free.vpn.unblock.proxy.vpnmaster” – Maître VPN (Innovative Technologies)
- “Free.vpn.unblock.proxy.turbovpn” – TurboVPN (Innovative Technologies)
- “Free.vpn.unblock.proxy.vpn.master.pro” – Maître proxy VPN (Innovative Technologies)
Cependant, lorsque nous avons recherché le premier, nous avons découvert qu’il s’agissait de l’application « Monster VPN gratuit illimité – Proxy sécurisé » développée par un développeur appelé Autumn Breeze 2018. En fouillant plus loin, nous avons découvert une référence :
SuperSoftTech : 3 offres VPN au total
Cette société développe les applications suivantes :
- SuperVPN
- VPN Payment Tool
- LinkVPN (par le biais de FuryWeb Tech, un autre nom de développeur de Jinrong Zheng)
Points intéressants à considérer :
Bien que cette société appartienne officiellement à la société SuperSoftTech basée à Singapour, elle appartient en réalité à l’éditeur d’applications indépendant Jinrong Zheng, probablement un ressortissant chinois basé à Beijing.
L’adresse électronique de contact sur le Play Store ([email protected]) renvoie à une adresse chinoise à Beijing. Jinrong Zheng a publié plusieurs applications (principalement des jeux) qui commencent presque toutes par le préfixe « Super ».
SuperVPN a été classé n ° 3 des applications VPN les plus infestées par des programmes malveillants dans une étude australienne menée en 2016 par Csiro [pdf] : https://research.csiro.au/ng/wp-content/uploads/sites/106/2016/08/paper-1.pdf
Il est intéressant de noter que Betternet est classé n ° 4.
Act Mobile Networks : 6 offres VPN au total
Act Mobile Networks développe les applications suivantes :
- VPN (VPN Dash)
- Dash Net Accelerated VPN
- VPN On
Points intéressants :
Ce développeur partage la même adresse d’enregistrement en Californie que Free VPN LLC, qui développe les applications suivantes (iOS et Android) :
- Private Browser + USA VPN Wifi
- Free VPN
- VPN Pro + Fast Video Browser
Mais au lieu de coïncider ou d’utiliser le même comptable ou une autre raison, ces sociétés sont très liées.
Non seulement elles partagent la même adresse, mais elles sont également dirigeants dans les autres sociétés :
Très probablement, il s’agit de la même société : Actmobile Networks, qui n’est pas basée en Californie (elle est maintenant inactive), mais dans le Delaware.
VPN gratuits pour mobiles uniquement d’origine chinoise
Nous avons découvert qu’une bonne partie des VPN gratuits réservés aux téléphones mobiles appartiennent à des sociétés chinoises ou à des sociétés gérées par des ressortissants chinois.
Ceux-ci inclus :
- Innovative Technologies (10 applications VPN) : Danian «Danny» Chen, directeur, est un ressortissant chinois.
- Hotspot VPN (5 applications VPN) : le directeur Zhu Jianpeng a une adresse résidentielle dans la province de Heibei en Chine.
- Hi Security (3 applications) : les applications VPN font partie de Shenzhen HAWK Internet, une filiale de la grande société chinoise TCL Corporation.
- SuperSoftTech (2 applications) : bien qu’appartenant officiellement à SuperSoftTech, société basée à Singapour, il appartient en fait à l’éditeur d’applications indépendant Jinrong Zheng, un ressortissant chinois basé à Beijing.
- LEILEI (2 applications) : selon les titres des VPN (tous écrits en caractères chinois), il est probable que ce développeur soit chinois ou basé en Chine.
- Newbreed Network Pte.Ltd (6 applications) : encore une fois, alors qu’il a une adresse à Singapour, les sites Web de ses applications VPN, SGreen VPN et NodeVPN, sont entièrement en chinois, tandis que le site de NodeVPN est répertorié en République populaire de Chine.