Google Chrome начал помечать витрины приложений для казино как опасный фишинг

77

Команда безопасности Google активировала жесткие фильтры Safe Browsing против посадочных страниц, имитирующих интерфейс фирменного магазина Google Play. Браузер Chrome на мобильных устройствах начал перехватывать переходы на типовые прелендинги PWA-витрин и вывешивать поверх экрана полноразмерную красную заглушку с предупреждением о фишинге и краже личных данных («Deceptive site ahead»).

Для байеров, заливающих гемблинг с Facebook, TikTok и контекста на прогретые экраны приложений, это обернулось резкой остановкой связок. Модель, где пользователя вели на визуальный клон маркета с зелеными кнопками скачивания, фейковыми бейджами «Выбор редакции» и накрученными отзывами, теперь сгорает в течение нескольких часов после старта рекламной кампании.

Механика детекции: за что прилетает красный экран

Раньше модерация отслеживала в основном вредоносный код внутри скриптов сервисных воркеров (manifest.json и sw.js). Новые модули антифрода Chrome используют визуальное распознавание контента страницы и сверяют верстку с официальным UI компонентов Google Play Store.

Алгоритм сканирует DOM-дерево и графические ассеты сайта прямо при загрузке страницы:

  • Сличение фирменных иконок Google: логотипы Play Маркета, системные плашки безопасности Play Protect и рейтинговые звезды с оригинальными SVG-контурами.

  • Анализ текстовых блоков: шаблонные фальшивые отзывы с именами пользователей, счетчики «1 000 000+ установок» и типовые плашки возрастного ценза 18+.

  • Фиксация поддельных элементов управления: анимация прогресс-бара скачивания файла, дублирующая системный интерфейс операционной системы.

  • Сверка доменных имен: регистрация доменов с вхождениями брендовых ключей (play-market, google-app-store, android-games) моментально поднимает риск-скор хоста.

  • Жалобы встроенного антивируса: телеметрия мобильного Chrome передает скриншот подозрительного окна на серверы для повторного анализа нейросетью.

Обвал метрик: как предупреждение режет трафик

Появление полноэкранной заглушки безопасности фактически хоронит дальнейшее движение пользователя по воронке. Среднестатистический игрок не станет искать спрятанную внизу кнопку «Подробнее» и подтверждать принудительный переход на ненадежный ресурс.

Кампании, попавшие под фильтр, показывают мгновенную деградацию ключевых показателей:

  1. Двукратное падение конверсии из клика по креативу в открытие страницы PWA (Drop-off Rate достигает 65–75%).

  2. Слив рекламного бюджета: клики в кабинетах Facebook Ads и TikTok продолжают списывать баланс, пока трафик упирается в системный блокпост.

  3. Ухудшение внутреннего рейтинга пикселей: резкий обрыв воронки ломает алгоритмы оптимизации кампаний под событие регистрации (CompleteRegistration) и первого депозита (Purchase).

  4. Волна массовых отклонений сопутствующих объявлений: вслед за доменом модерация соцсетей блокирует фан-пейджи и аккаунты из-за жалоб на фишинг.

Пересборка посадочных страниц: уход от айдентики Google

Арбитражным командам и сервисам аренды PWA-приложений пришлось экстренно переписывать фронтенд посадочных страниц. Использование элементов брендинга корпорации стало слишком дорогим триггером для банов.

Вместо прямых копий стора разработчики внедряют нейтральные интерфейсы. Пользователю больше не показывают поддельный Play Market: экран оформления стилизуют под системное уведомление об «обновлении защищенной веб-версии» или встроенную промо-витрину конкретного казино с быстрой установкой ярлыка на рабочий стол. При таком подходе из кода полностью вырезают оригинальные логотипы корпорации, заменяя их абстрактной графикой загрузки, что позволяет экранам жить значительно дольше без меток Safe Browsing.

👉🏻Следите за новостями в нашем telegram-канале — Новости Арбитража.


Нет комментариев.

Похожие новости

⇧ Наверх