Como isso é possível?
A parte circulada da imagem abaixo não parece falsa, visto que há uma imagem no corpo do e-mail?
ATUALIZAÇÃO em resposta ao comentário: Quando inspeciono o HTML, eu veja esta tag (mas censurei os parâmetros de consulta longos que apareceram em XXXXXXXXXX no caso de haver algo sensível lá):
<img width="700" style="vertical-align: middle; margin: 0px auto; border: none; text-align: center; width: 700px;" src="https://mail.google.com/mail/u/0?XXXXXXXXXX" alt="Scanned image of your mail piece" data-image-whitelisted="" class="CToWUd a6T" tabindex="0">
Comentários
Resposta
As imagens podem ser enviadas com uma de três maneiras com um e-mail :
- Anexado – a imagem é anexada à mensagem de e-mail e o ícone de clipe de papel aparece no Gmail.
- Embutido embutido – a imagem é codificada e enviada com o corpo do mensagem. Neste caso, o Gmail decodificará a imagem e ela será servida do domínio do Gmail (como visto acima).
- Vinculado remotamente – uma tag HTML faz referência a uma imagem em um servidor remoto. Isso reduz o tamanho do e-mail, mas é o principal mecanismo que os remetentes de e-mail em massa rastreiam as taxas de leitura.
É o último caso em que a mensagem “s” As imagens não são exibidas “do Gmail é proteção contra. Imagens enviadas como um anexo ou inline ainda são mostradas, pois não há implicações de privacidade ao fazê-lo. Da página de ajuda Ativar ou desativar imagens :
O Google verifica as imagens em busca de sinais de conteúdo suspeito antes de você recebê-las … Às vezes, os remetentes podem saber se você abriu um e-mail que contém uma imagem . O Gmail verifica todas as mensagens em busca de conteúdo suspeito. Se o Gmail achar que um remetente ou mensagem é suspeito, as imagens não são mostradas e você será questionado se deseja ver as imagens.
A imagem que é exibido no exemplo de pergunta provavelmente está incorporado inline (possivelmente porque o USPS está ciente de que o bloqueio de imagens remotas é comum).
Comentários
- Uniforme embora esteja usando um
src
de aparência normal em vez de um URI de dados? en.m.wikipedia.org/wiki/Data_URI_scheme#Web_browser_support - I ' d acho que o email é decodificado no backend e a tag src é o que é enviado ao navegador. Se você clicar nos três pontos ao lado do botão de resposta na parte superior do e-mail, selecione " Mostrar original " você pode ver o que foi realmente enviado.
- Hmm, isso é de " Mostrar original ":
<td align=3D"center" width=3D"700" colspan=3D"2" style=3D"padding-bott= om:20px;padding-top:30px; border:none;vertical-align: middle;margin: 0 auto= ;margin-bottom:20px;text-align:center;width:700px !important;"><img width= =3D"700" style=3D"width: 700px !important;vertical-align: middle;margin: 0 = auto;border:none;text-align:center;" src=3D"cid:1000463388-017.jpg_15050154= 6722148" alt=3D"Scanned image of your mail piece" /></td>
table style="border-top:1px solid #d3d4de"
?