H7.11.1payment security cues设计研究

支付页面需要可辨识的安全标识以建立信任

别名: 支付安全标识 · 锁标志 · trust signals payment

概念解释

人把卡号或确认扣款交给一页时,要能认出这是该商家的支付环境:地址栏、商户名、渠道品牌、与刚才结算页连续的订单摘要。可辨识不是堆满盾牌图标,而是人能回答「我在给谁付钱」。这条管信任线索,不管输入时防旁窥,也不管虚拟货币怎么标汇率。

机制

支付页常跳到域名不同的网关,视觉一断,钓鱼模板就有可乘之机。人用少量线索做快速信任判断:锁、熟悉的银行皮、订单金额是否还是刚才那个数。线索与结算摘要对不上(商户名变成英文缩写、金额缺币种),判断失败,人会退出。假盾牌、假「银行直连」文案一旦被识破,真线索也被污染。有效的标识是系统提供的(系统浏览器地址、系统支付表单)加上本站连续的订单要点,而不是页内自绘的金锁。

怎么研究

把人从商户结算送进网关,比较:无商户名、有订单摘要、伪造的盾牌墙、系统支付表单。看完成与主动退出。

自变量:域名是否可见、订单金额是否回显、自绘安全图标数量、是否使用系统付款单。 因变量:能否说出收款方、退出、把假图标当成认证。

实验室用假站点要标明这是评估,否则伦理有问题;可用截图再认任务。不要把「有锁就更安心」的问卷分当证据——锁几乎总在,区分不了页。

边界

应用内 WebView 藏掉地址栏时,必须用系统支付或明确的商户抬头补偿,不能只靠页内图标。当面扫码付款,信任来自店招与金额确认,网页锁帮不上。重复购买的老用户对线索需求更低,但仍要在金额异常时被拦住。无障碍用户需要的是可读的商户名与金额,不是图标。

怎么落地

  • 支付页首屏回显商户显示名、订单号或商品摘要、金额与币种,与结算一致。
  • 能走系统付款单或系统浏览器就走,少用把地址栏藏掉的内嵌页。
  • 删除不能核验的自绘「安全认证」墙;真的合规资质放到可点开的说明,不挡输入。
  • 验证:从结算跳到支付,让人合上帮助,说出付给谁、多少钱。说不出收款方,或把装饰盾牌说成银行认证,标识失败。

延伸

  • 同组H7.11.2 输入敏感支付信息时需要防止旁窥与自动截屏 · H7.11.3 大额或异常支付需要触发额外的身份核验步骤 · H7.11.4 安全提示过多会让用户对真正的风险警示脱敏
  • 相邻O4.01 信任信号 · H7.05 订单确认 · H6.12 多因素认证
  • 站内检索payment trust signals · checkout domain · system payment sheet

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H7.11.1