12 августа 2026
172

Chrome отсекает 7 млрд мошеннических уведомлений на Android в сутки

Push-уведомления превратились в полноценный канал доставки мошеннических схем: через них распространяют вредоносное ПО, уводят на фишинговые страницы и требуют оплаты несуществующих услуг. Google заявила, что защитные механизмы Chrome сократили поток нежелательных уведомлений на Android более чем на 7 миллиардов в сутки за первый квартал 2026 года. Браузер отзывает разрешения у подозрительных ресурсов, вычисляет скоординированные сети сайтов-нарушителей и режет скорость рассылки на стороне сервера. Разбираем, как устроена эта оборона и что пользователь может настроить сам.

Изображение: Google

Push-уведомления задумывались как способ для сайтов оперативно связываться с аудиторией, но злоумышленники быстро оценили потенциал канала. Через всплывающие сообщения распространяют вредоносное ПО, заманивают на фишинговые формы, выманивают платежи за несуществующие услуги и разыгрывают классические сценарии с «заражённым устройством». В Google сообщили, что за первый квартал 2026 года защитные механизмы Chrome срезали поток нежелательных уведомлений на Android более чем на 7 миллиардов в сутки.

Универсального фильтра против таких рассылок не существует, поэтому инженеры выстроили схему, которую сами называют моделью «швейцарского сыра»: несколько перекрывающих друг друга слоёв контролируют весь жизненный цикл уведомления — от выдачи разрешения до момента доставки. Разработкой занималась команда безопасности Chrome совместно с подразделениями Firebase Cloud Messaging и Safe Browsing.

Наша цель — сделать так, чтобы злоупотребление, проскочившее через один слой защиты, перехватил следующий.

Ханна Буономо, Джонатан Ли и Нидхи Дававала, специалисты по безопасности Google

Отзыв разрешения и автоматическая отписка

Chrome сам лишает права на уведомления сайты, с которыми человек давно не взаимодействовал, а также ресурсы, чьи сообщения раз за разом попадали под предупреждения о подозрительном содержимом. При отзыве разрешения браузер способен автоматически отписать пользователя от рассылки — вручную ничего искать не нужно. Список отозванных разрешений остаётся доступен в разделе Safety Hub, и при желании доступ можно вернуть. На Android отписаться можно и напрямую из шторки уведомлений.

Сети сайтов-нарушителей

Отдельное направление — поиск не одиночных ресурсов, а связанных между собой групп, которые действуют по общему сценарию. Система анализирует поведенческие сигналы, в том числе скоординированную активность сервис-воркеров, и по совпадениям вычисляет целые сети, занятые доставкой вредоносного и обманного контента. Ключевой момент: разрешения у таких площадок отзывают на опережение, даже если содержимое самих страниц не выглядит откровенно вредоносным — расчёт мошенников на «чистый» сайт-прокладку перестаёт работать.

Лимиты на стороне сервера

Третий рубеж развёрнут в инфраструктуре Firebase Cloud Messaging, через которую проходят push-сообщения. Для Push API ввели ограничения скорости рассылки, а сайты оценивают по совокупности признаков: объёму сообщений относительно реального времени, проведённого пользователем на ресурсе, частоте показа запросов на разрешение и общему уровню вовлечённости. Домены, признанные назойливыми, получают потолок в 1000 сообщений в минуту, а при его превышении сервер отвечает кодом HTTP 429. При повторных нарушениях санкции ужесточаются и снимаются только после периода спокойного поведения — массовые кампании становятся дороже и менее эффективными.

Меньше запросов на разрешение

Изменился и сам механизм выдачи разрешения на Android: диалог стал менее навязчивым и не прерывает работу с сайтом, но по-прежнему требует осознанного выбора. Логика в том, что усталость от бесконечных запросов подталкивает людей нажимать «Разрешить» не глядя — именно на этом рефлексе и строится значительная часть мошеннических подписок. Побочным эффектом всей связки мер в Google называют снижение фоновой активности и расхода заряда батареи.

Что проверить самому

Полагаться только на автоматику не стоит — выданные ранее разрешения имеет смысл пересмотреть вручную:

  • в десктопной версии — «Настройки» → «Конфиденциальность и безопасность» → «Настройки сайтов» → «Уведомления» либо адрес chrome://settings/content/notifications в адресной строке;
  • на Android — «Настройки» → «Уведомления».

Особое внимание стоит уделить ресурсам, которые вы не помните, и сообщениям с требованием срочно что-то оплатить, обновить или проверить: легитимные сервисы не сообщают о заражении устройства через push-уведомления браузера.

Читайте нас в Telegram

Читайте также
Фишеры научились обходить двухфакторную защиту без взлома паролей
21 августа 2026
Экономический ущерб при категорировании КИИ: как применять показатели № 8, № 9, № 10 и проект ФСТЭК
26 августа 2026
Более 440 000 атак на уязвимости в плагинах Super Forms и Elementor Pro для WordPress
4 сентября 2026