Catch Temp Mail

Guia de privacidade de email

Como funcionam os pixels de rastreamento de emails

Você abre um email, lê a mensagem e fecha tudo sem clicar em nada. Pode parecer que nenhuma informação foi compartilhada com o remetente, mas o email talvez já tenha informado que foi aberto.

Isso pode acontecer por meio de um pixel de rastreamento de email, também chamado de web beacon, pixel espião, bug de rastreamento, pixel tag ou GIF transparente. Pixels de rastreamento são usados com frequência por newsletters, lojas online, equipes de vendas, plataformas de análise e serviços de marketing para estimar se os destinatários abriram suas mensagens.

Embora um pixel de rastreamento costume ser descrito como uma imagem invisível, o ponto mais importante não é a aparência da imagem. O ponto principal é a solicitação que seu aplicativo de email faz a um servidor externo quando carrega essa imagem.

Este guia explica como os pixels de rastreamento de emails funcionam, quais informações eles podem revelar, por que os relatórios nem sempre são precisos e o que você pode fazer para limitar esse tipo de rastreamento.

Ilustração de um aplicativo de email solicitando um pixel de rastreamento oculto a um servidor remoto de análise

O que é um pixel de rastreamento de email?

Um pixel de rastreamento de email costuma ser uma imagem muito pequena incorporada em um email HTML. Ela pode ter apenas um pixel de largura e um pixel de altura, ser transparente ou ficar escondida entre outros elementos do design da mensagem.

Ao contrário de uma imagem incluída diretamente como anexo, um pixel de rastreamento normalmente fica armazenado em um servidor remoto. O email contém um link que informa ao seu aplicativo onde buscar essa imagem.

Uma versão simplificada poderia ser assim:

<img
  src="https://example.com/email/open/recipient-12345.gif"
  width="1"
  height="1"
  alt=""
>

A URL da imagem geralmente contém um identificador único ligado a um destinatário, campanha ou mensagem específica.

Quando o aplicativo de email solicita essa URL, o sistema de rastreamento registra a solicitação. O remetente pode então ver a mensagem indicada como "aberta".

O Information Commissioner's Office do Reino Unido descreve pixels de rastreamento como pequenos trechos de código, geralmente envolvendo um arquivo de imagem, que criam comunicação entre o cliente do usuário e um servidor remoto.

Como funciona um pixel de rastreamento de email?

O processo normalmente segue cinco etapas.

1. Uma URL de pixel exclusiva é criada

Antes de o email ser enviado, a plataforma de email do remetente gera uma URL de rastreamento. Essa URL pode conter um identificador ligado a:

  • O destinatário
  • A campanha de email
  • A mensagem individual
  • A conta do remetente
  • Uma lista de emails específica

A URL não precisa conter o endereço de email do destinatário em texto legível. Ela pode usar um token aleatório ou um identificador codificado. Mesmo assim, a plataforma de rastreamento ainda consegue ligar esse identificador ao registro interno do destinatário.

2. O pixel é inserido no email

A URL de rastreamento é adicionada ao código HTML da mensagem como uma imagem.

Normalmente, o destinatário não consegue vê-la. O pixel pode ser transparente, extremamente pequeno ou colocado em uma área onde se mistura ao design do email.

O rastreamento também pode ser anexado a imagens comuns e visíveis. Um logotipo da empresa, banner, foto de produto ou ícone de rede social pode exercer função semelhante se for carregado a partir de uma URL específica do destinatário.

3. O destinatário abre o email

Quando a mensagem é exibida, o aplicativo de email decide se deve carregar imagens externas.

Alguns aplicativos as carregam automaticamente. Outros as bloqueiam, passam por um servidor intermediário, fazem pré-carregamento ou pedem permissão ao usuário.

4. O aplicativo de email solicita a imagem

Se imagens externas forem carregadas, o aplicativo de email do destinatário, ou um proxy de privacidade agindo em seu nome, envia uma solicitação HTTP ao servidor que hospeda o pixel.

O servidor retorna a pequena imagem, assim como um servidor de site retornaria qualquer outra imagem.

5. A solicitação é registrada

O servidor de rastreamento registra que a URL do pixel foi solicitada. Dependendo das circunstâncias, o servidor pode receber informações como:

  • A data e a hora da solicitação
  • O endereço IP que fez a solicitação
  • Uma localização aproximada com base nesse endereço IP
  • O aplicativo de email, navegador ou proxy envolvido
  • O sistema operacional ou a categoria do dispositivo
  • Se o mesmo pixel foi solicitado mais de uma vez

O painel do remetente pode então exibir uma abertura, um horário estimado de abertura e outras informações disponíveis.

O que um pixel de rastreamento pode revelar?

As informações exatas dependem do provedor de email do destinatário, das configurações de privacidade, da rede e do dispositivo. Também dependem de um proxy de email buscar a imagem em vez de o dispositivo do destinatário entrar em contato diretamente com o remetente.

Um pixel de rastreamento pode revelar ou ajudar a inferir os pontos abaixo.

Se a imagem externa foi solicitada

Esse é o principal objetivo de um pixel de rastreamento de email. Se a URL da imagem for solicitada, o remetente pode classificar a mensagem como aberta.

No entanto, uma solicitação de imagem não prova que uma pessoa leu o email com atenção. A imagem pode ter sido baixada automaticamente, pré-carregada, verificada por software de segurança ou buscada por um proxy de privacidade.

Quando a solicitação ocorreu

Um sistema de rastreamento pode registrar um carimbo de data e hora sempre que a imagem é solicitada.

Sem proteções de privacidade, isso às vezes pode mostrar quando um destinatário abriu uma mensagem e se ela parece ter sido aberta novamente mais tarde.

Um endereço IP ou localização aproximada

Quando um dispositivo se conecta diretamente ao servidor do remetente, seu endereço IP público pode ficar visível para esse servidor. O endereço IP às vezes pode ser usado para estimar país, região ou cidade.

Essa localização não é necessariamente precisa. Redes móveis, redes corporativas, VPNs, proxies e serviços de privacidade podem tornar a localização estimada incorreta.

Informações sobre dispositivo ou cliente de email

A solicitação da imagem pode incluir cabeçalhos técnicos. Dependendo do aplicativo de email e do proxy, esses dados podem ajudar a identificar o tipo de cliente, sistema operacional ou dispositivo que fez a solicitação.

Proxies modernos de privacidade de email muitas vezes reduzem ou substituem essas informações, então remetentes não devem presumir que elas identificam com precisão o dispositivo real do destinatário.

Atividade repetida

Se a imagem remota for solicitada várias vezes em vez de ser servida a partir de cache, o remetente pode registrar várias aberturas aparentes.

Isso pode sugerir que o email foi revisitado ou visto em mais de um dispositivo. Também pode ser causado por sistemas automatizados, encaminhamento, comportamento de cache ou ferramentas de verificação.

Um pixel de rastreamento consegue saber se você realmente leu um email?

Não de forma confiável.

Um pixel de rastreamento detecta uma solicitação de imagem, não atenção humana.

Ele não consegue determinar diretamente:

  • Se você leu a mensagem inteira
  • Com que atenção você leu
  • Se você entendeu o conteúdo
  • Se o email apareceu apenas em um painel de pré-visualização
  • Se um sistema automatizado o carregou
  • Se outra pessoa abriu uma cópia encaminhada
  • Se um serviço de privacidade buscou o conteúdo antes de você vê-lo

Essa distinção se tornou cada vez mais importante porque grandes provedores de email usam proxies de imagem e sistemas de privacidade.

Dados de taxa de abertura ainda podem fornecer estimativas amplas de marketing, mas não devem ser tratados como prova definitiva de que uma pessoa específica leu uma mensagem específica.

Como o Gmail afeta o rastreamento de emails

O Gmail normalmente entrega imagens de email hospedadas externamente por meio dos servidores proxy seguros do Google, em vez de carregá-las diretamente do servidor original no dispositivo do destinatário.

Isso significa que o host da imagem pode receber uma solicitação do Google em vez de uma solicitação direta do endereço IP do destinatário.

O proxy do Gmail pode, portanto, reduzir a capacidade do remetente de determinar:

  • O endereço IP real do destinatário
  • Sua localização precisa baseada na rede
  • Algumas informações específicas do dispositivo
  • O número de vezes que a imagem original foi buscada

Usuários do Gmail também podem alterar a configuração de Imagens para Perguntar antes de exibir imagens externas. Quando imagens externas não são carregadas, o rastreamento convencional baseado em imagens geralmente não consegue registrar uma abertura daquela visualização.

A mensagem ainda pode conter links rastreados. Bloquear imagens não torna todas as partes do email impossíveis de rastrear.

Como o Mail Privacy Protection da Apple afeta o rastreamento

O Mail Privacy Protection da Apple foi criado para dificultar que remetentes de email descubram informações sobre a atividade do destinatário no Mail. A Apple afirma que o recurso ajuda a impedir que remetentes aprendam informações sobre essa atividade e protege o endereço IP do usuário.

Quando a opção Proteger Atividade no Mail está ativada, o conteúdo remoto do email pode ser baixado de forma privada, em vez de ser carregado de uma maneira que exponha diretamente a atividade do destinatário ao remetente.

Como resultado:

  • O remetente pode não receber o endereço IP real do destinatário
  • Estimativas de localização podem se tornar menos úteis
  • Uma "abertura" registrada pode não corresponder ao momento em que o destinatário realmente leu a mensagem
  • O pixel pode carregar mesmo quando o destinatário não abriu ou leu o email intencionalmente

Isso tornou as taxas tradicionais de abertura consideravelmente menos confiáveis para mensagens entregues a usuários de recursos compatíveis de privacidade do Apple Mail.

O Mail Privacy Protection não impede necessariamente o rastreamento quando o destinatário clica em um link com identificação exclusiva. Rastreamento de abertura de email e rastreamento de clique em link são mecanismos separados.

Como o Outlook lida com imagens externas

Produtos Outlook oferecem proteções que podem limitar o rastreamento por imagens externas.

A Microsoft explica que bloquear imagens externas pode ajudar a proteger a privacidade e evitar rastreamento por imagens de web beacon. Algumas versões do Outlook bloqueiam downloads automáticos de imagens por padrão ou permitem ativar uma configuração que bloqueia imagens externas.

O Outlook.com também pode carregar imagens externas por meio de um proxy de imagem, reduzindo a exposição direta das informações de rede do usuário ao host original da imagem.

O comportamento exato varia entre Outlook na web, Outlook clássico, novo Outlook e aplicativos móveis. Usuários devem revisar as configurações de privacidade e imagens externas no produto Outlook específico que utilizam.

Pixels de rastreamento versus links rastreados

Um pixel de rastreamento e um link rastreado são relacionados, mas diferentes.

Um pixel de rastreamento tenta registrar quando conteúdo remoto é carregado. Um link rastreado tenta registrar quando alguém clica em um link.

Um link com aparência normal pode primeiro enviar o usuário por um servidor de rastreamento:

https://tracking.example.com/click/unique-recipient-id

O serviço de rastreamento registra o clique e então redireciona o usuário para o site pretendido.

Links rastreados podem revelar uma intenção mais forte do que uma solicitação de imagem porque exigem uma interação. Eles também podem continuar funcionando mesmo quando imagens externas estão bloqueadas.

Um proxy de privacidade que protege o carregamento de imagens não anonimiza automaticamente os links que você decide abrir.

Antes de clicar em um link desconhecido, inspecione o destino quando possível e confirme que a mensagem é legítima.

Usar uma VPN bloqueia pixels de rastreamento de email?

Uma VPN pode ocultar seu endereço IP público comum de um servidor remoto de imagens se o aplicativo de email carregar a imagem pela conexão da VPN.

No entanto, uma VPN não impede que a imagem seja carregada.

Se a URL do pixel estiver associada exclusivamente ao seu email, o remetente ainda pode descobrir que o endereço recebeu uma abertura aparente. O servidor simplesmente verá o endereço IP do servidor VPN em vez do seu endereço usual.

Portanto, uma VPN pode reduzir a exposição de rede e localização, mas não é uma defesa completa contra rastreamento de email.

Um email temporário bloqueia pixels de rastreamento?

Não automaticamente.

Um email temporário pode proteger sua caixa principal e reduzir a quantidade de informações de longo prazo ligadas a um cadastro. Ele também facilita abandonar um endereço depois que ele cumpriu sua finalidade.

No entanto, se a caixa de entrada de um email temporário carregar uma imagem remota de rastreamento, o remetente ainda poderá receber uma solicitação de imagem.

A diferença é que a atividade fica ligada ao email temporário, não diretamente ao seu endereço pessoal ou profissional permanente.

Um email temporário é útil para reduzir a exposição persistente da sua identidade, mas não deve ser confundido com uma ferramenta de bloqueio de imagens ou anonimização de rede.

Para uma separação mais forte, combine email temporário com cuidados sensatos:

  • Evite incluir informações pessoais no endereço temporário
  • Não reutilize o mesmo email temporário em serviços sem relação entre si
  • Tenha cuidado ao carregar imagens externas
  • Evite abrir links suspeitos
  • Não use email temporário para contas importantes de longo prazo
  • Nunca use para bancos, saúde, serviços do governo ou contas que talvez precise recuperar depois
Ilustração de controles de privacidade de email bloqueando imagens remotas e reduzindo o rastreamento

Como reduzir o rastreamento por pixels em emails

Nenhuma configuração única impede todas as formas de rastreamento de email, mas várias medidas podem reduzi-lo.

Bloqueie o carregamento automático de imagens externas

Essa é uma das defesas mais diretas contra pixels de rastreamento convencionais.

Quando imagens remotas são bloqueadas, o email geralmente ainda pode ser lido como texto. Você pode então escolher carregar imagens apenas para mensagens e remetentes em que confia.

Lembre-se de que ativar imagens para uma mensagem também pode carregar seu pixel de rastreamento.

Use recursos integrados de privacidade do email

Recursos de privacidade oferecidos por Apple, Gmail, Outlook e outros provedores de email podem usar proxy ou buscar imagens remotas de forma privada.

Esses recursos podem reduzir a exposição do seu endereço IP real e tornar horários de abertura menos confiáveis.

As proteções variam, então revise a documentação e as configurações do seu aplicativo de email específico.

Tenha cuidado com links

Bloquear imagens não impede rastreamento de cliques.

Evite abrir links em mensagens inesperadas, especialmente quando o email cria urgência ou pede que você faça login, informe dados de pagamento ou forneça um código de verificação.

Para contas importantes, abra o site ou aplicativo oficial do serviço diretamente em vez de usar o link da mensagem.

Use endereços de email separados

Usar endereços diferentes para finalidades diferentes dificulta a construção de um único perfil completo da sua atividade.

Você pode usar:

  • Um endereço permanente para comunicação pessoal
  • Um endereço dedicado para compras
  • Um alias para newsletters
  • Um endereço profissional para comunicação de trabalho
  • Um email temporário para cadastros curtos e de baixo risco

Catch Temp Mail pode ajudar a manter cadastros pontuais e mensagens promocionais indesejadas longe da sua caixa permanente.

Cancele a inscrição em mensagens de marketing legítimas

Para empresas confiáveis, use a opção de cancelamento de inscrição quando não quiser mais receber mensagens.

Para emails suspeitos ou claramente fraudulentos, evite clicar em um link de cancelamento. Essa ação pode confirmar que o endereço está ativo. Marque a mensagem como spam ou phishing.

Mantenha seu software de email atualizado

Proteções de privacidade e controles de conteúdo remoto mudam ao longo do tempo. Manter o sistema operacional e o aplicativo de email atualizados ajuda a garantir que você receba melhorias atuais de segurança e privacidade.

Pixels de rastreamento de email são legais?

A resposta depende do país, do tipo de email, das informações coletadas e de como o remetente trata dados pessoais.

No Reino Unido, o Information Commissioner's Office afirma que organizações que usam pixels de rastreamento em marketing eletrônico devem considerar regras sobre tecnologias de armazenamento e acesso, além dos requisitos aplicáveis de marketing eletrônico e proteção de dados.

Outras jurisdições podem impor requisitos diferentes envolvendo consentimento, divulgação, interesses legítimos, retenção de dados e tratamento de informações pessoais.

Empresas que usam rastreamento em emails devem obter orientação jurídica adequada para as regiões em que operam. Este artigo fornece informações gerais e não constitui aconselhamento jurídico.

Todas as imagens carregadas externamente são pixels de rastreamento?

Não.

Muitos emails carregam legitimamente logotipos, imagens de produtos, recibos, mapas, botões e outros conteúdos visuais a partir de servidores externos.

A preocupação de privacidade é que qualquer solicitação de imagem externa pode ser registrada. Até mesmo uma imagem visível comum pode funcionar como mecanismo de rastreamento quando possui uma URL exclusiva ou parâmetros de identificação.

Por isso, nem sempre é possível identificar rastreamento apenas procurando uma imagem transparente minúscula.

É possível detectar um pixel de rastreamento dentro de um email?

Às vezes, mas a detecção nem sempre é simples.

Sinais possíveis incluem:

  • Uma imagem transparente de um pixel
  • Um domínio remoto de imagem desconhecido
  • Uma URL longa de imagem contendo identificadores únicos
  • Imagens servidas por uma plataforma de marketing ou análise
  • Elementos HTML ocultos por dimensões ou estilo

No entanto, remetentes podem inserir identificadores de rastreamento em imagens visíveis, e URLs comuns de hospedagem de imagem também podem parecer complicadas.

Ver o código HTML bruto pode revelar referências a imagens remotas, mas para a maioria das pessoas é mais prático bloquear imagens externas ou usar a proteção de privacidade do provedor de email.

Resumo final

Pixels de rastreamento de email funcionam fazendo com que um aplicativo de email ou proxy de privacidade solicite uma imagem hospedada externamente. O servidor registra essa solicitação e pode informar que o email foi aberto.

Dependendo do provedor de email e das configurações de privacidade, a solicitação também pode expor ou ajudar a estimar endereço IP, localização, tipo de dispositivo, cliente de email e horário de abertura. No entanto, proxies, cache, downloads automáticos e scanners de segurança fazem com que relatórios de abertura baseados em pixels nem sempre sejam precisos.

Um email temporário pode reduzir a conexão entre essa atividade e sua identidade permanente, mas não bloqueia automaticamente imagens de rastreamento. Para mais privacidade, use emails temporários ou separados quando fizer sentido, controle o carregamento de imagens externas, ative recursos integrados de privacidade de email e tenha cuidado com links rastreados.

Precisa de um endereço para um cadastro rápido? Use Catch Temp Mail para criar um email temporário e manter mensagens desnecessárias longe do seu email permanente.