你收到的大多数营销邮件也在盯着你。邮件里藏着一张微小的、不可见的图片——跟踪像素——在你打开邮件的那一刻向发件方回传信息。理解它的工作原理,是决定你愿意容忍多少此类行为的第一步。
跟踪像素到底是什么
跟踪像素通常是嵌在邮件 HTML 中的一张 1x1 透明图片。它看起来和普通图片标签没有区别,只不过它指向的文件存放在发件方(或跟踪服务商)的服务器上,且 URL 中包含一个专属于你的唯一标识符。
当你的邮件客户端渲染邮件并加载那张图片时,你的设备就会向跟踪服务器发出一个请求。仅这一个请求就能透露:
- 你打开了这封邮件,以及打开的确切时间
- 你打开或重复打开了多少次
- 你的大致位置,通过你的 IP 地址推断
- 你的设备和邮件客户端,来自请求附带的 user agent 字符串
这一切都不需要你点击任何东西。只要远程图片被加载,仅仅查看邮件就足够了。
链接跟踪:第二层
像素只是故事的一半。商业邮件中几乎每一个链接都是重定向。链接并不直接指向目的地,而是先跳到一个跟踪域名,把这次点击记在你的唯一 ID 名下,再把你转送过去。这就是为什么新闻通讯里的 URL 常常是一长串乱码,而不是可读的地址。
链接跟踪比像素跟踪更难避开,因为拦截图片对它毫无作用。只要你点了,点击就被记录了。如果你好奇一条重定向链到底在做什么,可以用我们的 HTTP 请求头检查器之类的工具,在浏览器跟进之前看看服务器返回了什么。
发件方拿这些数据做什么
打开和点击数据会直接决定你接下来如何被"定向投放":
- 经常打开邮件的人会收到更多邮件,因为互动信号意味着兴趣。
- 从不打开的人会收到"召回"营销,或被当作无响应线索卖掉。
- 打开时间被用来安排未来的发送时机,赶在你最可能查看的时候。
- 确认活跃的地址在名单被共享或出售时更值钱。
换句话说,你的每一次打开都让你的地址成为更有吸引力的目标。这是收件箱杂讯缓慢增多背后的机制之一,我们在垃圾邮件为何持续获胜一文中有更深入的讨论。
如何拦截邮件跟踪
没有哪一项设置能挡住一切,但叠加几个习惯就能解决大部分问题。
1. 关闭图片自动加载
这是经典防御。远程图片永不加载,像素就永远不会触发。大多数邮件客户端都允许关闭自动加载,只在你点按钮时才显示图片。代价是邮件变丑,但跟踪信号消失了。
2. 使用代理加载图片的客户端或服务
有些服务商会通过自己的服务器预取图片。发件方仍能看到一次打开事件,但它来自服务商的代理而不是你的设备,这样就剥离了你的 IP 地址、位置和设备信息。这是部分防御:"有没有打开"的信号还在,但指纹没了。
3. 以纯文本阅读可疑邮件
纯文本渲染完全忽略 HTML,像素和样式伪装随之消失。对任何意料之外的邮件来说,这是个好习惯,并且与我们钓鱼危险信号指南中的检查方法相得益彰。
4. 不要直接点击被跟踪的链接
如果你想从邮件访问某家公司的网站,考虑自己在浏览器里输入域名,而不是点击被跟踪的链接。你什么都不损失,只是少给发件方一条点击记录。
5. 让跟踪者彻底碰不到你的真实地址
最彻底的防御是结构性的:一开始就不把真实收件箱交给会跟踪你的发件方。当网站为了下载、优惠券或一次性注册索要邮箱时,一个一次性地址能把整段跟踪关系隔离在外。MailDrop 收件箱无需注册、即时收信、自动过期——发件方收集到的像素数据绑定的是一个很快就不复存在的地址。对于你真正想要的长期订阅,参见我们的用临时邮箱订阅新闻通讯指南。
拦截能做到什么,做不到什么
对局限要现实。拦截像素能阻止通过收件箱进行的行为画像,但发件方仍然握有你的地址,仍然可以给你发信。退订、过滤,以及从一开始就对谁能拿到你的地址保持挑剔,同样重要。
还有一点值得说明:打开跟踪并非天生恶意。正规企业用它来衡量自己的邮件是否受欢迎。问题在于,同样的机制在无声、未经同意的情况下运作,它喂养数据经纪商和垃圾邮件发送者的效率,和喂养诚实的新闻通讯一样高。
结论
邮件跟踪廉价、隐形,在商业邮件中几乎无处不在。你可以通过关闭远程图片、以纯文本阅读不受信任的邮件、避开被跟踪的链接来消解大部分跟踪——而最有效的办法,是给出那些并不永久属于你的地址。把真实收件箱当作私人空间,让跟踪者跟着一个一次性地址走进死胡同。