Браузерное расширение Phia было запрограммировано вставлять партнёрские трекеры во время оформления заказа на сайтах магазинов — даже если пользователь не нажимал на купон Phia и вообще не взаимодействовал с расширением . Это означало, что если человек заходил на сайт магазина сам или через другую партнёрскую программу (например, Wirecutter), Phia всё равно могла заявить, что это она привела покупателя, и забрать комиссию
. Исследователь Бен Эдельман обнаружил в коде Phia специальный флаг под названием
enable_coupon_auto_drop, который, как выяснил Bloomberg, был включён 10 декабря 2025 года и выключен только 7 июля 2026 .
Юристы, опрошенные New York Post, заявляют, что такие действия могут квалифицироваться как федеральное мошенничество (wire fraud), максимальное наказание по которому — 20 лет тюрьмы .
В июле 2026 года Phia заявила, что узнала о неверном приписывании продаж «только за последние 24 часа» и назвала это «программной ошибкой» . Августовское расследование Bloomberg полностью опровергает эту версию
.
Утекшие скриншоты корпоративного чата Slack показывают: уже в декабре 2025 года — как минимум за семь месяцев до первого запроса журналистов Bloomberg — соосновательницы Фиби Гейтс и София Кианни активно обсуждали эту функцию с разработчиками и топ-менеджерами .
В одной из декабрьских переписок Гейтс просит программистов подтвердить, что автоматическая установка куки работает, и пишет, что если функция исправна, она должна «захватывать каждую транзакцию» . Ещё одно сообщение от Кианни: «Сделаем всё возможное, чтобы эти куки продолжали падать»
.
Эти материалы не оставляют сомнений: основательницы сами требовали создать и поддерживать эту функцию — это была не случайная ошибка, а сознательно спроектированный механизм .
Всего через 40 дней после того, как Гейтс попросила сотрудников проверить работу «набивки куки», Phia объявила о раунде финансирования Series A на $35,5 млн, хвастаясь одиннадцатикратным ростом выручки .
Bloomberg сообщает, что cookie-stuffing затронул несколько крупных ритейлеров, в том числе:
Эти компании теряли деньги: Phia незаконно забирала комиссию за продажи, которые стартап не организовал . По состоянию на дату отчёта ни один из магазинов публично не комментировал скандал
.
После новых публикаций Bloomberg Phia заявила, что перепроверит каждую транзакцию и отменит продажи, которые были ошибочно приписаны её расширению. Компания сообщила, что уже начала отзывать ошибочные транзакции у партнёров .
Федеральная торговая комиссия США (FTC) получала жалобы потребителей на Phia за несколько месяцев до публикаций Bloomberg, что говорит о том, что регуляторы уже были в курсе сомнительной практики компании .
Slack-переписки показывают внутренние конфликты: сотрудники выражали беспокойство по поводу этой схемы . После начала скандала издание Futurism сообщило, что Гейтс подозревает в компании «предателя», который сливает информацию журналистам
.
Ещё в ноябре 2025 года Fortune писала, что четыре эксперта по кибербезопасности обнаружили: расширение Phia делало снимки каждой веб-страницы, которую посещал пользователь — включая страницы с банковскими выписками и личной перепиской. Это намного превышало объём данных, о которых компания сообщала публично .
После июльского отчёта Bloomberg Phia была отключена от Impact.com — крупной платформы для партнёрского и инфлюенсер-маркетинга .
| Ключевой факт | Детали |
|---|---|
| Суть схемы | Cookie-stuffing (установка партнёрских куки без совершения продажи) |
| Когда узнали основатели | Как минимум декабрь 2025 (за 7+ месяцев до публичного отрицания) |
| Доля в доходах | ~51% GMV за июнь 2026 было получено через эту схему |
| Пострадавшие ритейлеры | Nike, Nordstrom, The Gap и другие |
| Юридические риски | До 20 лет тюрьмы за мошенничество (wire fraud) |
| Первоначальное заявление | «Программная ошибка», обнаруженная «за 24 часа» |
| Последующая реакция | Пересмотр и отмена некорректных транзакций |
| Прочие проблемы | Жалобы в FTC, увольнения, скрытый сбор данных, отключение от Impact.com |