同一封HTML邮件在不同环境中的行为可以完全不同:一个客户端直接加载图片,另一个通过代理加载,第三个完全不加载远程内容。因此不存在所有发送者都必然能看到的一组数据。
发送者可能看到的信号
| 问题 | 可能的信号 | 为什么可能不准确 |
|---|---|---|
| 是否打开? | 远程图片请求可能被记为打开 | 自动预加载会制造打开,阻止图片又会隐藏真实阅读 |
| 什么时候? | 服务器可记录请求时间 | 后台加载会让时间与阅读脱节 |
| 在哪里? | 直接IP可推断大致位置 | 代理和隐私中继可能隐藏直接IP |
| 是否点击? | 跟踪链接可以记录点击 | 点击跟踪和打开像素是不同机制 |
邮件客户端会重写发送者看到的路径
Gmail通过自己的图片基础设施处理远程内容,Apple Mail Privacy Protection会隐藏IP并在后台私密下载远程内容。这样一来,打开信号可能仍存在,但直接设备信息和准确时间会丢失。
链接点击可能仍然被记录
跟踪链接可以先经过重定向地址记录点击,再把浏览器带到最终页面。因此阻止远程图片并不等于阻止所有邮件跟踪。
更准确的问题不是邮件能不能跟踪你,而是这封邮件具体用了哪一种信号,以及你的邮件客户端还允许它收集什么。
把这个威胁放回真实场景
来源与延伸阅读
短期任务需要一个独立收件箱?
当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。
创建临时邮箱