#notification-design

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Sena Sahin, Burak Sahin, Frank Li 0001

论文针对在线平台向用户发送的可疑登录通知(suspicious login notifications)的设计问题展开研究。尽管这类通知被广泛用于检测和防范账户劫持,但用户如何与它们互动以及如何优化其设计尚未被充分探讨。作者首先收集并分析了当前主要在线平台实际使用的电子邮件式可疑登录通知,提取出常见的设计元素(如通知内容、呈现方式、行动按钮等),以此建立实证基础。随后,通过线上半结构化访谈,与20位来自美国的参与者交流,了解他们过往处理可疑登录通知的经验,并展示真实平台的设计元素,评估这些设计如何影响用户阅读通知、验证其真实性、判断登录尝试是否可疑以及采取适当的补救措施。研究发现,某些设计元素(如明确的活动详情、可信的安全指示、清晰的下一步操作指引)能显著提升用户的理解与参与度;而过于模糊或缺乏可验证信息的设计则导致用户忽略或误判。论文最终提出了部署有效通知的实用建议,并指出了未来研究方向,例如个性化通知、跨设备一致性等。该研究适合安全产品经理、用户体验设计师以及关注用户安全行为的从业者阅读。

💡 推荐理由: 对于SOC和平台安全团队,通知设计直接影响用户对攻击的响应速度与准确性,不当设计可能导致误放或忽视。本研究提供了经用户验证的设计原则,能帮助提升账户安全告警的有效性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)