Sécurité : les deux tiers des mails que l’on reçoit aujourd’hui contiennent un pixel espion

Le phénomène des pixels espions (ou tracking pixels, web beacons, pixel tags…) est en train d'exploser. Selon une récente étude de la société derrière l'application Hey, les deux tiers des messages que nous recevons aujourd'hui en contiennent. A l'instant même où le destinataire ouvre ses mails, le pixel espion s'active et parvient à recueillir diverses informations concernant l'utilisateur.

email pixel espions

Les pixels espions, ce n'est pas vraiment un phénomène nouveau. Les pixels espions, ce sont ces petites “images” de seulement 1 pixel, enregistrées aux formats PNG ou GIF. On en trouve sur le Web, mais aussi dans les e-mails que l'on reçoit quotidiennement, notamment des entreprises ou des sites de e-commerce.

Bien placé, un pixel espion est à l'abri des regards même les plus aguerris. Et il n'est même pas besoin de cliquer sur un endroit particulier du mail : le simple fait d'ouvrir le message suffit à activer le tracking. La pratique existe depuis des années et elle n'a rien d'illégal. Mais depuis quelques temps, le nombre de pixels espions a littéralement explosé, comme le montre une étude commandée pour la BBC auprès de l'entreprise à l'origine de l'application Hey, laquelle avait fait polémique l'an passé auprès d'Apple.

A lire aussi : Valak, ce malware qui fait des ravages vole vos données le plus simplement du monde

Les pixels espions sont partout dans nos mails

D'après Hey, les deux tiers des emails envoyés sur des comptes personnels font l'objet d'un pixel espion. Il semble que la plupart des grandes marques ont aujourd'hui recours à ce stratagème, à l'exception des grandes entreprises de la tech. Parmi les grandes marques qui ont recours à ce genre de méthode, Hey a recensé des noms comme British Airways, Vodafone, HSBC, Marks & Spencer, Tesco, etc. Et selon David Heinemeier Hansson, le cofondateur de Hey, leur utilisation est beaucoup plus répandue qu'on ne se l'imagine.

Le pixel espion est généralement utilisé dans le marketing et permet aux annonceurs d'obtenir des données statistiques sur les utilisateurs qui visitent un site ou qui reçoivent des mails, depuis une newsletter par exemple. Dans le dernier cas, le tracking pixel diffuse diverses informations sur l'utilisateur : le moment où il a ouvert un mail, quel appareil a été employé, et combien de fois l'opération a été réalisée. Et il est même possible d'obtenir l'adresse IP de l'utilisateur et de retrouver son adresse physique. Grâce au Pixel Espion, un consultant ou un vendeur peut contacter le destinataire en lui disant “je vous ai vu ouvrir mon courrier hier, mais vous n'avez pas encore répondu. Puis-je vous rappeler ?”

Son usage est pourtant réglementé par les Privacy and Electronic Communications Regulations (Pecr) de 2003, ainsi que par le Règlement général sur la protection des données (le fameux RGPD de 2016). Les entreprises qui ont recours à une méthode comme le pixel espion se doivent d'en informer les utilisateurs, et dans la plupart des cas, de demander leur consentement. Une procédure bien difficile à mettre en place dans le cas des emails, bien évidemment. Selon David Heinemeier Hansson, cette profusion de pixels espions dans les emails équivaut à une “invasion grotesque dans la vie privée“.

Comment bloquer les pixels espions de ses emails

Pour se prémunir de ce genre d'intrusion, plusieurs solutions sont envisageables. Si Hey propose un outil payant, il est possible de faire appel à des petits plug-ins gratuits dédiés à un logiciel de messagerie, ou des navigateurs si vous passez par un webmail (des extensions qui répondent aux noms de Ugly Email ou PixelBlock).

L'autre solution consiste à configurer la messagerie pour n'afficher que le texte, et non les images. Une solution qui n'est certes pas très esthétique, mais qui a le mérite de fonctionner à 100%.

Source : BBC

 


Réagissez à cet article !

Demandez nos derniers articles !

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…