Eu sei que é possível para um remetente de spam gerar um email que afirma ser de um determinado remetente, independentemente de ser realmente. Eles poderiam usar isso para me enviar e-mail supostamente de algo conhecido (como meu banco) e, assim, forçar meu navegador a baixar um arquivo de imagem do site deles.
É com satisfação que eu aprovaria uma opção que dizia "sempre exibir imagens deste site", mas é do SENDER que pode ser falsificado, por isso tenho medo de usar esse recurso.
Estou negligenciando alguma coisa? O Google faz alguma coisa aqui para que isso seja realmente seguro? Existe uma maneira melhor de lidar com isso do que baixar imagens em cada mensagem individualmente quando visualizá-las?
Sim, é seguro ativar a opção "sempre exibir imagens de", se você conhece o remetente.
No caso de uma mensagem de spam, o Gmail a detecta e envia o aviso.
fonte
As imagens são Web Bugs .
O principal motivo pelo qual as imagens são bloqueadas por padrão é porque elas permitem que você seja rastreado - elas permitem que o remetente saiba que você leu o email delas.
Com um e-mail simples, o remetente não recebe nenhuma notificação quando é lido. Quando o email contém uma imagem, seu navegador da web busca a imagem no servidor da web do remetente. As imagens geralmente contêm parâmetros codificados que o identificam completamente e isso vaza o fato de você ler este e-mail de volta ao remetente.
fonte