Google провів масштабну зачистку каталогу Chrome Web Store, ліквідувавши одну з найстабільніших схем прихованої переадресації трафіку. Під заборону потрапили розширення, що маскувалися під допоміжний софт для спортивної аналітики та прогнозів. Алгоритми перевірки безпеки магазину почали масово позначати такі плагіни як шкідливе програмне забезпечення, видаляючи їх із загального доступу.
Зв'язка тривалий час вважалася надійним джерелом умовно-безкоштовного та схемного трафіку. Користувач встановлював плагін заради заявлених функцій на зразок калькулятора вилок, календаря матчів чи спортивних сповіщень. У цей час зашиті фонові скрипти непомітно підміняли партнерські посилання в браузері, перехоплювали пошукові сесії та вели гравця на цільову букмекерську контору. Тепер ця механіка остаточно заблокована.
Як евристика магазину розкриває фоновий злив
Інженери Google оновили статичні та динамічні аналізатори коду, які сканують розширення як на етапі модерації, так і під час регулярних апдейтів:
Детекція динамічного виконання скриптів: повна заборона на підвантаження зовнішнього JS-коду зі сторонніх серверів в обхід маніфесту (Manifest V3).
Аналіз фонових процесів: фіксація несанкціонованого перехоплення мережевих запитів через Web Request API для підміни реферальних хвостів.
Сканування DOM-дерева: блокування розширень, які примусово вбудовують рекламні банери або приховані клікандери на сайтах, що відкриває користувач.
Пошук прихованих редиректів: відстеження відкриття фонових вкладок і примусових переходів на неліцензовані гральні ресурси.
Перевірка відповідності функціоналу: якщо заявлений калькулятор запитує надлишкові дозволи на читання даних усіх відвідуваних сайтів, плагін моментально відправляється на ручну ревізію.
Маcове блокування профілів розробників
Чистка магазину вдарила не лише по самих плагінах, а й по всій інфраструктурі команд:
Перманентний бан консолей розробника: акаунти Google Developer відлітають у бан без права на відновлення за першої ж фіксації шкідливої активності.
Віялова зачистка сіток: пов'язування профілів за цифровими відбитками, платіжними картками та використовуваними API-ключами призводить до блокування сусідніх застосунків розробника.
Видалення з браузерів користувачів: захисна система Chrome примусово вимикає та видаляє скомпрометовані розширення на пристроях юзерів у фоновому режимі.
Втрата органічного топу: напрацьовані бази встановлень і накручені відгуки згоряють за один день, обнуляючи витрати на просування в магазині.
Чому Manifest V3 добив сірі розширення
Перехід на стандарт Manifest V3 став головним технічним бар'єром для сірих схем. Нова архітектура позбавила розширення можливості виконувати віддалений код: тепер уся логіка зобов'язана бути жорстко прописана всередині самого пакета, який проходить жорстку перевірку сканером.
Будь-яка спроба звертатися до зовнішніх трекерів або динамічно змінювати посилання на офери розцінюється системою як впровадження бекдору. Для арбітражників це означає закриття дешевого каналу утримання: утримувати аудиторію всередині браузера через приховані скрипти більше технічно неможливо.
Фінал схеми з паразитним трафіком
Спроби витискати депозити через маніпуляції з браузерним розширенням добігли кінця. Google закрив уразливості в контролі над розширеннями, перетворивши магазин плагінів на суворо модеровану екосистему.
Командам, які працювали з цим джерелом, доводиться повертатися до класичних воронок: мобільних застосунків, Telegram-ботів і нативного контенту. Будь-які спроби реанімувати фонове перехоплення посилань усередині екосистеми Chrome призводять лише до миттєвої втрати акаунтів розробника та витрачених на запуск коштів.
👉🏻Слідкуйте за новинами в нашому telegram-каналі — Новини Арбітражу.

Нема коментарів