A BBC megbízást adott egy tanulmányra a brit Hey e-mail szerverrel, hogy felmérje az online levelezésben keringő kémpixelek számát. Az eredmény? Megdöbbentő. A felhasználók által fogadott e-mailek legalább kétharmada tartalmazta a nyomkövető eszközt. És ez a szám sokkal magasabb is lehet, mivel a Hey szerverén a regisztrációk száma sokkal alacsonyabb, mint a nagyobb platformokon, mint például a Gmail vagy az Outlook.
Az Egyesült Királyságban végzett tanulmány kimutatta, hogy számos vállalat használ kémpixeleket hirdetési e-mailjeiben, különösen olyan nagy márkák, mint az Asos, a HSBC, az Unilever, a Vodafone és mások. Tekintettel ezen globális márkák elérésére, a kémkedés ilyen széles körű alkalmazásának hatása óriási.
Mik ezek az invazív pixelek?
A „kémképpont” elnevezés jól leírja az eszköz koncepcióját. Ezek jellemzően 1 x 1 pixeles .gif vagy .png képek, amelyek illeszkednek a háttérszínhez. Más szóval, szabad szemmel láthatatlanok. Amikor megnyitsz egy e-mailt, amely automatikusan betölti a képeket, a feladó már tudja, hogy megnyitottad, és az általa használt kémszolgáltatástól függően azt is, hogy hányszor nyitottad meg.
És honnan tudja ezt? Nos, minden interneten található kép egy szerveren tárolódik. A kép megnyitásához a számítógép letöltési kérelmet küld a tárhelynek, és ennek eredményeként az információ rögzítésre kerül, majd továbbításra kerül annak, aki felbéreli a kémszolgálatot. A kockázatok pedig jelentősek; elvégre a gép IP-címe rögzítésre kerül, és ezzel az információval meg lehet határozni az utcát, ahol az e-mailt megnyitották. David Hansson, a Hey társalapítója azt állította, hogy ezek a kémpixelek "groteszk fenyegetést jelentenek a magánéletre".
A törvény létezik, de…
Az Egyesült Királyságban és Európa egyes részein létezik egy törvény, amely megvédi a felhasználókat az ilyen típusú behatolásoktól, az úgynevezett Adatvédelmi és Elektronikus Kommunikációs Rendelet (PECR). Mindkét rendelet iránymutatásokat vázol fel arra vonatkozóan, hogyan használhatók fel az emberek adatai, és előírja a vállalatok számára, hogy egyértelműen ismertessék az adatgyűjtési módszereiket, valamint hogy az ilyen gyűjtésekhez hozzájárulást szerezzenek be.
Pat Walshe, az internetes adatvédelmi tanácsadó a BBC-nek elmondta, hogy a törvény egyértelmű, de szigorúbb betartatást igényel. Végül is még az Európai Unió PECR-ért felelős ügynöksége is kémpixeleket használ hírleveleiben.
Brazília sem kivétel. Elméletben Általános adatvédelmi törvény, 2018-as törvény minősíthette a kémképpontok engedély nélküli használatát. A gyakorlatban szinte senki sem alkalmazkodott még. A hírlevél- és e-mail marketing alkalmazások ugyanazok, mint amelyeket külföldön használnak, és ezt a funkciót használják visszajelzés küldésére az e-mail küldőknek.
Kép: Webphotographer (iStock)