Сюрприз у Google Play: застосунки під футбол тепер вимагають відбиток пальця

59

Google викотив екстрене оновлення правил для спортивних прил перед стартом футбольного сезону. Тепер будь-які PWA та WebView зі ставками чи вікторинами зобов'язані просити біометрію (FaceID або відбиток) прямо при першому вході.

Шлях юзера раніше був максимально простим: клікнув по крео в TikTok ➔ встановив ➔ зайшов на форму реєстрації. Тепер людина скачує звичайну вікторину, відкриває її й упирається в системне вікно Google: «Прикладіть палець для доступу».

80% холодних користувачів лякаються й просто видаляють застосунок. Сітка PWA без оновленого софту просіла по конверту в 2.5 раза за одну добу. Терміново труси розробників і запитуй прили з обходом цього діалогу!

У чому заміс і чому обвалився конверт

Розробники та арбітражні команди зіткнулися з раптовою зміною вимог Google Play Security API, спрямованою на посилення перевірки віку та автентичності користувача перед доступом до азартних ігор або навколо-спортивних вікторин. Зміну розкатали без попередніх анонсів прямо перед стартом великих єврокубкових матчів.

Раніше холодний трафік з TikTok, Facebook Ads та Google UAC без проблем пролітав через клоаку прямо на форму реєстрації або у вікно поповнення балансу. Зараз же стандартний користувацький сценарій ламається на самому початку:

  • Користувач переходить по рекламі, скачує зовні «безпечну» вікторину або спортивний довідник.

  • При першому кліку по екрану застосунок викликає обов'язковий системний Native Biometric Prompt.

  • Людина, яка не очікувала запиту біометричних даних від простого застосунку, миттєво закриває софт.

  • Конверсія з установки в цільову дію (Inst2Reg та Inst2Dep) миттєво улітає на дно.

Що конкретно змінилося на боці Android API

Нововведення зачіпає механізм роботи вбудованих контейнерів WebApp та виклику веб-представлень (WebView). Тепер системний компонент перевіряє категорію маніфесту та наявність певних ключових слів у тілі застосунку.

  1. Обов'язковий біометричний інтент: при виявленні інтерактивних елементів, пов'язаних зі ставками або спортивними коефіцієнтами, Google Play Services перехоплюють управління й блокують рендеринг DOM-дерева до проходження біометрії.

  2. Блокування прямих редиректів: спроба передати сесію із застосунку в зовнішній браузер без локального підтвердження особи призводить до вильоту застосунку з помилкою безпеки.

  3. Примусовий фреймворк довіри: застосунки, не оновлені під нові гайдлайни безпеки, поміщаються алгоритмами в зону ризику з подальшим зниженням органічної видимості в сторі.

Які вертикалі та сетапи опинилися під ударом

Збій аффектав практично всю мобайл-інфраструктуру, орієнтовану на швидкий залив спортивного трафіку. У першу чергу просіли:

  • PWA-застосунки: сервіси, що мімікрують під Google Play Store, втратили пробив, оскільки користувачі не готові віддавати відбиток пальця у веб-оболонках.

  • Спортивні WebView-заглушки: класичні застосунки з легким білим контентом на вході відлітають по конверту через неочікуваний системний поп-ап.

  • Схемний трафік: воронки зі швидким дотиском через капперські прогнози ламаються на етапі первинного контакту із софтом.

Як перебудувати софт і врятувати заливи

Ситуація вимагає негайної реакції від технічних відділів і постачальників оренди застосунків. Щоб обійти примусове виведення системного біометричного діалогу, розробникам доводиться перезбирати бінарники й змінювати логіку роботи клоакінгу.

У першу чергу допомагає винес первинного рендерингу за межі нативного контейнера та використання гнучких заглушок, які нейтралізують тригери Google Play Services. Також команди переходять на оновлені WebView-архітектури з підміною користувацьких інтентів до моменту першого вивантаження цільового лендінгу.

Поки сервіси викочують обнови, баєрам варто відфільтрувати активні кампанії та перенаправити частину бюджету на перевірені PWA-сетапи з приватними доменами або альтернативні воронки.

👉🏻Слідкуйте за новинами в нашому telegram-каналі — Новини Арбітражу.

Нема коментарів

Схожі новости

⇧ Наверх