Google викотив екстрене оновлення правил для спортивних прил перед стартом футбольного сезону. Тепер будь-які PWA та WebView зі ставками чи вікторинами зобов'язані просити біометрію (FaceID або відбиток) прямо при першому вході.
Шлях юзера раніше був максимально простим: клікнув по крео в TikTok ➔ встановив ➔ зайшов на форму реєстрації. Тепер людина скачує звичайну вікторину, відкриває її й упирається в системне вікно Google: «Прикладіть палець для доступу».
80% холодних користувачів лякаються й просто видаляють застосунок. Сітка PWA без оновленого софту просіла по конверту в 2.5 раза за одну добу. Терміново труси розробників і запитуй прили з обходом цього діалогу!
У чому заміс і чому обвалився конверт
Розробники та арбітражні команди зіткнулися з раптовою зміною вимог Google Play Security API, спрямованою на посилення перевірки віку та автентичності користувача перед доступом до азартних ігор або навколо-спортивних вікторин. Зміну розкатали без попередніх анонсів прямо перед стартом великих єврокубкових матчів.
Раніше холодний трафік з TikTok, Facebook Ads та Google UAC без проблем пролітав через клоаку прямо на форму реєстрації або у вікно поповнення балансу. Зараз же стандартний користувацький сценарій ламається на самому початку:
Користувач переходить по рекламі, скачує зовні «безпечну» вікторину або спортивний довідник.
При першому кліку по екрану застосунок викликає обов'язковий системний Native Biometric Prompt.
Людина, яка не очікувала запиту біометричних даних від простого застосунку, миттєво закриває софт.
Конверсія з установки в цільову дію (Inst2Reg та Inst2Dep) миттєво улітає на дно.
Що конкретно змінилося на боці Android API
Нововведення зачіпає механізм роботи вбудованих контейнерів WebApp та виклику веб-представлень (WebView). Тепер системний компонент перевіряє категорію маніфесту та наявність певних ключових слів у тілі застосунку.
Обов'язковий біометричний інтент: при виявленні інтерактивних елементів, пов'язаних зі ставками або спортивними коефіцієнтами, Google Play Services перехоплюють управління й блокують рендеринг DOM-дерева до проходження біометрії.
Блокування прямих редиректів: спроба передати сесію із застосунку в зовнішній браузер без локального підтвердження особи призводить до вильоту застосунку з помилкою безпеки.
Примусовий фреймворк довіри: застосунки, не оновлені під нові гайдлайни безпеки, поміщаються алгоритмами в зону ризику з подальшим зниженням органічної видимості в сторі.
Які вертикалі та сетапи опинилися під ударом
Збій аффектав практично всю мобайл-інфраструктуру, орієнтовану на швидкий залив спортивного трафіку. У першу чергу просіли:
PWA-застосунки: сервіси, що мімікрують під Google Play Store, втратили пробив, оскільки користувачі не готові віддавати відбиток пальця у веб-оболонках.
Спортивні WebView-заглушки: класичні застосунки з легким білим контентом на вході відлітають по конверту через неочікуваний системний поп-ап.
Схемний трафік: воронки зі швидким дотиском через капперські прогнози ламаються на етапі первинного контакту із софтом.
Як перебудувати софт і врятувати заливи
Ситуація вимагає негайної реакції від технічних відділів і постачальників оренди застосунків. Щоб обійти примусове виведення системного біометричного діалогу, розробникам доводиться перезбирати бінарники й змінювати логіку роботи клоакінгу.
У першу чергу допомагає винес первинного рендерингу за межі нативного контейнера та використання гнучких заглушок, які нейтралізують тригери Google Play Services. Також команди переходять на оновлені WebView-архітектури з підміною користувацьких інтентів до моменту першого вивантаження цільового лендінгу.
Поки сервіси викочують обнови, баєрам варто відфільтрувати активні кампанії та перенаправити частину бюджету на перевірені PWA-сетапи з приватними доменами або альтернативні воронки.
👉🏻Слідкуйте за новинами в нашому telegram-каналі — Новини Арбітражу.

Нема коментарів