Google выкатил экстренное обновление правил для спортивных прил перед стартом футбольного сезона. Теперь любые PWA и WebView со ставками или викторинами обязаны просить биометрию (FaceID или отпечаток) прямо при первом входе.
Путь юзера раньше был максимально простым: кликнул по крео в TikTok ➔ установил ➔ зашел на форму регистрации. Теперь человек скачивает обычную викторину, открывает её и упирается в системное окно Google: «Приложите палец для доступа».
80% холодных пользователей пугаются и просто удаляют приложение. Сетка PWA без обновленного софта просела по конверту в 2.5 раза за одни сутки. Срочно тряси разработчиков и запрашивай прилы с обходом этого диалога!
В чем замес и почему обвалился конверт
Разработчики и арбитражные команды столкнулись с внезапным изменением требований Google Play Security API, направленным на усиление проверки возраста и подлинности пользователя перед доступом к азартным играм или около-спортивным викторинам. Изменение раскатали без предварительных анонсов прямо перед стартом крупных еврокубковых матчей.
Раньше холодный трафик с TikTok, Facebook Ads и Google UAC без проблем пролетал через клоаку прямо на форму регистрации или в окно пополнения баланса. Сейчас же стандартный пользовательский сценарий ломается в самом начале:
Пользователь переходит по рекламе, скачивает внешне «безопасную» викторину или спортивный справочник.
При первом клике по экрану приложение вызывает обязательный системный Native Biometric Prompt.
Человек, не ожидавший запроса биометрических данных от простого приложения, мгновенно закрывает софт.
Конверсия из установки в целевое действие (Inst2Reg и Inst2Dep) мгновенно улетает на дно.
Что конкретно изменилось на стороне Android API
Нововведение затрагивает механизм работы встроенных контейнеров WebApp и вызова веб-представлений (WebView). Теперь системный компонент проверяет категорию манифеста и наличие определенных ключевых слов в теле приложения.
Обязательный биометрический интент: при обнаружении интерактивных элементов, связанных со ставками или спортивными коэффициентами, Google Play Services перехватывают управление и блокируют рендеринг DOM-дерева до прохождения биометрии.
Блокировка прямых редиректов: попытка передать сессию из приложения во внешний браузер без локального подтверждения личности приводит к вылету приложения с ошибкой безопасности.
Принудительный фреймворк доверия: приложения, не обновленные под новые гайдлайны безопасности, помещаются алгоритмами в зону риска с последующим снижением органической видимости в сторе.
Какие вертикали и сетапы оказались под ударом
Сбой аффектнул практически всю мобайл-инфраструктуру, ориентированную на быстрый залив спортивного трафика. В первую очередь просели:
PWA-приложения: сервисы, мимикрирующие под Google Play Store, потеряли пробив, так как пользователи не готовы отдавать отпечаток пальца в веб-оболочках.
Спортивные WebView-заглушки: классические приложения с легким белым контентом на входе отлетают по конверту из-за неожиданного системного поп-апа.
Схемный трафик: воронки с быстрым дожимом через капперские прогнозы ломаются на этапе первичного контакта с софтом.
Как перестроить софт и спасти заливы
Ситуация требует немедленной реакции от технических отделов и поставщиков аренды приложений. Чтобы обойти принудительный вывод системного биометрического диалога, разработчикам приходится пересобирать бинарники и менять логику работы клоакинга.
В первую очередь помогает вынос первичного рендеринга за пределы нативного контейнера и использование гибких заглушек, нейтрализующих триггеры Google Play Services. Также команды переходят на обновленные WebView-архитектуры с подменой пользовательских интентов до момента первой выгрузки целевого лендинга.
Пока сервисы выкатывают обновы, байерам стоит отфильтровать активные кампании и перенаправить часть бюджета на проверенные PWA-сетапы с приватными доменами или альтернативные воронки.
👉🏻Следите за новостями в нашем telegram-канале — Новости Арбитража.

Нет комментариев.