Безопасен ли в Gmail параметр «всегда отображать изображения из»?


12

Я знаю, что спамер может создать электронное письмо, которое, как утверждают, было получено от определенного отправителя, независимо от того, является ли оно на самом деле. Они могли бы использовать это, чтобы отправить мне письмо, якобы имевшее известность (например, из моего банка), и таким образом заставить мой браузер загрузить файл изображения со своего сайта.

Я бы с радостью одобрил вариант с надписью «всегда показывать изображения с этого сайта», но это от SENDER, который может быть подделан, поэтому я боюсь использовать эту функцию.

Я что-то пропускаю? Делает ли Google что-то здесь, чтобы это было действительно безопасно? Есть ли лучший способ справиться с этим, чем загружать изображения на каждое сообщение отдельно, когда я иду к нему для просмотра?

Ответы:


4

В большинстве случаев, когда адрес электронной почты является поддельным, Gmail будет предупреждать вас. Скорее всего, изображение разрешено только в том случае, если оно с определенного URL, так что если это не так, вполне вероятно, что Gmail либо предупредит вас, что оно не от отправителя, либо спросит, хотите ли вы его еще просмотреть.


Я надеялся на что-то более определенное, но, думаю, это придется сделать.
mcherm

1

Да, безопасно включить опцию «всегда показывать изображения из», если вы знаете отправителя.

В случае спам-сообщения Gmail обнаруживает его и выдает предупреждение.


1

Изображения являются веб-ошибками .

Основная причина, по которой изображения по умолчанию блокируются, заключается в том, что они позволяют вам отслеживать - они позволяют отправителю знать, что вы прочитали его электронную почту.

При обычном электронном письме отправитель не получает никакого уведомления при прочтении. Если в электронном письме содержится изображение, ваш веб-браузер получает изображение с веб-сервера отправителя. Изображения часто содержат закодированные параметры, которые полностью идентифицируют вас, и это приводит к тому, что вы читаете это письмо отправителю.


1
Этот ответ был бы полезен, если бы был вопрос «Почему Gmail блокирует изображения?». Но вопрос был: «Безопасно ли разрешать изображения от отправителя, учитывая, что отправитель - это поле, которое может быть подделано?»
mcherm

@mcherm - я просто хотел подчеркнуть, что именно представляет собой риск безопасности, и как им можно злоупотреблять.
ripper234
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.