В Chrome заблокировали 7 млрд «мусорных» ежедневных уведомлений

В Chrome заблокировали 7 млрд 171мусорных187 ежедневных уведомлений

Изображение: Arkan Perdana (unsplash)

Google отчиталась о зачистке уведомлений в Chrome для Android — в первом квартале 2026 года браузер каждый день блокировал более 7 млрд нежелательных сообщений, через которые распространялись мошеннические схемы, вредоносные программы, фишинговые страницы и поддельные запросы на оплату. Компания выстроила многослойную защиту, вычисляющую подозрительную активность ещё до того, как поток сообщений добирается до пользователя.

Один сайт просит разрешить сообщения, второй обещает срочную скидку, третий пугает подозрительной активностью в аккаунте, четвёртый предлагает срочно что-нибудь оплатить. Полезная функция браузера превратилась в удобный канал для мошенников, и российские пользователи ловят на себе те же схемы, что и владельцы смартфонов в других странах.

Защита Chrome работает как система из перекрывающихся уровней, где отказ одного механизма не приводит автоматически к победе злоумышленника. Если подозрительный ресурс проходит первую проверку, следующий модуль анализирует его поведение и может отрезать доступ к уведомлениям уже на другом шаге. Браузер старается не удалять неприятные сообщения после появления на экране, а вообще не пускать их до устройства.

Chrome умеет сам отзывать разрешения у сайтов, которые давно не открываются или регулярно попадают под подозрение из-за навязчивой активности. После отмены браузер прекращает подписку пользователя на поток сообщений со страницы. Решение обратимое — в Android список автоматически отключённых разрешений виден в разделе Safety Hub.

Стоит обратить внимание, что отказаться от уведомлений можно и через панель сообщений Android, не открывая настройки браузера.

Chrome анализирует связи между группами ресурсов и учитывает скоординированную активность service worker, когда несколько площадок работают как единая сеть. Для борьбы с организованной раздачей обманных сообщений это ощутимый шаг — отдельный сайт выглядит безобидно, а совокупность связанных ресурсов выдаёт совсем другую сторону происходящего.

Браузер оценивает поведение ресурса по нескольким параметрам:

  • объём отправляемых сообщений в единицу времени;
  • продолжительность пребывания посетителей на странице;
  • частота запросов разрешений у новых посетителей;
  • реакция пользователей на приходящие уведомления.

Chrome смотрит не только на содержимое сообщения — для системы значим весь цифровой почерк ресурса. Если сайт разгоняется слишком сильно, ему урезают возможность отправки. Google приводит пример с лимитом в 1000 сообщений в минуту — всё, что выходит за эту планку, получает HTTP-ошибку 429. Санкции работают по нескольким принципам:

  • превышение лимита блокируется на уровне протокола;
  • повторные нарушители получают более жёсткие рамки;
  • разрешение может быть отозвано полностью.

Сайт технически владеет разрешением на отправку сообщений, но это не даёт права бесконечно эксплуатировать канал.

Интересно, что даже полностью «легальное» разрешение на push-уведомления в Chrome теперь работает только пока сайт ведёт себя в рамках приличий.

У защиты от мошеннических уведомлений есть классическая проблема — слишком закрутить гайки, и пострадают обычные сайты вместе с посетителями. Google перерабатывает и сам механизм запроса разрешения на уведомления в Chrome для Android. Интерфейс стал менее навязчивым и позволяет принять решение без резкого прерывания просмотра страницы — на небольшом экране любое внезапное окно поверх страницы превращается в раздражитель.

Если такие запросы всплывают регулярно, пользователь либо начинает разрешать всё подряд, либо отключает уведомления целиком. Оба варианта для браузера неудачны:

  • в первом случае разрастается пространство для злоупотреблений;
  • во втором теряется полезная функция сервисов;
  • рекламные сети получают лишний повод давить на людей;
  • фишинговые страницы дешевле собирают аудиторию.

Google связывает новую систему с уменьшением лишней активности сайтов и снижением нагрузки на аккумулятор смартфона. Чем меньше сайтов постоянно пытаются что-то отправить, тем меньше работы приходится выполнять устройству. Тема выходит за пределы одной только борьбы с мошенниками — навязчивые уведомления бьют по безопасности, приватности и пользовательскому комфорту одновременно.

Более 7 млрд остановленных Android-уведомлений в сутки — это полноценный индустриальный конвейер, а не случайные миллионы спам-сообщений. Показатель отражает активность, которую защита Chrome смогла заблокировать. Схема бьёт и по российским пользователям, у которых мобильный Chrome остаётся одним из основных браузеров на Android.

Для злоумышленников браузерные push-сообщения привлекательны простотой — пользователь однажды выдал сайту разрешение, ресурс получил канал связи с устройством. Сайт оказался вредоносным или был взломан позже — канал используется совсем не в тех целях, ради которых человек нажал кнопку. В российской практике мошеннические push-сообщения чаще всего мимикрируют под несколько понятных шаблонов:

  • поддельные предупреждения о заражении смартфона вирусом;
  • фальшивые уведомления от банковских приложений;
  • сообщения о подозрительной активности в аккаунте;
  • поддельные запросы на срочную оплату или подтверждение перевода.

Внутри каждого варианта — банальная попытка увести человека на нужную страницу.

Ручной контроль Google оставляет за пользователем. На компьютере разрешения для сайтов лежат в настройках Chrome в разделе конфиденциальности и безопасности — дальше параметры сайтов и уведомления. На Android управление доступно через настройки уведомлений Chrome напрямую. Навязчивому сайту разрешение отключается вручную за пару касаний.

Chrome работает вышибалой на входе — сайт запрашивает пропуск, пользователь его выдаёт, но пожизненного VIP-доступа к экрану никто не гарантирует. Повёл себя подозрительно — браузер пересмотрит разрешение, урежет частоту сообщений или прекратит доставку.

Ранее сообщалось, что Google кардинально расширила участие искусственного интеллекта в защите браузера Chrome. ИИ теперь ищет уязвимости, сортирует отчёты исследователей, предлагает варианты исправлений, проверяет код и участвует в подготовке обновлений. За две последние версии браузера новый подход помог обнаружить свыше тысячи проблем безопасности и заметно сократить промежуток между обнаружением ошибки и выпуском патча.

Эксперты CISOCLUB отметили, что модель Google превращает push-уведомления в контролируемую среду, где источник получает не разовое согласие, а условное право доступа. Пользователю необязательно разбираться, что такое service worker, HTTP 429 или скоординированная активность нескольких доменов — задачу берёт на себя браузер. Семь миллиардов заблокированных сообщений в сутки показывают, что защищать человека приходится не только от вирусов и взломов, но и от слишком разговорчивых сайтов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: