H7.11.4security warning fatigue设计研究

安全提示过多会让用户对真正的风险警示脱敏

别名: 安全提示疲劳 · 警告脱敏 · warning fatigue payment

概念解释

支付路径上每一步都弹「请确认这是您本人」「谨防诈骗」「安全环境检测中」,人会把它们编码成过场。脱敏指真的风险警示(金额被改、域名不对、二次转账)出现时,点击习惯已经是「下一步」。这条管提示的剂量与分级,不管锁图标怎么画,也不管大额要不要提权——提权是动作,提示是话。

机制

注意对重复、低后果的警报会习惯化,这与警报疲劳是同一类机制:基线噪音抬高,信号要更强才能穿过。支付流里的套话满足了法务清单,却训练人跳过所有带盾牌的句子。真警示若仍用同一视觉模板,就会被一并跳过。分级失败还表现在:小额也全屏打断,大额只在页脚加一行灰字,强度与损失反着来。

怎么研究

在同一支付流里改变套话频率,再插入一次真正的金额被改或域名警告。看人是否点过真警告。

自变量:每笔支付的提示条数、真警告是否共用模板、强度是否随金额变。 因变量:真警告上的停留与读出、点过率、事后能否说出警告内容。

实验室里「请仔细读」会人为抬高阅读。更接近的是把警告埋进他们以为是常规支付的任务。不要用「我们提示了所以免责」当指标。

边界

监管强制展示的风险提示不能删,但可以合并进一次确认,而不是每屏重复。首次在新设备上的提示可以密一些,熟悉设备应迅速降到静默。无障碍播报会把每条提示读出来,过量等于阻断输入,剂量对读屏更苛刻。

怎么落地

  • 把套话收成可展开的一处「安全说明」,默认路径上只保留与本笔有关的警示。
  • 金额被改、收款人被改、域名或应用签名异常,使用与套话不同的模板和阻断式确认。
  • 同一会话内同类套话只出现一次。
  • 验证:走三笔常规小额后插入一笔金额被改的确认,看人是否读出新金额。三笔里每步都在点「我知道了」,第四笔仍被同样点过,剂量就过高了。

延伸

  • 同组H7.11.1 支付页面需要可辨识的安全标识以建立信任 · H7.11.2 输入敏感支付信息时需要防止旁窥与自动截屏 · H7.11.3 大额或异常支付需要触发额外的身份核验步骤
  • 相邻H5.08 警报疲劳 · O4.01 信任信号 · H7.03 价格透明
  • 站内检索warning fatigue · alert habituation · security interstitial

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H7.11.4