Píxeles espía: la amenaza a la seguridad del correo electrónico es enorme
A BBC encargó una encuesta al servidor de correo electrónico británico Hey para identificar el número de píxeles espía que circulan en la correspondencia de Internet. ¿El resultado? Asombroso. Al menos dos tercios de los correos electrónicos recibidos por sus usuarios contenían la herramienta de seguimiento. Y esto podría ser mucho mayor, ya que el número de registros en el servidor de Hey es mucho menor que en grandes plataformas como Gmail o Outlook.
La investigación, realizada en el Reino Unido, demostró que numerosas empresas utilizan píxeles espía en sus correos electrónicos publicitarios. Principalmente, grandes marcas como Asos, HSBC, Unilever, Vodafone y otras. Teniendo en cuenta el alcance de estas marcas globales, el impacto de esta proliferación de espías es inmenso.
¿Qué son estos píxeles invasivos?
El nombre pixel spy explica bien el concepto de la herramienta. Generalmente son imágenes en formato .gif o .png de 1 x 1 píxel y que tienen el mismo color que el fondo donde se insertan. En otras palabras, son invisibles a simple vista. Cuando abres un correo electrónico que carga imágenes automáticamente, el remitente ya sabe que abriste el correo y, dependiendo del servicio espía que utilice, incluso sabe cuántas veces fue abierto.
¿Y cómo sabe esto? Bueno, cada imagen en Internet está alojada en un servidor. Para abrir la imagen, el ordenador envía una solicitud de descarga a la ubicación de alojamiento y, como resultado, la información queda registrada y transmitida a quien contrata el servicio de espionaje. Y los riesgos son grandes, al fin y al cabo la IP de la máquina queda registrada y con esa información se puede saber la calle donde se abrió el correo. David Hansson, cofundador de Hey, afirmó que estos píxeles espía “son una amenaza grotesca a la privacidad”.
La ley existe, pero...
En el Reino Unido y algunas partes de Europa existe una ley que protege a los usuarios de este tipo de intrusión llamada Reglamento de Privacidad y Comunicaciones Electrónicas (PECR). Ambos señalan lineamientos sobre cómo se pueden utilizar los datos de las personas y determinan que las empresas deben dejar claro qué métodos tienen para recolectar información, así como que deben contar con el consentimiento para la recolección.
Pat Walshe, consultor de privacidad en Internet, señaló a la BBC que la ley es muy clara, pero requiere una mayor aplicación. Al fin y al cabo, incluso el organismo de la Unión Europea responsable del PECR utiliza píxeles espía en su boletín.
Brasil no es una excepción. En teoría, el Ley General de Protección de Datos, de 2018, podría incluir el uso de píxeles espía sin autorización. En la práctica, casi nadie se adaptó todavía. Las aplicaciones de newsletter y marketing por correo electrónico son las mismas que se utilizan en el extranjero y utilizan la función para proporcionar comentarios a quienes envían los correos electrónicos.
Imagen: Fotógrafo web (iStock)