Реклама прошла фильтры Google и набрала 100 млн показов. Потом за дело взялся Gemma
Google уверяет, что её ИИ отсекает почти всю запрещенную рекламу еще до показа. Но независимая проверка обнаружила неприятный парадокс. Исследователи взяли модели самой Google — и нашли тысячи объявлений, которые рекламная модерация компании уже пропустила.
Как проверяли
Команда Нью-Йоркского университета и Университета Радбауда создала систему AdLens и проверила 188 834 рекламных материала из Google Ads Transparency Center. После удаления дублей осталось 112 761 уникальное объявление, связанное с программами, мобильными утилитами и компьютерной техникой.
Исследователи искали три типа нарушений:
— запугивание пользователей выдуманными угрозами;
— ложные обещания;
— объявления, маскирующие настоящую цель или рекламодателя.
Что нашли
Scareware и ложные обещания — 238 уникальных объявлений со scareware набрали свыше 16 млн показов только в Европе. Ещё 3 346 объявлений с ложными обещаниями получили около 89,9 млн показов.
Среди приманок: предложения восстановить удалённые несколько лет назад фотографии, определить местоположение по номеру телефона или срочно «почистить» якобы зараженное устройство.
Маскировка — 258 объявлений имитировали системные окна либо ограничивались кнопками вроде «Продолжить» и «Получить доступ».
Как искали
Для поиска исследователи собрали конвейер почти полностью из моделей с открытыми весами. EmbeddingGemma ранжировала объявления по сходству с известными мошенническими шаблонами, Gemma 3 и Qwen 3.5 независимо классифицировали подозрительные материалы, а Gemma 4 разбирала случаи, где две модели расходились.
Иными словами, модели Google помогли обнаружить рекламу, которую собственная рекламная инфраструктура Google успела пропустить.
Вредоносная реклама и проблема жалоб
Часть находок оказалась связана уже не просто с сомнительным маркетингом, а с вредоносной рекламой. Среди посадочных адресов — pdfscraper[.]com, связанный с кампанией TamperedChef, распространявшей инфостилер через поддельные PDF-программы. С доменом были связаны 42 объявления. После жалобы Google убрала конкретное объявление, но остальные 41 продолжили работать. Другой обнаруженный домен относился к IPIDEA — крупной нелегальной сети резидентских прокси.
Проверка механизма жалоб показала похожую проблему. Исследователи отправили Google более 20 подозрительных объявлений из десяти тематических групп. Большинство компания сочла не нарушающими правила, а некоторые признанные нарушения оставались видимыми спустя неделю. Похожие объявления продолжали показываться даже после удаления отдельных экземпляров — это указывает на слабую связь между проверкой одной жалобы и поиском всей связанной кампании.
Ограничения исследования
Авторы подчеркивают: AdLens не даёт полной картины всей рекламы Google. Выборка охватывала объявления, показанные как минимум в одной стране Европейской экономической зоны, а система хуже работает с материалами без текста и пока не поддерживает кириллицу и арабское письмо в OCR-модуле.
Несмотря на ограничения, найденные кампании уже набрали десятки миллионов показов и в ряде случаев оставались активными месяцами или годами.
Контраст с цифрами Google
Весной компания заявила, что инструменты на базе Gemini в 2025 году перехватывали более 99% нарушающих правил объявлений до первого показа. За год Google заблокировала или удалила 8,3 млрд рекламных материалов, включая 602 млн объявлений, связанных с мошенничеством.
Работа AdLens показывает: даже небольшой оставшийся процент при масштабах рекламной сети способен превратиться в миллионы реальных показов.
Ранее на OOH Mag: Реклама как инструмент слежки: как данные о геолокации продаются без вашего ведома.

