Rastreamento de pixel por e-mail, uma técnica para roubar dados

Ao navegar na Internet, nossos dados podem ser comprometidos de muitas maneiras diferentes. Podemos ser vítimas de ataques, roubo de informações por meio de programas falsos, golpes de todos os tipos ... Neste artigo vamos falar sobre algo relativamente comum e que afeta os usuários durante o uso email. Vamos explicar a técnica de rastreamento por meio de um pixel por e-mail.

Rastreamento de pixel por e-mail, uma técnica para roubar dados

Rastrear dados por meio de um pixel por e-mail

Receber e-mails de spam é muito comum. Os e-mails de publicidade freqüentemente chegam a todos nós e acabam na pasta Spam. Às vezes é apenas isso, publicidade irritante, mas outras vezes pode ser um perigo real e pode ser usado por hackers para roubar malware ou informações.

Nesse sentido, uma técnica amplamente utilizada por cibercriminosos é rastreando através de pixels . Basicamente, são imagens minúsculas, de apenas um pixel, capazes de obter dados pessoais, saber se abrimos um e-mail, etc. Isso é usado por invasores para criar um perfil nosso e nos enviar Spam ou mesmo nos incluir em uma lista para carregar ataques de phishing e similares.

Um rastreamento ou rastreamento de pixel pode passar despercebido pelo usuário. Abrimos um e-mail e não vemos realmente se existe uma imagem tão pequena. Não é algo tão óbvio quanto seria um arquivo maior, um link no texto, etc.

A imagens também costumam ser transparentes. Estamos, portanto, diante de um pequeno arquivo de 1px inserido no e-mail e que geralmente utiliza o formato JPG, GIF ou PNG. Eles são três dos formatos mais comuns de imagens.

Pixel de rastreo por correo

Como funciona um pixel de rastreamento

Como funciona um pixel de rastreamento? Depois que o remetente do e-mail o insere no cabeçalho ou rodapé, quando um usuário abre o e-mail, ele envia automaticamente as informações por meio desse pixel. Você basicamente sabe se o abriu ou não.

Com isso, eles podem saber quantas pessoas abriram um e-mail em uma campanha de marketing, mas também obter mais dados pessoais , como o provedor de e-mail que usamos, se realmente existe um usuário ativo por trás dessa conta, nosso nome, etc. Eles podem até saber qual é o nosso endereço IP e, dessa forma, saber onde estamos.

Agora, além de servir como método de obtenção de informações para marketing ou mesmo envio de Spam, também serve para que um cibercriminoso obtenha dados. Poderia coletar informação da rede onde estamos conectados, conheça nossos dados para enviar ataques de phishing mais personalizados, etc.

No entanto, devemos destacar que hoje em dia cada vez mais provedores de e-mail possuem técnicas para bloquear esses pixels. Eles não abririam automaticamente com acesso a um e-mail e, portanto, dificultariam o envio de informações aos invasores.

Devemos sempre reconhecer e-mails falsos antes de cair em armadilhas como esta que vemos com pixels. É essencial saber se estamos diante de um e-mail que pode roubar nossos dados ou servir como porta de entrada para invasores.