No Gmail, a opção "sempre exibir imagens de" é segura?

12

Eu sei que é possível para um remetente de spam gerar um email que afirma ser de um determinado remetente, independentemente de ser realmente. Eles poderiam usar isso para me enviar e-mail supostamente de algo conhecido (como meu banco) e, assim, forçar meu navegador a baixar um arquivo de imagem do site deles.

É com satisfação que eu aprovaria uma opção que dizia "sempre exibir imagens deste site", mas é do SENDER que pode ser falsificado, por isso tenho medo de usar esse recurso.

Estou negligenciando alguma coisa? O Google faz alguma coisa aqui para que isso seja realmente seguro? Existe uma maneira melhor de lidar com isso do que baixar imagens em cada mensagem individualmente quando visualizá-las?

mcherm
fonte

Respostas:

4

Na maioria das vezes, quando um endereço de e-mail é falsificado, o Gmail avisa você. A imagem provavelmente só será permitida se for de um determinado URL, então, se não for, é bem provável que o Gmail avise você que não é do remetente ou pergunte se você ainda deseja visualizá-la.

ComputerLocus
fonte
Eu esperava algo mais definitivo, mas acho que isso terá que fazer.
mcherm
1

Sim, é seguro ativar a opção "sempre exibir imagens de", se você conhece o remetente.

No caso de uma mensagem de spam, o Gmail a detecta e envia o aviso.

Estefany Velez
fonte
1

As imagens são Web Bugs .

O principal motivo pelo qual as imagens são bloqueadas por padrão é porque elas permitem que você seja rastreado - elas permitem que o remetente saiba que você leu o email delas.

Com um e-mail simples, o remetente não recebe nenhuma notificação quando é lido. Quando o email contém uma imagem, seu navegador da web busca a imagem no servidor da web do remetente. As imagens geralmente contêm parâmetros codificados que o identificam completamente e isso vaza o fato de você ler este e-mail de volta ao remetente.

ripper234
fonte
1
Esta resposta teria sido útil se a pergunta tivesse sido "Por que o Gmail bloqueia imagens?". Mas a pergunta era "'É seguro permitir imagens do remetente, dado que o remetente é um campo que pode ser falsificado?"
Mckm
@mcherm - Eu só queria enfatizar qual é exatamente o risco à segurança e como ele pode ser abusado.
ripper234