Sé que es posible que un spammer genere un correo electrónico que dice ser de un remitente determinado, independientemente de si realmente lo es. Podrían usar eso para enviarme un correo que supuestamente proviene de algo conocido (como mi banco) y así obligar a mi navegador a descargar un archivo de imagen de su sitio.
Me encantaría aprobar una opción que decía "siempre mostrar imágenes de este sitio", pero es del SENDER que puede ser falsificado, por lo que me da miedo usar esta función.
¿Estoy pasando por alto algo? ¿Google hace algo aquí para que esto sea realmente seguro? ¿Hay una mejor manera de manejar esto que descargar imágenes en cada mensaje individualmente cuando voy a verlo?
Sí, es seguro activar la opción "mostrar siempre imágenes desde", si conoce al remitente.
En caso de un mensaje de spam, Gmail lo detecta y le da la advertencia.
fuente
Las imágenes son errores web .
La razón principal por la que las imágenes están bloqueadas de forma predeterminada es porque le permiten ser rastreado: le permiten al remitente saber que leyó su correo electrónico.
Con un correo electrónico simple, el remitente no recibe ninguna notificación cuando se lee. Cuando el correo electrónico contiene una imagen, su navegador web obtiene la imagen del servidor web del remitente. Las imágenes a menudo contienen parámetros codificados que lo identifican por completo, y esto filtra el hecho de que lea este correo al remitente.
fuente