分析師:電子郵件間諜像素已成為“流行病”

Hey 消息服務的分析師透露,發送到用戶電子郵件帳戶的電子郵件中有三分之二包含“間諜像素”,這是一種嵌入到電子郵件正文中的微小的、實際上不可見的圖像文件,可以暴露有關電子郵件收件人的某些信息,甚至是他們的位置。間諜像素的支持者認為這種做法並沒有什麼不同尋常,是營銷人員用來跟踪電子郵件營銷活動的傳統策略。然而,數字隱私倡導者很快指出這種做法對隱私的影響令人擔憂。

應 BBC 本週的要求,Hey 的分析師審查了其電子郵件流量,並披露了其發現,即發送到其用戶帳戶的大多數電子郵件都包含間諜像素。這還不包括垃圾郵件。研究結果表明,偷偷摸摸的營銷策略的流行程度可以說遠遠超出大多數人的想像,即使他們一開始就意識到這種做法的存在。

事實上,將間諜像素嵌入到營銷電子郵件中的做法很普遍,並被一些在英國開展業務的最大公司所採用。 BBC 的報告指出,英國航空公司、TalkTalk、沃達丰、塞恩斯伯里百貨、特易購、匯豐銀行、瑪莎百貨、Asos 和聯合利華是英國一些比較知名的組織,它們在向消費者發送的營銷電子郵件中積極部署間諜像素。像這樣的大型組織和其他組織廣泛而普遍地使用間諜像素,導致這種做法被 Hey 的分析師稱為“流行病”。這種做法對隱私的影響令人高度關注,以至於 Hey 聯合創始人 David Heinemeier Hansson 將這種隱秘策略稱為“對隱私的怪誕侵犯”。

從本質上講,間諜像素(也稱為信標或像素標籤)是嵌入電子郵件頁眉、頁腳或正文中的微小圖像文件(通常採用 .gif 或 .png 格式)。這些像素可以小至 1x1,並且通常被設計為故意透明,混合到電子郵件中,使它們幾乎無法通過視覺檢測到。電子郵件收件人根本不知道他們在那裡。他們通常也不會知道間諜像素能夠跟踪什麼;例如用戶打開電子郵件的確切時間和次數、有關用戶設備和操作系統的信息,甚至通過 IP 地址確定收件人的位置。

同樣令人擔憂的是,除了打開電子郵件之外,電子郵件收件人無需執行任何操作,間諜像素即可激活此信息並將其廣播給發件人。這是因為當收件人打開電子郵件時,像素會自動下載,並且收件人的數據會被記錄並發送到發件人操作的服務器進行分析。

部署間諜像素的企業通過堅稱這種做法只是一種常用的行業標準營銷工具來證明其使用的合理性,並且像素被設計得很小且透明,以盡可能不引人注目。

這些企業絕不會(公開)承認這種做法以任何方式侵犯了電子郵件收件人的隱私。

公司還合理化其使用,因為他們會在隱私政策中告知消費者像素的存在。情況可能確實如此,但任何此類通知通常都隱藏在冗長且有時難以理解的隱私政策中,無論如何,消費者通常不會費心閱讀。

例如,請考慮 BBC 明確提到的一些公司的隱私政策中的以下三個示例,這些公司在其電子郵件營銷通信中使用了間諜像素:

英國沃達丰:“我們使用cookie(存儲在您的瀏覽器中的小文本文件)和其他技術,例如網絡信標(用於跟踪您在我們網站上的活動的小而清晰的圖片文件)。”

樂購:“我們和我們的合作夥伴使用 Cookie 和類似技術,例如標籤和像素(“Cookie”),在您使用我們的網站和移動應用程序時個性化和改善您的客戶體驗,並向您提供相關的在線廣告。”

馬莎百貨:“我們的網站使用 Cookie 以及像素和信標等類似技術來收集信息。這包括有關訪問我們網站的人員的瀏覽和購買行為的信息。還包括有關瀏覽的頁面、購買的產品、客戶瀏覽我們網站的旅程以及是否打開營銷傳播的信息”。

在上面的例子中,語言可能足夠清晰和簡單,任何說英語的人都可以理解,但所提供的信息卻遠沒有達到應有的全面程度。沒有提到這些信標會將接收者的設備信息和位置暴露給發送者;很少有人提到發件人能夠看到電子郵件被打開的時間和次數。它也沒有向消費者傳達這樣的信息:間諜像素是故意隱形的,以便完全向接收者隱藏它們的存在。

公司用來“告知”消費者這種做法的語言故意含糊其辭。但通過在隱私政策中提及信標的使用,這些公司在很大程度上能夠使自己免受隱私立法的影響。通過使用該網站並接收營銷電子郵件,消費者已同意遵守隱私政策中的規定。

某些電子郵件服務可能包含一項功能,可以在檢測到間諜像素時向用戶發出警告,但在保護自己的隱私免受這種做法的影響時,用戶只能自行處理。電子郵件用戶可以在電子郵件客戶端中安裝插件來阻止像素,嚴格以純文本形式閱讀電子郵件,或者手動將電子郵件客戶端設置為不自動加載圖像。

或者,用戶可以連接到 VPN來掩蓋自己的真實情況IP地址並在打開電子郵件時有效隱藏他們的物理位置。然而,這樣做只會阻止電子郵件發件人知道電子郵件收件人的真實位置。電子郵件被打開的時間和次數以及收件人的設備信息仍然可以被記錄並洩露給發件人。

儘管公司無疑將繼續採用偷偷摸摸的方法來暗中收集消費者數據,但消費者仍然有某些選擇來抵制這種策略。