Catch Temp Mail

Руководство по конфиденциальности электронной почты

Как работают пиксели отслеживания электронной почты

Вы открываете электронное письмо, читаете его и закрываете, ничего не нажимая. Может показаться, что вы не предоставили отправителю никакой информации, но в электронном письме уже может быть указано, что оно было открыто.

Это может произойти с помощьюпикселя отслеживания электронной почты, также называемого веб-маяком, шпионским пикселем, ошибкой отслеживания, пиксельным тегом или прозрачным GIF-файлом. Пиксели отслеживания обычно используются информационными бюллетенями, интернет-магазинами, отделами продаж, аналитическими платформами и маркетинговыми службами, чтобы оценить, открыли ли получатели их сообщения.

Хотя пиксель отслеживания обычно описывается как невидимое изображение, важной частью является не то, как изображение выглядит. Это запрос, который ваше почтовое приложение отправляет внешнему серверу при загрузке этого изображения.

В этом руководстве объясняется, как работают пиксели отслеживания электронной почты, какую информацию они могут раскрывать, почему их отчеты не всегда точны и что можно сделать, чтобы ограничить отслеживание электронной почты.

Иллюстрация приложения электронной почты, запрашивающего скрытый пиксель отслеживания с удаленного аналитического сервера.

Что такое пиксель отслеживания электронной почты?

Пиксель отслеживания электронной почты обычно представляет собой очень маленькое изображение, встроенное в электронное письмо в формате HTML. Он может быть шириной всего один пиксель и высотой один пиксель, прозрачным или скрытым среди других элементов дизайна сообщения.

В отличие от изображения, вложенного непосредственно в электронное письмо, пиксель отслеживания обычно хранится на удаленном сервере. В электронном письме содержится ссылка, сообщающая вашему почтовому приложению, где его можно получить.

Упрощенная версия может выглядеть так:

<img
  src="https://example.com/email/open/recipient-12345.gif"
  width="1"
  height="1"
  alt=""
>

URL-адрес изображения часто содержит уникальный идентификатор, связанный с конкретным получателем, кампанией или сообщением.

Когда приложение электронной почты запрашивает этот URL-адрес, система отслеживания записывает запрос. Отправитель может затем увидеть сообщение, отмеченное как «открытое».

Управление комиссара по информации Великобритании описывает пиксели отслеживания как небольшие фрагменты кода, обычно включающие в себя файл изображения, которые обеспечивают связь между клиентом пользователя и удаленным сервером.

Как работает пиксель отслеживания электронной почты?

Обычно этот процесс состоит из пяти этапов.

1. Создается уникальный URL-адрес пикселя.

Перед отправкой электронного письма платформа электронной почты отправителя генерирует URL-адрес отслеживания. Этот URL-адрес может содержать идентификатор, связанный с:

  • Получатель
  • Кампания по электронной почте
  • Индивидуальное сообщение
  • Счет отправителя
  • Особый список рассылки

URL-адрес не обязательно содержит адрес электронной почты получателя в читаемом тексте. Вместо этого он может использовать случайный токен или закодированный идентификатор. Однако платформа отслеживания все равно может связать этот идентификатор со своей внутренней записью получателя.

2. Пиксель вставляется в письмо.

URL-адрес отслеживания добавляется в HTML-код сообщения в виде изображения.

Получатель обычно его не видит. Пиксель может быть прозрачным, очень маленьким или располагаться в области, где он сливается с дизайном электронного письма.

Отслеживание также может быть прикреплено к обычным видимым изображениям. Логотип компании, баннер, фотография продукта или значок социальной сети могут выполнять аналогичную функцию, если они загружаются по URL-адресу конкретного получателя.

3. Получатель открывает письмо.

Когда сообщение отображается, приложение электронной почты решает, загружать ли внешние изображения.

Некоторые приложения загружают их автоматически. Другие блокируют их, проксируют через промежуточный сервер, предварительно загружают их или запрашивают разрешение у пользователя.

4. Приложение электронной почты запрашивает изображение.

Если загружаются внешние изображения, почтовое приложение получателя или прокси-сервер конфиденциальности, работающий от его имени, отправляет HTTP-запрос на сервер, на котором размещен пиксель.

Сервер возвращает крошечное изображение так же, как сервер веб-сайта возвращает любое другое изображение.

5. Запрос фиксируется

Сервер отслеживания фиксирует, что был запрошен URL-адрес пикселя. В зависимости от обстоятельств сервер может получать такую информацию, как:

  • Дата и время запроса
  • Запрашивающий IP-адрес
  • Примерное местоположение на основе этого IP-адреса
  • Используемое почтовое приложение, браузер или прокси-сервер.
  • Категория операционной системы или устройства.
  • Был ли один и тот же пиксель запрошен более одного раза

На информационной панели отправителя затем может отображаться время открытия, примерное время открытия и другая доступная информация.

Что может показать пиксель отслеживания?

Точная информация зависит от поставщика электронной почты получателя, настроек конфиденциальности, сети и устройства. Это также зависит от того, получает ли изображение прокси-сервер электронной почты вместо того, чтобы устройство получателя напрямую связывалось с отправителем.

Пиксель отслеживания может выявить или помочь сделать следующие выводы.

Запрашивалось ли внешнее изображение

Это основная цель пикселя отслеживания электронной почты. Если запрашивается URL-адрес изображения, отправитель может классифицировать сообщение как открытое.

Однако запрос изображения не доказывает, что человек внимательно прочитал письмо. Изображение могло быть автоматически загружено, предварительно загружено, отсканировано с помощью защитного программного обеспечения или получено с помощью прокси-сервера конфиденциальности.

Когда возник запрос

Система отслеживания может записывать временную метку каждый раз, когда запрашивается изображение.

Без защиты конфиденциальности это иногда может показать, когда получатель открыл сообщение и было ли оно открыто снова позже.

IP-адрес или приблизительное местоположение

Когда устройство подключается напрямую к серверу отправителя, его общедоступный IP-адрес может быть виден этому серверу. IP-адрес иногда можно использовать для оценки страны, региона или города.

Это местоположение не обязательно является точным. Мобильные сети, корпоративные сети, VPN, прокси-серверы и службы конфиденциальности могут сделать оценку местоположения неточной.

Информация об устройстве или почтовом клиенте

Запрос изображения может включать заголовки технических запросов. В зависимости от почтового приложения и прокси-сервера они могут помочь определить тип клиента, операционной системы или устройства, отправляющего запрос.

Современные прокси-серверы конфиденциальности электронной почты часто уменьшают или заменяют эту информацию, поэтому отправителям не следует предполагать, что она точно идентифицирует фактическое устройство получателя.

Повторяющаяся активность

Если удаленное изображение запрашивается несколько раз, а не передается из кэша, отправитель может записать несколько очевидных открытий.

Это может означать, что письмо было повторно посещено или просмотрено на нескольких устройствах. Это также может быть вызвано автоматическими системами, пересылкой, кэшированием или инструментами сканирования.

Может ли пиксель отслеживания определить, действительно ли вы прочитали электронное письмо?

Не надежно.

Пиксель отслеживания обнаруживает запрос изображения, а не внимание человека.

Он не может напрямую определить:

  • Прочитали ли вы все сообщение
  • Как внимательно ты это читаешь
  • Понял ли ты это
  • Отображалось ли электронное письмо только на панели предварительного просмотра
  • Загрузила ли его автоматизированная система
  • Открыл ли кто-то другой пересланную копию
  • Получила ли служба конфиденциальности информацию до того, как вы ее увидели.

Это различие становится все более важным, поскольку крупные провайдеры электронной почты используют прокси-серверы изображений и системы конфиденциальности.

Данные об открытии по-прежнему могут дать широкие маркетинговые оценки, но их не следует рассматривать как окончательное доказательство того, что конкретный человек прочитал конкретное сообщение.

Как Gmail влияет на отслеживание электронной почты

Gmail обычно передает изображения электронной почты, размещенные на внешнем сервере, через безопасные прокси-серверы Google, а не загружает их непосредственно с исходного сервера на устройстве получателя.

Это означает, что хост изображения может получить запрос от Google, а не прямой запрос с IP-адреса получателя.

Таким образом, прокси-сервер Gmail может ограничить возможность отправителя определить:

  • Реальный IP-адрес получателя
  • Их точное сетевое местоположение
  • Некоторая информация об устройстве
  • Сколько раз было получено исходное изображение

Пользователи Gmail также могут изменить настройку «Изображения» наСпрашивать перед отображением внешних изображений. Когда внешние изображения не загружены, обычное отслеживание на основе изображений обычно не может сообщить об открытии при этом просмотре.

Однако сообщение все равно может содержать отслеживаемые ссылки. Блокировка изображений не делает невозможным отслеживание каждой части электронного письма.

Как защита конфиденциальности Apple Mail влияет на отслеживание

Защита конфиденциальности почты Apple предназначена для того, чтобы отправителям электронной почты было сложнее узнать о действиях получателя в почте. Apple заявляет, что эта функция помогает предотвратить получение отправителями информации об этой деятельности и защищает IP-адрес пользователя.

Если включена функция «Защита почтовой активности», содержимое удаленной электронной почты можно загружать конфиденциально, а не загружать таким образом, чтобы активность получателя была напрямую раскрыта отправителю.

В результате:

  • Отправитель может не получить реальный IP-адрес получателя.
  • Оценки местоположения могут стать менее полезными
  • Сообщение об открытии может не соответствовать времени фактического прочтения сообщения получателем.
  • Пиксель может загрузиться, даже если получатель намеренно не открывал и не читал письмо.

Это сделало традиционные показатели открытия значительно менее надежными для сообщений, доставляемых пользователям поддерживаемых функций конфиденциальности Apple Mail.

Защита конфиденциальности почты не обязательно предотвращает отслеживание, когда получатель нажимает ссылку с уникальным тегом. Отслеживание открытия электронной почты и отслеживание кликов по ссылкам , это отдельные механизмы.

Как Outlook обрабатывает внешние изображения

Продукты Outlook предлагают средства защиты, которые могут ограничить отслеживание внешних изображений.

Microsoft объясняет, что блокировка внешних изображений может помочь защитить конфиденциальность и предотвратить отслеживание с помощью изображений веб-маяков. Некоторые версии Outlook по умолчанию блокируют автоматическую загрузку изображений или позволяют пользователям включить параметр, блокирующий внешние изображения.

Outlook.com также может загружать внешние изображения через прокси-сервер изображений, что снижает прямой доступ сетевой информации пользователя к исходному хосту изображений.

Точное поведение различается в Outlook в Интернете, классическом Outlook, новом Outlook и мобильных приложениях. Пользователям следует просмотреть настройки конфиденциальности и внешнего изображения в конкретном продукте Outlook, который они используют.

Пиксели отслеживания и отслеживаемые ссылки

Пиксель отслеживания и отслеживаемая ссылка связаны, но различны.

Пиксель отслеживания пытается записать момент загрузки удаленного контента. Отслеживаемая ссылка пытается записать, когда кто-то нажимает на ссылку.

Обычная ссылка может сначала отправить пользователя через сервер отслеживания:

https://tracking.example.com/click/unique-recipient-id

Служба отслеживания фиксирует клик, а затем перенаправляет пользователя на целевой веб-сайт.

Отслеживаемые ссылки могут выявить более сильное намерение, чем запрос изображения, поскольку они требуют взаимодействия. Они также могут продолжать работать, даже если внешние изображения заблокированы.

Прокси-сервер конфиденциальности, защищающий загрузку изображений, не анонимизирует автоматически ссылки, которые вы хотите открыть.

Прежде чем нажать на незнакомую ссылку, по возможности проверьте ее назначение и убедитесь, что сообщение является законным.

Останавливает ли использование VPN пиксели отслеживания электронной почты?

VPN может скрыть ваш обычный общедоступный IP-адрес от удаленного сервера изображений, если ваше почтовое приложение загружает изображение через VPN-соединение.

Однако VPN не препятствует загрузке изображения.

Если URL-адрес пикселя однозначно связан с вашим адресом электронной почты, отправитель все равно может узнать, что адрес был явно открыт. Сервер просто увидит IP-адрес VPN-сервера вместо вашего обычного.

Таким образом, VPN может снизить уязвимость сети и местоположения, но не является полной защитой от отслеживания электронной почты.

Блокирует ли временный адрес электронной почты пиксели отслеживания?

Не автоматически.

Временный адрес электронной почты может защитить ваш основной почтовый ящик и сократить объем долгосрочной информации, связанной с регистрацией. Это также может облегчить отказ от адреса после того, как он выполнил свою задачу.

Однако если временный почтовый ящик загружает изображение удаленного отслеживания, отправитель все равно может получить запрос изображения.

Разница в том, что деятельность связана с временным адресом, а не напрямую с вашим постоянным личным или рабочим адресом.

Временный адрес электронной почты полезен для снижения постоянного раскрытия личных данных, но его не следует путать с инструментом блокировки изображений или сетевой анонимизации.

Для более сильного разделения объедините временную электронную почту с разумными мерами предосторожности:

  • Избегайте включения личной информации во временный адрес.
  • Не используйте повторно один и тот же временный адрес для несвязанных служб.
  • Будьте осторожны при загрузке внешних изображений.
  • Не открывайте подозрительные ссылки
  • Не используйте временную электронную почту для важных долгосрочных учетных записей.
  • Никогда не используйте его для банковских, медицинских, государственных услуг или счетов, которые вам может понадобиться восстановить позже.
Иллюстрация средств контроля конфиденциальности электронной почты, блокирующих удаленные изображения и снижающих отслеживание

Как уменьшить отслеживание пикселей электронной почты

Ни одна настройка не предотвращает каждую форму отслеживания электронной почты, но некоторые меры могут его уменьшить.

Блокировать автоматическую загрузку внешних изображений

Это один из самых прямых способов защиты от обычных пикселей отслеживания.

Когда удаленные изображения заблокированы, электронное письмо обычно все равно можно прочитать в виде текста. Затем вы можете выбрать загрузку изображений только для сообщений и отправителей, которым вы доверяете.

Помните, что включение изображений для сообщения также может привести к загрузке его пикселя отслеживания.

Используйте встроенные функции конфиденциальности почты.

Функции конфиденциальности, предлагаемые Apple, Gmail, Outlook и другими поставщиками электронной почты, могут проксировать или получать удаленные изображения в частном порядке.

Эти функции могут уменьшить раскрытие вашего реального IP-адреса и сделать время открытия менее надежным.

Их защита различается, поэтому просмотрите документацию и настройки для вашего конкретного почтового приложения.

Будьте осторожны со ссылками

Блокировка изображений не останавливает отслеживание кликов.

Не открывайте ссылки в неожиданных сообщениях, особенно если электронное письмо требует срочности или просит вас войти в систему, ввести платежные данные или предоставить код подтверждения.

Для важных учетных записей откройте официальный сайт или приложение службы напрямую, а не по ссылке в сообщении.

Используйте отдельные адреса электронной почты

Использование разных адресов для разных целей усложняет создание одного полного профиля вашей деятельности.

Вы можете использовать:

  • Постоянный адрес для личного общения
  • Выделенный адрес для покупок
  • Псевдоним для информационных бюллетеней
  • Рабочий адрес для профессионального общения
  • Временный адрес для краткосрочной регистрации с низким уровнем риска.

Catch Temp Mail может помочь предотвратить попадание разовых регистраций и нежелательных рекламных сообщений в ваш постоянный почтовый ящик.

Отписаться от законных маркетинговых сообщений

Для компаний с хорошей репутацией используйте опцию отказа от подписки, если вам больше не нужны сообщения.

При получении подозрительных или явно мошеннических писем не нажимайте ссылку для отказа от подписки. Это действие может подтвердить, что адрес активен. Вместо этого отметьте сообщение как спам или фишинг.

Постоянно обновляйте программное обеспечение электронной почты

Средства защиты конфиденциальности и удаленный контроль контента со временем меняются. Постоянное обновление операционной системы и приложения электронной почты помогает вам получать текущие улучшения безопасности и конфиденциальности.

Законны ли пиксели отслеживания электронной почты?

Ответ зависит от страны, типа электронного письма, собранной информации и того, как отправитель обращается с личными данными.

В Соединенном Королевстве Управление комиссара по информации заявляет, что организации, использующие пиксели отслеживания в электронном маркетинге, должны учитывать правила, касающиеся технологий хранения и доступа, а также применимые требования к электронному маркетингу и защите данных.

Другие юрисдикции могут предъявлять другие требования, касающиеся согласия, раскрытия информации, законных интересов, хранения данных и обработки личной информации.

Компании, использующие отслеживание электронной почты, должны получить соответствующие юридические рекомендации для регионов, в которых они работают. Данная статья предоставляет общую информацию и не является юридической консультацией.

Все ли внешне загруженные изображения отслеживают пиксели?

Нет.

Многие электронные письма законно загружают логотипы, изображения продуктов, квитанции, карты, кнопки и другой визуальный контент с внешних серверов.

Проблема конфиденциальности заключается в том, что любой внешний запрос изображения потенциально может быть зарегистрирован. Даже обычное видимое изображение может функционировать как механизм отслеживания, если оно имеет уникальный URL-адрес или идентифицирующие параметры.

Поэтому не всегда возможно идентифицировать отслеживание, просто глядя на крошечное прозрачное изображение.

Можете ли вы обнаружить пиксель отслеживания внутри электронного письма?

Иногда, но обнаружение не всегда простое.

Возможные признаки включают в себя:

  • Прозрачное изображение размером в один пиксель.
  • Незнакомый домен удаленного изображения
  • Длинный URL-адрес изображения, содержащий уникальные идентификаторы.
  • Изображения, предоставляемые маркетинговой или аналитической платформой
  • HTML-элементы, скрытые размерами или стилем

Однако отправители могут размещать идентификаторы отслеживания в видимых изображениях, и обычные URL-адреса хостинга изображений также могут выглядеть сложными.

Просмотр необработанного исходного HTML-кода может обнаружить ссылки на удаленные изображения, но большинству пользователей будет более практично заблокировать внешние изображения или использовать защиту конфиденциальности своего провайдера электронной почты.

????

Пиксели отслеживания электронной почты работают, заставляя почтовое приложение или прокси-сервер конфиденциальности запрашивать изображение, размещенное на внешнем сервере. Сервер записывает этот запрос и может сообщить, что письмо открыто.

В зависимости от поставщика электронной почты и настроек конфиденциальности запрос может также раскрыть или помочь оценить IP-адрес, местоположение, тип устройства, почтовый клиент и время открытия. Однако прокси, кэширование, автоматическая загрузка и сканеры безопасности означают, что открытые отчеты на основе пикселей не всегда точны.

Временный адрес электронной почты может уменьшить связь между этим действием и вашей постоянной личностью, но он не блокирует автоматически отслеживаемые изображения. Для повышения конфиденциальности используйте временные или отдельные адреса, где это необходимо, контролируйте загрузку внешних изображений, включите встроенные функции конфиденциальности почты и будьте осторожны с отслеживаемыми ссылками.

Нужен адрес для краткосрочной регистрации, Используйте Catch Temp Mail, чтобы создать временный почтовый ящик и хранить ненужные сообщения в постоянной учетной записи электронной почты.