C 块 · 商业与平台 · 第 24 课
欺骗性设计
为什么进入容易、退出却这么难?——界面是在帮你,还是在误导你?
📍 你在哪个单元? 第 14–22 课讲完了影响工具、请求顺序、选项结构、说服加工、信息包装和交易页线索。第 23 课从选择架构切入默认效应,回答"不操作会发生什么"。本课换一个问题:当界面不止替你预设答案,还让你误判信息、或为退出付出不合理的成本时,该怎么审计?学会审计之后,第 25 课再教你提前建立反驳能力——接种理论。
🎯 一句能带走的话:别猜设计者心里怎么想——把用户目标写出来,沿完整路径核对信息是否让人误判、进出是否不对称,再判断这些摩擦是否必要且合比例。
一扇单向旋转门
招牌场景 · 记住这个
一款虚构的日本订阅应用,主页上一颗亮色大按钮写着"一键开始 7 日無料体験(7 天免费体验)"——不用登录,输完支付方式就开通。
七天后你想取消。打开应用,穿过账户、会员、方案、帮助四层菜单。第一屏挽留:"您确定要放弃这些专属权益吗?"第二屏再劝:"很多用户选择暂时保留,下个月随时可以决定。"第三屏上,醒目的大按钮是"不要取消",真正的"继续取消"缩成一行灰色小字。
第四屏告诉你:取消需要在工作时间内致电客服,号码藏在 FAQ 最底部。你打了两次,一次非工作时间无人接听,一次等了 12 分钟。等你终于取消成功,已经多付了一个月的费用。
盘点一下这条路:进来 1 屏、2 次点击、1 分钟;出去 6 屏、11 次点击、外加一通跨渠道电话。进来是一键亮色,出去是迷宫暗门——这扇单向旋转门,就是本课要拆的对象。
先给答案:不猜心思,只查两件事
这扇门算不算"骗人"?要回答这个问题,不需要猜设计师心里怎么想,只需要沿完整路径查两件看得见的事。
第一件:信息有没有让人误判。自动续订的日期和金额,开通前没有清楚显示;"不要取消"做得又大又亮,"继续取消"做成灰色小字——你很容易看错哪个按钮才是出口。第二件:进出的成本是否不对称。进来 1 屏 2 次点击,出去 6 屏 11 次点击外加一通电话——同一个权利,两个方向,价钱差了十倍。
两件事踩中任何一件,这条路径就值得被审计。这类界面的正式名称是:
欺骗性设计模式(deceptive design patterns,旧称 dark patterns)。它是人机交互(HCI)、设计与监管领域里的模式类别,不是心理学效应,也不是一套单一的心理理论。它只问一个问题:界面是否通过可观察的设计手段,损害了用户的自由、知情选择?
注意这个定义的边界:它看的是界面上可观察的事实,不是设计者的动机,也不是你的心情。"我很烦"只是触发检查的信号,本身不等于欺骗。
不是同义词:欺骗性设计、淤泥与保护性摩擦
先用同一个取消流程,把两个常被混用的概念拆开。欺骗性设计问的是信息有没有被扭曲——条款被省略、按钮措辞含糊、默认选项对你不利。另一个概念叫淤泥(sludge),问的是摩擦是否过度或缺乏正当理由——没必要的重复填表、漫长的等待、查不到进度的流程。一个看信息,一个看成本,量的是两样东西。
正因为量的是两样东西,二者可以重叠,也可以各自单独出现。一张 2×2 看清楚:
摩擦不全是坏事,保护性摩擦要单独判断。删除重要文件前的二次确认、转账前的安全验证——如果目的正当、负担与风险成比例,又没有负担更小但保护效果相同的替代方案,这种摩擦是保护性的,不能因为"多了一步"就叫它淤泥。
还有一个使用范围很窄的概念:行政负担(administrative burden),只在公民与政府办事的场景里使用,把负担拆成学习成本、合规成本和心理成本。它能解释公共服务流程为什么难走,但既不是淤泥的同义词,也不自动等于政府想操纵你。
五类地图:不背 64 个标签,只记五个方向
学术界把多年积累的 64 种低层类型归并成了五个高层类别。不用背 64 个标签,只记五个方向——看到一个界面,先问它在往哪个方向上动手脚:
一个界面可以同时踩进几个类别:旋转门里,"隐藏入口"是阻碍,按钮的大小对比是界面干扰,"很多用户选择保留"可能涉及社会工程。五个类别是辨认方向的工具,不是互斥的抽屉。
可观察链路:不猜意图,只看路径
欺骗性设计模式背后没有一个统一的心理机制,课程用一条可观察的链路来代替"总理论":
用户带着目标进入旅程:试用、拒绝追踪、取消订阅
↓
界面改变信息流或行动成本:
信息支线——遗漏、延迟、含糊措辞、虚假层级、视觉显著性改变
成本支线——额外点击、等待、重复输入、跨渠道、心理压力
↓
用户形成错误心智模型,或为坚持原目标付出更多成本
↓
一部分用户改变选择、误操作、放弃或延后(幅度取决于场景、实现与样本)
↓
审计者比较:用户目标 → 完整路径 → 结果指标 → 是否存在选择扭曲与不合理摩擦
两条支线经常同时出现:隐藏按钮让你看不到出口(信息支线),多轮挽留让走出去更贵(成本支线)。链路上每一步都能独立观察和记录——屏数、点击、措辞、按钮颜色——全程不需要猜"设计师怎么想的"。
数字证据:退出流程会改变选择
在一项随机实验里,面对中性、温和、激进三种退出流程的人,最终接受虚构订阅的比例分别是 11.3%、25.8% 和 41.9%。这说明路径里的信息扭曲和摩擦足以改变选择,但它测的不是现实付费或长期留存,也不能拆成某一种界面手法的单独效果。整体研究同样支持“会改变行为”这个方向,具体幅度与完整边界见 RESOURCES.md。
⚠ 判词:观察、审计、保留正当摩擦
欺骗性设计看信息与选择是否被扭曲,淤泥看摩擦是否过度或缺乏正当理由;二者可以重叠,但不是同义词。审计时只记录可观察的界面、完整路径和受影响的选择,不猜动机、不凭厌烦定性,也不误删合比例的保护性摩擦。界面确实能改变行为,但不存在通用的“欺骗效应量”或跨司法辖区的统一法律结论;完整来源与边界见 RESOURCES.md。
判断练习:四扇门各放进哪个格子
四个虚构场景,不指向任何真实公司。把每个场景放进 2×2:信息或选择扭曲高还是低?不合理摩擦高还是低?先自己判断,再看下方反馈。
场景一
分享数据的选项已预选为"同意",关闭选项的措辞写成"拒绝保护我的账号安全"。但同一屏内即可点击切换。
场景二
申请补助需要把同一份住民票复印件提交三次,分别交给三个窗口。表格上没有误导措辞,只是没有说明为什么需要三份。
场景三
注册新账户:手机号加验证码,两步完成。删除账户:上传身份证正反面、手持照片、填写理由、等待 15 个工作日审核,审核期间继续收到营销邮件。
场景四
永久删除云相册里的全部照片前,弹出二次确认"此操作不可恢复",并提供 30 天恢复期。每次确认都清楚说明了后果和撤回方法。
反馈:不只对答案,看推理链。
场景一——预选加"拒绝保护安全"的措辞,可能让人误判选择的含义:信息扭曲偏高。但同一屏就能切换,没有多步摩擦:淤泥低。初步判断:可能有欺骗性设计(信息扭曲)。至于是否违法,还要看完整的隐私政策和适用的数据保护规则。
场景二——没有误导措辞、没有隐藏信息,但同一份材料要交三次:信息扭曲低,摩擦可能过度。初步判断:行政负担与潜在淤泥,够不上欺骗性设计。下一步要问:有没有不用重复提交的替代流程?重复要求的正当理由是什么?
场景三——注册极简、删除极繁,路径严重不对称。注册只要一个手机号,删除却要上传敏感证件并等待 15 个工作日:路径事实同时支持阻碍与淤泥。初步判断:欺骗性设计与淤泥重叠,法律结论仍需适用的数据保护与消费者规则。
场景四——有摩擦(二次确认),但目的正当(防止误删不可恢复的照片),后果说得清楚,还有 30 天恢复期可撤回。初步判断:合比例的保护性摩擦——不要因为"多了一步"就叫它淤泥。
现场动作:恰好两个,一次就能用
主动作 1:路径对称检查
如果我想知道一个流程是否让进入比退出容易太多,那么走这五步:①写成一对方向相反、权利相当的任务(订阅/取消、接受/拒绝、开启/关闭);②从同一起点完整走两遍,记录屏数、点击、耗时、等待、跨渠道、必填资料、错误和重试;③对照信息表现——价格、期限、后果是否同等及时可见,按钮文字、颜色、大小、顺序和默认是否让某一方被误认或难以发现;④对照结果——成功率、放弃率、误操作、投诉和退款分别指什么,不拿"转化率"代替用户目标完成率;⑤输出可核查事实,例如"注册 1 屏 2 次点击,取消 6 屏 11 次点击并需电话",不输出"设计师故意困住用户"这类无证据的动机判断。
主动作 2:淤泥审计
如果我怀疑某个流程的摩擦过度或缺乏正当理由,那么走这五步:①写清用户目标与机构的正当目标——防欺诈、身份核验、防误删、冷静期、法定义务等;②列出成本——学习成本、合规成本、心理成本,商业流程再加上时间、金钱和机会成本;③量化可观察负担——步骤、分钟、材料数、等待天数、错误率、重试次数、需要帮助的比例,以及负担集中在哪些群体;④寻找负担更小但保护效果相当的替代方案——复用已验证信息、合并表单、进度可见、同渠道退出、清楚确认、无障碍支持;⑤做比例判断——显著负担没有显著目的,或已有等效低负担方案,就优先削减;摩擦能防止重大且难逆的损害,就保留、解释并持续测量。
备选动作:做完路径对称检查后,把结果整理成一张单页表——左栏"进入路径",右栏"退出路径",底栏"差距与待核验项"。如果你参与团队的设计评审,讨论"取消率下降"时,要求同步看误操作、投诉、退款和用户目标完成的指标,而不是只看留存。两个动作是依据审计框架与决策基本功推导的实践建议,不需要造一个"欺骗指数"或总分。分别记录证据,最后给三段式结论:发现了什么、还缺什么、建议怎样验证或改进。
四层拆解
🔧 自我调节 — 两个 if-then 就够
- 如果我想知道一个流程是否让进入比退出容易太多,那么做路径对称检查:写方向相反的任务对,完整走两遍,记录屏数、点击、时间、跨渠道和信息表现,输出可核查事实而非动机判断。
- 如果我怀疑摩擦过度或缺乏正当理由,那么做淤泥审计:写清双方目标,列学习/合规/心理成本,量化可观察负担,寻找保护相当但负担更小的替代方案,做比例判断。
👁 识破套路 — 五种常见模式,同一个审计框架
- 隐藏取消:注册一步到位,取消藏在多层菜单后、需跨渠道或非即时完成。先做路径对称检查,记录完整的进出差异,再判断每一步是否服务于可核验的正当目标。
- 不利预选+含糊措辞:隐私偏好已勾选"同意",拒绝选项写成"不要保护我的账户"。信息被扭曲但流程很短——欺骗性设计可以没有淤泥。
- 虚假倒计时与库存:"仅剩 1 件""优惠还剩 3 分钟"——如果计时归零后重置、所有商品都显示"仅剩 1 件",就需要核验真实性。真实库存与真实到期提示本身不是欺骗。
- 重复填表与分散流程:同一数据被要求填三次,系统之间不互通。没有信息扭曲,但可能有淤泥——先找有没有保护相当但负担更小的替代方案。
- Cookie 同意中的视觉操纵:"全部接受"是醒目按钮,"拒绝"藏在二级设置。检查是否存在虚假层级、坏默认或阻碍,先按五类辨认,再按所在地数据保护规则判断。
🧠 懂原理 — 信息支线 × 成本支线,沿可观察链路到达行为
信息支线:遗漏、延迟、含糊措辞、虚假层级、视觉显著性改变——这些手段改变用户看到什么、怎样理解和比较选项,可能让人误判当前方案、自动续订日、取消费用或操作后果。
成本支线:额外点击、等待、材料、重复输入、跨渠道和心理压力——这些手段抬高坚持原目标的成本。摩擦服务于正当目标且合比例时,它是保护性摩擦;摩擦没有可核验的正当目的、或已有等效低负担替代时,它可能构成淤泥。
结果不是"一定中招"。行为改变的幅度强烈依赖场景、实现方式和样本。上面那项实验里,接受率从 11.3% 到 41.9% 的变化,是在虚构订阅的特定条件下观测到的,不能搬到别的场景里当通用倍率。
🧪 机制注入:欺骗性设计模式不依赖特定的神经机制来定义。时间压力和高认知负荷可能减弱核验与比较能力——这与第 17 课的精细加工可能性模型相邻,但"加工能力降低"不能自动推出"设计构成欺骗"。部分模式可以关联到已有机制(默认效应见第 23 课、稀缺线索见第 22 课、社会认同见第 14 课),但判断欺骗性设计看的不是"用了哪个心理机制",而是界面是否损害了自由、知情选择——同一种机制,既可用于透明设计,也可用于误导设计。
🗣 能讲出来
用"一键免费试用容易、多层取消困难"的场景,讲清欺骗性设计模式(类别而非效应)、淤泥(二级诊断概念)和行政负担(公民—国家场景)的区别。必须说出 2×2 的四种组合,用一个保护性摩擦反例解释"不是所有步骤都是淤泥"。给出退出实验的三组接受率(11.3% / 25.8% / 41.9%),并准确说明那是虚构订阅的接受表示而非现实营收。最后完成一次路径对称检查和一次淤泥审计的模拟。完整示范在复述区。
工作场景:A/B 测试把"取消"变成灰色小字以后
职场 · 虚构场景,迁移练习
增长团队做了一次 A/B 测试:把设置页的"取消订阅"从标准链接降为低对比的灰色小字。短期取消率下降了 18%。团队计划全量上线。
用本课框架做一次复盘:
- 做路径对称检查。进入流程是 2 屏 3 次点击,退出流程变成了 3 屏,比原版多一屏。取消按钮的对比度低于通用的无障碍最低标准;"继续使用"是亮色大号按钮,"取消"是灰色小字。这些是可观察事实——不推断设计师意图。
- 追问 18% 说明什么。"取消率下降"不等于"用户满意"。要同步看:投诉量有没有上升?退款请求有没有增加?误操作有没有增多(用户取消后立即重新订阅)?三个月后的流失率和再次购买意愿是升是降?
- 做淤泥审计。用户目标:取消一个不再需要的订阅。机构可能声称的正当目标:降低冲动取消。但把按钮做成低对比度,防住的到底是"冲动",还是"想取消的人找到出口的能力"?如果目标是防冲动取消,有更诚实的替代方案:清楚说明剩余权益、提供"暂停一周"选项——而不是把出口藏起来。
- 结论:这次 A/B 测试降低了可观察的取消率,但按钮对比度、新增的屏数和缺乏可核验的保护目的,指向信息扭曲与不必要摩擦的重叠风险。建议在恢复可访问取消选项的前提下,测试暂停、明确权益提醒等替代方案,并同时追踪投诉、退款、误操作和长期留存。
边界:以上是迁移练习,不指向任何真实公司或具体 A/B 测试。复盘中的判断是方向性的——完整结论需要完整用户旅程、适用规则和结果数据。
↔ 交叉网(收紧,只挂既有课):
· ↔ 第 23 课(默认效应):预选项可能改变选择率——第 23 课回答"影响是否发生",本课回答"影响是否损害自由知情选择"。一个默认可以有效且透明,也可以有效并构成欺骗性设计。效果强弱不等于规范判断。
· ↔ 第 14 课(Cialdini 影响力原则):真实的社会认同、互惠或权威线索可以是正常沟通;伪造活动消息、隐藏商业关系或阻止拒绝,才进入本课的审计范围。影响力原则是工具,是否构成欺骗要看真实性、用户目标和可逆性。
· ↔ 第 15 课(登门槛效应、留面子效应与低球术):请求顺序和承诺变化能逐步改变行为;当界面进一步隐藏条件、增加退出成本时,再用本课检查信息与路径。三种请求技术不能直接改名为欺骗性设计。
· ↔ 第 16 课(诱饵效应):选项结构能改变相对偏好——第 16 课报告效应,本课追问是否存在隐藏、误导或让用户无法自由知情选择。
· ↔ 第 17 课(精细加工可能性模型):低动机低能力下,显著线索可能更有影响,但 ELM 是对加工条件的描述,不是欺骗性设计的判定标准。降低设计透明度可能在低加工下影响更大,但不能反过来用"用户没仔细看"为欺骗性设计辩护。
· ↔ 第 18 课(认知失调理论与心理抗拒理论):本课那项退出实验中,激进条件增加了愤怒和退出,可与"自由受威胁后恢复自由"的心理抗拒机制相邻,但该实验未直接测量心理抗拒——不能把所有反感都归因于它,也不能把用户愤怒当作欺骗性设计的判定标准。
· ↔ 第 19 课(虚假真相效应):重复内容可能增加熟悉感;纠缠式提示(nagging)指反复打断或要求行动,两者概念不同。熟悉感增加不等同于路径被堵塞或信息被扭曲。
· ↔ 第 20 课(扩展平行过程模型):恐惧提示若风险真实且给出有效行动,未必不当;虚假威胁、只有恐惧没有可行路径,则需进一步审计——本课的框架提供审计工具。
· ↔ 第 21 课(叙事传输理论):故事沉浸可能推动故事一致判断,但评价、案例和"刚有 27 人购买"仍要独立核验真实性、代表性与参照群体——本课补充"路径是否误导或不合理设障"。
· ↔ 第 22 课(稀缺效应与左位数效应):真实稀缺和 9 结尾定价不自动构成欺骗;虚假库存、重置倒计时、误导参考价才可能越界。两课互补:第 22 课讲线索如何影响交易页,本课审计线索是否真实、对称且不损害知情选择。
· ↔ 第 05 课(可得性启发):被界面放大的高频使用案例或负面后果,可能通过可得性启发提高主观重要性,但不能替代对界面信息本身真实性与完整性的独立核验。
· ↔ 第 07 课(框架效应):同一信息的不同呈现方式可能改变选择——这是框架效应描述的事实。只有当呈现方式被操纵为误导或隐瞒时,才进入本课的审计;不是所有框架效应都构成欺骗性设计。
· ↔ 第 13 课 双曲贴现(含窄化、冷热鸿沟与承诺装置):限时优惠的倒计时可能触发近在眼前的偏好反转和注意窄化;本课补充——先核验这个倒计时是否真实、入口背后是否有同等可行的退出路径。
课后练习
- 做一次真实的路径对称检查。选一个你正在使用的服务(视频、音乐、存储、学习平台均可),只记录公开可见的路径,不输入任何敏感信息。把订阅/取消或开启/关闭完整走两遍,记录屏数、点击、时间、跨渠道动作和信息表现。列出至少一项"进入比退出容易"的具体差异,再找至少一项你认为有正当保护目的的步骤。
- 找一项你经历过的摩擦,做一次微缩淤泥审计。商业服务、工作流程或公共服务中的任何流程都可以。写清你的目标是什么、每一步分别服务于什么目的、实际负担有多大、有没有更简单的做法能达到同等保护效果。给出"保留 / 优化 / 移除"的建议和理由。
- 用 2×2 区分一个真实案例。找一个你最近遇到的界面或流程(App、网页、工作系统均可),按信息扭曲高低 × 不合理摩擦高低把它放进四个格子之一,并说明你这样放的理由,以及还缺什么信息才能最终确信。
🎭 跟我练(回到对话里)
发我一个你发现"进来容易、出去难"的真实界面或流程——一个让你多花了很多步骤、时间或金钱才能完成自己目标的体验。我帮你用两个动作逐一审计:先做路径对称检查(记录进出的完整差异),再做淤泥审计(判断每一步摩擦的必要性与比例)。如果它既不是欺骗性设计也不是淤泥,我也会告诉你为什么——保护性摩擦值得保留。
想开始就发我:"帮我审计一条路径。"
🧠 本课核心概念速记(讲给别人时用这些名字)
只收本课最核心的概念名——记得住名字,才讲得出道理。
🧠 背诵区 · 记住这 3 件事
点卡片翻面。每张卡只记一个点。
⏳ 间隔复习:明天翻一遍;3 天后再翻。顺便翻第 23 课(默认效应)和第 18 课(心理抗拒理论)——它们和本课合在一起,是拆解"系统替你决定了什么、界面怎样误导你、以及你为什么想反抗"的完整工具箱。
🗣 复述区 · 讲给别人听
能讲清楚,才是真懂。
讲不顺的地方,就是还没真懂的地方 — 发给我,我帮你补上。