Система безпеки Google Safe Browsing оновила евристичні модулі аналізу прогресивних вебзастосунків (PWA). Під приціл автоматичних сканерів потрапили посадкові сторінки, що імітують мобільні утиліти й ігри для подальшого збору підписок на пуш-сповіщення та перенаправлення користувачів на офшорні гемблінг-вітрини.
Раніше PWA вважалися надійною альтернативою класичним застосункам із Google Play: вони не залежали від суворої модерації магазину й завантажувалися прямо з браузера Chrome. Проте нові алгоритми антифроду почали аналізувати не лише статичний вихідний код сторінки, а й динамічну поведінку фонових процесів після додавання іконки на робочий стіл пристрою.
Механізми детекту та сканування Service Workers
Браузерні фільтри Google навчилися виявляти маніпуляції з аудиторією на ранніх стадіях взаємодії:
Моніторинг фонових сценаріїв. Боти відстежують реєстрацію сервіс-воркерів (Service Workers) у браузері. Якщо скрипт одразу після встановлення запитує дозвіл на надсилання системних пушів і підтягує зашифровані корисні навантаження із зовнішніх серверів, домен потрапляє до списку підозрілих.
Аналіз частоти та вмісту сповіщень. Safe Browsing перехоплює тестові пуші через ізольовані пісочниці. Наявність тригерних слів про акції казино, бонуси на депозит або фейкові системні повідомлення призводить до миттєвого маркування ресурсу як шкідливого ПЗ або фішингу (Deceptive site ahead).
Звірка вебманіфесту з посадковою сторінкою. Роботи зіставляють метадані файлу manifest.json (назву, іконки, опис) із реальним контентом, що відкривається всередині автономного вікна PWA. Підміна казуальної теми на форму авторизації грального клубу слугує прямим тригером для блокування.
Падіння терміну життя доменів до 4 годин. На обсягах активного рекламного трафіку свіжі доменні імена отримують повноекранну червону заглушку в Chrome уже за кілька годин після старту кампанії, що повністю обнуляє конверсію переходів.
Перебудова архітектури та технічні контрзаходи
Масова роздача «червоних екранів» зробила стандартні PWA-конструктори нерентабельними. Баєри втрачають оборотні кошти на викуплених кліках, коли трафік іде на заблоковану браузером адресу, а зібрана база пуш-підписок втрачає цінність через системне відкликання дозволів.
Розробникам доводиться змінювати стек і логіку розгортання мобільних воронок:
Динамічна ротація доменів. Сітки посадкових сторінок розподіляють трафік через каскад технічних дзеркал із безперервною зміною DNS-записів, щоб не акумулювати великий обсяг скарг на одній адресі.
Ізоляція доставки пушів. Скрипти надсилання сповіщень фізично розносять із посадковим доменом: прийом підписок іде через нейтральні проксі-сервери, а сам сервіс-воркер дробить розсилки за часом, уникаючи спам-інтенсивності.
Глибоке маскування вебманіфестів. Оформлення PWA наближають до реальних білих сервісів із робочим локальним інтерфейсом, затримуючи перемикання на цільовий офер до моменту, поки застосунок не пройде первинний карантин перевірочних ботів Google.
👉🏻Слідкуйте за новинами в нашому telegram-каналі — Новини Арбітражу.

Нема коментарів