网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

网站和电子邮件中的web信标(2)

我们使用了“禁止跟踪”(DNT)组件从2022年12月1日至31日收集的匿名统计数据,该组件阻止网站跟踪器的加载。DNT在默认情况下是禁用的,它是卡巴斯基互联网安全、卡巴斯基全面安全和卡巴斯基安全云的一部分。统计数据由用户在同意的情况下分享的匿名数据组成。我们列出了20家DNT在全球范围内最频繁检测到其内容的公司。根据DNT的数据,20家公司中的大多数至少与数字广告和营销有一定的联系。例如,Aniview以2.68%的排名位居第六,专门从事视频广告业务。OpenX(2.19%)、Taboola(1.63%)、Smart AdServer(1.55%)和其他许多公司都是广告或营销机构。

即使是科技巨头,如谷歌(32.53%)、微软(21.81%)、亚马逊(13.15%)和甲骨文(2.86%),它们在我们的排名中处于领先地位,运营着营销和广告子公司,而销售产品并不是它们使用网络信标的唯一原因。

2022年12月最常见的20个网站信标

电子邮件中最常见的20个信标

本节介绍来自卡巴斯基用户设备的匿名反垃圾邮件检测数据。反垃圾邮件组件是卡巴斯基安全Linux邮件服务器、卡巴斯基安全微软Exchange服务器、卡巴斯基安全邮件网关和卡巴斯基安全微软Office 365的一部分。

与网站信标排名不同的是,最常见的电子邮件信标并不是由大型科技公司主导的:Adobe Analytics(4.49%)排名第八,谷歌(3.86%)和微软(3.18%)的比例甚至更低。事实上,有相当多的公司专门从事电子邮件营销就可以解释这一点。这些公司可分为两类:

电子邮件服务提供商(ESP):为客户管理和维护电子邮件活动的公司;

客户关系管理(CRM):专门为在销售过程的各个阶段管理各种类型的客户沟通建立平台的公司。

科技巨头拥有大多数网站使用的主要广告网络,因此他们的追踪器主导着这些网站,而ESP和CRM公司管理着大多数电子邮件活动,因此他们的追踪器主导了电子邮件。ESP和CRM信标收集用户数据,以跟踪他们对电子邮件活动的响应,即打开邮件的用户百分比、不同地区打开率的变化情况,等等。我们在电子邮件流量中检测到的大多数信标是由Mailchimp(21.74%)和SendGrid(19.88%)提供的,这是美国两家主要的电子邮件营销公司。

除ESP和CRM外,我们的电子邮件信标排名还包括韩国大型在线零售商乐天(5.97%)、商业社交网站LinkedIn(4.77%)、叫车平台Uber(1.49%)和主要住宿预订服务Booking.com(0.56%)。这些公司与ESP和CRM参与者分享了他们使用web信标的原因:评估电子邮件营销活动的影响并收集汇总用户统计数据。

电子邮件中最常见的20种web信标

总结

公司努力收集尽可能多的用户数据,尽可能多地为每个用户配置文件添加细节,以便他们可以个性化产品,更有效地销售商品和服务。各种跟踪系统使公司能够跟踪网站、内部应用程序和电子邮件中的用户。

许多大公司没有外包这些服务,而是建立了自己的广告子公司,销售与广告专家相同的服务。他们通常合并从不同来源获得的用户信息,以丰富和扩展他们现有的每个用户档案。同时,其他人使用互联网巨头、营销机构、ESP和CRM公司的服务,帮助这些公司收集更多数据。

一般情况下,用户会发现很难追踪到他们的数据去向。甚至有时可能都没有注意到正在收集数据。网站和电子邮件中的信标对用户来说是不可见的,与cookie相反,放置信标的公司不会发出任何警告。

与此同时,信标还能让这些公司知道用户访问网站的次数,他们来自哪里,谁在何时何地打开了电子邮件。通过定期收集所有这些信息,不仅可以了解用户对特定电子邮件消息或登录页面的反应,还可以了解用户的习惯,例如他们通常什么时候上网。如果攻击者因泄露而获得这些信息,他们可以将其用于自己的目的。特别是,如果他们发现你平时的离线时间,他们可以尝试黑客攻击你的在线账户或以你的名义发送虚假电子邮件。

(责任编辑:admin)