一封看起来平平无奇的营销邮件,你只是点开看了一眼,没有回复、没有点击任何链接、几秒后就关掉了。
但在发件方的后台,此刻已经生成了一条完整记录:
用户于 2026-08-01 10:07:32 打开邮件
所在城市:广东深圳
IP 地址:113.xx.xx.xx
设备:iPhone / iOS 18
邮件客户端:Gmail App
阅读时长:4 秒
本月累计打开:7 次
你没做任何操作,却已经交出了这么多信息。这就是邮件追踪像素(Tracking Pixel),业内也叫它「间谍像素」(Spy Pixel)。
追踪像素的技术原理简单到令人不安:发件人在邮件 HTML 里嵌入一张 1×1 像素的透明图片,肉眼完全看不见。

当你的邮箱客户端自动加载这张图片时,就会向追踪服务器发起一次请求。这一次请求,把下面这些东西全都送了出去:
| 泄露项 | 发件方能推断出什么 |
|---|---|
| 请求时间戳 | 你的作息规律、活跃时段、是否在上班时间摸鱼 |
| IP 地址 | 你所在的城市、运营商、是否出差、是否在境外 |
| User-Agent | 你的设备型号、操作系统、邮件客户端 |
| 唯一追踪 ID | 把「这封邮件」和「你这个人」精确绑定 |
| 打开次数与频率 | 你对这个话题的兴趣程度、犹豫程度 |
| 转发后的二次打开 | 邮件被你转给了谁、在什么范围传播 |
更关键的是:这一切不需要你点任何东西。打开即上报,关闭也无法撤回。
很多人以为追踪像素只是垃圾邮件的伎俩,实际上它早已成为商业邮件的标配基础设施:
研究机构曾统计,商业邮件中超过 60% 含有至少一个追踪像素。也就是说,你收件箱里每 3 封邮件,就有 2 封在偷偷盯着你。
追踪数据一旦被长期积累,会衍生出更具体的风险:
不同邮箱对追踪像素的态度差别巨大:
| 邮箱服务 | 远程图片 | IP 是否暴露 | 默认防护状态 |
|---|---|---|---|
| Gmail | 自动加载(经 Google 代理缓存) | IP 部分被代理,但打开行为仍上报 | 默认不拦截追踪 |
| QQ 邮箱 / 163 | 大多自动加载 | 真实 IP 直接暴露 | 无专门反追踪设计 |
| Outlook | 部分场景自动加载 | 可能暴露 | 需手动配置 |
| Proton Mail | 默认拦截远程内容 | 代理转发,隐藏真实 IP | 开箱即用,无需配置 |
注意 Gmail 那一行的微妙之处:Google 确实用图片代理缓存了远程图片,看起来「保护」了你的 IP——但代价是你的打开行为被 Google 自己完整记录了一遍,同时发件方依然拿得到「已打开」这个核心信号。这不是消除追踪,只是把追踪权从第三方手里,转移到了平台自己手里。
Proton Mail 默认不自动加载任何外部图片和远程资源。邮件顶部会明确提示「此邮件包含远程内容,已被拦截」,由你决定是否加载。
这意味着:只要你不主动点「加载图片」,那颗间谍像素就永远不会被触发,发件方后台里,你这封邮件的状态永远停留在「未打开」。
即使你需要查看邮件里的正常图片,Proton Mail 也会先扫描并剥离已知的追踪链接,并在界面上直接告诉你:「本邮件中已拦截 N 个追踪器」。你不仅被保护了,还能看见究竟是谁在追踪你。
当你确实选择加载远程内容时,请求会经由 Proton 的代理服务器转发,发件方拿到的是代理 IP,而不是你的真实 IP。你的城市、运营商、出差轨迹都不会外泄。
点击邮件中的外部链接时,Proton Mail 会弹出链接确认提示,把真实跳转地址完整展示给你。这能有效识别「显示文字是官网、实际跳转是钓鱼站」的经典伪装。配合内置的钓鱼邮件举报机制,可疑邮件会进入 Proton 的威胁情报体系,保护后续所有用户。
这一点常被忽略:反追踪保护的是「元数据」,端到端加密保护的是「内容」。两者缺一不可。
想直观感受这件事有多普遍,可以做个小实验:
大多数人的实测结果是:一周内被拦截的追踪器数量,往往是三位数。而在此之前,这些请求全都被你的旧邮箱默默放行了。
邮件隐私的讨论,长期集中在「内容会不会被看」上。但在真实世界里,元数据往往比内容更能出卖你——你什么时候在线、身在何处、用什么设备、对什么话题反复关注,这些拼在一起,画像的精确度不亚于读完你的邮件正文。
追踪像素之所以危险,正是因为它不需要你犯任何错误。你没点链接、没填表单、没回复,仅仅是「打开」这个再自然不过的动作,就完成了一次数据上报。
而防住它的成本,其实低得出奇:换一个默认就替你拦截的邮箱,仅此而已。
👉 立即注册 Proton Mail,让「已读回执」这件事重新由你说了算:https://pr.tn/ref/KMW8V941