首页 > 杂项资源, 网络安全 > 腾讯帐号申诉的用户体验

腾讯帐号申诉的用户体验

2011年11月25日 发表评论 阅读评论 22,815 人阅读    

前面写过一篇“腾讯,竞争力 和 用户体验”批评了腾讯,于是在我的微博上和博客上收到了一些反对意见,基本上是说腾讯产品的用户体验做得很好,很方便,等等,还列举了N多的例子,以及说过什么用户数量为王的言论,让我感到我应该写一篇博客。当然,如果我们只看某个技术层面的东西的话,我同意,QQ的一些产品还是很易用的。但是我们还是要看得更深一些。Effective C++的作者Scott Meyers 在《More Effective C++》中说过——“美丽的是肤浅的表现”。   我借用一下这句话,认为QQ是好的产品的观点是肤浅的认识。

网上有大量的文章说QQ扫描硬盘啊,说QQ收集用户信息啊,你可能忘了这些。前段时间的3Q大战的那个“艰难的决定”,你好像也忘了。还有狗日的腾讯,你也忘了。包括QQ可以预防犯罪的新闻,你可能也忘(这本就是一个容易忘事的民族)。你已经被QQ的用户体验迷住你的双眼,觉得QQ无敌于天下,就像这个微博 以及微博里的回复一样在赞叹QQ注重细节一样,那些人在看到QQ的Mac版上向Steve Jobs感谢的字样激动不已。我感到你被一块红布蒙住了双眼也蒙住了天,我问你看见了什么,你说你看见了幸福 ,这个感觉真让你舒服……(对不起,一不小心我就在唱歌了,So So Sorry)

回到正题,你会说,我们在谈技术,不谈这些非技术的。好吧,我们来看看技术上的东西。我和大家说一下这两天我的真实经历。

两天前,我的QQ号被“恶意投诉”,封了号。腾讯让我走申诉流程,于是我看到了下面这些步骤:

  1. 填入我的真实姓名,身份证号,地址等我的真实信息。 (盗号者也可以填)
  2. 填入我的手机号,并要用这个手机号向腾讯发个短信以收取验证码。(盗号者的手机)
  3. 填入我以前曾经使用过的QQ密码 (盗号者盗到的密码)
  4. 填入我是什么时候,在哪里注册的QQ (盗号者可以填忘记了)
  5. 填入最近3年来,我在哪里使用过QQ (盗号者也可以填忘 记了)
  6. 邀请QQ好友来帮助申诉,越多越好,需要填号好友的QQ号和真实姓名。 (盗号者也可以用自己的小号,这些小号可以加你为好友)

这已经是非同寻常的流程了…… 从这个申请过程中你看到了什么?你是否看到了这些东西:

  • 收集你的用户信息,从姓名,地址,身份证到手机号,包括你好友的真实姓名。
  • 收集并验证我过去使用过的密码,以及我在哪里使用QQ的。
  • 这个过程无法确保安全性。没有一点技术含量。

这些意味着什么?你会说,因为我不知道QQ盗号有多严重,所以他们才有这样的措施。那么我不禁要反问一下了——

  • 这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
  • 又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
  • 这个世上还有什么产品是在注册的时候不要真实信息,而在找回密码的时候要真实信息?

要收信就应该在注册的时候收集,你见过哪家银行在开户的时候不要你身份证,而你取钱,挂失的时候需要身份证的?只要腾讯愿意,弹个窗,于是就可以一点一点地让所有的人都走申诉流程以收集真实信息。我看这个过程并不是想看上去的那么简单啊。这就是用户体验?你可能还依然坚持你对这一做法的理解,那么,我真心希望你看看别的系统和软件是怎么做的。(老实说,一个手机号,另一个邮箱就可以搞定了)

我的朋友在微博上回复到——

//@真谛419:。。。qq是一个伟大的企业,一步步微创新走到了创新横扫CIA,FBI的浪潮之巅 //@chengxi_: CIA弱到爆,QQ knows it all. 这个获取所有实名社交网络的创新不亚于 reCaptcha ,用QQ的和裸奔的区别在于“裸奔”是自愿的。

你也许会说,这是腾讯因为不可抗力不得已这样做的,我们都应该理解腾讯。我想了一想,我觉得你说得有道理,你无非就是想让我说——腾讯不SB,SB的是用户。好吧,我承认你有一定的道理。

既然这样,那么我就不得不加粗朋友的这句话了——用QQ的和裸奔的区别在于“裸奔”是自愿的!! 而且,我仿佛、似乎、好像,隐约还听到有人在欢快地呻吟着:“在QQ上裸奔的用户体验太~~好~~啦~~,让我高潮不断啊~~~啊~~~啊~~~啊~~~~~~~~”。行了行了,你可以裸奔,但是没有必要那么爽吧。

(对不起,我本不应该骂人的,更不应该还骂的那么低俗,重要的是,这本来应该在新浪微博上骂的,因为那里的骂人用户体验最好的地方……)

结尾了,你会会说我是一个喷子,呵呵。我想说,腾讯是一个天使和魔鬼的混合体,东西还是要一分为二的看,用么还是可以适当用用的,但是我们的头脑还是要清楚一些明白那是怎么一回事。

(转载本站文章请注明作者和出处 酷 壳 – CoolShell.cn ,请勿用于任何商业用途)

——=== 访问 酷壳404页面 寻找遗失儿童。 ===——
分类: 杂项资源, 网络安全 标签: , , ,
好烂啊有点差凑合看看还不错很精彩 (54 人打了分,平均分: 4.56 )
Loading ... Loading ...
  1. 2011年11月25日08:43 | #1

    我来沙发一下咯==QQ这个东西历来就被争论,我也不想说些什么,我是我,别人是别人,我尽量让我少用QQ,除了联系项目的成员和老师什么的,才用QQ,一般能用Gtalk和短信就尽量用它。嗯,别人要用QQ我也拦不住。

  2. ospider
    2011年11月25日08:54 | #2

    QQ对我的功能主要是截图和给不会用电子文件的人传文件
    BTW,我是2楼,第一次离楼主这么近

  3. 2011年11月25日08:55 | #3

    之前那篇还想说不错来着,这篇看到扫描硬盘和3Q什么的,瞬间就淡定了。

  4. 2011年11月25日08:56 | #4

    我已经填了真实的姓名还有手机还有身份证,怎么办?改名容易,换手机容易,可怎么换身份证啊?

  5. aaic
    2011年11月25日09:09 | #5

    这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
    又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
    –==========–
    多了去了。
    比如网游,比如银行。
    采集人证又不是什么新鲜东西,几千年的司法实践一直如此。

    纯为喷而喷没劲。

  6. aaic
    2011年11月25日09:10 | #6

    @gqjjqg
    你在这里的发言,还不是一样会被监控?

  7. Dem
    2011年11月25日09:12 | #7

    被恶意投诉是不是就因为你说了QQ几句坏话。。。

  8. Lamo
    2011年11月25日09:14 | #8

    还有脑残的二代密保,流程复杂还尼玛要审核
    没有二代密保连个密码都改不了,被盗以后清空了所有内容和联系人没有再上过了

  9. yesan
    2011年11月25日09:25 | #9

    aaic :
    这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
    又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
    –==========–
    多了去了。
    比如网游,比如银行。
    采集人证又不是什么新鲜东西,几千年的司法实践一直如此。
    纯为喷而喷没劲。

    银行要这么着?我以为用绑定的手机号打电话或者直接去银行做呢,我没有遗失过所以不是很清楚
    至于通过搜集真实信息,是比较多,但要认为这是正确的,却是万万不能
    我当时一个迅雷账号也是如此,要我提供真实信息,我没答应;最后的解决方案是通过许多其他的无关痛痒的细节证明找回
    再者,银行显然和这些东西不能类比

  10. 观众
    2011年11月25日09:29 | #10

    提个意见:感觉这段时间,博主技术文章发的少了,看的不过瘾啊。

  11. 韩拓
    2011年11月25日09:34 | #11

    这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
    又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
    –==========–
    补充一个:中国移动

    产品的责权分明还是挺重要的,不该客气的时候就不能客气.

  12. aaic
    2011年11月25日09:47 | #12

    yesan :

    aaic :
    这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
    又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
    –==========–
    多了去了。
    比如网游,比如银行。
    采集人证又不是什么新鲜东西,几千年的司法实践一直如此。
    纯为喷而喷没劲。

    银行要这么着?我以为用绑定的手机号打电话或者直接去银行做呢,我没有遗失过所以不是很清楚
    至于通过搜集真实信息,是比较多,但要认为这是正确的,却是万万不能
    我当时一个迅雷账号也是如此,要我提供真实信息,我没答应;最后的解决方案是通过许多其他的无关痛痒的细节证明找回
    再者,银行显然和这些东西不能类比

    银行账号被冻结的多了去了。
    信用卡也会被强制注销。
    ———-
    又不愿意提供真实信息,又想证明自己的身份,这不是两难么?
    不提供真实信息,某些部门要找一样能找到你,只是稍微麻烦一点而已。

  13. 2011年11月25日09:53 | #13

    http://i.wanz.im/2011/09/28/qq_account_reversion/ 之前刚好写过关于申诉的文章

  14. meepo
    2011年11月25日09:54 | #14

    裸奔那里没读懂。还是更喜欢读技术文章。吼吼

    • 2011年11月25日10:14 | #15

      这篇文章还是比较技术的,想想,如果你要做这样的一个“忘记密码”的系统,你会怎么做?

  15. 2011年11月25日09:58 | #16

    aaic :

    yesan :

    aaic :
    这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?
    又有哪个产品是通过收集真实的用户信息和朋友的信息来找回密码的?
    –==========–
    多了去了。
    比如网游,比如银行。
    采集人证又不是什么新鲜东西,几千年的司法实践一直如此。
    纯为喷而喷没劲。

    银行要这么着?我以为用绑定的手机号打电话或者直接去银行做呢,我没有遗失过所以不是很清楚
    至于通过搜集真实信息,是比较多,但要认为这是正确的,却是万万不能
    我当时一个迅雷账号也是如此,要我提供真实信息,我没答应;最后的解决方案是通过许多其他的无关痛痒的细节证明找回
    再者,银行显然和这些东西不能类比

    银行账号被冻结的多了去了。
    信用卡也会被强制注销。
    ———-
    又不愿意提供真实信息,又想证明自己的身份,这不是两难么?
    不提供真实信息,某些部门要找一样能找到你,只是稍微麻烦一点而已。

    QQ 能和银行比?真以为自己是FBI,CIA了

  16. 无毁湖光
    2011年11月25日10:00 | #17

    “这个世上还有什么产品是可以让别人通过申诉来让你的帐号失效的?”

    这个倒是不少,MMORPG里多了去了,只要是提供聚众服务的基本都会有这个,否则会失去一个重要有效的监督机制。所以这句我不赞成。对于要求填写过去的密码和用过qq的地点,可以理解,因为这能证明你确实是这个qq号的原属主,这点从qq的异地登陆提示里可以推得。其他的真实姓名乱七八糟等等,特别是朋友的真实姓名,这个我不大理解为什么要填。

  17. 游客
    2011年11月25日10:02 | #18

    这篇低端了。我认为QQ这样的流程复杂是复杂了些,但还是合理的。你首先得设法证明你是这个QQ号的主人。而腾讯还得尽可能防止长时间蹲守的盗号者冒充自己是主人。

  18. 2011年11月25日10:03 | #19

    博主,看你的blog有一阵子了。腾讯着实让人厌烦。凡现在搞这行的谁不厌恶呢?那些脑残90后的愚蠢想法你还是别去管他呗~犯不着啊。:-)

  19. Lyd
    2011年11月25日10:04 | #20

    我能说现在盛大注册个帐号都需要姓名和身份证么。。。

  20. 2011年11月25日10:07 | #21

    深圳出山寨大家都懂的,山寨之王呢,别管他就是了。反正我自从放弃windows之后就没怎么用过QQ。

  21. elviseno
    2011年11月25日10:07 | #22

    @ospider
    和我一样,我开qq大部分情况都是为了截图。

  22. elviseno
    2011年11月25日10:08 | #23

    @游客
    The road to slavery is paved by yourself.

  23. elviseno
    2011年11月25日10:08 | #24

    游客 :
    这篇低端了。我认为QQ这样的流程复杂是复杂了些,但还是合理的。你首先得设法证明你是这个QQ号的主人。而腾讯还得尽可能防止长时间蹲守的盗号者冒充自己是主人。

    The road to slavery is paved by yourself.

  24. 2011年11月25日10:09 | #25

    Dem :
    被恶意投诉是不是就因为你说了QQ几句坏话。。。

    LOL =_=

  25. Red
    2011年11月25日10:15 | #26

    你换个国籍跟容易一点。@gqjjqg

  26. Red
    2011年11月25日10:16 | #27

    aaic :
    @gqjjqg
    你在这里的发言,还不是一样会被监控?

    发现”回复“不太醒目啊,试试”引用“,你换个国籍更容易一点。

  27. 2011年11月25日10:17 | #28

    呵呵,话说的很直白啊!不过不知道为什么在Google plus上为什么添加这篇文章链接的时候抓取不到本文呢?是我翻墙的原因吗?不应该啊。。

  28. dawn
    2011年11月25日10:17 | #29

    博主愤怒值溢出~ 无法控制!!!!~~~~~

  29. 游客
    2011年11月25日10:23 | #30

    @elviseno
    光这么说没用。设身处地一下,如果你来设计这样一个系统,你要怎样做才能确认一个人的身份,并且尽可能不被别人冒充?

  30. mendynew
    2011年11月25日10:26 | #31

    顶你,我还是那句老话,qq的东西大部分是垃圾,而且封为狗日的腾讯一点都不冤枉它

  31. yoyo
    2011年11月25日10:43 | #32

    确实国内互联网企业与国外的互联网企业没法比,它也还是生活在我们这边土壤里。他肯定不是一个伟大的企业。
    可惜就是这样,国内其它互联网企业比起它来是更差、更差。期待时间发展能有更好的企业诞生。

  32. NEC
    2011年11月25日11:10 | #33

    楼主啊….一直以来我还是挺喜欢楼主的文章的,这个稍微有点过了,部分原因是因为有同学是tencent的员工吧,公司被别人说狗日的还是有点那啥的….

  33. 2011年11月25日11:11 | #35

    之前一直看这里的文章,很棒,但是这篇文章真的是不能认同。
    “曾经使用过的QQ密码”和“盗号者盗到的密码”是等价的?收集过去的密码就更无从谈起了啊,这腾讯必然是有记录的。这些让人觉得都有些为了喷而喷了。邀请好友来申诉你说可以用小号也更荒唐了,账户添加好友记录也应该是有时间记录的,你就那么肯定QQ客服仅仅看到有好友申诉就能确认身份?我觉得您有点不太客观了。
    这些信息都只是用来支持判断的一些依据,越准确,越容易确认你的身份,反之你填上好几个“忘记了”就确定能找回密码么?当然我不是腾讯的人所以我也不能很确定地说不会。不如按您说的方式(换个手机,填上两个忘记了)再申诉看看是不是轻而易举就取回密码了,这样会更有说服力,而不是仅仅“观察”得出“不安全”的结论。当然,对于要确认个人真实信息,我也觉得是完全不需要的。
    既然把QQ的申诉流程说的一无是处,下篇文章不如写写如何设计一个体验更好,又安全,又不用提供真实信息的“找回密码”解决方案吧。

    • 2011年11月25日11:24 | #36

      “找回密码”这种文章还要写吗?MSN,Gmail,Facebook,淘宝,skype,…… 自己看看吧。

  34. zyx1st
    2011年11月25日11:21 | #37

    搞技术的真不是一般的偏执

  35. yyc
    2011年11月25日11:22 | #38

    不在国内的表示找回个密码难道还必须要我发漫游短信~~~~~

  36. 2011年11月25日11:24 | #39

    唯有在一个无诚信可言的朝代,才会有这么多复杂繁琐防小人的流程

  37. 2011年11月25日11:46 | #40

    博主,我顶你,说得好!~!~ 腾讯见鬼去吧

  38. 棱角
    2011年11月25日11:48 | #41

    疼讯最大的本事就是拉低了大部分用户的智商,让他们把这么差劲而且不正常的事情当成了正常……

  39. OY
    2011年11月25日11:50 | #42

    看了楼主几篇文章,觉得蛮有自己的立场,描述也颇有趣味,一些小偏激算是见仁见智,但是看到这篇有点忍不住了,首先客观的来说,这个申诉的用户体验绝对不能算好,被批判是应该的,但是你反复暗示这里更像是为了收集用户信息,觉得有点过了,在主观上来说这背后更多的还是无奈,正如你说的,你低估了QQ盗号的严重性,QQ盗号曾经有一段时间非常疯狂,最大的原因还是利益,最直接的目标是帐号里的Q币和游戏币,这直接就是钱了,间接来说通过关系链来诈骗更加严重,又或者盗了以后逼被盗者花钱买回去,高端用户们当然是很不屑的我一不花钱二不经常用Q联系人都在Gtalk啥的,但是QQ更多的是很普通的用户们在用(否则也不会到这个数量级),对他们来说被盗真的是很严重的事,从那以后QQ的安全措施就大幅升级,腾讯的总办成员之一直接在抓安全这一块,在内部经常也有体验VS安全的PK,你可能会觉得防卫过度了,但你如果见过真实的受盗号伤害用户多少会体谅一些,从主观目的来说,这确实是为了保护用户虚拟财产和关系链,但是方式还不完美,如果你有更好的,我相信腾讯很乐意采纳。

  40. 2011年11月25日12:11 | #43

    Justice :
    之前一直看这里的文章,很棒,但是这篇文章真的是不能认同。
    “曾经使用过的QQ密码”和“盗号者盗到的密码”是等价的?收集过去的密码就更无从谈起了啊,这腾讯必然是有记录的。这些让人觉得都有些为了喷而喷了。邀请好友来申诉你说可以用小号也更荒唐了,账户添加好友记录也应该是有时间记录的,你就那么肯定QQ客服仅仅看到有好友申诉就能确认身份?我觉得您有点不太客观了。
    这些信息都只是用来支持判断的一些依据,越准确,越容易确认你的身份,反之你填上好几个“忘记了”就确定能找回密码么?当然我不是腾讯的人所以我也不能很确定地说不会。不如按您说的方式(换个手机,填上两个忘记了)再申诉看看是不是轻而易举就取回密码了,这样会更有说服力,而不是仅仅“观察”得出“不安全”的结论。当然,对于要确认个人真实信息,我也觉得是完全不需要的。
    既然把QQ的申诉流程说的一无是处,下篇文章不如写写如何设计一个体验更好,又安全,又不用提供真实信息的“找回密码”解决方案吧。

    这个说得还是有点道理的,期待博主从用户体验的角度,写篇关于申诉的解决方案。
    我非常的讨厌疼讯这个企业,非常令人恶心。不过现在焦点在于,别人使用申述功能,使QQ的原始拥有者需要提供身份证明,来证明这个QQ的拥有权。“两天前,我的QQ号被“恶意投诉”,封了号。腾讯让我走申诉流程”–原文。完全不是用户自己愿意去申述的,估计博主是被气疯了才会喷这篇文章。
    我觉得腾讯必须先给出“恶意投诉”而封号的理由和证据,先向用户澄清申诉的原因。不过在这种“X本位”的环境下,腾讯的这种做法完全是把自身的定位上升到某种级别了。
    用之前网络告诫记者的一句话来总结:“在某种环境下,你可以选择沉默,不揭露真相;但是请你不要用连篇的谎言来掩盖真相!!!”

  41. alex_zhao
    2011年11月25日12:16 | #44

    这句话感觉有点装B了@sirius

  42. zuii
    2011年11月25日12:23 | #45

    打了一大段话,想想还是算了,浪费口水…

  43. 2011年11月25日12:30 | #46

    @陈皓
    这话说得…像是别人都没体验过一样。
    MSN的找回密码您用过吗?拿这个做例子我更觉得您才是没有亲身实践的了。
    和您的QQ账户差不多,我的MSN账户(Live ID)最近也被封过,自助恢复时我的备用邮箱已经失效无法收到激活邮件;人工服务的入口非常难找,搞了半天居然是要注册个新ID去一个论坛发帖求助;然后客服要求我提供的信息我也没看出来比QQ的高级多少,也是历史密码、好友ID、Hotmail联系人之类的,最后因为我设的secret question时间太久我想不起来了,最后验证没有通过。最后客服人员给我的建议是“重新注册ID”,您觉得这样的用户体验很好吗?找回密码的功能及其安全性肯定是有权衡的,的确像Gmail那样是很安全,但是recovery email如果失效了账户就丢了吧。有些情况下,我把账户是否可用作为首要考虑因素,从而愿意提供自己的真实信息(比如银行),多这么个选择也可以啊。
    仅仅是因为这次体验让您觉得“不爽”,就有必要把每个环节都说得那么不堪吗?如果的确不堪,为什么不多拿一些别的方式来比较呢?比如Facebook的通过照片识别好友名字的确是让人眼前一亮啊,但是仔细想想真的是万无一失了吗,也不是啊。您认为QQ设定的找回账户门槛过低,这我觉得倒是可以理解的。也许不让你提供真实信息,最后告诉你账户无法确认,您也不会有这番批判了。

  44. zuii
    2011年11月25日12:52 | #47

    很多网站的密码找回提供邮箱和手机短信,但是你可能忘记了一个很重要的问题,注册QQ号的时候不需要提供邮箱,所以最常用的一个途径没有了。

  45. 2011年11月25日12:58 | #48

    多点技术相关,少点口水文。
    如果期望 coolshell.cn 的主流作用是带点轻松风格的启迪与开拓,那么作者尽量把握诙谐与超然的度。

  46. w
    2011年11月25日13:05 | #49

    765601787,这个号被盗后来来去去申诉,可以用了后来又不可以用?一看居然还到太阳级别了, 腾讯的安全措施不怎么样!!!

  47. 2011年11月25日13:12 | #50

    在中国想用隐私基本不大可能,我们无时无刻都在被监视,所以看到腾讯的做法已经习以为常了,做技术的我们不关注这些,关注技术吧!

  48. willko
    2011年11月25日13:26 | #51

    陈皓,你太让我失望了。这篇太偏激了,偏激到让我觉得你和腾讯有过节,,,

  49. 2011年11月25日13:35 | #52

    用QQ的和裸奔的区别在于“裸奔”是自愿的!!
    这句话经典啊!

  50. 蛋疼菊紧
    2011年11月25日13:55 | #53

    没意思。
    真实的用户信息,从姓名,地址,身份证到手机号,包括你好友的真实姓名。
    收集并验证我过去使用过的密码,以及我在哪里使用QQ的。
    不填这些的话,如何确保你就是你,而不是盗号者。
    功能多了,用户多了,安全要求高了,流程的复杂是必然的,
    且不看淘宝阿里有着国内最好的用户体验团队,为什么购物支付的流程还是那么烂?就因为企业需要为用户的帐户安全着想。
    纯为了喷而喷,没有任何意义,多花点时间做点有意义的事情,比这有意义得多。

评论分页
1 2 3 4 5966
  1. 2011年11月28日08:37 | #1
  2. 2011年11月29日20:26 | #2
  3. 2011年11月29日22:16 | #3
  4. 2011年11月30日01:00 | #4
  5. 2011年11月30日07:57 | #5
  6. 2011年12月1日10:41 | #6
  7. 2012年2月20日16:27 | #7
  8. 2012年8月10日11:32 | #8