電郵暗中收集用戶資料 向廣告公司出售傳送更多廣告

試想像傳統郵件的信箱內,安裝有攝影機記錄收信人看過哪一張傳單,哪一張傳單完全沒有興趣,聽起來難以置信。事實上電子郵件就讓濫發電郵或廣告電郵就能做到以上行為,用戶可能在不動聲色的情況下被偷走個人資料。

電郵的功能
電子郵件其實除了「吸睛」的訊息配合不同的字體、風格和圖片以外,在功能上,其實和網頁相似,這意味著發送者能夠嵌入不同的元素在訊息之內,表面上看起來並無異樣,其實暗地中正追蹤用戶收件箱的一舉一動。

電郵的收集資料方法
一家大學的研究人員曾經對 1 千封廣告電郵進行分析,發現當中 70% 暗藏收集資料用的跟蹤器,自動下載物件,例如看不見的圖片,如此一來把收件人把開電郵的時間告知送件者,連打開的次數也一併記錄,當然還有用戶的電郵地址,而且傳送資料過程也會透露收件人的 IP 地址,這意味著大約的位置也同時被洩露。

這種技術容許發送者更有效地針對收件者製作廣告電郵,最有效就是進行「A/B test」,即是決定哪種題目或形式較多收件者點擊,除此之外廣告跟蹤器能夠收集瀏覽器 cookie,從而得知收件者瀏覽的網站,即使與電郵的題材無關。

藉以上行為廣告網絡就收集更多關於收件者的興趣資料,然後把它向廣告商出售。例如:收件者打開有關運動鞋折扣的電郵,這樣運動鞋相關的廣告就會開始「狙擊」該收件人。

自我保護小貼士
用戶如果是使用 Gmail 的網絡郵件服務可能就比較幸運,因為她 (也可能包括其他的網絡郵件服務供應商) 在把電郵交到用戶的收件箱前,會先下載電郵中所有圖片到他們的伺服器,這意味著廣告網絡的不能夠收集用戶瀏覽器的 cookie,甚至知道用戶閱讀電郵訊息,除非他們向 Google 付錢購買資料。

其他電郵服務供應商的用戶,可以參考以下的小貼士保護自己:

– 在電郵客戶端關閉自動下載圖片功能,並且只下載來自可靠寄件者的圖片。

– 使用工具攔截跟蹤,例如 Kaspersky Internet Security 中的 Private Browsing。

– 使用 VPN 避免真實 IP 地址向廣告商披露