Gmailでは、「常に画像を表示する」オプションは安全ですか?


12

スパマーは、実際に送信者であるかどうかに関係なく、特定の送信者から送信されたと主張するメールを生成できることを知っています。彼らはそれを使用して、有名なもの(私の銀行など)からのものを装ったメールを私に送信し、そのため私のブラウザに彼らのサイトから画像ファイルをダウンロードさせることができます。

「このサイトの画像を常に表示する」というオプションを喜んで承認しますが、なりすまし可能なのはSENDERのものであるため、この機能を使用することを恐れています。

私は何かを見落としていますか?ここで実際に安全にするために、Googleは何かをしますか 表示するときに各メッセージの画像を個別にダウンロードするよりも、これを処理するためのより良い方法はありますか?

回答:


4

ほとんどの場合、メールアドレスが偽装されている場合、Gmailは警告を表示します。画像は特定のURLからの場合にのみ許可される可能性が高いため、そうでない場合は、Gmailが送信者からではないことを警告するか、まだ表示するかどうかを尋ねる可能性があります。


もっと明確なものを望んでいましたが、これには関係があると思います。
mcherm

1

はい、送信者がわかっている場合は、[常に画像を表示する]オプションをオンにしても安全です。

スパムメッセージの場合、Gmailはそれを検出し、警告を表示します。


1

画像はWebバグです。

デフォルトで画像がブロックされる主な理由は、それらがあなたを追跡できるようにするためです。

プレーンメールでは、送信者は読んだときに通知を受け取りません。電子メールに画像が含まれている場合、Webブラウザは送信者のWebサーバーから画像を取得します。画像には多くの場合、あなたを完全に識別するエンコードされたパラメータが含まれています。これにより、このメールを送信者に読み戻すという事実が漏れます。


1
「Gmailが画像をブロックする理由」という質問があった場合、この回答は役に立ちました。しかし、質問は「「送信者がなりすまし可能なフィールドであることを考えると、送信者からの画像を許可しても安全ですか?」
mcherm

@mcherm-セキュリティリスクが正確に何であり、どのように悪用されるかを強調したかっただけです。
ripper234
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.