Темный шаблон ( также известный как «обманчивый шаблон дизайна ») — это « пользовательский интерфейс , который был тщательно создан, чтобы обмануть пользователей, заставив их совершать действия, такие как покупка переоцененной страховки или подписка на повторяющиеся счета». [1] [2] [3] Дизайнер пользовательского опыта Гарри Бригналл придумал неологизм 28 июля 2010 года, зарегистрировав darkpatterns.org, «библиотеку шаблонов с конкретной целью называть и пристыжать обманчивые пользовательские интерфейсы». [4] [5] [6] В 2023 году он выпустил книгу Deceptive Patterns . [7]
В 2021 году Electronic Frontier Foundation и Consumer Reports создали горячую линию для сбора информации о темных паттернах среди населения. [8]
«Privacy Zuckering» — названный в честь соучредителя Facebook и генерального директора Meta Platforms Марка Цукерберга — это практика, которая обманом заставляет пользователей делиться большим объемом информации, чем они намеревались. [ необходима ссылка ] Пользователи могут сообщать эту информацию неосознанно или с помощью практик, которые скрывают или откладывают возможность отказаться от предоставления своей личной информации.
Калифорния утвердила правила, ограничивающие такую практику для предприятий, в Законе Калифорнии о защите конфиденциальности потребителей . [9]
Модели Bait-and-switch рекламируют бесплатный (или по значительно сниженной цене ) продукт или услугу, которые полностью недоступны или имеются в наличии в небольших количествах. После объявления о недоступности продукта на странице представлены аналогичные продукты по более высоким ценам или более низкого качества. [10] [11]
Капельное ценообразование — это модель, при которой в начале процесса покупки объявляется начальная цена, за которой следует постепенное раскрытие дополнительных сборов, налогов или платежей. Цель капельного ценообразования — заинтересовать потребителя вводящей в заблуждение низкой начальной ценой, не раскрывая при этом истинную окончательную цену до тех пор, пока потребитель не потратит время и усилия на процесс покупки и не примет решение о покупке.
Confirmshaming использует стыд , чтобы побудить пользователей к действию, например, когда веб-сайты предлагают возможность отказаться от рассылки новостей по электронной почте таким образом, что это заставляет посетителей стыдиться и соглашаться на нее. [11] [12]
Распространенное в установщиках программного обеспечения, неправильное направление предоставляет пользователю кнопку в виде типичной кнопки продолжения. Темный шаблон покажет заметную кнопку «Я принимаю эти условия», предлагающую пользователю принять условия программы, не связанной с той, которую он пытается установить. [13] Поскольку пользователь обычно принимает условия по привычке, впоследствии может быть установлена не связанная программа. Авторы установщика делают это, потому что авторы не связанной программы платят за каждую установку, которую они обеспечивают. Альтернативный маршрут в установщике, позволяющий пользователю пропустить установку не связанной программы, отображается гораздо менее заметно, [14] или кажется нелогичным (например, отклонение условий обслуживания).
Некоторые веб-сайты, запрашивающие информацию, которая не требуется, также используют неправильное направление. Например, можно заполнить имя пользователя и пароль на одной странице, и после нажатия кнопки «Далее» страница запрашивает у пользователя его адрес электронной почты с другой кнопкой «Далее» в качестве единственного варианта. [15] Это скрывает возможность нажать «Далее» без ввода информации. В некоторых случаях страница показывает способ пропуска шага в виде небольшой серой ссылки вместо кнопки, поэтому она не выделяется для пользователя. [16] Другие примеры включают сайты, предлагающие способ пригласить друзей, введя их адрес электронной почты, загрузить фотографию профиля или определить интересы.
Запутанные формулировки могут также использоваться, чтобы обмануть пользователей, заставив их формально принять опцию, которая, по их мнению, имеет противоположное значение. Например, кнопка согласия на обработку персональных данных с использованием двойного отрицания, например, « не продавайте мою личную информацию» [17]
Конструкция мотеля для тараканов или сети-трамвая обеспечивает легкий или прямой путь для входа, но сложный путь для выхода. [18] Примерами служат компании, которые требуют от подписчиков распечатать и отправить по почте запрос на отказ или отмену. [10] [11]
Например, во время президентских выборов в США в 2020 году кампания Дональда Трампа WinRed использовала похожую темную схему, подталкивая пользователей к принятию обязательств по ежемесячным регулярным пожертвованиям. [19]
Другой распространенной версией этого шаблона является любая услуга, которая позволяет зарегистрироваться и начать пользоваться услугой онлайн, но которая требует телефонного звонка (часто с длительным временем ожидания) для прекращения услуги. Примерами являются такие услуги, как кабельное телевидение и интернет-услуги, а также кредитный мониторинг. [20]
В 2021 году в Соединенных Штатах Федеральная торговая комиссия (FTC) объявила, что усилит меры по борьбе с темными схемами, такими как Roach Motel, которые обманывают потребителей, заставляя их подписываться на подписки или затрудняя отмену подписки. FTC изложила основные требования, связанные с прозрачностью и ясностью информации, выраженным осознанным согласием и простой и легкой отменой подписки. [21]
В 2016 и 2017 годах исследования задокументировали антиконфиденциальные практики социальных сетей с использованием темных шаблонов. [22] [23] В 2018 году Норвежский совет потребителей (Forbrukerrådet) опубликовал «Обманутые дизайном», отчет о обманчивых дизайнах пользовательских интерфейсов Facebook , Google и Microsoft . [24] Исследование 2019 года изучило практики на 11 000 веб-сайтах для покупок. Оно выявило в общей сложности 1818 темных шаблонов и сгруппировало их в 15 категорий. [25]
Исследование, проведенное в апреле 2022 года, показало, что темные паттерны по-прежнему широко используются на рынке, что подчеркивает необходимость дальнейшего изучения такой практики со стороны общественности, исследователей и регулирующих органов. [26]
В соответствии с Общим регламентом по защите данных Европейского союза (GDPR) все компании должны получать недвусмысленное, свободно данное согласие от клиентов, прежде чем они будут собирать и использовать («обрабатывать») их персонально идентифицируемую информацию. Исследование 2020 года показало, что « крупные технологические » компании часто использовали обманные пользовательские интерфейсы, чтобы отговорить своих пользователей от отказа. [27] В 2022 году отчет Европейской комиссии показал, что «97% самых популярных веб-сайтов и приложений, используемых потребителями ЕС, использовали по крайней мере один темный шаблон». [28]
Исследование документации рекламных сетей показывает, что информация, предоставляемая разработчикам мобильных приложений на этих платформах, ориентирована на соблюдение правовых норм и возлагает ответственность за такие решения на разработчика. Кроме того, образцы кода и настроек часто имеют недружелюбные к конфиденциальности значения по умолчанию, дополненные темными шаблонами, чтобы подтолкнуть разработчиков к решениям, недружелюбным к конфиденциальности, таким как обмен конфиденциальными данными для увеличения дохода. [29]
Подмена — это форма мошенничества, которая нарушает законодательство США. [30]
9 апреля 2019 года сенаторы США Деб Фишер и Марк Уорнер представили Закон о сокращении обманчивого опыта для онлайн-пользователей (DETOUR), который сделает незаконным для компаний с более чем 100 миллионами активных пользователей в месяц использование темных шаблонов при запросе согласия на использование их личной информации. [31]
В марте 2021 года Калифорния приняла поправки к Закону о защите прав потребителей Калифорнии , который запрещает использование обманных пользовательских интерфейсов, которые «существенно подрывают или затрудняют выбор потребителя отказаться от услуг» [17] .
В октябре 2021 года Федеральная торговая комиссия опубликовала заявление о политике правоприменения, объявив о пресечении деятельности компаний, использующих темные шаблоны, которые «обманывают или заманивают потребителей в подписные сервисы». В связи с ростом числа жалоб агентство реагирует на это, ужесточая эти законы о защите прав потребителей . [21]
В 2022 году генеральный прокурор Нью-Йорка Летиция Джеймс оштрафовала Fareportal на 2,6 млн долларов за использование обманных маркетинговых приемов для продажи авиабилетов и гостиничных номеров [32] , а Федеральный суд Австралии оштрафовал Trivago , принадлежащую Expedia Group, на 44,7 млн австралийских долларов за введение потребителей в заблуждение, заставляя их платить более высокие цены за бронирование гостиничных номеров. [33]
В марте 2023 года Федеральная торговая комиссия США оштрафовала разработчика Fortnite Epic Games на 245 миллионов долларов за использование «темных узоров для обмана пользователей, чтобы заставить их совершать покупки». 245 миллионов долларов будут использованы для возмещения средств пострадавшим клиентам и являются крупнейшей суммой возмещения, когда-либо выданной FTC в игровом деле. [34]
В Европейском союзе GDPR требует, чтобы информированное согласие пользователя на обработку его личной информации было недвусмысленным, свободно предоставленным и конкретным для каждого использования личной информации. Это призвано предотвратить попытки заставить пользователей неосознанно принять всю обработку данных по умолчанию (что нарушает регламент). [35] [36] [37] [38] [39]
По данным Европейского совета по защите данных , «принцип добросовестной обработки, изложенный в статье 5 (1) (a) GDPR, служит отправной точкой для оценки того, действительно ли шаблон проектирования представляет собой «темный шаблон»». [40]
В конце 2023 года была принята окончательная версия Закона о данных [41] . Это один из трех законодательных актов ЕС, которые прямо касаются темных шаблонов. [42] Еще один — Закон о цифровых услугах . [43] Третий действующий законодательный акт ЕС о темных шаблонах — это директива о финансовых услугах, контракты на которые заключаются на расстоянии. [44] Немецкая общественная организация по защите прав потребителей утверждает, что крупные технологические компании используют темные шаблоны для нарушения Закона о цифровых услугах . [45]
В апреле 2019 года Управление комиссара по информации Великобритании (ICO) опубликовало предлагаемый « соответствующий возрасту дизайн-код » для работы социальных сетей, используемых несовершеннолетними, который запрещает использование « подталкиваний » для привлечения пользователей к опциям с низкими настройками конфиденциальности. Этот кодекс будет подлежать исполнению в соответствии с Законом о защите данных 2018 года . [46] Он вступил в силу 2 сентября 2020 года. [47] [48]
Предложение отображается на экране, а под ним — серая кнопка отклонения, зеленая кнопка принятия ...
... вы можете пропустить это поле, оставив его пустым.
... вам нужно найти маленькую ссылку "Пропустить этот шаг" в правом нижнем углу, чтобы продолжить. Более того, ссылка находится за пределами синего поля, которое якобы содержит всю необходимую информацию или элементы управления. ...