H7.11.1payment security cues设计研究
支付页面需要可辨识的安全标识以建立信任
别名: 支付安全标识 · 锁标志 · trust signals payment
概念解释
人把卡号或确认扣款交给一页时,要能认出这是该商家的支付环境:地址栏、商户名、渠道品牌、与刚才结算页连续的订单摘要。可辨识不是堆满盾牌图标,而是人能回答「我在给谁付钱」。这条管信任线索,不管输入时防旁窥,也不管虚拟货币怎么标汇率。
机制
支付页常跳到域名不同的网关,视觉一断,钓鱼模板就有可乘之机。人用少量线索做快速信任判断:锁、熟悉的银行皮、订单金额是否还是刚才那个数。线索与结算摘要对不上(商户名变成英文缩写、金额缺币种),判断失败,人会退出。假盾牌、假「银行直连」文案一旦被识破,真线索也被污染。有效的标识是系统提供的(系统浏览器地址、系统支付表单)加上本站连续的订单要点,而不是页内自绘的金锁。
怎么研究
把人从商户结算送进网关,比较:无商户名、有订单摘要、伪造的盾牌墙、系统支付表单。看完成与主动退出。
自变量:域名是否可见、订单金额是否回显、自绘安全图标数量、是否使用系统付款单。 因变量:能否说出收款方、退出、把假图标当成认证。
实验室用假站点要标明这是评估,否则伦理有问题;可用截图再认任务。不要把「有锁就更安心」的问卷分当证据——锁几乎总在,区分不了页。
边界
应用内 WebView 藏掉地址栏时,必须用系统支付或明确的商户抬头补偿,不能只靠页内图标。当面扫码付款,信任来自店招与金额确认,网页锁帮不上。重复购买的老用户对线索需求更低,但仍要在金额异常时被拦住。无障碍用户需要的是可读的商户名与金额,不是图标。
怎么落地
- 支付页首屏回显商户显示名、订单号或商品摘要、金额与币种,与结算一致。
- 能走系统付款单或系统浏览器就走,少用把地址栏藏掉的内嵌页。
- 删除不能核验的自绘「安全认证」墙;真的合规资质放到可点开的说明,不挡输入。
- 验证:从结算跳到支付,让人合上帮助,说出付给谁、多少钱。说不出收款方,或把装饰盾牌说成银行认证,标识失败。