深色图案
10 最小阅读量隐私
Cookie 横幅突出显示“全部接受”,隐藏“全部拒绝”。取消流程需要您点击十个屏幕。 “确认羞辱”按钮上写着“不,谢谢,我不想省钱。”这些都是黑暗模式——利用认知偏见来促使用户做出他们不会做出的决定的设计选择。认识到它们是防御它们的开始。
完整的文章正文以英文提供如下。
黑暗模式(自 2023 年起也称为“欺骗性设计”)是用户界面设计,旨在欺骗用户采取如果他们了解自己在做什么则不会采取的操作。该术语由用户体验研究员 Harry Brignull 于 2010 年创造,此后获得了监管机构的支持 - 欧盟的数字服务法案和加利福尼亚州的隐私法现在禁止或限制多个类别。
分类
主要的深色模式类别:
- 强制操作。 该网站要求您做一些不受欢迎的事情(提供电子邮件,同意数据共享)以访问您想要的实际功能。
- 潜入购物篮。 在未经明确同意的情况下将商品、费用、捐赠或订阅添加到您的购物车。旅游网站是臭名昭著的 - 在保险、选座和其他自动添加选项之后,您的 200 美元航班变成了 312 美元。
- 隐藏费用。 显眼地显示一个价格,同时在结账前隐藏额外的强制性费用。
- 诱饵和转换。 承诺一件事,交付另一件事。免费试用注册,需要信用卡并在没有明确通知的情况下自动转换为付费。
- T棘手的问题。 措辞混乱的选项,明显的答案实际上与用户想要的相反。 “如果您不想让我们分享您的数据,请不要取消选中此框” — 三重否定。
- Confirmshaming. 拒绝选项的措辞会让您感觉不好:“不,我不关心地球”,“不,谢谢,我更愿意支付全价。”
- Roach motel. 易于签名起来,很难取消。 Netflix 或健身房会员的比喻;您可以在 30 秒内加入的订阅,但必须在工作时间内拨打电话才能离开。
- 隐私破坏。 通过混淆默认设置或隐藏隐私控制来欺骗用户共享超出其预期的内容。
- Misdirection. 将注意力吸引到一件事上以分散对另一件事的注意力细节.
- 伪装广告. 广告样式看起来像内容,帖子样式看起来像广告。两个方向都存在。
- 朋友垃圾邮件。 询问您的联系人,然后在没有明确选择的情况下代表您向所有联系人发送消息。
Cookie 横幅作为大师类
GDPR 后的 cookie 同意生态系统是当今世界中部署最多的黑暗模式world:
- “接受全部”突出,色彩丰富,有时是唯一明显的按钮
- “拒绝全部”缺失,需要“管理首选项”→许多子选项→保存
- 当您尝试拒绝时确认模式 - “您确定吗?您会看到不太相关的广告...”
- 预检查用于非必要跟踪的框
- 合法利益选项卡预先设置为允许并要求找到单独的切换
欧盟的GDPR要求自由给予同意,具体的,知情的和明确的。许多 cookie 横幅在技术上违反了这一点;
监管转向
2020年代已经看到了真正的执法:
- EU数字服务法案 (2024)明确禁止大型平台上的几种黑暗模式——确认羞辱、强制行动、非对称订阅美国的
- FTC 行动 针对的是 Amazon Prime 的取消流程、多项订阅服务以及各种令人困惑的默认设置案例。
- 加州消费者隐私法案 要求“对称”隐私选择 — 选择退出必须像以下一样简单选择加入。
- 印度的 DPDP 法案 包括反深色图案条款。
法律压力改变了一些做法,但并未消除它们。对于大多数运营商来说,罚款仍然小于收入增长。
如何防御黑暗模式
- 减慢同意流程。 当某件事请求许可或金钱时,多花五秒钟。深色模式依赖于仓促的决定。
- 仔细阅读按钮文本。 如果它令人困惑地告诉您不该做什么,则可能是一个被操纵的选择。
- 寻找对称选择。接受/拒绝应该同样容易。如果只有一个突出,则设计有偏差。
- 检查确认。 在完成购买或注册之前,请查看最终总数和完整的项目列表。在最终屏幕上可以检测到潜入购物篮。
- 浏览器扩展提供帮助。 注重隐私的浏览器(Brave、Mullvad 浏览器、具有全面 Cookie 保护的 Firefox)会自动拒绝许多 Cookie 横幅。 “Consent-O-Matic”和类似的扩展尝试对每个横幅应用最低限度的同意。
- T跟踪经常性费用。 使用虚拟卡或支付服务,让您独立于商家流程取消订阅。账单无法通过;
保护隐私的暗模式
一些暗模式研究人员争论默认反跟踪浏览器设置(“选择加入跟踪”而不是“选择退出”)本身是否是暗模式,如果有其他偏见的话。主流观点是否定的——有利于用户隐私的默认设置与用户兴趣一致;有利于平台货币化的默认设置则不然。这种不对称是故意的。
潜在的问题
暗模式的存在是因为:
- 它们起作用——显着增加转化、订阅、广告点击
- 大多数在大多数司法管辖区都是合法的,即使已知
- 用户检测的成本很高;使用它们的成本基本上是免费的
- 被抓住的惩罚通常比收入收益要小
轨迹正在改善——监管、公众意识和竞争对手压力(尊重隐私的替代方案获得市场份额)——但黑暗模式不会很快消失。
常见问题
- 深色图案违法吗?
- 在特定司法管辖区,针对特定模式的支持越来越多。欧盟 DSA 禁止大型平台上的多个类别;加州 CCPA 要求对称隐私选择; FTC 已起诉各种订阅暗模式。许多仍然是合法的;合法性也因国家而异。
- 为什么公司使用深色图案?
- 他们增加了衡量公司的指标——注册、转化、订阅保留、广告点击。产品团队经常被迫在没有明确道德规范的情况下优化这些内容。许多深色模式都是从 A/B 测试演变而来的——“这个令人困惑的按钮增加了转化,交付它。”
- 我可以报告深色图案吗?
- 在美国,联邦贸易委员会 (FTC) 通过 reportfraud.ftc.gov 接受投诉。在欧盟,您所在国家/地区的数据保护机构负责处理与隐私相关的暗模式;消费者保护机构负责处理其他事务。结果虽然缓慢,但累积的投诉确实促使调查。
- 如何取消深色模式流程的订阅?
- 有几种方法:如果取消非常困难,请与您的银行或发卡机构提出争议;使用虚拟卡服务,让您终止费用流;如果流程拒绝工作,则屏幕记录您善意的取消尝试作为证据。一些司法管辖区有具体的消费者保护补救措施。
- 尊重隐私的替代方案是否没有黑暗模式?
- 一般来说,按照规定的政策是可以的。 Mulvad VPN、Signal、ProtonMail 和类似的注重隐私的服务通常具有简单的注册和取消流程。商业模式不同——付费订阅,用户是客户,而不是产品——而且设计压力指向相反的方向。