ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ダークパターンとは?あなたを騙す6つの手口と見分け方

サブスクリプションを解約しようとしたら、なぜかカスタマーサポートとのチャット待ちになってしまった経験はありませんか?あるいは、ネットショップで買い物を済ませた後、自分が追加した覚えのない商品がカートに入っていたことに気づいたことは?

もしそうなら、あなたはダークパターンの被害に遭っている可能性があります。この記事では、ダークパターンの正体と、その見分け方について詳しく解説します。

ダークパターンとは何か?

ダークパターンとは、ユーザーが意図していない行動を取らせたり、逆にやりたいことを妨げたりするように設計されたユーザーインターフェース(UI)のことです。具体的には、重要な情報を隠したり、特定の操作に面倒な手順を踏ませたり、無関係な要素を紛らわしく似せて表示したりする手法が使われます。

ダークパターンから身を守る第一歩は、それを目にしたときにすぐ気づけるようになることです。以下に、オンラインでよく見かける6つの典型的なダークパターンを紹介します。

1. 見つけにくい「配信解除」リンク

ダークパターンの最も身近な例は、あなたのメール受信箱の中にあります。ほぼすべてのウェブサイトに登録すると、ニュースレターやクーポン、期間限定オファーなどのメールが定期的に届くようになります。いくつかのメーリングリストに登録するだけで、受信箱はあっという間にゴミだらけになってしまうでしょう。

こうしたメールの多くは、スパム一歩手前と言えるものです。

配信停止しようとしても、その作業は驚くほど面倒です。解除リンクは通常、メール本文の最下部、住所や商標表示の間に挟まれており、フォントサイズは極端に小さく、他のテキストと同じ色で目立たないようになっています。

さらに悪質なケースでは、文字色をあえて薄いグレーに変え、マウスでドラッグしてハイライトしない限り読めないようにしている企業もあります。こうしたメールの配信解除は頭痛の種ですが、オンラインのメルマガを簡単に一括解除する方法もあるので、活用してみましょう。

2. 「さよならは言わせない」退会妨害

メールの配信解除であれば、多くの場合、小さな解除リンクだけは用意されています。しかし、他の多くのサービスではそうはいきません。特に、継続課金型のサービスや、広告収入・商品販売で利益を得ているアプリでは顕著です。

サービスの解約やアカウント削除は、非常に複雑なプロセスになることがあります。企業はユーザーが離脱しないよう、積極的に妨害工作を行うのです。その一つが、「アカウント閉鎖」ページを何階層ものページの奥深くに埋めるという手法です。

例えばSpotifyでアカウントを削除したい場合、ヘルプセクションまで移動し、いくつもの質問に答えた末に、ようやく実際の削除画面へたどり着きます。

もう一つの手法は、電話またはライブチャットでカスタマーサポート担当者と話すことを強制することです。

さらに、解約を思いとどまらせるために特別なオファーを提示するサイトも少なくありません。例えばAudibleでアカウントをキャンセルすると、割引や別の支払いプランを提案されることがあります。「さよならは悲しいです」といったメッセージを表示させるのも、罪悪感を利用して退会を思い留まらせようとする心理的なテクニックの一つです。

3. 気づけば14日後――強制継続

あなたとチームのための生産性ツールを探していたとしましょう。調べた結果、理想のプラットフォームを見つけました。しかし、価格は少し高め。1人あたり月額30ドル(約4,500円)かかります。

価値があるかどうか判断しかねているところに、「14日間の無料トライアル」の案内が目に入ります。これは試すチャンスだと思い、登録することにしました。合わなければ解約すればいいだけだと。

そして14日後。トライアル終了のお知らせは一切なく、クレジットカードから30ドルが引き落とされていました。契約上は自動更新に同意したことになっているかもしれませんが、事前に通知くらい欲しかったところです。これが強制継続(forced continuity)と呼ばれるダークパターンです。

ソフトウェアライセンスや動画ストリーミングサービスなど、有料サービスの無料トライアルの大半は、クレジットカード情報の登録を求めてきます。

一見无害に思えますが、企業は「カードへの請求が近づいていること」をユーザーに忘れさせることに多大な努力を注いでいます。場合によっては、ユーザーが自社のアプリ内にいるにもかかわらず、通知を一切送らないこともあるのです。

4. 偽物のホコリと汚れ

タッチディスプレイの普及により、広告主たちはユーザーを広告に接触させるための巧妙なトリックを編み出しました。

最も悪質な例の一つが、Redditの「Mildly Infuriating」サブレディットに投稿された事例です。ユーザーのu/superpokeman127氏が、中国の靴メーカーの広告に投稿された画像を紹介しました。その画像には、一本の髪の毛のように見える曲線が描かれており、元々はInstagramストーリーズとして配信されていたものです。

ストーリーズでは上にスワイプするとリンク先へ移動する仕様のため、多くのユーザーは「髪の毛」をどかそうとして、うっかりスワイプし、意図せず広告をタップしてしまったと考えられます。

この投稿が拡散された直後、Instagramは当該アカウントを禁止し、投稿を削除しました。しかし、同様の手口は今でもネット上に数多く存在します。偽のホコリ、通知音の模倣、ダウンロードボタンに見せかけた広告など、そのバリエーションは多岐にわたります。

5. 目立つ「今すぐ購入」ボタン

無料のスマホゲームを頻繁にプレイしている人なら、ジェムやアイテム、パワーアップの購入を促すポップアップが画面を埋め尽くしていることに慣れているでしょう。こうした課金はマイクロトランザクション(少額課金)と呼ばれます。ステージやラウンドの間に広告が流れるゲームも多く、最も一般的な課金項目の一つが「広告非表示」の購入です。

冒頭の例では、ゲームを続行するためのボタンが、右上の閉じるボタンよりもはるかに大きく表示されています。続行するには、広告を見るか、ゲーム内通貨を購入する必要があります。

多くのゲームやアプリは、反射的に大きく目立つボタンを押してしまうようUIを設計しており、その結果、意図せず課金につながってしまうのです。

6. デフォルトでチェック済みのチェックボックスと「こっそりカート」

同様の手口は、オンラインショッピングでも見られます。決済画面では、追加商品のチェックボックスがデフォルトでオンになっていることが多いのです。つまり、追加購入を回避するには、自分でチェックを外すか、「いいえ、結構です」を選択しなければなりません。

さらに悪質なのが、オンラインショップで勝手に商品をカートに追加する手法です。これはスニークバスケット(sneak basket)と呼ばれます。小売業者は、ユーザーが気づかずに余分な商品を含めたまま購入手続きを完了することを期待しているのです。

ダークパターンから自分を守るには

オンライン上のダークパターンは、ここで挙げたものだけにとどまりません。デザイナーや開発者は、ユーザーを特定の行動へ誘導する新しい手法を常に考案しています。だからこそ、常に注意を払い、クリックする前に内容をよく読む習慣が重要になります。

おさらいとして、注意すべきダークパターンは以下の通りです。

  • 見つけにくい「配信解除」リンク
  • 複雑すぎるアカウント削除プロセス
  • 強制継続つきの無料トライアル
  • 広告に隠された偽のホコリや汚れ
  • 過度に目立つ「今すぐ購入」ボタン
  • デフォルトでチェック済みのチェックボックスとスニークバスケット

この記事を読んで、企業からのメール攻勢を断ち切りたいと思った方は、迷惑メールを簡単にブロックする方法を解説したガイドもぜひ参考にしてください。

  1. MacBook Proが熱すぎる?過熱の主な原因10選と今すぐできる解決策

    人間にとって心臓が不可欠であるように、デバイスにとってバッテリーはまさに生命線とも言える存在です。デバイス全体のパフォーマンスは、バッテリーの健康状態と、その消費をどれだけ賢く管理できるかに大きく左右されます。これはMacBookにも同じことが言えます。また、スマートフォン、タブレット、ノートPCなど、ほとんどのデバイスがある程度使うと熱を持つことに気づいたことはないでしょうか。ただし、通常の発熱と「過熱」状態を見極めることが重要です。最近、MacBook Proが頻繁に過熱していませんか?熱くなりすぎたデバイスでの作業は誰にとっても快適なものではなく、不安になってしまうものです。ご安心くださ

  2. Andariel攻撃とは?その手口とPCを守るための対策方法を徹底解説

    Kaspersky(カスペルスキー)のアナリストは、Andarielグループが特定の業界に絞らず、あらゆる企業を標的にする姿勢を見せていると結論付けています。今年6月には、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、企業や政府機関を狙う「Maui」ランサムウェアの主要な標的は米国の医療業界であると発表しました。しかし、インド、ベトナム、ロシアでの複数の被害事例に加え、日本の企業に対する攻撃も少なくとも1件確認されています。 Andarielグループの攻撃手法(モード・オペランディ)とは? Andarielグループが使用する主力兵器は、有名なスパイウェア「DTr