Journal les mails espions de didtheyreadit.com

Posté par  (site web personnel) .
Étiquettes : aucune
0
24
mai
2004
DidTheyReadIt.com met en place un service payant de mails espions.

Dans le mail que vous envoyez, une balise HTML Image se glisse dans le corps de texte et fait référence à un script qui note, entre autres, combien de temps le lecteur est resté devant la page du mail, une approximation du lieu géographique, etc.

Le script appelé n'est pas en soit novateur, il récupère les diverses informations accessible en HTML et/ou PHP.

D'autre part, a priori, certains truc vous mettent quand même la puce à l'oreille :

le fait que votre navigateur cherche encore et encore alor que le mail est affiché de puis longtemps....
le petit message transfering data from didtheyreadit.com dans la barre d'état ... :-)


Donc, sous linux, en root : iptables -A INPUT -s didtheyreadit.com -j REJECT

Apparemment, d'autres systèmes similaires existaient déjà (xiti) mais je n'en avais jamais entendu parler, donc je ne suis peut-etre pas seul dans ce cas.
  • # Autre solution

    Posté par  (site web personnel) . Évalué à 2.

    En désactivant Javascript et les images externes dans les mails, on évite aussi ce genre de choses.

    (Et en utilisant "lynx -dump" pour lire les mails en html, c'est aussi très efficace !)
    • [^] # Re: Autre solution

      Posté par  (site web personnel) . Évalué à 3.

      Mozilla mail peux refuser d'afficher les images en lien dans les mails. Ce que je fait impérativement pour éviter de valider mon adresse aux spameur.
      Mais il faut penser que la plupart des utilisateurs se servent d'outlook, on doit avoir un taux de 90% d'efficacité avec leur saloperie.
      • [^] # Re: Autre solution

        Posté par  . Évalué à 2.

        On peut refuser l'affichage du HTML dans Outlook Express. Le problème est que le plupart des utilisateurs ne connaissent pas cette option ou n'en voient pas l'intérêt.
        • [^] # Re: Autre solution

          Posté par  (site web personnel) . Évalué à 3.

          Humm, la différence c'est que je peux encore voir les mail en HTML, il n'y a que les images qui ne s'affichent pas.
          J'imagine que si je désactive le html dans outlook, les mails HTML deviennent illisibles (sauf pour les codeurs HTML), avec mozilla on ne desactive que les images externes (désactiver les images distantes dans courrier et forum), donc si l'image est attaché au mail, elle s'affiche.
    • [^] # Re: Autre solution

      Posté par  . Évalué à 1.

      Désactivation des images comme ça sous ThunderBird : Options|Avanced|Privacy|Block loading of remote images in mail.
  • # mail html

    Posté par  (site web personnel) . Évalué à 5.

    Il suffit de refuser les mails en html, c'est tout.
    De toute façon, les spams qui font un peu comme ça sont très nombreux : ils mettent dans le mail en html un lien personnalisé vers une image sur leur site, comme ça ils savent que tu as lu le mail et donc que ton adresse est visible.

    le html n'est pas fait pour les mails. Point.
    Pourquoi pas des mails en flash ou en .doc ?
    • [^] # Re: mail html

      Posté par  . Évalué à 4.

      > le html n'est pas fait pour les mails. Point.

      Les experts recommandent pourtant d'utiliser le HTML dans les correspondances électroniques.

      http://www.microsoft.com/france/internet/ressources/dossiers/outloo(...)

      [inutile] car passé 42 fois.
    • [^] # Re: mail html

      Posté par  (site web personnel) . Évalué à 3.

      Si ce que j'ai vu sur le PC de mon PDG est vrai, tu utilises Word pour composer un mail dans le dernier Outlook (oui, pour faire du HTML ou du texte, mais ton éditeur c'est MS Word).
      De là à ce que tu envoies directement en .doc, il n'y a qu'un pas.
    • [^] # Re: mail html

      Posté par  . Évalué à 1.

      Evolution lit par défaut les mails en HTML, mais bloque les images pour les emmeteurs qui ne font pas partie du carnet d'adresses. Ca me parait une bonne solution.
  • # ...

    Posté par  . Évalué à 3.

    Encore une start-up qui vend une idée de merde...

    Le concept est foireux si le destinataire ne lis pas les mails en HTML ou interdit les connexions extérieures depuis le mail (merci Kmail :) ).
    • [^] # Re: ...

      Posté par  (site web personnel) . Évalué à 2.

      Évidemment, mais c'est toujours pareil (comme pour 3/4 des virus, etc...) : le problème est plutôt entre le clavier et la chaise. Pour toi (et sûrement pour 95% des gens ici), ça ne va rien changer, mais les 95% d'utilisateurs "de base" (j'aime pas ce terme, mais j'aime pas lambda non plus... "Non avertis" ?), eux ils vont encore se faire avoir, sans jamais ne rien en savoir... Il est beau notre monde :)
  • # Paranoïa, réalisme, toussa ;)

    Posté par  . Évalué à 0.

    combien de temps le lecteur est resté devant la page du mail

    Euh ... faudrait voir à parler de choses faisables, hein ...

    Parcequ'après on s'étonne que des gens non / peu informés pensent des choses aberrantes (style le GPS dans l'alim ;) )

    Le jour où tu me montre un script (ne faisant pas appel à une webcam ou à un système équivalent ;) ) qui te dit combien de temps je suis resté devant une page de façon fiable, chapeau !

    Un script disant combien de temps la page est restée affichée à l'écran, c'est déja plus simple ;)

    Bref, soyons précis dans ce qu'on dit / écrit, ce sera mieux pour tout le monde :)
    • [^] # Re: Paranoïa, réalisme, toussa ;)

      Posté par  (site web personnel) . Évalué à 1.

      Ok ok c'est vrai j'aurai pu être plus précis. Mais bon je pense que tout le monde, même les gens non / peu informés avaient compris.

      Et dans le cas contraire, aucun besoin de s'énerver; mais plutot expliquer les choses calmement.

      faudrait voir à pas trop prendre les gens pour des cons non plus ;)
  • # Ma vie

    Posté par  (site web personnel) . Évalué à 3.

    Vu que j'ai configuré mon client mail pour être qu'en mode texte, c'est raté.
    • [^] # Ma vie 2

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      Vu que j'utilise Sylpheed qui ne lit les mails qu'en mode texte, c'est raté aussi.

      Et si jamais il y a un vrai mail html, il y a toujours le plugin dillo... (mais bon c'est rare un vrai mail html sur ma boite!)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.