12 de Dezembro, 2023

Diretrizes para prevenção e regulamentação de dark patterns na Índia

image 8

A Autoridade Central de Proteção ao Consumidor anunciou as novas "Diretrizes para Prevenção e Regulamentação de Padrões Obscuros 2023", visando fortalecer as medidas contra práticas enganosas no mercado digital. Estas diretrizes são uma resposta à crescente preocupação com os chamados dark patterns, ou "padrões obscuros", que são práticas ou padrões de design enganosos utilizados em interfaces de usuário/experiência do usuário (UI/UX) em várias plataformas. Esses padrões têm como objetivo enganar ou induzir os usuários a tomarem ações que não pretendiam ou não desejavam, subvertendo a autonomia do consumidor e a tomada de decisão.

As diretrizes se aplicam a todas as plataformas que oferecem sistematicamente bens ou serviços na Índia, incluindo anunciantes e vendedores, proibindo a implantação dessas práticas. As práticas proibidas incluem, mas não se limitam a:

  • Urgência Falsa: Criar uma falsa sensação de urgência ou escassez para induzir o usuário a realizar uma compra imediata. Inclui mostrar falsamente a popularidade de um produto ou serviço e afirmar que as quantidades disponíveis são mais limitadas do que realmente são.
  • Inclusão Oculta no Carrinho (Basket Sneaking): Adicionar itens adicionais, como produtos ou serviços, no carrinho de compras no momento do checkout sem o consentimento do usuário, aumentando o total a pagar.
  • Envergonhamento de Confirmação (Confirm Shaming): Utilizar frases, vídeos, áudios ou outros meios para criar medo, vergonha, ridicularização ou culpa na mente do usuário, incentivando-o a comprar um produto ou serviço.
  • Ação Forçada: Forçar o usuário a realizar uma ação que exija a compra de bens adicionais ou a inscrição em um serviço não relacionado para adquirir o produto/serviço originalmente pretendido.
  • Armadilha de Assinatura (Subscription Trap): Tornar o cancelamento de uma assinatura paga impossível ou um processo complexo e demorado, ocultar a opção de cancelamento ou forçar o usuário a fornecer detalhes de pagamento para uma assinatura gratuita.
  • Interferência na Interface: Manipular a interface do usuário de maneira a destacar certas informações específicas e obscurecer outras relevantes, desviando o usuário da ação desejada.
  • Isca e Troca (Bait and Switch): Anunciar um determinado resultado com base na ação do usuário, mas servir um resultado alternativo de forma enganosa. Por exemplo: um vendedor oferece um produto de qualidade a um preço baixo, mas quando o consumidor está prestes a pagar/comprar, o vendedor informa que o produto não está mais disponível e, em vez disso, oferece um produto semelhante, porém mais caro.
  • Preço Pingado (Drip Pricing): Não revelar elementos de preços antecipadamente ou revelá-los de forma dissimulada, cobrar um valor maior do que o divulgado no momento do checkout, ou anunciar um produto/serviço como gratuito sem divulgar que a continuação do uso exige compra no aplicativo.
  • Publicidade Disfarçada: Mascaramento de publicidade como outros tipos de conteúdo, como conteúdo gerado pelo usuário, artigos de notícias ou falsas publicidades.
  • Insistência (Nagging): Sobrecarregar os usuários com um excesso de solicitações, informações, opções ou interrupções, não relacionadas à compra pretendida de bens ou serviços, que interrompem a transação pretendida​​.

Como o problema das dark patterns constituem uma tendência mundial, o Brasil também deve ficar atento a esses movimentos, sobretudo diante da relevância do comércio eletrônico no país. 

Acesse o documento com as diritrizes.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram