🍌 UBP-баны: что это и почему их ловят даже опытные игроки
UBP-бан (Unacceptable Business Practices) — один из самых жёстких ударов, которые ты можешь получить в Google Ads. Это не предупреждение и не временный стоп, а в большинстве моментальная, окончательная блокировка аккаунта. Система даже не пытается разбираться, что у тебя за бизнес. Если флаги сошлись, аккаунт улетает в перманент.
Google включает этот режим, когда считает, что твоя деятельность может нанести вред пользователям. И ему не важно, что ты на самом деле льёшь. Алгоритм работает по паттернам, а не по намерениям. Похож на серую схему — значит риск.
Поэтому ребята, которые работают с гемблингом, криптой, нутрой, форексом или инвестиционными офферами без лицензий, видят UBP чаще остальных. Здесь ловится всё: домен, структура сайта, браузерное поведение, особенности платёжки, несостыковки в связке, следы клоакинга. Даже мелочь может отправить аккаунт в бан.
Важно понимать, что UBP — это не бан за криво написанный креатив. Это реакция на сформированный риск-профиль, который собирается из десятков технических сигналов. Если хочешь работать в серых вертикалях долго, придётся разбираться именно в этих механизмах, иначе система будет быстрее тебя.
Как Google вычисляет серые схемы: Policy Risk Engine
Policy Risk Engine — это автоматизированная система, которая ищет подозрительные аккаунты ещё до того, как они успеют получить трафик. Она фокусируется на рекламодателях с историей банов, грубыми нарушениями или поведенческими паттернами, похожими на мошеннические.
Как работает Policy Risk
Алгоритм помечает аккаунт и отправляет его в Policy Risk Bin. Дальше включается ручная проверка. Каждому нарушению присваивается вес: плохие сайты и очевидные несостыковки ловят высокий риск сразу, спорные моменты получают более мягкую оценку. Поэтому один аккаунт может улететь моментально, а другой проживёт дольше, хотя нарушений у него не меньше.
Какие сигналы Google использует
Система собирает профиль по совокупности признаков:
- история IP и логинов
- cookies и фингерпринт браузера
- похожие домены и структура сайтов
- платёжные методы и совпадающие BIN-коды
- GAIA ID, Gmail-паттерны
- следы одного и того же устройства
Именно пересечение сигналов, а не один фактор, решает, попадёшь ли ты в Policy Risk.
Мы разбирали работу Policy Risk подробнее в отдельной статье — место для ссылки.
Детекция серых офферов: технические триггеры
🔍 1. Паттерны контента и структуры домена
Google давно научился ловить повторяющиеся шаблоны. Он сравнивает твой сайт с миллионами прошлых банов и отмечает схожие сигналы. Если структура сайта выглядит типично для серых офферов, контент собран по копипасте, а серверные настройки связаны с палёными подсетями, система сразу поднимает уровень риска.
Структура домена → шаблонные сайты, одинаковые блоки и одинаковые layout-паттерны
Контент → повторяющиеся тексты, стоковые картинки, одинаковая HTML-разметка
Серверная часть → NS-записи, провайдеры, подозрительные IP-пулы
⚠️ Критический триггер
Бесплатные и дешёвые хостинги почти всегда палятся. Если домен сидит на blogspot, weebly, wixsite, 000webhostapp, herokuapp, tumblr или другом бесплатном хосте, а срок его жизни заканчивается в течение пары лет, аккаунт попадает в повышенную зону риска. Для Google это один из самых сильных негативных сигналов, потому что на таких платформах чаще всего и живёт мусорный трафик.
🌍 2. Регистраторы доменов и доменные зоны
Google доверяет доменам, которые выглядят предсказуемо и не связаны с массовыми серыми сетками. Поэтому классические зоны вроде .eu, .com, .net всегда воспринимаются безопаснее.
Когда домен куплен у сомнительного или бесплатного регистратора, уровень риска растёт сразу, потому что такие площадки часто используют мошенники.
Для стабильной работы под Google лучше брать регистраторы вроде Namecheap, GoDaddy или Domnest — они дают чистую историю и нормальную инфраструктуру.
⚠️ Нюанс: нестандартные TLD (.xyz, .online, .store, .club, .digital, .link) давно ассоциируются с серыми кампаниями. Если домен начинается на такую зону, алгоритм автоматически относится к нему настороженно.
🎯 3. Несоответствие лендинга и объявления
Google очень внимательно сравнивает, что ты обещаешь в объявлении и что человек получает на лендинге. Любой разрыв между текстом рекламы и содержимым страницы считается серьёзным нарушением. Прозрачность для системы обязательна: если в объявлении есть обещание, оно должно быть отражено на лендинге слово в слово.
Пример, который часто ловят: ты делаешь лендинг под известный бренд, вроде Reebok, вставляешь их логотип и создаёшь ощущение официального сайта, но нигде не упоминаешь, что не аффилирован с брендом. Для Google это прямой сигнал на блокировку. Система ожидает, что ты чётко укажешь отсутствие связи с брендом, если не являешься их авторизованным партнёром.
🚫 4. Кликбейт и обещания гарантированной прибыли
Google сразу режет кликбейт и любые обещания, которые выглядят как обман. Запрещённые фразы включают:
• "100% прибыли", "гарантированный результат" — любые обещания дохода без риска
• "Лучший из лучших", "официальный", "одобрено" — если у тебя нет реальной сертификации
• "Ограниченное предложение" — когда никакого фактического ограничения нет
• Медицинские заявления вроде "лечит диабет" или "гарантированная потеря веса"
• Прямое упоминание запрещённых слов: "криптовалюта", "биткоин", "быстрая потеря веса", "чудо-лекарство"
Любой из этих триггеров — прямой путь к блокировке.
🍌 5. Клоакинг и вайт-страницы
Клоакинг — это история про показ разного контента Google и живым пользователям в злонамеренных целях. Google сейчас жёстко давит такие схемы: если находят подмену, нарушение сразу относят к Circumventing и аккаунт улетает в бан без разборов.
Чтобы понимать масштабы: модерация давно научилась ловить примитивные трюки, и сейчас проверяют всё — от кода до поведения пользователя.
⚙️ Технические методы детекции клоакинга 2025
Что уже не работает:
• фильтрация только по IP — Google легко пробивает через ротации, мобильные, резидентные IP
• публичные скрипты клоакинга — следы давно в чёрных списках
• прямые мета-редиректы или JS-редиректы — детект моментальный
Что считается нормой сегодня:
• многоуровневая фильтрация: IP, User-Agent, язык браузера, cookies, поведенческие сигналы
• поведенческие фильтры: движение мыши, выполнение JS
• многоступенчатая воронка: объявление → вайт → преленд → оффер
• токенизированные редиректы, которые «живут» один раз
• обфускация URL чёрных страниц — чтобы в исходном коде не торчало ничего подозрительного
Использование сожжённых или публичных вайтов. Если white page видели тысячи людей, она есть в базах Google и на форумах, а у тебя ещё и не совпадает с креативом объявления — это мгновенный красный флаг для ручных ревьюеров.
📊 6. Подозрительное поведение аккаунта
История изменений аккаунта — один из самых сильных сигналов риска. Google смотрит на то, что происходило за последние три месяца, и быстро замечает движения, которые выбиваются из логики нормального рекламодателя.
• добавление, обновление или удаление объявлений, URL или доменов, связанных с известными вертикалями нарушений
• резкая смена вертикали на высокорисковую, например переход от домашнего хозяйства к клиентскому сервису или от еды к авиакомпаниям
• быстрое увеличение бюджета на новых аккаунтах — ситуация, когда ты ставишь $5,000 сразу после регистрации, выглядит ненормально для алгоритма
• частое создание и удаление кампаний или аккаунтов внутри одного MCC
🌍 7. Географические несоответствия
Unreasonable Geo-mismatch — это любая ситуация, когда гео в аккаунте не складывается в логичную картину. Если у тебя локальный бизнес США, например обычный слесарь, а страна биллинга внезапно Индия – это сразу вызывает вопросы.
Та же история, когда для аккаунта с европейским гео используется BIN карты США. Такой дисбаланс машинка фиксирует моментально, потому что реальные бизнесы так не ведут себя.
Ещё один частый триггер — логины из стран высокого риска, вроде Индии, Нигерии или Вьетнама. Для обычных компаний такие заходы выглядят странно и выбиваются из здоровой модели поведения.
📞 8. Подозрительная контактная информация
Google всегда проверяет контакты на лендинге, потому что это один из самых простых способов понять, есть ли за проектом реальный бизнес. Если что-то выглядит неубедительно, аккаунт быстро попадает под подозрение.
Система отмечает ситуации, когда на сайте:
• нет адреса, телефона или email
• указан только город, страна или район без конкретных деталей
• Street View не совпадает с рекламируемой компанией
• адрес принадлежит другой компании и нет доказательств связи
• бизнес-адрес ведёт в жилой дом или апартаменты (кроме совсем небольших бизнесов)
• номер телефона относится к другой стране или региону, хотя кампания позиционируется как локальная
🔐 9. Платёжные сигналы
Suspicious Payments — Google пристально смотрит на платёжку и ловит всё, что выбивается из нормального поведения. Если система видит знакомые фрод-паттерны, она без раздумий отправляет аккаунт в стоп.
Чтобы понимать, что именно проверяется, держи базовый набор сигналов:
- BIN-коды карт (первые 6 цифр), которые уже были помечены в системе
- Виртуальные карты с плохой репутацией — те, что чаще всего используют в серых схемах
- Несоответствие GEO карты и GEO аккаунта
- Повторное использование подозрительных BIN — Google отслеживает историю таких карт и сразу ставит флаг, если она мелькала в мошеннических аккаунтах
💬 И маленький, но важный миф, который до сих пор гуляет по чатам:
«Если взять бесплатную виртуальную карту, ничего не будет».
Не будет только хорошего. Такие карты чаще всего идут с убитым BIN, который давно светился в попытках не платить рекламные счета или в black-hat схемах.
🔥 Вертикали высокого риска (Abuse-Prone Verticals)
Google выделил отдельный список вертикалей, которые находятся под особым наблюдением и очень легко попадают под UBP. Если аккаунт связан с одной из этих тем, Policy Risk Engine сразу усиливает контроль и чаще отправляет его на ручные проверки.
- Airline Booking (включая бронирование вертолётов) ✈️
- Hotel/Villa Booking
- Customer Care / Customer Service — поддержка, ремонт, обслуживание техники
- Suicide / Urgent Care
- Get Rich Quick Scheme — любые схемы «быстрого обогащения»
- Locksmiths and Garage Door Repair — без сертификата GLS
- Broadband Bundle Reseller
- Insurance reseller/referral — авто, медстрахование, claims
- Legal service / Law firm aggregator ⚖️
- Auto auction sites
Эти направления считаются самыми проблемными и высокорисковыми в экосистеме Google.
Если ты работаешь с серыми офферами вроде гемблинга, крипты, нутры или форекса, попасть в этот список особенно неприятно. Такие вертикали автоматически помещают аккаунт под усиленный контроль Policy Risk Engine, что заметно снижает его живучесть и усложняет любые попытки масштабироваться.
💰 Крипта и гемблинг: обновлённые политики 2025
🪙 Криптовалюта
Google смягчил полный запрет на крипто-рекламу, который держался с 2018 года. Теперь часть проектов можно рекламировать, но только при наличии сертификации. К этой категории относятся:
- централизованные криптобиржи (Coinbase, Kraken)
- кастодиальные кошельки
- NFT-маркетплейсы (в ограниченных регионах)
- блокчейн-платёжные сервисы, которые имеют необходимые лицензии
- NFT-игры, где есть покупка внутриигровых предметов
⚠️ При этом есть направления, которые остаются полностью запрещёнными:
• DeFi-платформы
• ICO (Initial Coin Offerings)
• продажа токенов, airdrop, presale
• сигналы, «криптоинвестиционные советы», обещания гарантированной прибыли
• нерегулируемые синтетические активы, токены с кредитным плечом
• NFT-игры со ставками или стейкингом NFT за реальную ценность
Google разделяет крипту на регулируемую и нерегулируемую, и любое отклонение в сторону «серой» зоны быстро попадает под UBP.
- Регистрация в соответствующем финансовом органе (FinCEN в США, FCA в Великобритании)
- Документация о соответствии местным финансовым регуляциям
- Операционная прозрачность: структура владения, защита пользователей, юридические оговорки
🎰 Гемблинг
Google работает с азартными играми по максимально жёсткой схеме: реклама разрешена только в тех регионах, где гемблинг официально поддерживается, и только после получения Google Ads сертификации. Если в контенте появляются элементы азартных игр, связанные с NFT, действует сразу два фильтра: политика Gambling and Games и обязательность сертификации под этот тип контента.
Отдельно стоит помнить: социальные казино-игры — это категория, где Google не разменивается на предупреждения. Любое нарушение политики приводит к моментальной блокировке аккаунта, без шансов на исправление «по месту» или предварительных предупреждений.
🛠️ 1. Инфраструктура аккаунта
- Octo Browser, AdsPower — дают возможность генерировать отдельный цифровой отпечаток под каждый аккаунт
- каждый профиль браузера = отдельный аккаунт со своим fingerprint
- стоимость начинается от $90+ в месяц
- частные прокси под каждый аккаунт, с уникальным IP
- IP должен быть из той же страны и города, что и бизнес-информация аккаунта
- избегать: публичных прокси, VPN, подозрительных IP-диапазонов
- резидентные IP предпочтительнее datacenter IP 🌍
Каждый из этих элементов — часть траста. Чем чище расходники, тем крепче стоит аккаунт в глазах Policy Risk Engine.
🔥 2. Создание и прогрев аккаунтов
Правильное создание аккаунта начинается с простого правила: всё вводится вручную. Google давно научился детектировать автозаполнение, скрипты и шаблонные вводы, поэтому любые автоматические действия моментально приводят к бану. Здесь важна естественность каждого шага.
♨️ Прогрев аккаунта (Account Warming):
- Гибридный анти-детект — сочетание anti-detect браузеров и AI-клоакинга, чтобы каждый профиль выглядел уникально
- Чистые аккаунты — выращивание аккаунтов под белые офферы перед дальнейшими запуском серых схем
- Запуск с белых офферов 3–6 месяцев — для набора истории и органичного поведения
- Плавное увеличение бюджетов — не больше 10–20% в день, чтобы не триггерить Policy Risk
Такая комбинация создаёт тот самый «естественный след», который позволяет аккаунтам жить дольше и выдерживать высокий риск серых вертикалей.
3. Структура доменов
Хорошая доменная база — половина траста. Тут главное не экономить и не брать «что под руку попало».
- Aged-домены с историей без спам-флагов — свежие домены всегда вызывают лишние вопросы.
- TLD уровня .com / .net / .eu — классика, которая не вызывает подозрений.
- Нормальные регистраторы: Namecheap, GoDaddy, Domnest — без дешёвых ноунеймов.
- ⚠️ Избегаем: .xyz, .online и любые «экзотические» зоны, которые любят спамеры.
NS-записи:
Лучше всего — Cloudflare, он же добавляет базовую защиту и скрывает реальный IP.
🛠 Технические настройки сервера
Чтобы домен выглядел как живой рабочий сайт:
Финальный штрих: Cloudflare сверху — чтобы закрыть настоящий сервер и добавить уровень маскировки.
🧱 4. White Page: архитектура 2025
White Page — это не «прикрытие», а полноценная часть инфраструктуры. В 2025 году Google смотрит на неё почти так же строго, как на основной оффер. Поэтому важна каждая деталь.
• Уникальность: кастомный дизайн, без публичных шаблонов, которые уже тысячу раз засветились на форумах.
• Соответствие креативу: текст объявления и содержимое вайта должны совпадать.
• Чистый код: убираются старые метрики, аналитики, теги, остатки брендов.
• Легитимный контент: блог или информационный ресурс, полностью соответствующий политикам.
• Полная функциональность: вайт должен выглядеть как реальный бизнес-сайт, а не «заглушка на один день».
🪜 Многоступенчатая стратегия «white-grey»
Современная схема работает слоями — чем естественнее они выглядят, тем выше живучесть:
- Слой взаимодействия: объявление → вайт → преленд → оффер.
- Контроль доступа: кнопки, формы, пользовательский ввод перед переходом на чёрный слой.
- Обфускация URL: чёрные страницы прячутся, ссылки имеют срок действия и используются один раз.
Такой стек создаёт реалистичную воронку, которую сложнее распознать алгоритмам и ручным ревьюерам.
💳 5. Платёжные методы
Работа с платежами напрямую влияет на траст, поэтому здесь важен аккуратный, «чистый» сетап без экспериментов.
- Использовать trust BIN checkers (например, finanso.com) для проверки соответствия GEO карты и GEO аккаунта.
- Каждый Google Ads аккаунт работает только с уникальной VCC.
- Карты должны быть полностью чистыми: не забаненными, не использованными в других рекламных аккаунтах.
- Важно рассматривать альтернативные методы привязки: через Google Cloud или Merchant Center, особенно если карта уже где-то светилась.
- Соблюдать период покоя аккаунта, чтобы снизить шанс на флаги.
Тут список короткий, но критичный:
• Бесплатные VCC с плохой репутацией
• Повторное использование BIN забаненных карт
• Резкое увеличение кредитной линии (например, попытка поднять лимит в 2–3 раза сразу)
🔍 Контент и креативы: держим всё максимально чисто
Когда работаешь с граничными тематиками, важно подавать материал мягко и аккуратно. Прямые запрещённые слова лучше обходить стороной и использовать более нейтральные формулировки. Это не про «хитрость», а про соответствие правилам Google и снижение рисков.
Добавляй disclaimers — это must-have. Например:
«Изображения используются только в демонстрационных целях и не являются реальными продуктами».
Если ты аффилиат, прямо указывай, что работаешь как партнёр, а не официальный представитель.
🛡️ Privacy Policy и Disclaimer
Лендинг должен содержать всё обязательное — без этого модерация сразу хмурится:
- Видимый disclaimer о том, что изображения нереальные
- Если используешь логотип бренда, обязательно указание, что страница неофициальная
- Текст должен быть заметным: нормальный размер, читаемый цвет, не в футере шрифтом 8px
🛰️ 7. Мониторинг и инструменты
Хороший сетап держится не только на домене и аккаунте, но и на постоянной проверке окружения. Мониторинг позволяет поймать проблемы ещё до того, как их увидит Google.
Чтобы домен выглядел чисто и предсказуемо, прогоняй его через проверенные сервисы:
- WHOIS-запросы — актуальность данных и прозрачность владельца
- VirusTotal — чтобы исключить вредоносное ПО или подозрительные скрипты
- Archive.org — полный бэкграунд домена, что на нём раньше размещалось
- XSEO — анализ SEO-параметров и общей «здоровости» сайта
- MaxMind — проверка корректности геолокации IP
- Bulk Check Page Authority — чтобы оценить траст и историю страниц
Fingerprint и IP — это отдельный пласт рисков. Если тут проблемы, аккаунт может рухнуть даже с идеальным сайтом.
Используются такие инструменты:
• FV.PRO, Pixelscan — проверка отпечатков браузера и окружения
• IPQS — оценка качества IP и возможных фрод-флагов
• ipinfo.io — мониторинг истории входов в аккаунт и сетевых совпадений
Эти сервисы помогают держать аккаунты в чистой зоне, где меньше подозрений и меньше шансов словить неожиданный флаг от Google.
🍌 Заключение
Бан по Unacceptable Business Practices в 2025 — это уже не один-два косяка, а результат работы огромной ML-системы, которая смотрит на сотни сигналов одновременно. Policy Risk Engine взвешивает нарушения, связывает их с историей аккаунтов, доменов, карт, поведения — и может снести профиль после одной-двух критичных меток.
Чтобы работать с серыми офферами, тебе нужно понимать именно техническую часть детекции. Реально работает только многоуровневая защита: от инфраструктуры аккаунта (anti-detect, резидентные прокси, чистые BIN) до архитектуры клоакинга (воронки, скрытые слои, токены, обфускация) и контента (мягкая подача, аккуратные формулировки, обязательные disclaimers).
Ключевая стратегия простая:
минимум связей между аккаунтами, изоляция всего, уникальные: IP, fingerprint, домен, карта, почта, профиль браузера. Плюс грамотный прогрев через белые офферы перед запуском серых.
Google отлично научился замечать любые шаблоны, одинаковые паттерны ввода, клоны страниц, повторяющиеся отпечатки устройства. Автоматизация, одинаковые домены, массовые шаблонные решения — прямой путь в UBP.
Выживают те, кто делает вручную, кастомит каждый элемент и понимает, почему система реагирует.
🍌 Хочешь лить спокойно?
Всё, что нужно под работу с Policy Risk, можешь взять у нас в боте:
трастовые аккаунты, свежие, с полным паком файлов для удобного импорта в Octo,
и уникальные вайты, которые не повторяются на сотнях рук.
Просто заходи в бот — забирай готовые решения и лей без нервов. 😎
Контакты
Наш бот → @Banana_traffbot
Канал → @banana_traff_channel
Саппорт → @Supp_bananabot