隐私问题专项(四)丨欺骗误导强迫行为高频场景及解决方案

2022-04-01 09:05:37 浏览数 (1)

近期,软件绿色联盟对应用超范围收集个人信息违规收集个人信息权限索取不当行为进行了重点分析,并公开通报问题应用列表(见历史文章)。本期文章以“欺骗误导强迫行为”为主题,基于《软件绿色联盟应用体验标准5.0-安全标准》(以下简称绿标5.0安全标准)以及《T/TAF 078.7-2021 APP用户权益保护测评规范 第7部分:欺骗误导强迫行为》要求,从高频场景及解决方案角度进行解析,请开发者及测试人员高度重视。

1.信息窗口关不掉

场景a:广告页面设置虚假关闭/跳过按钮,导致广告弹窗关不掉。

举例:由于某应用的广告窗口页面提供了虚假、无效的关闭按钮,导致用户点击关闭按钮后却无法真正关闭,出现下载、安装应用的现象。如图1所示:

图1

场景b:广告关闭按钮过小,标识不明显,或可供点击的焦点区域狭小等情况极易导致用户点击错误区域,从而跳转到广告页面、第三方APP,或者应用市场引导用户下载其他应用的行为,这种情况属于关闭选项标识不明显。

举例1:某应用,广告弹窗关闭按钮标识不明显,仅显示一半。如图2所示:

图2

举例2:某天气类应用,广告关闭按钮过小,容易误触,极易导致用户跳转至广告页面。如图3所示:

图3

针对以上场景,《T/TAF 078.7-2021 APP用户权益保护测评规范 第7部分:欺骗误导强迫行为》4 信息窗口关不掉中明确指出:APP在用户终端弹出广告或者其他与终端软件功能无关的信息窗口的,应当以显著的方式向用户提供关闭或者退出窗口的功能标识。不应提供虚假、无效、标识不明显的关闭选项。

2.欺骗误导强迫下载、安装、使用APP

场景a:在APP广告窗口页面,点击广告下载按钮提示外的任意位置会直接下载、安装、使用APP。举例:某天气类应用,点击“立即下载”按钮提示外的任意位置会直接下载并提示安装APP。如图4所示:

图4

《T/TAF 078.7-2021 APP用户权益保护测评规范 第7部分:欺骗误导强迫行为》5 欺骗误导强迫下载、安装、使用APP中第1条明确指出:APP信息窗口页面,下载、安装、使用第三方APP时,应以显著方式明示,并经用户主动选择同意。不应存在未见显著明示且未经用户同意,点击任意位置即自动下载、安装、使用第三方APP的行为。

场景b:在未明示下载APP的情况下,广告弹窗通过设置诱导性文字如领取红包、提现等欺骗误导用户下载APP,在单机小游戏类、主题个性类、实用工具(清理)类应用中高频出现。举例:某应用,通过设置“领取100元现金”、“有人已经提现”文案,在未明示下载APP的情况下,诱导用户点击“查看详情”,导致了用户下载安装第三方APP。如图5所示:

图5

《T/TAF 078.7-2021 APP用户权益保护测评规范 第7部分:欺骗误导强迫行为》5 欺骗误导强迫下载、安装、使用APP中第2条明确指出:APP信息窗口页面,不应存在通过“偷梁换柱”、“移花接木”等方式欺骗误导强迫用户下载、安装、使用第三方APP的行为,包括但不限于在未明示下载APP的情况下,通过“是否立即开始游戏”、“领取红包”、“手机卡顿”、“耗电太快”、“内存已满”等诱导方式。

欺骗误导强迫行为问题应用列表

app

0 人点赞