Rozšíření prohlížeče Phia bylo navrženo tak, aby během nákupního procesu na webových stránkách obchodníků automaticky vkládalo affiliate sledovací cookies – a to i v případě, že uživatel neklikl na žádný slevový kupón od Phie nebo s rozšířením vůbec neinteragoval . To znamenalo, že pokud zákazník nakupoval u obchodníka zcela samostatně, nebo prostřednictvím jiného affiliate programu (např. Wirecutter), Phia si i přesto mohla nárokovat provizi
. Nezávislý výzkumník Ben Edelman identifikoval v kódu Phie přepínač funkcí s názvem
enable_coupon_auto_drop, který byl – podle zprávy Bloombergu – zapnutý od 10. prosince 2025 do 7. července 2026 .
Právní experti citovaní deníkem New York Post uvádějí, že tato taktika může naplňovat skutkovou podstatu federálního podvodu, za který hrozí až 20 let vězení .
Phia původně v červenci 2026 tvrdila, že se o neoprávněných připisováních provizí dozvěděla „teprve před 24 hodinami“ a svalovala vinu na „softwarovou chybu“ . Srpnová zpráva Bloombergu však tento časový rámec přímo vyvrací
.
Uniklé interní zprávy ze Slacku ukazují, že už v prosinci 2025 – tedy nejméně sedm měsíců před prvním dotazem Bloombergu – spoluzakladatelky Phoebe Gates a Sophia Kianni aktivně diskutovaly o funkci cookie-stuffingu s vývojáři a vedením firmy .
V jedné z prosincových konverzací Gatesová napsala vývojářům, aby potvrdili, že automatické vkládání cookies funguje, a uvedla, že by mělo „zachytit každou transakci“, pokud je funkce aktivní . Kianni byla v interních zprávách citována slovy: „uděláme cokoliv, abychom udrželi tyhle cookies v chodu, to bude úžasné“
.
Interní komunikace jasně ukazují, že obě zakladatelky prosazovaly funkce, které tuto praktiku umožňovaly – nešlo o náhodnou chybu, ale o záměrně vytvořenou a sledovanou vlastnost produktu .
Podle Bloombergu se cookie-stuffing dotkl několika velkých obchodníků, včetně:
Těmto společnostem byly neoprávněně strženy affiliate provize za prodeje, které Phia nevygenerovala . Žádný z těchto obchodníků se ke skandálu veřejně nevyjádřil
.
Po zveřejnění nové zprávy Bloombergu Phia uvedla, že prověří každou transakci a vrátí provize za prodeje, které jí byly nesprávně připsány. Firma také uvedla, že již začala vydávat storna transakcí svým affiliate partnerům .
U Federální komise pro obchod (FTC) se objevily spotřebitelské stížnosti na Phii už měsíce před zprávami Bloombergu, což naznačuje, že regulátoři byli na praktiky firmy upozorňováni již dříve .
Uniklé zprávy ze Slacku odhalují vnitřní napětí. Někteří zaměstnanci podle zpráv vyjadřovali interní obavy z této praktiky . Po vypuknutí skandálu uvedl server Futurism, že Gatesová věřila v existenci „zrádce uvnitř“ firmy, který informace vynáší
.
Již v listopadu 2025 informoval Fortune, že čtyři kybernetičtí bezpečnostní výzkumníci zjistili, že rozšíření prohlížeče Phia pořizovalo snímky každé navštívené webové stránky – včetně stránek s vysoce citlivými informacemi, jako jsou bankovní výpisy nebo soukromé e-maily – tedy mnohem více dat, než firma uváděla .
Po první zprávě Bloombergu v červenci 2026 byla Phia pozastavena na platformě Impact.com, což je hlavní platforma pro affiliate a influencer marketing .
| Klíčový fakt | Detail |
|---|---|
| Praktika | Cookie stuffing (vkládání affiliate cookies bez zprostředkování prodeje) |
| Zakladatelky věděly | Minimálně od prosince 2025 (7+ měsíců před veřejným popřením) |
| Podíl na tržbách | ~51 % GMV v červnu 2026 připisováno této praktice |
| Dotčení obchodníci | Nike, Nordstrom, The Gap a další |
| Právní riziko | Až 20 let za federální podvod |
| Původní vyjádření firmy | „Softwarová chyba“ zjištěná „před 24 hodinami“ |
| Pozdější reakce | Prověření a stornování nesprávně připsaných transakcí |
| Další problémy | Stížnosti u FTC, fluktuace zaměstnanců, neutajený sběr dat, pozastavení na Impact.com |