Коварное письмо. Как вас отслеживают с помощью электронной почты

Аватар пользователя ofelias

Электронные письма могут собирать большое количество информации о пользователе, когда он открывает или пересылает их другим пользователям. Однако есть шаги, которые вы можете предпринять, чтобы сохранить свою конфиденциальность, пользуясь электронной почтой.

 

Мы получаем электронные письма от интернет-магазинов, медиа изданий, администраторов социальных сетей, государственных служб и т.д. Сейчас все пользуются электронной почтой: будь это с целью рекламы своих продуктов или просто оповещения пользователей.

 

Многие компании хотят наверняка знать, прочитали ли вы письма, которые они отправили вам. На рынке представлены десятки инструментов, которые могут помочь им сделать это. Они простые в использовании и осуществляют проверку за несколько минут.

 

Коварное письмо. Как вас отслеживают с помощью электронной почты

 

С помощью отслеживающего пикселя компании могут узнать, прочитали ли вы их письма. Во время данного отслеживания крошечное, скрытое однопиксельное изображение добавляется к электронному письму. Как только оно будет загружено пользователем, информация об этом возвращается отправителю сообщения. По мнению экспертов в сфере безопасности, использование пикселей-трекеров в электронных письмах на данный момент приобрело огромное масштабы.

 

Как узнать прочёл ли получатель электронное письмо

 

Вроде бы обычная ситуация: вы отправили резюме потенциальному работодателю, а ответа нет. Или написали в службу поддержки с тем же результатом. Ситуация не из приятных, но в таких случаях важно понять: прочитал ли адресат ваше письмо?


Не все почтовые сервисы позволяют получить такую информацию, и как всегда на помощь приходят расширения. Unlimited Email Tracker - расширение для Google Chrome, с помощью которого вы можете решить эту проблему.


Кроме этого, плагин отображает сколько раз письмо было открыто. Если же в письме была ссылка - расширение покажет количество переходов по ней. Вы также можете настроить отправку уведомлений об открытиях ваших писем.


Расширение совместимо только с почтовым сервисом Google Mail.

 

9f16a358269e940066c4e.jpg

 

Отслеживающие пиксели могут сообщать отправителю о времени и дате прочтения определенного электронного письма, а также о местоположении используемого устройства. Помимо этого, тот, кто отправил письмо, знает, с какой именно почты было прочитано его послание. Третьи лица могут с легкостью получить огромное количество личных данных о пользователе.

 

Маркетологи и создатели рекламных рассылок утверждают, что такой вид отслеживания необходим для понимания интересов своей аудитории, а также для того, чтобы осознать эффективность самой рекламы. Однако, если взглянуть на эту ситуацию с другой стороны, это может показаться вторжением в частную жизнь клиента. Каждый раз, когда вы открываете определенное электронное письмо, отправитель знает об этом, и сам факт этого ужасает.

 

Нельзя запретить компаниям использовать подобные отслеживающие пиксели, но вы можете предпринять шаги, чтобы обезопасить себя от них, и научиться распознавать, какие сообщения содержат в себе трекеры. Когда вы будете понимать, какие компании проявляют к вам повышенный интерес, тогда вы сможете отфильтровать список фирм и запретить некоторым из них вторгаться в вашу личную жизнь.

 

Как обезопасить себя от электронных писем с трекерами

 

Электронные письма обычно отслеживают ваши действия с помощью упомянутого нами ранее особого пикселя. Поэтому самый простой способ остановить подобный вид слежки – это запретить загрузку изображений по умолчанию в выбранном вами почтовом сервисе. Ваши сообщения, конечно, будут выглядеть менее привлекательными в визуальном плане, но это компромисс, на который стоит пойти, чтобы обезопасить себя.

 

Открыв свою почту Gmail, пользователю нужно нажать на значок шестеренки (вверху справа), открыть меню «Все настройки» и перейти в раздел «Общие». Для подраздела «Изображения» установите параметр «Спрашивать, нужно ли показывать изображения». В приложении «Почта» на macOS перейдите в настройки и снимите флажок у параметра «Автоматически загружать изображения в сообщениях». В программе Outlook, доступной на Windows 10, нажмите на значок шестеренки в нижней части панели навигации, перейдите в настройки и отключите функцию автоматической загрузки полученных изображений.

 

Вы можете установить аналогичные настройки на своем телефоне. В Gmail для Android или iOS нажмите на кнопку меню (вверху слева), перейдите в настройки и выберите свою учетную запись. Там вы найдете раздел «Картинки», в котором нужно выбрать параметр «Спрашивать, нужно ли показать изображения…». В почте на iOS перейдите в настройки приложения и отключите опцию «Загружать полученные изображения». В Outlook для Android и iOS нажмите на аватар своего профиля (вверху слева), а затем – на значок шестеренки. Выберите свою учетную запись и включите параметр «Запретить загрузку полученных изображений».

 

В любых подобных приложениях с таким же функционалом есть специальные настройки для отключения автоматической загрузки полученных изображений. Если картинки не будут загружены, то пиксели-трекеры не смогут осуществить отслеживание и передать данные отправителю письма.

 

Как распознать электронные письма с трекерами

 

Вы, конечно, можете запретить загрузку изображений из электронных писем по умолчанию. Однако есть более продуманные меры по предотвращению отслеживания ваших действий. Например, бесплатный плагин с открытым исходным кодом Ugly Email существует уже несколько лет на рынке и является одной из лучших контрмер для пикселей-трекеров. Это расширение доступно для Chrome и Firefox, оно может защитить вашу почту Gmail от подобного вида слежки.

 

Добавив его в свой браузер, вы увидите специальный значок «с глазом» рядом с электронными письмами, в которых присутствуют пиксели отслеживания, еще до того, как откроете их. Если вы все-таки сделаете это, то Ugly Email предпримет все меры для блокировки функционала отслеживающего трекера.

 

Trocker – это еще одно бесплатное расширение для Chrome и Firefox. Помимо Gmail, оно также совместимо с почтовыми сервисами Yahoo и Outlook. Как и Ugly Email, плагин может заблокировать работу пикселей отслеживания. Письма, в которых они содержатся, будут помечены маленьким специальным значком. Пользователь также имеет возможность заранее идентифицировать ссылки для отслеживания его действий внутри сообщений и при необходимости отправить их сразу в спам.

 

Другие инструменты, такие как Mailtrack (еще один плагин, совместимый с Gmail), могут как добавлять трекеры к электронным письмам, так и обнаруживать их. Они подойдут и компаниям, и частным клиентам. Имейте в виду, что если вы не захотите открывать письмо с присланным вам чеком (где содержится трекер), отправитель также будет знать об этом. Поэтому несколько раз подумайте, прежде чем удалять или отправлять определенное сообщение в спам.

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя Барон Брамбеус

Мне так давеча пришло письмецо. Я говорит, супер-пупер хацкер и давно наблюдаю за тобой. Я, говорит, знаю куда ты ходишь в интернете и что там разглядываешь. Я, говорит, всё это записал на камеру. Я, говорит, ПИКСЕЛЬ вставил. Я,я,я... ДАЙ ДЕНЕГ!! А то всем разошлю.

Время идет, жду...

Кстати, письма отправляют для того, чтобы их читали, нет? Или можно просто настроить папку для спама.

Аватар пользователя Секретный крановщик

Я, говорит, всё это записал на камеру. 

Во... А потом удивляются - чего люди камеру на ноутбуке изолентой заклеиваютsmile192.gif

 

 

Аватар пользователя Тохx
Тохx(5 лет 9 месяцев)

На ноуте-да, на смартфонах -нет.

Аватар пользователя Ё-member
Ё-member(10 лет 8 месяцев)

Время идет, жду...

 

"Бедствующая дама стонала и молила о помощи еще часов пять. Слишком долго даже для многосерийной мелодрамы." © Роберт Шекли. "Охота"

 

У меня вся папка "спам" забита последними предупреждениями от этого кулхацкера.

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

У меня вся папка "спам" забита последними предупреждениями от этого кулхацкера.

Заставляйте себя есть чёрную икру  мыть посуду сразу после еды ежедневно чистить папку "Спам".

Аватар пользователя katoklizm
katoklizm(4 года 1 месяц)

Надо заглянуть в свой срам, может у меня маил.ру такая-же фигня.. Я редко с ту папку заглядываю.. 

Комментарий администрации:  
*** отключен (злостное нарушение закона о запрете агитации в день выборов) ***
Аватар пользователя XS
XS(9 лет 11 месяцев)

В данной ситуации может быть просто пробивкой живой ли адрес. 

Аватар пользователя Wolfi7
Wolfi7(3 года 10 месяцев)

Этот?

Аватар пользователя ZloyРусский
ZloyРусский(5 лет 3 месяца)

Вона как. Спасибо. 

Аватар пользователя ofelias
ofelias(5 лет 5 месяцев)

Не за что.

Аватар пользователя Gris_Lion
Gris_Lion(6 лет 11 месяцев)

Не вижу для себя рисков, связанных с тем,что корреспондент узнает вскрыл ли я его письмо или отправил в корзину невскрытым. И если он узнает, отправил я это письмо в корзину будучи дома, на работе или в метро.

Или я  недооцениваю такие риски?

 

ЗЫ и я уж точно не буду прикручивать к почте приблуды непонятного происхождения и предоставляющие мне непонятные услуги по сканированию пикселов в моей почте.

Аватар пользователя Dozor-SPb
Dozor-SPb(8 лет 3 недели)

Про вас, навальнят, и так всем все известно. Так что не парься

Комментарий администрации:  
*** отключен (невмненяемое общение) ***
Аватар пользователя Gris_Lion
Gris_Lion(6 лет 11 месяцев)

От навальнёнка слышу.(с)smile83.gif

Аватар пользователя Барон Брамбеус

Кстати! Только сегодня пользователь Петровский забанил меня, заклеймив позорной кличкой "белогандон". Вас он охарактеризовал немного обширней.

Думаю начать гордиться собой.

Но я не о том хотел спросить: бело, кхм.. этим самым можно быть без того чтобы быть навальнистом? А то я прочитал ответ пользователя ниже и немного теряюсь. Навальный мне не нравится, ну вот совсем.

Аватар пользователя Ё-member
Ё-member(10 лет 8 месяцев)

Дел

Аватар пользователя Dozor-SPb
Dozor-SPb(8 лет 3 недели)

Любопытно! Спасибо!

Комментарий администрации:  
*** отключен (невмненяемое общение) ***
Аватар пользователя ofelias
ofelias(5 лет 5 месяцев)

Да не за что, это так, в общем.
Вы забиваете одну дыру, они прогрызают другую, вы опять, они тоже...smile1.gif

​Теперь вас могут отследить даже с отключённым JavaScript

Данная техника получила название «CSS Prime+Probe», и является методом косвенного отслеживания, из-за чего имеет относительно низкую точность. Тем не менее, утверждают, что даже достигнутой точности достаточно для того, чтобы идентифицировать и отслеживать пользователей, определяя, к примеру, какие сайты он посещал.

Аватар пользователя Partisan
Partisan(12 лет 3 недели)

Да насрать. Индифферентно.

Аватар пользователя Sheriff Tupper
Sheriff Tupper(4 года 6 месяцев)

Занятный рассказик про нелёгкую судьбу хацкера smile1.gif

https://cont.ws/@skir/1941530

Аватар пользователя lyki4
lyki4(4 года 8 месяцев)

Мне показалось, что это просто реклама какого-то репера...

Аватар пользователя Sheriff Tupper
Sheriff Tupper(4 года 6 месяцев)

Во как... С этой стороны я пока не оценивал. Впрочем, рэп есть такое говно, что реклама ему не поможет.

Аватар пользователя shoork
shoork(7 лет 6 месяцев)

Мою почту ломали уже раз 10 за пару лет, смена паролей не привела к результату, поставил двухфакторный вход, теперь на телефон приходит по два-три смс в день с кодом подтверждения для входа в почту. Вся эта шняга появилась после регистрации на портале госуслуг. Зато теперь отслеживаю каждый случай взлома. Неизвестные письма от неизвестных отправителей абсолютно все идут в спам всегда.

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

"После" не означает "из-за", не так ли?

Но набросить надо, не набросил - день прожит зря.

Аватар пользователя shoork
shoork(7 лет 6 месяцев)

Если каждое предположение называть набросом, то получается автовыдача непрерывного наброса.

В течение полугода ни где не регистрировался, не вводил почту и не заходил в неё, почта не использовалась вообще. Год назад регистрировался в пенсионном, в налоговой и в страховой, где почта использовалась как логин для входа. Спама не стало больше, попыток взлома не было. После регистрации на госуслугах стал иногда заходить . В почту стал лезть спам почти сразу. А потом стали приходить оповещения о попытках входа с малайзии, европы и так далее. Почта существует лет 15, но необходимость в ней в предыдущие годы была минимальной, спам если и был, то минимальный и купировался в папке спам эффективно.  Есть предположения почему активность взлома проявилась именно "после" ?

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

У меня же ничего в почту не лезет после регистрации на госуслугах. Ищите проблемы в своем компьютере, а не в компьютерах госуслуг.

Аватар пользователя shoork
shoork(7 лет 6 месяцев)

У меня существует большое сомнение, что в мой комп в той конфигурации Убунты, которая настроена очень профессиональным человеком, на который не устанавливалось ни каких программ уже лет 10, не имеет обновлений и до сих пор вообще не имеет проблем, про почту я уже писал, оплата картой кроме как три года назад на авиакассе ( после чего не последовало спама) и оплаты налогов через госуслуги,вообще возможно залезть постороннему.

У меня нет проблем в компе, по крайней мере с почтой, я уже описал, как была решена. В данном контексте вы пытаетесь найти ветряную мельницу, там, где я её не вижу,  всего лишь, описав хронологию событий в данном топике, на что получил неожиданно говнометательскую реакцию в мой адрес. Чему был искренне удивлён.

Добавлю свои наблюдения про спам в телефоне, да, он до сих пор кнопочный. Звонки от банков начались после заведения онлайн банкинга в двух топовых банках. Звонки от здравоохранителей начались после регистрации телефона в детской частной стоматологии. Каждый раз появление спама начиналось с выдержкой в месяц-два.

Надеюсь мои наблюдения не похожи на наброс на вентилятор ?

Аватар пользователя Незарегистрированный участник форума

Вы смеётесь?

Электронные письма могут собирать большое количество информации о пользователе, когда он открывает или пересылает их другим пользователям.

Где раскрытая тема? Единственная информация которую может получить отправитель такого письма, это то что я его открыл. А вот какую информацию, кроме того, что кто то вошёл на этот почтовый ящик и открыл письмо, получит отправитель ещё?  Тему то раскройте, я готов боятся, правда не понял чего.

Аватар пользователя ofelias
ofelias(5 лет 5 месяцев)

я готов боятся

Кто вам сказал, что вы должны бояться? Статья приведена почти "as is", - или мне что, надо было вообще текст по полной править, чтобы вам страшно было/не было?smile7.gif

Аватар пользователя Grib_ok
Grib_ok(8 лет 10 месяцев)

Нет времени объяснять, просто бойся и всёsmile3.gif

Аватар пользователя ofelias
ofelias(5 лет 5 месяцев)

smile7.gif

Аватар пользователя MikaP11o
MikaP11o(4 года 3 месяца)

Предположу, что такая штука может попытаться, например, покопаться у браузера в печеньках. И, если знает о структуре печенек разных сайтов, может рассказать об адресате много интересного. Сейчас ведь все повадились в браузере открывать почту. В частности, аутлук и громоптица тоже браузеры: иначе не получается нормально отображать HTML-письма (которые, безусловно, всесущее зло).

А в куках может быть много интересного. Например, идентификатор сессии какого-нибудь быдло-магазинчика, в котором можно заказать за счёт адресата письма пивас с креветосами. Или ещё что-то интересное.

Впрочем, подавляющее большинство анонимусов являют собой пример Неуловимого Джо большей или меньшей чистоты (но не более 0,01% примесей).

Аватар пользователя XS
XS(9 лет 11 месяцев)

Есть хорошее правило - спам и письма от незнакомых отправителей удалять не открывая писем. Перед прочтением сжечь )

Аватар пользователя Andy Dufrane
Andy Dufrane(7 лет 6 месяцев)

С 2005 года две почты. Одна для себя и вторая для разного спама и хитровумных маркетологов. Спама приходит много, но я не знаю о чем он, незнакомые письма не открываю, время на сортировку не трачу. Удобно.

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Escander
Escander(5 лет 5 месяцев)

 Уважаемый, если вас штырит от сбора городских легенд - перед публикацией покажите текст специалисту. Для того что-бы какой-то кусок кода отработал - ему требуется ему получить управление (надеюсь с этим спорить не будете?). Гифки всякие действительно могли подламывать некоторые почтовые клиенты лет 10 назад, но это быстро пофиксили, а тот баг с тех пор я смотрю стал страшилкой для юзеров... но здесь публика как-бы в значительной своей части ассоциированная с ИТ, следовательно у вас не верный выбор целевой аудитории для этой публикации.

Аватар пользователя igitus
igitus(5 лет 4 месяца)

Про управление и взлом никто не говорит. Речь о получении важной информации о вашем адресе.

В письме вы открываете гифку которая лежит на каком-то сайте. Гифка нумерована и, тем самым, привязана к вашему адресу. Как только открыли, так сразу другая сторона получает информацию о факте открытия, времени, ip. Древний механизм контроля. Аналогично и счётчики на сайтах организованы.

Аватар пользователя Escander
Escander(5 лет 5 месяцев)

 Вы не внимательно читаете, почтовый клиент... это не обязательно веб-клиент и делает он только то, что ему разрешено. Например в интернет в принципе не должен лезть.

Аватар пользователя Remchik
Remchik(12 лет 2 месяца)

Раз письма фактически являются html-страничками, то и методы отслеживания аналогичны применяемым на сайтах для отслеживания посетителей. Надо пользоваться почтовыми программами, в них обычно по умолчанию отключена загрузка изображений, да и база писем доступна без наличия интернета. А браузером почту почти никогда не просматриваю.

Аватар пользователя СибВатник
СибВатник(7 лет 7 месяцев)