O3.04.1Source-authenticity verification burden设计研究

用户难以核验来源真实性

别名: 来源核验负担 · 消息真实性判断 · sender verification burden

概念解释

来源真实性核验负担(source-authenticity verification burden)是收件人要判断消息是否真的来自其声称组织,却通常看不到投递认证、账户历史和服务器证据,只能在任务压力下解释有限界面线索。逼真的品牌、合理语气和真实背景信息都可复制,因此“看起来像”不足以建立来源证明。

机制

消息界面把复杂投递链压缩成名称、头像和正文,而攻击者控制其中多数可见元素。核验往往要求展开技术详情、跳出消息另找官方入口或询问发送者,这些动作与立即完成付款、登录或签署的目标冲突。当来信情境与工作职责高度吻合时,不处理的预期损失会进一步压过怀疑。

怎么研究

让参与者在接近真实工作量的收件箱中处理合法与模拟恶意消息,要求在行动前说明来源依据。记录其查看了哪些证据、是否转到独立渠道、判断正确性、时间和放弃,并操纵情境相关性而非只改拼写错误。测试必须隔离生产凭据并提供事后说明;点击率不能单独解释为个人能力缺陷。

边界

熟悉流程和已建立的对话历史可降低核验成本,但线程与账户也可能被接管。对低影响通知,完整人工核验并不划算;系统应让核验强度与动作后果相称。这里讨论来源证明的总体信息不对称,不把任何单一域名或发件人字段视为充分线索。

怎么落地

  • 把高风险请求导向用户自行进入的已认证应用内收件箱,不要求从消息链接直接完成。
  • 在界面中区分可由发送者填写的显示信息与系统验证的来源证据,并说明证据含义。
  • 为转账、凭据变更和数据导出提供独立复核渠道与交易摘要,避免回复原消息成为唯一确认方式。
  • 用核验路径采用率和错误拦截衡量设计,不用“用户应该更仔细”替代系统支持。

延伸

  • 同组O3.04.2 弱来源线索 · O3.04.3 可信来源标识 · O3.04.7 情境化警告
  • 相邻O3.06 可信路径 · O3.14 可信路径仿冒
  • 站内检索source authenticity verification · sender verification · phishing user context

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O3.04.1