Ochrana proti e-mailovému sledování: detekce a blokování neviditelných sledovacích pixelů

Skryté pixely v e-mailech: co jsou, jak fungují a proč vznikly

Skrytý pixel (také „tracking pixel“, „web beacon“ nebo „sledovací maják“) je drobný obrázek – často o velikosti 1×1 pixel, průhledný nebo barevně sladěný s pozadím – vložený do těla e-mailu. Když e-mail otevřete a poštovní klient se pokusí načíst vzdálené obrázky, odešle požadavek na server odesílatele. Tento požadavek obsahuje metadata (čas otevření, IP adresu, typ zařízení, někdy i identifikátor příjemce), která odesílatel využívá k měření „open-rate“, geografické polohy či atribuce kampaní.

Jak technicky probíhá sledování

  • Vzdálené obrázky (remote images): HTML e-maily odkazují na obrázky hostované na serveru. URL je unikátní pro konkrétního příjemce (např. https://img.example.com/pixel.png?uid=abc123), takže každé načtení lze přiřadit ke konkrétní adrese.
  • Otevření vs. přečtení: „Otevření“ se počítá při načtení obrázku. Neznamená to, že e-mail si skutečně někdo přečetl (např. předpřehrávání, antivirové skenery, proxy apod.).
  • Link tracking: Odkazy bývají přepsány přes přesměrování (click-tracking), aby se měřily prokliky a chování uživatele.
  • Odvozené fingerprinting techniky: Kombinací IP adresy, klienta, časové známky a šablony lze vytvořit pseudo-profil, zejména pokud je e-mail spojen s uživatelským účtem.

Rizika pro soukromí a bezpečnost

  • Mapování chování: Odesílatel zjistí, kdy a kolikrát jste e-mail otevřeli, z jakého regionu a na jakém zařízení.
  • Reidentifikace a profilace: Data z e-mailů lze spojovat s cookies, reklamními identifikátory či účty.
  • Cílení phishingu: Útočníci ověřují, zda je adresa aktivní, a podle toho přizpůsobují další útoky.
  • Únik IP adresy a přibližné geolokace: Zejména bez proxy nebo ochrany soukromí v klientovi.

Proč se používají skryté pixely

Marketingové týmy je využívají k měření efektivity kampaní (open-rate, segmentace, A/B testy), automatickému spouštění scénářů (např. „připomenutí, pokud neotevřel“), ale také k atribuci prodeje. V B2B prostředí slouží k kvalifikaci leadů a lead scoringu.

Hlavní strategie obrany: přehled

  1. Blokovat načítání vzdálených obrázků. Základní a nejefektivnější krok – bez načtení se pixel nespustí.
  2. Povolit obrázky pouze u důvěryhodných odesílatelů. Whitelist snižuje tření bez ztráty soukromí.
  3. Použít proxy/relay pro obrázky. Klient načte obrázky přes anonymizační server (maskuje IP i čas).
  4. Preferovat textové zobrazení (Plain Text) nebo „zobrazit obrázky až na kliknutí“.
  5. Filtrovat trackery v prohlížeči u webmailu. Rozšíření jako uBlock Origin dokážou blokovat známé tracker domény.
  6. Čistit sledovací parametry v odkazech. Odstranění utm_*, gclid, mc_cid a podobných parametrů.
  7. Vybrat poskytovatele s ochranou soukromí. Některé služby standardně blokují pixely nebo načítají obrázky přes vlastní cache.

Konkrétní nastavení: nejpoužívanější e-mailoví klienti

Gmail (web)

  • Ikona ozubeného kola → See all settings → záložka General.
  • Položka Images → zvolte Ask before displaying external images.
  • Volitelně vypněte Dynamic email, pokud jej nepotřebujete.

Gmail (Android / iOS)

  • Menu → Settings → vyberte účet → ImagesAsk before displaying external images.

Outlook pro Windows / Mac (Microsoft 365)

  • FileOptionsTrust CenterTrust Center Settings….
  • Automatic Download → zaškrtněte Don’t download pictures automatically in HTML e-mail messages.
  • Přidejte důvěryhodné odesílatele do Safe Senders.

Outlook na webu (Outlook.com / OWA)

  • ⚙️ → MailPrivacy and data nebo Compose and reply (podle verze).
  • Vypněte automatické stahování obrázků; povolujte je ručně.

Apple Mail (iOS, iPadOS, macOS)

  • Mail Privacy Protection (MPP): v Nastavení → MailPrivacy Protection → zapněte Protect Mail Activity. Obrázky se načítají přes Apple proxy (maskuje IP a čas).
  • Pokud nechcete žádné automatické načítání, vypněte také Load Remote Content in Messages.

Mozilla Thunderbird

  • SettingsPrivacy & Security → sekce Mail Content → vypněte Allow remote content in messages.
  • Používejte Exceptions… pro důvěryhodné domény.

Proton Mail (web a aplikace)

  • Ve výchozím nastavení blokuje vzdálené obrázky a trackery; povolení je na kliknutí.
  • Zapněte čistič odkazů a pokročilé blokování v Settings → Privacy (pokud je dostupné).

Fastmail

  • SettingsPreferencesReadingShow remote images only from senders I’ve emailed nebo „never“.
  • Možnost proxy pro vzdálené obrázky je výchozí.

Webmail v prohlížeči: doplňky a pravidla

  • uBlock Origin: Aktivujte filtrování „Privacy“ seznamů (EasyPrivacy, AdGuard Tracking Protection). U webmailů (Gmail, Outlook.com) funguje výborně.
  • Čistič odkazů: Rozšíření, která odstraňují sledovací parametry (utm_*, fbclid, gclid, icid…), snižují click-tracking při přechodu na web.
  • Inteligentní politika obrázků: Některé doplňky blokují načítání pixelů podle velikosti URL, rozměru 1×1, MIME typu nebo známých hostitelů.

Podniková opatření (IT/Sec)

  • Secure Email Gateway (SEG): Přepisování URL na bezpečné proxy s kontrolou reputace a odstraňováním sledovacích parametrů.
  • Obrázková proxy / caching: Centralizované stahování obrázků a jejich doručování klientům bez úniku IP uživatele.
  • DLP a antiphishing pravidla: Karanténa marketingových kampaní, izolace externí pošty, varování před externími odesílateli.
  • DNS sinkholing: Blokování známých trackovacích domén na úrovni síťové vrstvy (Pi-hole, firewall, DoH/DoT resolvery s filtry).

Konfigurace „obrázky až na klik“ bez ztráty použitelnosti

  1. Zapněte globální blokování vzdálených obrázků.
  2. Pro důvěryhodné odesílatele použijte „Always load images from this sender“ (Gmail) nebo „Add to Safe Senders“ (Outlook).
  3. U newsletterů preferujte poskytovatele, kteří respektují soukromí a explicitně nabízejí plain-text verzi.
  4. Naučte uživatele rozeznat indikátor zablokovaných obrázků a vědomě je povolovat pouze v nezbytných případech.

Odstraňování sledovacích parametrů z odkazů

Při kliknutí na odkazy z e-mailu se často přenášejí parametry umožňující cross-site atribuci. Nejčastější jsou:

  • utm_source, utm_medium, utm_campaign, utm_term, utm_content
  • gclid, fbclid, mc_cid, mc_eid

Řešení: používat rozšíření na čištění URL nebo po kliknutí otevírat odkazy v prohlížeči s aktivním čističem (případně manuálně parametry odebrat před potvrzením Enter).

Limity a mýty

  • Mýtus: „Pokud mám MPP (Apple), nikdo nic nezjistí.“ – Realita: MPP výrazně omezí přesnost „open-rate“, ale click-tracking a sledovací parametry odkazů zůstávají problémem.
  • Mýtus: „Plain-text e-mail je vždy bezpečný.“ – Realita: Je odolný vůči pixelům, ale odkazy mohou obsahovat trackery a phishing.
  • Mýtus: „Blokování obrázků rozbije všechny e-maily.“ – Realita: Vážnější dopad mají reklamní/newsletterové šablony; transakční e-maily zpravidla zůstávají čitelné.

Testování: jak si ověřit, zda jste chráněni

  1. Pošlete si testovací HTML e-mail s vloženým obrázkem z vlastního serveru (nebo využijte službu na detekci pixelů).
  2. Otevření v klientovi s blokací by nemělo generovat žádný požadavek na server (zkontrolujte logy nebo počítadlo).
  3. Kliknutí na odkaz by mělo být očištěno od sledovacích parametrů (zkontrolujte adresní řádek).

Rychlá kontrola nastavení (checklist)

  • 🚫 Automatické načítání vzdálených obrázků: vypnuto.
  • 🧰 Whitelist pro důvěryhodné odesílatele: nastaven.
  • 🕵️ Ochrana IP/časování (MPP nebo proxy): zapnuta, pokud je dostupná.
  • 🔗 Čištění odkazů: zapnuto (rozšíření nebo pravidla).
  • 🧪 Testovací e-mail: ověřen po změně politiky.
  • 🏢 Firemní brána/SEG a DNS filtry: nasazeny (pro podnikové prostředí).

Právní rámec a odpovědnost odesílatelů

V EU jsou sledovací technologie v e-mailech obvykle posuzovány obdobně jako cookies v prohlížeči – vyžadují informování a často i souhlas. Respektované společnosti nabízejí transparentní správu preferencí, možnost odhlášení a minimalizaci dat. Jako příjemce preferujte odesílatele, kteří tyto podmínky splňují, ostatní odhlašujte nebo označujte jako spam.

Shrnutí

Skryté pixely v e-mailech jsou běžným, ale pro soukromí invazivním nástrojem. Nejúčinnější obranou je zastavení vzdáleného načítání obrázků, selektivní povolování, využití proxy (MPP), doplňků na čištění odkazů a – podle potřeby – podnikových řešení. Správně nastavený klient a základní hygiena klikání dokážou snížit sledování na minimum bez dramatické ztráty uživatelské zkušenosti.