A BBC İngiliz e-posta sunucusu Hey'e, internetteki yazışmalarda dolaşan casus piksel sayısını belirlemek için bir çalışma yaptırdı. Sonuç? Şok edici. Kullanıcılarının aldığı e-postaların en az üçte ikisi izleme aracını içeriyordu. Ve bu çok daha yüksek olabilir, çünkü Hey'in sunucusundaki kayıt sayısı Gmail veya Outlook gibi büyük platformlardakinden çok daha azdır.
Birleşik Krallık'ta yürütülen araştırma, çok sayıda şirketin reklam e-postalarında casus pikseller kullandığını buldu. Başlıca, Asos, HSBC, Unilever, Vodafone ve diğerleri gibi büyük markalar. Bu küresel markaların erişimini düşündüğümüzde, casusluğun bu şekilde yayılmasının etkisi muazzamdır.
Peki bu istilacı pikseller nelerdir?
Spy pixel ismi aracın konseptini iyi açıklıyor. Bunlar genellikle 1 x 1 piksel boyutlarında ve eklendikleri arka planla aynı renkte olan .gif veya .png formatındaki resimlerdir. Başka bir deyişle, çıplak gözle görülemezler. Resimleri otomatik olarak yükleyen bir e-postayı açtığınızda, gönderen kişi e-postayı açtığınızı ve kullandıkları casus servisine bağlı olarak kaç kez açıldıklarını bile bilir.
Peki bunu nasıl biliyor? İnternetteki her görüntü bir sunucuda barındırılıyor. Görüntüyü açmak için bilgisayar barındırma konumuna bir indirme isteği gönderiyor ve bununla birlikte bilgi kaydediliyor ve casus hizmetini kiralayan kişiye iletiliyor. Ve riskler büyük, sonuçta makinenin IP'si kaydediliyor ve bu bilgiyle e-postanın açıldığı sokağı bilmek mümkün. Hey'in kurucu ortağı David Hansson, bu casus piksellerin "gizliliğe karşı iğrenç bir tehdit" olduğunu iddia etti.
Kanun var ama…
Birleşik Krallık'ta ve Avrupa'nın bazı bölgelerinde, kullanıcıları bu tür müdahalelerden koruyan Gizlilik ve Elektronik İletişim Yönetmeliği (PECR) adlı bir yasa vardır. Bu düzenlemelerin her ikisi de insanların verilerinin nasıl kullanılabileceğine ilişkin yönergeleri ana hatlarıyla belirtir ve şirketlerin bilgi toplamak için hangi yöntemlere sahip olduklarını ve toplama için onay almaları gerekip gerekmediğini açıkça belirtmelerini gerektirir.
İnternet gizlilik danışmanı Pat Walshe, BBC'ye yasanın çok açık olduğunu ancak daha fazla yaptırım gerektirdiğini söyledi. Sonuçta, PECR'den sorumlu Avrupa Birliği kuruluşu bile bülteninde casus pikseller kullanıyor.
Brezilya bir istisna değil. Teoride, Genel Veri Koruma Kanunu2018'den itibaren, casus piksellerin izinsiz kullanımını sınıflandırabilir. Uygulamada, neredeyse hiç kimse uyum sağlamadı Henüz. Haber bülteni ve e-posta pazarlama uygulamaları yurtdışında kullanılanlarla aynıdır ve kaynağı e-posta gönderenlere geri bildirim sağlamak için kullanır.
Resim: Webphotographer (iStock)