Система безопасности Google Safe Browsing обновила эвристические модули анализа прогрессивных веб-приложений (PWA). Под прицел автоматических сканеров попали посадочные страницы, имитирующие мобильные утилиты и игры для последующего сбора подписок на пуш-уведомления и перенаправления пользователей на офшорные гемблинг-витрины.
Раньше PWA считались надежной альтернативой классическим приложениям из Google Play: они не зависели от строгой модерации магазина и загружались прямо из браузера Chrome. Однако новые алгоритмы антифрода начали анализировать не только статический исходный код страницы, но и динамическое поведение фоновых процессов после добавления иконки на рабочий стол устройства.
Механизмы детекта и сканирование Service Workers
Браузерные фильтры Google научились выявлять манипуляции с аудиторией на ранних стадиях взаимодействия:
Мониторинг фоновых сценариев. Боты отслеживают регистрацию сервис-воркеров (Service Workers) в браузере. Если скрипт сразу после установки запрашивает разрешение на отправку системных пушей и подгружает зашифрованные полезные нагрузки с внешних серверов, домен попадает в список подозрительных.
Анализ частоты и содержимого уведомлений. Safe Browsing перехватывает тестовые пуши через изолированные песочницы. Наличие триггерных слов об акциях казино, бонусах на депозит или фейковых системных сообщениях приводит к мгновенной пометке ресурса как вредоносного ПО или фишинга (Deceptive site ahead).
Сверка веб-манифеста с посадочной страницей. Роботы сопоставляют метаданные файла manifest.json (название, иконки, описание) с реальным контентом, который открывается внутри автономного окна PWA. Подмена казуальной темы на форму авторизации игорного клуба служит прямым триггером для блокировки.
Падение срока жизни доменов до 4 часов. На объемах активного рекламного трафика свежие доменные имена получают полноэкранную красную заглушку в Chrome уже через несколько часов после старта кампании, что полностью обнуляет конверсию переходов.
Перестройка архитектуры и технические контрмеры
Массовая раздача «красных экранов» сделала стандартные PWA-конструкторы нерентабельными. Байеры теряют оборотные средства на выкупленных кликах, когда трафик идет на заблокированный браузером адрес, а собранная база пуш-подписок теряет ценность из-за системного отзыва разрешений.
Разработчикам приходится менять стек и логику развертывания мобильных воронок:
Динамическая ротация доменов. Сетки посадочных страниц распределяют трафик через каскад технических зеркал с непрерывной сменой DNS-записей, чтобы не аккумулировать большой объем жалоб на одном адресе.
Изоляция доставки пушей. Скрипты отправки уведомлений физически разносят с посадочным доменом: прием подписок идет через нейтральные прокси-серверы, а сам сервис-воркер дробит рассылки по времени, избегая спам-интенсивности.
Глубокая маскировка веб-манифестов. Оформление PWA приближают к реальным белым сервисам с рабочим локальным интерфейсом, задерживая переключение на целевой оффер до момента, пока приложение не пройдет первичный карантин проверочных ботов Google.
👉🏻Следите за новостями в нашем telegram-канале — Новости Арбитража.

Нет комментариев.