電子メール追跡または電子メールトラッカーは、電子メールメッセージが意図した受信者によって読まれたかどうかを監視する方法です。 [1]ほとんどの追跡技術は、電子メールが受信または開封された正確な日時と受信者のIPアドレスを明らかにするために、 何らかの形式のデジタルタイムスタンプ記録を使用します。
メール追跡は、送信者が、意図した受信者が実際にメールを受信したか、リンクをクリックしたかを知りたい場合に役立ちます。ただし、テクノロジーの性質上、メール追跡は、受信者がメッセージを開いたり読んだりしたかどうかの絶対的に正確な指標であるとは言えません。
ほとんどの電子メール マーケティングソフトウェアは追跡機能を提供しており、集計値 (クリックスルー率など) で追跡する場合もあれば、個別に追跡する場合もあります。
開封確認
Microsoft Office OutlookやMozilla Thunderbirdなどの一部の電子メール アプリケーションでは、開封確認追跡メカニズムが採用されています。送信者はメッセージを送信する前に開封確認要求オプションを選択し、送信時に各受信者は、メッセージが受信または読まれたことを送信者に通知するオプションを選択できます。
ただし、いくつかの理由により、開封確認を要求しても開封確認が必ず受信されるとは限りません。すべての電子メール アプリケーションまたはサービスが開封確認の送信をサポートしているわけではなく、ユーザーは必要に応じてその機能を無効にできます。サポートしているアプリケーションまたはサービスは、必ずしも別の電子メール サービスまたはアプリケーションと互換性があるわけではなく、また、別の電子メール サービスまたはアプリケーションからの要求を認識できるわけでもありません。一般に、開封確認は、すべてのメール ユーザーが同じ電子メール サービスとアプリケーションを使用している組織内でのみ役立ちます。
受信者のメール クライアントと設定によっては、作業を続ける前に通知ボタンをクリックするよう強制される場合があります。オプトイン プロセスであっても、受信者はそれを不便、無礼、または侵入的であると考える可能性があります。
開封確認メッセージは、電子メール メッセージとして送信者の「受信トレイ」に送り返されますが、使用されるソフトウェアとその構成に応じて場所が変わる場合があります。送信者の詳細、使用する電子メール ソフトウェア、送信者の IP アドレス、電子メール サーバーなどの追加の技術情報は、通常、開封確認メッセージのヘッダー内にあります。
これらの技術用語は「MDN - メッセージ処理通知」[2]と呼ばれ、電子メールのヘッダーに次の行の1つ以上を挿入することによって要求されます:「X-Confirm-Reading-To:」、「Disposition-Notification-To:」、または「Return-Receipt-To:」。
いくつかの電子メール追跡サービスにはリアルタイム通知機能も備わっており、送信者の電子メールが開かれるたびに 画面上にポップアップが表示されます。
返品受領書
別の種類の受信確認を要求することもできます。これは DSN (配信状態通知) と呼ばれ、これは受信者のメール サーバーに、送信者が送信したばかりのメールの配信に関する通知を送信者に送信するよう要求するものです。通知はメールの形式をとり、配信が成功したか、失敗したか、遅延したかを示します。また、関係するメール サーバーが送信者に受信確認を送信できなかった場合は、送信者に警告します。DSN は送信時に送信アプリケーションまたはサーバー ソフトウェアによって要求されます (メールやヘッダー自体の内部ではありません)。送信者は、DSN を「決して」取得しないか、「常に」取得するか、または (ほとんどのソフトウェアがデフォルトで行っているように) 配信が失敗した場合にのみ DSN を取得するか (つまり、成功、遅延、またはリレー DSN ではない) を要求できます。これらの失敗 DSN は通常、「バウンス」と呼ばれます。さらに、送信者は DSN 要求で、受信確認に元のメールの完全なコピーを含めるか、発生したことの概要だけを含めるかを指定できます。 SMTP プロトコルでは、RCPT TO: コマンド (例: RCPT TO:<> NOTIFY=SUCCESS, DELAY) および MAIL FROM: コマンド (例: MAIL FROM:<> RET=HDRS) の最後に DSN が要求されます。
メールマーケティングと追跡
一部の電子メール マーケティング ツールには、追跡機能が含まれています。このような電子メール追跡は通常、 Cookie やWeb ビーコンと呼ばれる標準的なWeb 追跡デバイスを使用して実行されます。電子メール メッセージが送信される際、それがグラフィカル HTML メッセージ (プレーン テキスト メッセージではない) である場合、電子メール マーケティング システムはメッセージの内容内に小さな目に見えない追跡画像 (1 ピクセルの gif、Web ビーコンと呼ばれることもある) を埋め込むことがあります。受信者がメッセージを開くと、追跡画像が参照されます。受信者がリンクをクリックするか添付ファイルを開くと、別の追跡コードがアクティブになります。いずれの場合も、システムによって個別の追跡イベントが記録されます。これらの応答イベントは時間の経過とともにデータベースに蓄積され、電子メール マーケティングソフトウェアが開封率やクリックスルー率などの指標を報告できるようになります。電子メール マーケティング ユーザーは、集計応答統計と個別の応答の両方に関するレポートを経時的に表示できます。
このような電子メール追跡サービスは多くの企業で使用されていますが、個人向けにもサブスクリプションサービスとして提供されており、WebベースまたはMicrosoft OutlookやGmailなどの電子メールクライアントに統合されています [3]
電子メール追跡サービスでは、追跡されたデータの照合も提供されるため、ユーザーは電子メールのパフォーマンスの統計を分析できます。
プライバシーの問題
メール追跡は、メールマーケティング担当者、ヘルプデスク、スパマー、フィッシング詐欺師などの個人や企業が、メールが受信者によって実際に読まれたか、メールアドレスが有効か、メールの内容がスパムフィルターを通過したかを確認するために使用します。[4]このような追跡により、メールが転送されたかどうかもわかりますが、メールが誰に転送されたかは通常記録されません。[要出典]すべてのメールの約24.7%が受信者を追跡しますが、追跡されていることに気付いているユーザーは半数以下です。[5]悪意を持って使用されると、企業や個人の機密情報を収集したり、より効果的なフィッシング詐欺を作成したりするために使用できます。
電子メール追跡からアクセスできる一般的なデータには、IPアドレス、クライアントデバイスのプロパティ(デスクトップまたはモバイル、ブラウザの種類とバージョン)、電子メールが読まれた日付/タイムスタンプなどが含まれますが、これらに限定されません。[6]
使用される追跡メカニズムは通常、ファーストパーティ Cookie とWeb ビーコンです。
HPの電子メール追跡スキャンダル
HPのプリテキスティングスキャンダルを調査する米国議会の調査で、 HPのセキュリティ部門が役員会議室の漏洩を調査するためにReadNotify.comというメール追跡サービスを使用していたことが明らかになった。[7] カリフォルニア州司法長官事務所は、この行為はプリテキスティングの容疑の一部ではないと述べた。HPは、メール追跡は正当なものであると考えており、今後も使用し続けると述べた。[8]
参照
- メールのプライバシー
- スパイピクセル
- サプライチェーン管理と物流におけるドキュメント自動化
- バウンスメッセージ
参考文献
- ^ スティーブン・エングルハート、ジェフリー・ハン、アービンド・ナラヤナン (2018)。「私はこれにサインアップしたことはありません。電子メール追跡のプライバシーへの影響。」Proc. Priv. Enhancing Technol . 2018 :109–126. doi : 10.1515/popets-2018-0006 . S2CID 41532115.
- ^ T. Hansen 編; AT&T Laboratories; A. Melnikov 編; Isode Ltd (2017 年 2 月)。「RFC 8098 - Message Disposition Notification」。IETF データ トラッカー。インターネット エンジニア タスク フォース: 5。
- ^ Gordon, Whitson (2013 年 2 月 6 日)。「送信したメールを追跡する方法 (そして自分自身が追跡されるのを避ける方法)」。lifehacker。2014年3 月 24 日閲覧。
- ^ Xu、Haitao、Shuai Hao、Alparslan Sari、Haining Wang。「電子メール追跡に関するプライバシーリスク評価」。EEE INFOCOM 2018-IEEE コンピュータ通信会議。
{{cite journal}}: CS1 maint: multiple names: authors list (link) - ^ Xu, Haitao; Hao, Shuai; Sari, Alparslan; Wang, Haining (2018).電子メール追跡に関するプライバシーリスク評価。IEEE INFOCOM 2018-IEEE コンピュータ通信会議。IEEE。pp. 2519–2527。doi : 10.1109 /infocom.2018.8486432。
- ^ スティーブン・エングルハート、ジェフリー・ハン、アービンド・ナラヤナン(2018年)。「私はこれにサインアップしたことはありません!電子メール追跡のプライバシーへの影響」。プライバシー強化技術に関する議事録。2018 ( 1):109–126。doi :10.1515/popets-2018-0006。
- ^ Evers, Joris (2006年9月29日). 「HPはいかにして電子メールにバグを仕掛けたか」. CNET . 2016年4月6日閲覧。
- ^ Paminga: Web Bugs Traininged to Track Your E-Mail. https://www.paminga.com/blog/web-bugs-trained-to-track-your-e-mail/ から取得。
