Посібник із конфіденційності електронної пошти
Як працюють пікселі відстеження електронної пошти
Ви відкриваєте електронний лист, читаєте його та закриваєте, нічого не натискаючи. Може здатися, що ви не поділилися жодною інформацією з відправником, але електронний лист уже міг повідомляти, що його відкрито.
Це може статися черезпіксель відстеження електронної пошти, який також називають веб-маяком, шпигунським пікселем, помилкою відстеження, піксельним тегом або чистим GIF. Пікселі відстеження зазвичай використовуються розсилками, онлайн-магазинами, відділами продажів, аналітичними платформами та маркетинговими службами, щоб оцінити, чи відкривали одержувачі їхні повідомлення.
Хоча піксель відстеження зазвичай описується як невидиме зображення, важливою частиною є не те, як виглядає зображення. Це запит, який ваша програма електронної пошти надсилає зовнішньому серверу, коли завантажує зображення.
У цьому посібнику пояснюється, як працюють пікселі відстеження електронної пошти, яку інформацію вони можуть відкрити, чому їхні звіти не завжди точні та що ви можете зробити, щоб обмежити відстеження електронної пошти.

Що таке піксель відстеження електронної пошти?
Піксель відстеження електронної пошти зазвичай є дуже маленьким зображенням, вбудованим у електронний лист HTML. Воно може бути лише один піксель завширшки та один піксель заввишки, прозорим або прихованим серед інших елементів дизайну в повідомленні.
На відміну від зображення, включеного безпосередньо у вкладення електронної пошти, піксель відстеження зазвичай зберігається на віддаленому сервері. Електронний лист містить посилання, яке вказує програмі електронної пошти, де його отримати.
Спрощена версія може виглядати так:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>URL-адреса зображення часто містить унікальний ідентифікатор, пов’язаний із певним одержувачем, кампанією чи повідомленням.
Коли програма електронної пошти запитує цю URL-адресу, система відстеження записує запит. Після цього відправник може побачити повідомлення як «відкрите».
Офіс уповноваженого з інформації Великобританії описує пікселі відстеження як невеликі фрагменти коду, зазвичай із файлом зображення, який створює зв’язок між клієнтом користувача та віддаленим сервером.
Як працює піксель відстеження електронної пошти?
Зазвичай цей процес складається з п’яти кроків.
1. Створюється унікальна URL-адреса пікселя
Перед відправленням електронного листа платформа електронної пошти відправника генерує URL-адресу відстеження. Ця URL-адреса може містити ідентифікатор, пов’язаний із:
- Одержувач
- Електронна кампанія
- Індивідуальне повідомлення
- Рахунок відправника
- Окремий список розсилки
URL-адреса не обов’язково містить адресу електронної пошти одержувача в читабельному тексті. Замість нього може використовуватися випадковий маркер або закодований ідентифікатор. Однак платформа відстеження все ще може підключити цей ідентифікатор до свого внутрішнього запису одержувача.
2. Піксель буде вставлено в електронний лист
URL-адреса відстеження додається до HTML-коду повідомлення як зображення.
Одержувач зазвичай не бачить його. Піксель може бути прозорим, дуже маленьким або розміщеним у місці, де він зливається з дизайном електронної пошти.
Відстеження також можна прикріпити до звичайних видимих зображень. Логотип компанії, банер, фотографія продукту чи піктограма соціальної мережі можуть виконувати аналогічну функцію, якщо їх завантажувати з URL-адреси одержувача.
3. Одержувач відкриває електронний лист
Коли відображається повідомлення, програма електронної пошти вирішує, чи завантажувати зовнішні зображення.
Деякі програми завантажують їх автоматично. Інші блокують їх, проксі-сервер через проміжний сервер, попередньо завантажують або запитують у користувача дозвіл.
4. Програма електронної пошти запитує зображення
Якщо зовнішні зображення завантажуються, програма електронної пошти одержувача або проксі-сервер конфіденційності, що працює від його імені, надсилає HTTP-запит на сервер, на якому розміщено піксель.
Сервер повертає крихітне зображення так само, як сервер веб-сайту повертає будь-яке інше зображення.
5. Запит записується
Сервер відстеження записує, що запитувалась URL-адреса пікселя. Залежно від обставин сервер може отримати таку інформацію, як:
- Дата і час звернення
- IP-адреса запиту
- Приблизне місцезнаходження на основі цієї IP-адреси
- Програма електронної пошти, веб-переглядач або проксі-сервер
- Операційна система або категорія пристрою
- Чи запитувався той самий піксель більше одного разу
Інформаційна панель відправника може відображати відкриття, приблизний час відкриття та іншу доступну інформацію.
Що може виявити піксель відстеження?
Точна інформація залежить від постачальника електронної пошти одержувача, налаштувань конфіденційності, мережі та пристрою. Це також залежить від того, чи проксі-сервер електронної пошти отримує зображення замість того, щоб пристрій одержувача зв’язувався з відправником безпосередньо.
Піксель відстеження може виявити або допомогти зробити висновок про наступне.
Чи запитувалося зовнішнє зображення
Це головне призначення пікселя відстеження електронної пошти. Якщо запитується URL-адреса зображення, відправник може класифікувати повідомлення як відкрите.
Однак запит зображення не доводить, що людина уважно прочитала електронний лист. Зображення могло бути автоматично завантажене, попередньо вибране, відскановане програмним забезпеченням безпеки або отримане проксі-сервером конфіденційності.
Коли стався запит
Система відстеження може записувати мітку часу кожного разу, коли запитується зображення.
Без захисту конфіденційності це іноді може показувати, коли одержувач відкрив повідомлення та чи здавалося, що воно буде відкрите знову пізніше.
IP-адреса або приблизне місцезнаходження
Коли пристрій підключається безпосередньо до сервера відправника, його публічна IP-адреса може бути видимою для цього сервера. IP-адресу іноді можна використовувати для визначення країни, регіону чи міста.
Це місце не обов’язково є точним. Мобільні мережі, корпоративні мережі, VPN, проксі-сервери та служби конфіденційності можуть зробити приблизне місцезнаходження неточним.
Інформація про пристрій або клієнт електронної пошти
Запит на зображення може містити заголовки технічного запиту. Залежно від програми електронної пошти та проксі-сервера, вони можуть допомогти визначити тип клієнта, операційної системи чи пристрою, що робить запит.
Сучасні проксі-сервери конфіденційності електронної пошти часто зменшують або замінюють цю інформацію, тому відправники не повинні вважати, що вона точно ідентифікує фактичний пристрій одержувача.
Повторна діяльність
Якщо віддалене зображення запитується кілька разів, а не подається з кешу, відправник може записати кілька очевидних відкриттів.
Це може свідчити про те, що електронний лист переглянуто повторно або на кількох пристроях. Це також може бути викликано автоматизованими системами, пересиланням, кешуванням або інструментами сканування.
Чи може піксель відстеження визначити, чи справді ви читаєте електронний лист?
Не надійно.
Піксель відстеження виявляє запит зображення, а не увагу людини.
Він не може безпосередньо визначити:
- Чи читаєте ви повідомлення повністю
- Як уважно ви це читаєте
- Чи ви це зрозуміли
- Чи відображався електронний лист лише на панелі попереднього перегляду
- Чи завантажувала його автоматизована система
- Чи відкрив хтось інший переслану копію
- Чи служба конфіденційності отримала його до того, як ви його побачили
Ця різниця стає дедалі важливішою, оскільки основні постачальники електронної пошти використовують проксі-сервери зображень і системи конфіденційності.
Дані відкритого курсу все ще можуть надавати широкі маркетингові оцінки, але їх не слід розглядати як остаточний доказ того, що конкретна особа прочитала певне повідомлення.
Як Gmail впливає на відстеження електронної пошти
Gmail зазвичай обслуговує зовнішні зображення електронної пошти через захищені проксі-сервери Google замість того, щоб завантажувати їх безпосередньо з оригінального сервера на пристрої одержувача.
Це означає, що хост зображення може отримати запит від Google, а не прямий запит з IP-адреси одержувача.
Таким чином, проксі-сервер Gmail може зменшити здатність відправника визначати:
- Справжня IP-адреса одержувача
- Їхнє точне місцезнаходження в мережі
- Деяка інформація про пристрій
- Кількість разів, коли оригінальне зображення було отримано
Користувачі Gmail також можуть змінити параметр Зображення наЗапитувати перед показом зовнішніх зображень. Коли зовнішні зображення не завантажуються, звичайне відстеження на основі зображень зазвичай не може повідомити про відкриття з цього перегляду.
Однак повідомлення може містити відстежувані посилання. Блокування зображень не робить кожну частину електронного листа неможливою для відстеження.
Як Apple Mail Privacy Protection впливає на відстеження
Захист конфіденційності пошти від Apple створено для того, щоб відправникам електронної пошти було важче дізнатися про діяльність одержувача в пошті. Apple заявляє, що ця функція запобігає відправникам від отримання інформації про цю діяльність і захищає IP-адресу користувача.
Якщо ввімкнено захист поштової активності, вміст віддаленої електронної пошти можна завантажувати конфіденційно, а не завантажувати таким чином, щоб відправник безпосередньо відкривав дії одержувача.
В результаті:
- Відправник може не отримати справжню IP-адресу одержувача
- Оцінка розташування може стати менш корисною
- Повідомлення про «відкрите» може не відповідати часу, коли одержувач фактично прочитав повідомлення
- Піксель може завантажуватися, навіть якщо одержувач навмисно не відкривав і не читав електронний лист
Це зробило традиційні тарифи відкриття значно менш надійними для повідомлень, які доставляються користувачам підтримуваних функцій конфіденційності Apple Mail.
Захист конфіденційності пошти не обов’язково запобігає відстеженню, коли одержувач натискає посилання з унікальним тегом. Відстеження відкриття електронної пошти та відстеження переходу за посиланням є різними механізмами.
Як Outlook обробляє зовнішні зображення
Продукти Outlook пропонують засоби захисту, які можуть обмежити відстеження зовнішнього зображення.
Microsoft пояснює, що блокування зовнішніх зображень може допомогти захистити конфіденційність і запобігти відстеженню через зображення веб-маяків. Деякі версії Outlook блокують автоматичне завантаження зображень за замовчуванням або дозволяють користувачам увімкнути параметр, який блокує зовнішні зображення.
Outlook.com також може завантажувати зовнішні зображення через проксі-сервер зображення, зменшуючи прямий доступ до інформації про мережу користувача оригінальному хосту зображення.
Точна поведінка різниться в Інтернет-версії Outlook, класичному Outlook, новому Outlook і мобільних програмах. Користувачам слід переглянути налаштування конфіденційності та зовнішнього зображення в конкретному продукті Outlook, який вони використовують.
Пікселі відстеження проти відстежуваних посилань
Піксель відстеження та відстежуване посилання пов’язані, але різні.
Піксель відстеження намагається записати, коли завантажується віддалений вміст. Відстежуване посилання намагається записати, коли хтось натискає посилання.
Звичайне на вигляд посилання може спочатку переслати користувача через сервер відстеження:
https://tracking.example.com/click/unique-recipient-idСлужба відстеження фіксує клік, а потім перенаправляє користувача на потрібний веб-сайт.
Відстежувані посилання можуть виявити сильніший намір, ніж запит зображення, оскільки вони вимагають взаємодії. Вони також можуть продовжувати працювати, навіть якщо зовнішні зображення заблоковано.
Проксі-сервер конфіденційності, який захищає завантаження зображень, не робить автоматично анонімними посилання, які ви вирішили відкрити.
Перш ніж натиснути незнайоме посилання, перевірте його призначення, якщо це можливо, і переконайтеся, що повідомлення є законним.
Чи зупиняє використання VPN пікселі відстеження електронної пошти?
VPN може приховати вашу звичайну публічну IP-адресу від віддаленого сервера зображень, якщо ваша програма електронної пошти завантажує зображення через з’єднання VPN.
Однак VPN не перешкоджає завантаженню зображення.
Якщо URL-адреса пікселя унікально пов’язана з вашою адресою електронної пошти, відправник все одно може дізнатися, що адреса отримала явне відкриття. Сервер просто бачитиме IP-адресу VPN-сервера замість вашої звичайної.
Таким чином, VPN може зменшити доступ до мережі та розташування, але це не повний захист від відстеження електронної пошти.
Чи блокує тимчасова адреса електронної пошти пікселі відстеження?
Не автоматично.
Тимчасова адреса електронної пошти може захистити вашу основну папку "Вхідні" та зменшити обсяг довгострокової інформації, пов’язаної з реєстрацією. Це також може полегшити відмову від адреси після того, як вона відслужила свою мету.
Однак, якщо тимчасова папка «Вхідні» завантажує зображення віддаленого відстеження, відправник все одно може отримати запит на зображення.
Різниця полягає в тому, що діяльність пов’язана з тимчасовою адресою, а не безпосередньо з вашою постійною особистою чи робочою адресою.
Тимчасова адреса електронної пошти корисна для зменшення постійного виявлення особистих даних, але її не слід плутати з інструментом блокування зображень або мережевої анонімізації.
Для міцнішого розділення поєднайте тимчасову електронну пошту з розумними запобіжними заходами:
- Уникайте включення особистої інформації до тимчасової адреси
- Не використовуйте одну й ту саму тимчасову адресу в непов’язаних службах
- Будьте обережні із завантаженням зовнішніх зображень
- Уникайте відкриття підозрілих посилань
- Не використовуйте тимчасову електронну пошту для важливих довгострокових облікових записів
- Ніколи не використовуйте його для банківських операцій, охорони здоров’я, державних послуг або рахунків, які вам можуть знадобитися відновити пізніше

Як зменшити піксельне відстеження електронної пошти
Жодна окрема настройка не запобігає будь-якій формі відстеження електронної пошти, але кілька заходів можуть зменшити його.
Блокувати автоматичне завантаження зовнішнього зображення
Це один із найбільш прямих засобів захисту від звичайних пікселів відстеження.
Коли віддалені зображення заблоковано, електронний лист зазвичай можна прочитати як текст. Потім ви можете вибрати завантаження зображень лише для повідомлень і відправників, яким ви довіряєте.
Пам’ятайте, що ввімкнення зображень для повідомлення також може завантажити його піксель відстеження.
Використовуйте вбудовані функції конфіденційності пошти
Функції конфіденційності, які пропонують Apple, Gmail, Outlook та інші постачальники послуг електронної пошти, можуть отримувати віддалені зображення через проксі або приватно.
Ці функції можуть зменшити доступ до вашої справжньої IP-адреси та зробити час роботи менш надійним.
Їх захист різний, тому перегляньте документацію та налаштування для конкретної програми електронної пошти.
Будьте обережні з посиланнями
Блокування зображень не зупиняє відстеження кліків.
Уникайте відкривати посилання в неочікуваних повідомленнях, особливо якщо електронний лист викликає терміновість або вимагає ввійти, ввести платіжні дані або надати код підтвердження.
Для важливих облікових записів відкрийте безпосередньо офіційний веб-сайт або додаток служби, а не використовуйте посилання в повідомленні.
Використовуйте окремі електронні адреси
Використання різних адрес для різних цілей ускладнює створення єдиного повного профілю вашої діяльності.
Ви можете використовувати:
- Постійна адреса для особистого спілкування
- Спеціальна адреса для покупок
- Псевдонім для інформаційних бюлетенів
- Робоча адреса для професійного спілкування
- Тимчасова адреса для короткочасних реєстрацій з низьким ризиком
Catch Temp Mail може допомогти уникнути одноразових реєстрацій і небажаних рекламних повідомлень у вашій постійній папці "Вхідні".
Скасуйте підписку на законні маркетингові повідомлення
Якщо ви більше не хочете отримувати повідомлення, для авторитетних компаній скористайтеся опцією скасування підписки.
Для підозрілих або явно шахрайських електронних листів не натискайте посилання для скасування підписки. Ця дія може підтвердити, що адреса активна. Натомість позначте повідомлення як спам або фішинг.
Оновлюйте програмне забезпечення електронної пошти
Захист конфіденційності та дистанційне керування вмістом змінюються з часом. Оновлення операційної системи та програми електронної пошти допомагає забезпечити поточні покращення безпеки та конфіденційності.
Чи законні пікселі відстеження електронної пошти?
Відповідь залежить від країни, типу електронного листа, зібраної інформації та способу обробки особистих даних відправником.
У Сполученому Королівстві Управління інформаційного комісара заявляє, що організації, які використовують пікселі відстеження в електронному маркетингу, повинні враховувати правила, що стосуються технологій зберігання та доступу, а також застосовні вимоги електронного маркетингу та захисту даних.
Інші юрисдикції можуть встановлювати інші вимоги щодо згоди, розголошення, законних інтересів, збереження даних і обробки особистої інформації.
Компанії, які використовують відстеження електронної пошти, повинні отримати відповідні юридичні рекомендації для регіонів, у яких вони працюють. Ця стаття містить загальну інформацію і не є юридичною порадою.
Чи всі завантажені ззовні зображення містять пікселі відстеження?
немає
Багато електронних листів законно завантажують логотипи, зображення продуктів, квитанції, карти, кнопки та інший візуальний вміст із зовнішніх серверів.
Занепокоєння щодо конфіденційності полягає в тому, що будь-який зовнішній запит на зображення потенційно може бути зареєстрований. Навіть звичайне видиме зображення може функціонувати як механізм відстеження, якщо воно має унікальну URL-адресу або ідентифікаційні параметри.
Тому не завжди можливо визначити стеження, просто шукаючи крихітне прозоре зображення.
Чи можете ви виявити піксель відстеження в електронному листі?
Іноді, але виявлення не завжди є простим.
Можливі ознаки:
- Прозоре зображення в один піксель
- Незнайомий віддалений домен зображення
- Довга URL-адреса зображення, що містить унікальні ідентифікатори
- Зображення, надані маркетинговою або аналітичною платформою
- Елементи HTML, приховані через розміри або стиль
Однак відправники можуть розміщувати ідентифікатори відстеження на видимих зображеннях, а звичайні URL-адреси для розміщення зображень також можуть виглядати складно.
Перегляд необробленого джерела HTML може виявити віддалені посилання на зображення, але більшість користувачів вважатимуть практичнішим заблокувати зовнішні зображення або скористатися захистом конфіденційності свого постачальника електронної пошти.
????????
Пікселі відстеження електронної пошти працюють, змушуючи програму електронної пошти або проксі-сервер конфіденційності запитувати зовнішнє розміщене зображення. Сервер реєструє цей запит і може повідомити про те, що лист відкритий.
Залежно від постачальника послуг електронної пошти та налаштувань конфіденційності, запит також може розкрити або допомогти визначити IP-адресу, місцезнаходження, тип пристрою, клієнт електронної пошти та час роботи. Однак проксі-сервери, кешування, автоматичні завантаження та сканери безпеки означають, що відкриті звіти на основі пікселів не завжди точні.
Тимчасова адреса електронної пошти може зменшити зв’язок між цією діяльністю та вашою постійною особистістю, але вона не блокує автоматично відстеження зображень. Для кращої конфіденційності використовуйте тимчасові або окремі адреси, де це доречно, контролюйте завантаження зовнішніх зображень, увімкніть вбудовані функції конфіденційності пошти та будьте обережні щодо відстежуваних посилань.
Потрібна адреса для короткострокової реєстрації, Використовуйте Catch Temp Mail, щоб створити тимчасову папку "Вхідні" та зберігати непотрібні повідомлення у своєму постійному обліковому записі електронної пошти.