Команда безпеки Google активувала жорсткі фільтри Safe Browsing проти посадкових сторінок, які імітують інтерфейс фірмового магазину Google Play. Браузер Chrome на мобільних пристроях почав перехоплювати переходи на типові прелендинги PWA-вітрин і вивішувати поверх екрана повнорозмірну червону заглушку з попередженням про фішинг та крадіжку особистих даних («Deceptive site ahead»).
Для баєрів, які заливають гемблінг із Facebook, TikTok та контексту на прогріті екрани застосунків, це обернулося різкою зупинкою зв'язок. Модель, де користувача вели на візуальний клон маркету із зеленими кнопками завантаження, фейковими бейджами «Вибір редакції» та накрученими відгуками, тепер згоряє протягом кількох годин після старту рекламної кампанії.
Механіка детекції: за що прилітає червоний екран
Раніше модерація відстежувала переважно шкідливий код усередині скриптів сервісних воркерів (manifest.json та sw.js). Нові модулі антифроду Chrome використовують візуальне розпізнавання контенту сторінки та звіряють верстку з офіційним UI компонентів Google Play Store.
Алгоритм сканує DOM-дерево та графічні ассети сайту прямо під час завантаження сторінки:
Звірка фірмових іконок Google: логотипи Play Маркету, системні плашки безпеки Play Protect та рейтингові зірки з оригінальними SVG-контурами.
Аналіз текстових блоків: шаблонні фальшиві відгуки з іменами користувачів, лічильники «1 000 000+ встановлень» та типові плашки вікового цензу 18+.
Фіксація підроблених елементів керування: анімація прогрес-бару завантаження файлу, що дублює системний інтерфейс операційної системи.
Звірка доменних імен: реєстрація доменів із входженнями брендових ключів (play-market, google-app-store, android-games) моментально піднімає ризик-скор хоста.
Скарги вбудованого антивірусу: телеметрія мобільного Chrome передає скріншот підозрілого вікна на сервери для повторного аналізу нейромережею.
Обвал метрик: як попередження ріже трафік
Поява повноекранної заглушки безпеки фактично ховає подальший рух користувача воронкою. Середньостатистичний гравець не шукатиме заховану внизу кнопку «Докладніше» і не підтверджуватиме примусовий перехід на ненадійний ресурс.
Кампанії, що потрапили під фільтр, показують миттєву деградацію ключових показників:
Двократне падіння конверсії з кліка по креативу у відкриття сторінки PWA (Drop-off Rate досягає 65–75%).
Злив рекламного бюджету: кліки в кабінетах Facebook Ads та TikTok продовжують списувати баланс, поки трафік упирається в системний блокпост.
Погіршення внутрішнього рейтингу пікселів: різкий обрив воронки ламає алгоритми оптимізації кампаній під подію реєстрації (CompleteRegistration) та першого депозиту (Purchase).
Хвиля масових відхилень супутніх оголошень: слідом за доменом модерація соцмереж блокує фан-пейджі та акаунти через скарги на фішинг.
Перезбірка посадкових сторінок: відхід від айдентики Google
Арбітражним командам та сервісам оренди PWA-застосунків довелося терміново переписувати фронтенд посадкових сторінок. Використання елементів брендингу корпорації стало занадто дорогим тригером для банів.
Замість прямих копій стору розробники впроваджують нейтральні інтерфейси. Користувачеві більше не показують підроблений Play Market: екран оформлення стилізують під системне сповіщення про «оновлення захищеної веб-версії» або вбудовану промо-вітрину конкретного казино зі швидким встановленням ярлика на робочий стіл. За такого підходу з коду повністю вирізають оригінальні логотипи корпорації, замінюючи їх абстрактною графікою завантаження, що дозволяє екранам жити значно довше без міток Safe Browsing.
👉🏻Слідкуйте за новинами в нашому telegram-каналі — Новини Арбітражу.

Нема коментарів