Grazie dal fatto che la maggior parte dei client E-Mail in circolazione supportano il caricamento di parte del contenuto delle e-mail da server remoti e' sempre piu' facile tracciare le e-mail che si inviano.
Mi spiego meglio.
Supponiamo che io sia uno spammer matricolato e che voglia sapere chi effettivamente apre le e-mail che mando.
Per far cio', vi invio un email in HTML che contiene un'immagine. L'immagine non e' pero' allegata all'e-mail, ma deve essere scaricata da un server remoto (che e' mio)
L'url dell'imagine somiglia a qualcosa di simile a questo:
http://www.ahgt274lds2.mywebdomain.net/ahgt274lds4/go_now.gif
A questo punto, io spammer posso sapere un sacco di cosette su di voi e su quello che voi farete con la mia e-mail:
- L'ora in cui la visualizzerete
- Il numero di volte che l'aprirete, e ovviamente, per ogni volta, l'orario
- per quanto tempo l'avete tenuta aperta ogni volta
- L'IP che avete usato per leggerla e rilegegrla e, grazie ad esso, la votra locazione geografica approssimativa ed eventualemnte i vostri spostamenti nel caso in cui avete riletto l'email in luoghi diversi.
- Il client di posta che avete usato ogni volta che avete aperto e riaperto l'e-mail
- La lingua impostata sul vostro client.
- altre cose che mo non mi ricordo
Posso dunque usare queste informazioni per aggiornare gli indirizzi attivi delle mie liste di spam, per sapere chi puo' essere interessato a cosa (ed in generale, per mirare meglio il mio spam), per vendere a prezzi piu' alti le mie liste di e-mail a terzi, perche' comprendono nazionalità, lingua e client di e-mail preferito, etc.
Per quanto ne so, uno dei client client di e-mail piu' diffusi, Outlook Express, non prevede la possibilità di disabilitare il caricamento di contenuti remoti.
E' invece possibile far cio' in Netscape 7 e Mozilla e con molti browser ricavati dal progetto Mozilla.
Tanto per farvelo sapere, se in Netscape 7 selezionate "View->Message Body As->Plain/Text" oppure "Simple HTML", tutte le risorse remote non vnegono caricate.
Se qualcuno stenta a credere a quanto riportato, non deve fare altro che provare il servizio offerto da http://www.readnotify.com, che vi permette di tracciare le e-mail che scrivete.
Ha, una simpatica nota: andando sul sito di readnotify.com ho scoperto che anche i documenti di Office ed i documenti MS-OLE possono essere tracciati in una maniera simile a quella suata per le e-mail. La cosa interessante e' che il loro sistema vi permetterebbe di sapere che fine fa un documento (ad esempio se viene inviato ad altri)
ciau ciau
midori