selitetty.com

Seuranta ja evästeet

Sähköpostin seurantapikselit: näin lähettäjä näkee viestin avauksen

Sähköpostin avaaminen voi kertoa lähettäjälle kellonajan, karkean sijainnin ja käytetyn laitteen. Näin seurantapikseli ja seurantalinkki toimivat, ja näin katkaiset molemmat.

Lyhyt vastaus

Seurantapikseli on viestiin upotettu kuva, jonka osoite on yksilöity juuri sinulle. Kun sähköpostiohjelma hakee kuvan verkosta, lähettäjän palvelimelle jää merkintä ajasta, IP-osoitteesta ja ohjelmasta, jolla viesti avattiin. Seuranta katkeaa, kun kytket ulkoisten kuvien automaattisen latauksen pois päältä jokaisessa laitteessa. Linkkien seuranta on eri mekanismi, ja se pysähtyy vasta kun jätät linkin klikkaamatta tai avaat kohteen itse.

Sisällys
  1. Pikseli on kuvapyyntö, ei erillinen ohjelma
  2. Mitä yksi kuvapyyntö kertoo lähettäjälle
  3. Seurantalinkki vie mutkan kautta
  4. Mitä lähettäjä ei näe
  5. Näin estät kuvien automaattisen lataamisen
  6. Kuvien välityspalvelu vaihtaa ongelman toiseksi
  7. Tilauksen lopetus ja sen sudenkuopat
  8. Tarkistuslista postilaatikkoon
  9. Usein kysytyt kysymykset
  10. Lähteet ja lisälukemista

Sähköpostiohjelma tekee viestiä avatessaan saman asian kuin selain sivua avatessaan: se hakee verkosta ne osat, joita itse viestissä ei ole mukana. Kuvat ovat tavallisin tällainen osa. Jos yksi kuva on läpinäkyvä ja pikselin kokoinen, sinä et huomaa mitään, mutta sen hakeminen kertoo lähettäjän palvelimelle, että viesti aukesi. Tässä on koko seurantapikselin idea. Kyse ei ole murrosta eikä haittaohjelmasta vaan tavallisesta tekniikasta, jota käytetään tarkoitukseen, jota et ole valinnut.

Sähköposti on jäänyt seurannan hiljaiseksi kanavaksi juuri siksi, että sitä ei säädetä samoilla napeilla kuin verkkosivuja. Selaimessa törmäät suostumusbanneriin, voit kieltäytyä ja voit estää kolmannen osapuolen evästeet. Postilaatikossa ei ole banneria eikä kieltopainiketta. Ainoa oikea säätö on se, lataako ohjelmasi ulkoiset kuvat automaattisesti vai kysyykö se ensin. Evästeiden logiikka ja niiden rajat on käyty läpi erikseen artikkelissa evästeet selitettynä, eikä sitä toisteta tässä.

Pikseli on kuvapyyntö, ei erillinen ohjelma

Markkinointiviesti on käytännössä verkkosivu, joka on paketoitu sähköpostiksi. Siinä on tekstiä, muotoiluja ja viittauksia kuviin. Viittaus tarkoittaa osoitetta: kuva ei ole viestin sisällä vaan lähettäjän palvelimella, ja ohjelmasi noutaa sen vasta kun näytät viestin.

Seurantapikselissä tuo osoite on yksilöity vastaanottajakohtaisesti. Sen loppuun on liitetty tunniste, joka vastaa lähettäjän rekisterissä sinun sähköpostiosoitettasi. Kun ohjelmasi hakee kuvan, palvelimen lokiin syntyy rivi: mikä tunniste, mistä osoitteesta, mihin kellonaikaan, millä ohjelmalla. Kuva itse voi olla mitä tahansa, tavallisimmin läpinäkyvä yhden pikselin kuva tai viestissä joka tapauksessa näkyvä logo.

Seuranta ei ole kuvassa vaan pyynnössä, jonka kuvan hakeminen aiheuttaa.

Tästä seuraa kaksi asiaa. Ensinnäkin pikselin etsiminen viestistä on turhaa työtä: yhtä hyvin seurantatunniste voi olla logossa, taustakuvassa tai viestiin ladattavassa kirjasimessa. Toiseksi torjunta osuu oikeaan kohtaan vain, jos se estää haun itsensä. Tämä on sama peruskuvio kuin verkkosivujen puolella, missä mittaus on siirtynyt yhä useammin sivuston omalle palvelimelle. Sitä mekanismia käsittelee artikkeli verkkoseuranta ilman evästeitä.

Mitä yksi kuvapyyntö kertoo lähettäjälle

Yhdestä hausta syntyy yllättävän monta tietoa, mutta niiden laatu vaihtelee. Taulukko erottaa sen, mikä on tarkkaa, siitä mikä on arvausta.

Tieto Mistä se syntyy Kuinka luotettava
Viesti avattiin Kuvapyyntö saapui palvelimelle Epävarma, myös esikatselu ja esilataus laukaisevat sen
Kellonaika Palvelimen loki Tarkka, mutta kertoo latausajan eikä lukuajan
Karkea sijainti IP-osoite Maa lähes aina, kaupunki vaihtelevasti
Laite ja ohjelma Ohjelman lähettämä tunnistetieto Suuntaa antava, kertoo yleensä käyttöjärjestelmän ja ohjelmatyypin
Kuka avasi Osoitteen yksilöllinen tunniste Tarkka, sitoo tapahtuman suoraan sähköpostiosoitteeseen
Kuinka monta kertaa Sama tunniste toistuu lokissa Harhainen, yksi selailu voi tuottaa monta hakua

Sijainti kannattaa ymmärtää oikein. IP-osoitteesta päätelty paikka on usein operaattorin liikennekeskus eikä kotikatusi, ja mobiiliverkossa se voi olla aivan toisessa kaupungissa. Mitä osoitteesta voi ja ei voi päätellä, on avattu erikseen artikkelissa IP-osoite selitettynä.

Tieto ei myöskään jää sähköpostiin. Kun klikkaat viestin linkkiä, mukana kulkeva tunniste voidaan siirtää laskeutumissivulle, joka merkitsee selaimeesi sivuston oman tunnisteen. Siitä hetkestä eteenpäin sähköpostiosoitteesi ja selaimesi ovat saman toimijan silmissä sama henkilö, ja myöhemmät käynnit sivustolla liittyvät samaan riviin ilman että kirjaudut mihinkään. Tämä yhdistäminen on usein koko sähköpostiseurannan varsinainen tarkoitus, ei avausprosentti sinänsä.

Yksittäisenä tapahtumana tämä on vaatimatonta tietoa. Merkitys syntyy kertymästä. Kun sama lähettäjä lähettää viestejä viikoittain, siitä muodostuu aikasarja: milloin olet koneella, kuinka nopeasti reagoit, mitä laitetta käytät missäkin vaiheessa päivää. Se on metatietoa sinusta, vaikka viestin sisältöä ei analysoitaisi lainkaan.

Seurantalinkki vie mutkan kautta

Kuvien estäminen ei koske linkkejä. Markkinointiviestin linkki ei yleensä osoita suoraan kohteeseen, vaan mittauspalveluun, joka kirjaa klikkauksen ja ohjaa selaimen sitten oikeaan osoitteeseen. Ohjaus tapahtuu sekunnin murto-osassa, joten et välttämättä huomaa välipysäkkiä.

Tunnistat seurantalinkin yleensä näin. Vie hiiri linkin päälle klikkaamatta, jolloin ohjelma näyttää kohteen. Jos näkyvä verkkotunnus ei ole se, jolle olet menossa, välissä on mittaus tai uudelleenohjaus. Puhelimessa sama onnistuu painamalla linkkiä pitkään, jolloin esiin tulee valikko ja osoite. Osoitteen loppuosassa on tyypillisesti pitkä merkkijono, joka on vastaanottajakohtainen tunniste, sekä kampanjaparametreja. Näiden ero on olennainen: kampanjaparametri kertoo, mistä viestistä tulit, mutta yksilöllinen tunniste kertoo, kuka tuli. Osoitteen osien lukemiseen on oma ohjeensa artikkelissa URL-osoitteen osat.

Käytännön kiertotie on yksinkertainen. Jos viesti kehottaa kirjautumaan tai tarkistamaan tilin, älä käytä linkkiä lainkaan, vaan mene palveluun kirjanmerkistä tai kirjoittamalla osoite itse. Tämä ei ole vain seurannan välttämistä. Sama tapa suojaa myös kalastelulta, jonka tunnusmerkit on koottu artikkeliin tietojenkalastelu.

Mitä lähettäjä ei näe

Rehellisyys toimii tässä molempiin suuntiin, koska seurantapikselin ympärillä liikkuu myös liioittelua.

  • Lähettäjä ei tiedä, luitko viestin. Hän tietää vain, että kuva haettiin.
  • Lähettäjä ei näe muita viestejäsi, postilaatikkoasi eikä yhteystietojasi.
  • Hän ei näe tarkkaa osoitettasi, nimeäsi laitteen perusteella eikä mitään tiedostoistasi.
  • Jos välität viestin eteenpäin ja vastaanottaja lataa kuvat, avaus näkyy yhä alkuperäisellä tunnisteella. Lähettäjä ei kuitenkaan saa tietoa siitä, kenelle välitit.
  • Pikseli ei suorita koodia laitteellasi. Kuvan hakeminen on kuvan hakemista.

Yksi asia kannattaa silti tiedostaa. Avaustieto kertoo lähettäjälle, että osoite on aito ja luettu, ja se on arvokasta myös muille kuin markkinoijille. Osoitelistojen arvo perustuu juuri siihen, että osa osoitteista on todistetusti käytössä. Sama pätee työsähköpostiin: viesti, joka avataan arkiaamuna kello kahdeksan ja jonka avaus toistuu viikosta toiseen, kertoo lähettäjälle, että vastaanottaja on olemassa, töissä ja tavoitettavissa.

Tästä syystä yksittäisestä avauksesta ei kannata ahdistua. Ongelma on rakenteellinen eikä dramaattinen: postilaatikkoon kertyy jatkuvaa, hiljaista mittausta, josta kukaan ei ole kysynyt mitään. Sen katkaiseminen on helppoa ja kertaluontoista, joten se kannattaa tehdä.

Näin estät kuvien automaattisen lataamisen

Asetuksen nimi vaihtelee ohjelmasta ja versiosta toiseen, mutta logiikka on kaikkialla sama. Etene näin.

  1. Avaa sähköpostiohjelman tai webmail-palvelun asetukset ja etsi kohta, jossa puhutaan ulkoisista kuvista tai etäsisällöstä.
  2. Valitse vaihtoehto, jossa kuvia ei ladata automaattisesti. Viestin yläreunaan ilmestyy tämän jälkeen palkki, josta voit ladata kuvat erikseen silloin kun haluat.
  3. Tee sama asetus jokaisessa laitteessa ja jokaisessa ohjelmassa erikseen. Puhelimen sovellus, työkoneen ohjelma ja selaimen webmail ovat kolme eri paikkaa, eivätkä ne peri asetusta toisiltaan.
  4. Tarkista esikatseluruudun asetus. Jos ruutu näyttää viestin sisällön automaattisesti listaa selatessa, se voi laukaista latauksen ilman että avaat mitään.
  5. Varmista tulos avaamalla jokin markkinointiviesti. Jos kuvien tilalla on tyhjät kehykset ja yläpalkki kysyy lupaa, asetus on voimassa.

Selaimen seurannanesto auttaa tässä osittain mutta epäluotettavasti: se voi estää osan webmailin kautta haettavista pikseleistä, eikä se ulotu lainkaan puhelimen sähköpostisovellukseen. Se on lisäsuoja, ei korvaaja. Estotyökalujen työnjakoa vertailee artikkeli mainosten ja seurannan esto.

Kuvien välityspalvelu vaihtaa ongelman toiseksi

Osa sähköpostipalveluista hakee kuvat oman välityspalvelimensa kautta ja tallentaa ne itselleen. Silloin lähettäjän palvelin näkee pyynnön tulevan palveluntarjoajalta eikä sinun liittymästäsi, joten IP-osoitteesi ja ohjelmatietosi eivät päädy lähettäjälle. Osa palveluista ja ohjelmista menee pidemmälle ja hakee kuvat valmiiksi jo silloin, kun viesti saapuu, riippumatta siitä avaatko sen koskaan.

Lopputulos on kaksijakoinen. Sinun kannaltasi tieto laimenee: avaus kirjautuu, mutta paikka, laite ja usein myös kellonaika muuttuvat hyödyttömiksi. Markkinoijan kannalta avausprosentti menettää merkityksensä, ja mittaus siirtyy klikkauksiin, jotka kertovat aidosta toiminnasta. Samalla luottamus siirtyy sähköpostipalvelun tarjoajalle, joka näkee joka tapauksessa koko postilaatikkosi. Tämä on saman tyyppinen siirtymä kuin mittauksen siirtyminen palvelinpuolelle verkkosivuilla: mittaus ei katoa, se muuttaa paikkaa.

Välityspalvelu ei siis korvaa kuvien estämistä. Se pienentää vuotoa, mutta pelkkä avaustieto riittää yhä kertomaan lähettäjälle, että osoite on elossa ja että viestit menevät perille.

Tilauksen lopetus ja sen sudenkuopat

Sähköinen suoramarkkinointi luonnolliselle henkilölle edellyttää Suomessa pääsääntöisesti ennalta annettua suostumusta, ja jokaisessa markkinointiviestissä on oltava helppo tapa kieltäytyä jatkossa. Käytännössä tämä tarkoittaa peruutuslinkkiä viestin lopussa. Toimi silti eri tavalla riippuen siitä, tunnistatko lähettäjän.

Jos lähettäjä on tuttu ja viesti on aitoa markkinointia, käytä ensisijaisesti sähköpostiohjelman omaa peruutuspainiketta, jos sellainen näkyy viestin yläreunassa. Se perustuu viestin otsikkotietoihin upotettuun peruutusosoitteeseen, jonka ohjelma osaa käyttää puolestasi. Painike toimii ilman että avaat viestin sisältöä tai lataat kuvia, joten se ei tuota lähettäjälle avaustietoa.

Jos viesti on tuntematonta roskapostia tai vaikuttaa huijaukselta, älä klikkaa peruutuslinkkiä. Klikkaus vahvistaa lähettäjälle, että osoite on käytössä ja että ihminen lukee viestejä, mikä on juuri se tieto, jota osoitelistojen kauppa tarvitsee. Merkitse viesti roskapostiksi, jolloin suodatin oppii ja lähettäjän maine heikkenee.

Muutkin sudenkuopat kannattaa tietää. Peruutussivu voi pyytää kirjautumaan tunnuksilla, jolloin kyse ei ole peruutuksesta vaan tunnusten kalastelusta. Peruutus koskee usein vain yhtä listaa, joten sama yritys voi jatkaa toisesta kampanjasta. Ja jos sama osoite on levinnyt monelle toimijalle, yksittäisten listojen siivoaminen on loputon työ. Osoitteiden erottelu eri käyttötarkoituksiin on kestävämpi ratkaisu, ja se on käyty läpi artikkelissa roskapostin vähentäminen. Jos vastuullinen lähettäjä jättää peruutuksen huomiotta, asiasta voi ilmoittaa tietosuojavaltuutetun toimistolle, joka valvoo sähköisen suoramarkkinoinnin sääntöjä.

Tarkistuslista postilaatikkoon

Nämä viisi kohtaa kattavat suurimman osan hyödystä, ja neljä ensimmäistä tehdään kerran.

  1. Kytke ulkoisten kuvien automaattinen lataus pois jokaisessa laitteessa ja ohjelmassa.
  2. Tarkista esikatseluruudun asetus, koska se voi ohittaa edellisen kohdan.
  3. Ota tavaksi katsoa linkin kohde ennen klikkausta, ja mene tileihin kirjanmerkistä.
  4. Käytä eri sähköpostiosoitetta markkinointiin kuin pankkiin, viranomaisasiointiin ja työhön.
  5. Lopeta tilaukset ohjelman omalla painikkeella, ja merkitse tuntematon roskaposti roskapostiksi sen sijaan että peruisit tilauksen.

Jos haluat ymmärtää, mihin kohtaan ketjua nämä säädöt osuvat, viestin matka lähettäjältä perille on selitetty artikkelissa miten sähköposti toimii. Seurantapikseli on siinä ketjussa viimeinen askel, se joka tapahtuu vasta kun viesti on jo sinun laitteellasi. Juuri siksi se on myös se kohta, jossa sinulla on todellista päätösvaltaa.

Usein kysytyt kysymykset

Näkeekö lähettäjä, että olen lukenut sähköpostin?

Ei suoraan. Lähettäjä näkee vain, että viestiin upotettu kuva haettiin hänen palvelimeltaan, mikä yleensä tapahtuu viestiä näytettäessä. Lukemisesta, lukuajasta tai siitä mitä ajattelit viestistä ei synny mitään tietoa. Jos kuvien lataus on estetty, lähettäjä ei saa tietoa edes avauksesta.

Voiko seurantapikselin nähdä viestistä?

Käytännössä ei silmämääräisesti, koska se on tavallisesti läpinäkyvä ja pikselin kokoinen. Sen lisäksi tunniste voidaan piilottaa viestissä muutenkin näkyvään kuvaan, kuten logoon. Siksi torjunta kannattaa kohdistaa kuvien lataamiseen eikä yksittäisen kuvan etsimiseen.

Onko seurantapikselien käyttö laillista Suomessa?

Lainsäädäntö ei kiellä tekniikkaa nimeltä, mutta avaustietojen kerääminen on henkilötietojen käsittelyä, jolle pitää olla peruste ja josta on kerrottava rekisteröidylle. Tulkinnoista ei ole yhtä yksiselitteistä linjaa, ja valvonta kuuluu tietosuojavaltuutetun toimistolle. Sähköinen suoramarkkinointi kuluttajalle edellyttää lisäksi pääsääntöisesti ennalta annettua suostumusta.

Kannattaako markkinointiviestin peruutuslinkkiä klikata?

Tunnetun lähettäjän kohdalla kyllä, ja mieluiten sähköpostiohjelman omalla peruutuspainikkeella. Tuntemattomassa roskapostissa ei kannata, koska klikkaus vahvistaa osoitteen olevan käytössä. Merkitse tällainen viesti mieluummin roskapostiksi.

Estääkö kuvien lataamatta jättäminen kaiken sähköpostiseurannan?

Se estää avausseurannan mutta ei linkkiseurantaa. Viestin linkit voivat kulkea mittauspalvelun kautta, joka kirjaa klikkauksen ennen kuin ohjaa sinut kohteeseen. Kuvien esto ja linkkien tarkistaminen ovat siis eri työkaluja samaan ongelmaan.

Voiko seurantapikseli tuoda laitteelleni haittaohjelman?

Pikseli itsessään on tavallinen kuvapyyntö eikä suorita ohjelmakoodia laitteellasi. Sähköpostin todelliset riskit ovat liitetiedostoissa ja linkeissä, jotka johtavat huijaussivulle tai lataavat tiedoston. Kuvien automaattinen lataus kannattaa silti estää, koska se pienentää myös hyökkääjän mahdollisuutta varmistaa osoitteen olevan aktiivinen.

Takaisin ylös