短链接是便利性很高的工具,但它「能够隐藏链接目标」的特性,内含着被滥用于欺骗用户的黑暗模式 (欺骗性设计) 的风险。Harry Brignull 在 2010 年提出的「黑暗模式」概念,指的是诱导用户做出违背其本意的行为的界面设计,在 EU 的数字服务法 (DSA: Digital Services Act) 和美国 FTC (联邦贸易委员会) 的指南中,都被明确定位为监管对象。Deceptive Design (原 darkpatterns.org) 的数据库中,仅 2024 年就登记了 340 件以上利用短链接的黑暗模式报告,其手法逐年变得更加精巧。提供短链接的服务运营者与使用者双方都理解黑暗模式的风险、践行合乎伦理的运营,对于维持服务的长期可信度不可或缺。
滥用短链接的代表性黑暗模式可分为 4 类。第一是「诱饵替换」 (bait and switch,即钓饵式营销)。这种手法在短链接的链接文字或预览中呈现有吸引力的内容 (免费下载、限时特卖等),而实际的重定向目标却是毫无关系的广告页面或联盟营销链接。第二是「强制重定向」。这种手法让用户在到达其本意的页面之前,先经过多个广告页面或问卷页面,强制其在各页面停留。第三是「隐藏追踪」。这种手法借助经由短链接,在未取得用户同意的情况下收集详细的行为追踪数据 (IP 地址、设备信息、位置信息)。第四是「伪装链接目标」。它与前述的预览伪装攻击相似,但目的并非钓鱼,而是出于营销目的,让人有意地误认链接目标的内容。看不到链接目标的短链接会让许多用户在点击时感到不安,如何维持对短链接的信任是整个行业的课题。
合乎伦理的短链接运营,第一原则是「链接目标的透明性」。请在用户点击链接之前,尽可能公开重定向目标的信息。具体而言,有效的做法包括:让链接文字准确反映重定向目标的内容 (不写「详情点此」,而写「产品 A 的价格比较页面」);默认启用短链接的预览功能 (显示重定向目标的 URL 与页面标题的中间页面);在自定义短链接名中包含表明重定向目标内容的关键词 (不用 `/sale`,而用 `/shoes-sale-2026`)。W3C 的 Web 内容无障碍指南 (WCAG) 2.2 建议仅凭链接文字就能判断链接的目的 (成功标准 2.4.4),这一原则同样适用于短链接。
第二原则是「追踪的同意与最小化」。请把点击短链接时收集的数据范围限定在必要的最小限度,并在隐私政策中明示数据收集的事实与目的。GDPR (EU 通用数据保护条例) 的「数据最小化原则」 (第 5 条第 1 款 c 项) 要求只收集「对目的而言适当、相关且限于必要范围」的数据。短链接的点击分析中真正需要的数据,大致只有点击数、时间戳、来源页面 (流入来源)、设备类别 (移动端或桌面端) 这些,完整记录 IP 地址或收集详细的指纹信息,在多数使用场景中都属过度。在日本的个人信息保护法中,2022 年的修订也强化了对「个人关联信息」向第三方提供的限制,若把经由短链接收集的点击数据与其他数据比对,使之达到可识别个人的状态,就需要本人的同意。
第三原则是「重定向目标的一致性」。请不要以违背用户预期的方式变更短链接的重定向目标。在活动结束后把重定向目标切换到无关的广告页面,会严重损害用户的信任。变更重定向目标时,请确认变更理由是正当的 (例如活动结束后重定向到商品的常规页面,或伴随网站改版重定向到新的 URL),并在可能的情况下于变更前的页面上显示「本页面已迁移」之类的告知。建议短链接服务的运营者在使用条款中明确写入禁止黑暗模式的条款,并保留在确认违规后停用该短链接的权限。IETF (Internet Engineering Task Force) 的 RFC 9110 严格定义了 HTTP 重定向的语义,遵守 301 (永久) 与 302 (临时) 的区分使用,也是确保重定向透明性的技术基础。合乎伦理的设计,是把长期信任置于短期利益之上的判断,也是服务持续成长不可缺少的投资。