Шпионские пиксели: угроза безопасности электронной почты огромна
A BBC заказал опрос британскому почтовому серверу Hey, чтобы выявить количество шпионских пикселей, циркулирующих в интернет-переписке. Результат? Поразительно. По крайней мере две трети электронных писем, полученных пользователями, содержали инструмент отслеживания. А это может быть намного выше, поскольку количество регистраций на сервере Hey гораздо меньше, чем на крупных платформах, таких как Gmail или Outlook.
Исследование, проведенное в Великобритании, показало, что многие компании используют шпионские пиксели в своих рекламных письмах. В основном это крупные бренды, такие как Asos, HSBC, Unilever, Vodafone и другие. Принимая во внимание масштабы этих мировых брендов, влияние такого распространения шпионов огромно.
Что это за инвазивные пиксели?
Название Pixel Spy хорошо объясняет концепцию инструмента. Обычно это изображения в формате .gif или .png размером 1 x 1 пиксель, имеющие тот же цвет, что и фон, в который они вставлены. Другими словами, они невидимы невооруженным глазом. Когда вы открываете электронное письмо, которое автоматически загружает изображения, отправитель уже знает, что вы открыли письмо, и, в зависимости от используемой им шпионской службы, он даже знает, сколько раз оно было открыто.
И откуда он это знает? Ну, каждое изображение в Интернете размещается на сервере. Чтобы открыть изображение, компьютер отправляет запрос на загрузку на хостинг, в результате информация фиксируется и передается тому, кто нанимает шпионскую службу. А риски велики, ведь IP машины зарегистрирован и по этой информации можно узнать улицу, где было открыто письмо. Дэвид Ханссон, соучредитель Hey, заявил, что эти шпионские пиксели «представляют собой гротескную угрозу конфиденциальности».
Закон существует, но…
В Великобритании и некоторых частях Европы существует закон, который защищает пользователей от такого рода вторжений, который называется «Регламент конфиденциальности и электронных коммуникаций» (PECR). Оба указывают на руководящие принципы использования данных людей и определяют, что компании должны четко указать, какие методы они используют для сбора информации, а также что у них должно быть согласие на сбор.
Пэт Уолш, консультант по вопросам конфиденциальности в Интернете, отметил Би-би-си, что закон очень ясен, но требует более строгого соблюдения. В конце концов, даже орган Европейского Союза, ответственный за PECR, использует шпионские пиксели в своем информационном бюллетене.
Бразилия не является исключением. Теоретически Общий закон о защите данныхс 2018 года может включать в себя использование шпионских пикселей без разрешения. На практике, почти никто не адаптировался еще. Приложения для информационного бюллетеня и маркетинга по электронной почте такие же, как те, которые используются за границей, и используют эту функцию для предоставления обратной связи тем, кто отправляет электронные письма.
Изображение: веб-фотограф (iStock)