Privacy e spam

Pixel di tracciamento email: come sanno se apri un messaggio

Illustrazione di una busta email aperta con una lente d'ingrandimento che rivela un piccolo pixel luminoso e uno scudo protettivo
In questa pagina
  1. Che cos'è un pixel di tracciamento e come funziona?
  2. Quali dati raccolgono davvero i tracker delle email?
  3. Perché aziende, recruiter e spammer monitorano le tue letture?
  4. Riepilogo: tecniche di tracciamento e dati esposti
  5. Come bloccare il tracciamento della posta nelle app di tutti i giorni
  6. Proteggere la privacy con una mail temporanea come cuscinetto
  7. Guida pratica: come mantenere privata la lettura delle email

I mittenti usano un pixel di tracciamento email per sapere all'istante se e quando hai aperto un loro messaggio. Si tratta di una minuscola immagine invisibile (1x1 pixel) inserita nel codice HTML: non appena la tua casella carica le immagini, il server del mittente registra l'ora, il tuo indirizzo IP e il dispositivo impiegato. Se vuoi impedire questo monitoraggio silenzioso, la disattivazione del caricamento automatico delle immagini o l'impiego di una email temporanea rappresentano le difese più immediate ed efficaci.

Quando ricevi una newsletter promozionale, un preventivo commerciale o una notifica da un portale web, raramente ti trovi davanti a un semplice foglio di testo digitale. Dietro l'aspetto grafico curato opera spesso un sistema di rilevamento automatico che trasforma la tua lettura passiva in una fonte continua di statistiche comportamentali.

Che cos'è un pixel di tracciamento e come funziona?

Un pixel spia (noto in ambito tecnico come web beacon o tracking pixel) è un file grafico in formato GIF o PNG di dimensioni minime, solitamente pari a un singolo punto (1x1 pixel). Per non farsi notare dal lettore, viene reso completamente trasparente oppure colorato della stessa identica tonalità dello sfondo del messaggio. A differenza di un allegato tradizionale che viaggia insieme al testo dell'email, questa immagine non è salvata dentro il messaggio, ma risiede su un server esterno gestito dal mittente o da una piattaforma di marketing.

Il funzionamento dietro le quinte segue tre passaggi precisi:

  1. Creazione di un indirizzo univoco: Quando il sistema di invio prepara la campagna, inserisce nel codice HTML dell'email un richiamo a un'immagine esterna (tramite il classico tag <img> o tramite regole di stile CSS). L'indirizzo web di questa immagine contiene un codice identificativo unico legato esclusivamente alla tua casella, ad esempio https://tracker.esempio.it/img.gif?utente=98452.
  2. Apertura e chiamata al server: Nel momento in cui fai clic sul messaggio per leggerlo, il tuo programma di posta legge il codice HTML e, per mostrarti l'impaginazione completa, contatta automaticamente tutti i server esterni per scaricare loghi, foto e il pixel invisibile.
  3. Registrazione dell'evento: Quando il server remoto riceve la richiesta per il file con il codice 98452, sa con certezza matematica che proprio tu hai appena aperto quella specifica comunicazione, annotando tutti i parametri tecnici della connessione.

Questo processo si compie in pochi millisecondi, in modo del tutto trasparente: non compare alcuna finestra di avviso e non ti viene chiesto alcun permesso di invio della ricevuta di lettura.

Quali dati raccolgono davvero i tracker delle email?

Molti utenti immaginano che il tracciamento serva solo a confermare che una comunicazione è stata consegnata e vista. In realtà, il pacchetto di metadati trasmesso durante il caricamento di una risorsa remota è molto ricco. Analizzando perché i siti web chiedono la tua email, appare evidente come l'obiettivo principale sia arricchire i database dei clienti con informazioni dettagliate sulle abitudini quotidiane.

  • Data, orario esatto e numero di aperture: Il server registra il minuto e il secondo in cui hai visualizzato il testo. Inoltre, se riapri lo stesso messaggio tre giorni dopo per ricontrollare un'informazione, il pixel viene spesso ricaricato, segnalando un forte interesse da parte tua verso quell'argomento.
  • Indirizzo IP e posizione geografica: Ogni connessione internet espone un indirizzo IP pubblico. Attraverso banche dati di geolocalizzazione IP, il mittente può dedurre la nazione, la regione e spesso la città in cui ti trovi mentre leggi, oltre al nome del tuo operatore telefonico o di rete fissa.
  • Tipo di dispositivo e sistema operativo: La richiesta HTTP include una stringa chiamata User-Agent. Questo parametro svela se stai consultando la posta da uno smartphone Android, da un iPhone, da un iPad o da un computer con Windows o macOS, specificando anche quale programma o browser stai adoperando.
  • Inoltro a terzi: Se inoltri un'email contenente un pixel a un collega che vive in un'altra città, il mittente originale vedrà comparire improvvisamente nuove aperture provenienti da indirizzi IP e dispositivi differenti, capendo che il documento viene condiviso all'interno di un gruppo o di un'azienda.
  • Interazione con i collegamenti (Link Tracking): Oltre all'immagine invisibile, quasi tutti i link testuali o i pulsanti presenti nelle newsletter sono camuffati. Invece di portarti direttamente sul sito finale, fanno tappa su un server intermedio che registra il clic, l'orario e l'interesse per quel determinato prodotto prima di reindirizzarti alla pagina corretta.

In Italia e nell'Unione Europea, il Regolamento Generale sulla Protezione dei Dati (GDPR) e i provvedimenti del Garante per la protezione dei dati personali stabiliscono che l'indirizzo IP e gli identificatori online costituiscono dati personali. Tracciare il comportamento degli utenti in modo occulto per finalità di profilazione senza un consenso libero e informato contrasta con le normative vigenti.

Perché aziende, recruiter e spammer monitorano le tue letture?

L'impiego di tecnologie di monitoraggio non è limitato ai grandi colossi dell'e-commerce; oggi esistono decine di estensioni gratuite per i browser che permettono anche a singoli professionisti di inserire tracker nelle proprie comunicazioni quotidiane.

E-commerce e marketing automatizzato

I reparti marketing usano i dati di apertura per assegnare un punteggio a ogni iscritto (lead scoring). Chi apre regolarmente i messaggi viene classificato come utente attivo e riceve promozioni più frequenti. Chi non apre nulla per mesi viene spostato in liste secondarie o sottoposto a campagne di riattivazione con oggetti particolarmente accattivanti.

Venditori commerciali e selezione del personale

Nel mondo lavorativo, un consulente commerciale che invia un preventivo vuole sapere se il cliente lo sta esaminando. Ricevere una notifica sul telefono nel momento stesso in cui il destinatario apre il file consente al venditore di chiamare pochi istanti dopo, aumentando le probabilità di chiudere la trattativa. Allo stesso modo, alcuni selezionatori controllano se e quanto velocemente i candidati leggono le proposte di colloquio.

Truffe informatiche, phishing e spam

Per chi gestisce reti di spam o campagne di phishing, i pixel di tracciamento sono uno strumento di ricognizione fondamentale. Gli spammer acquistano elenchi con milioni di indirizzi email, molti dei quali sono abbandonati o inesistenti. Inviando un messaggio di prova con un pixel invisibile, filtrano automaticamente la lista: chi apre l'email con le immagini attive conferma che la casella è presidiata da una persona reale, che usa un determinato dispositivo ed è collegata da una specifica area geografica. Quel contatto assume subito un valore economico maggiore e diventa bersaglio di truffe molto più mirate.

Riepilogo: tecniche di tracciamento e dati esposti

La seguente tabella mette a confronto i diversi strumenti utilizzati per verificare la lettura e l'interazione nei messaggi di posta elettronica:

Tecnica di tracciamentoDati rilevati dal mittenteVisibilità per chi riceveFacilità di blocco
Pixel invisibile (1x1)Ora, numero di aperture, IP, posizione approssimativa, dispositivoCompletamente invisibileAlta (bloccando le immagini esterne)
Link tracciati (Redirect/UTM)Ora esatta del clic, pagina visitata, profilo personaleVisibile controllando l'URL prima del clicMedia (richiede attenzione o pulizia dell'URL)
Font e stili CSS remotiIndirizzo IP, momento di apertura, tipo di clientInvisibile nell'interfaccia graficaAlta (usando la modalità solo testo o blocchi)
Conferma di lettura standardOrario di conferma volontariaFinestra esplicita con richiesta di approvazioneMolto alta (basta rifiutare l'invio)

Come bloccare il tracciamento della posta nelle app di tutti i giorni

Per neutralizzare i pixel spia non occorre installare programmi complessi: basta modificare una singola opzione nelle impostazioni del proprio servizio di posta per impedire il caricamento automatico delle risorse esterne.

Gmail (Web, Android e iOS)

Da diversi anni Google utilizza propri server proxy per caricare le immagini su Gmail, il che nasconde il tuo indirizzo IP reale a molti mittenti, ma non impedisce loro di sapere che hai aperto il messaggio. Per bloccare del tutto il segnale di apertura su Gmail:

  • Da computer, fai clic sull'icona dell'ingranaggio in alto a destra e seleziona Visualizza tutte le impostazioni.
  • Nella scheda Generali, scorri fino alla sezione Immagini.
  • Seleziona l'opzione Chiedi prima di visualizzare immagini esterne e clicca su Salva modifiche in fondo alla pagina.
  • Nell'app per smartphone, vai in Impostazioni, tocca il tuo account, scorri fino a Immagini e scegli Chiedi prima di mostrare.

Apple Mail su iPhone, iPad e Mac

Apple offre una funzione integrata chiamata Protezione della privacy di Mail. Quando la attivi in Impostazioni > Mail > Protezione della privacy (su iOS) o nelle preferenze di Mail (su macOS), il sistema scarica in background tutti i contenuti remoti non appena l'email arriva, passando attraverso una rete di server intermedi che mascherano il tuo IP. In questo modo il mittente vede un'apertura fittizia immediata per il 100% dei messaggi inviati, rendendo impossibile capire se e quando hai effettivamente letto il testo.

Microsoft Outlook e Mozilla Thunderbird

Su Mozilla Thunderbird, la tutela è attiva di serie: il programma blocca i contenuti remoti per qualsiasi messaggio ricevuto da mittenti non espressamente autorizzati in rubrica, mostrando una barra gialla sopra il testo che ti permette di sbloccare le immagini solo quando serve. Su Microsoft Outlook per desktop, puoi recarti in File > Opzioni > Centro protezione > Impostazioni Centro protezione e assicurarti che nella scheda Download automatico sia spuntata la casella per non scaricare automaticamente le immagini nei messaggi HTML.

Proteggere la privacy con una mail temporanea come cuscinetto

Le impostazioni del client di posta offrono un'ottima barriera contro i pixel di apertura, ma perdono efficacia nel momento in cui devi cliccare su un collegamento per confermare un'iscrizione, scaricare un documento PDF o riscattare un codice promozionale. In quell'istante, il clic sul link tracciato associa definitivamente il tuo indirizzo personale a quell'attività.

Per spezzare alla radice questa catena di profilazione, la strategia più pratica consiste nell'utilizzare un'email temporanea ogni volta che un sito web richiede un contatto per operazioni occasionali o non essenziali. Piattaforme gratuite come FakeEmail.net ti mettono a disposizione istantaneamente un indirizzo usa e getta senza alcuna registrazione, senza password e senza dover inserire dati personali.

Ecco come una casella provvisoria agisce da scudo contro i sistemi di tracciamento:

  • Isolamento dell'identità: Quando usi un indirizzo di FakeEmail.net per scaricare una risorsa o testare un servizio online, qualsiasi pixel o link di verifica registrerà dati legati a una casella che non ha alcun legame con il tuo nome, il tuo lavoro o i tuoi account principali.
  • Gestione flessibile nella stessa sessione: Puoi personalizzare il nome utente con il pulsante "Modifica", gestire fino a 10 indirizzi contemporaneamente nella stessa sessione del browser e persino aprire la stessa casella sullo smartphone inquadrando il codice QR (valido per un'ora), evitando di contaminare l'app di posta del telefono.
  • Eliminazione immediata del rumore: Una volta ricevuto il codice o il materiale che ti occorreva, puoi cancellare l'indirizzo con il pulsante "Delete" o lasciare semplicemente scadere la sessione dopo circa due ore di inattività. Tutte le successive newsletter piene di tracker cadranno nel vuoto, lontano dalla tua casella reale.

Ricorda sempre i limiti strutturali di una mail temporanea: su FakeEmail.net le caselle sono di sola ricezione (non è possibile inviare o rispondere ai messaggi) e non sono protette da password. Chiunque conosca o indovini l'indirizzo può leggerne i contenuti. Non utilizzare mai indirizzi usa e getta per operazioni bancarie, dati sanitari, documenti riservati o per account di cui potresti dover recuperare la password in futuro.

Guida pratica: come mantenere privata la lettura delle email

Adottare poche abitudini costanti ti permette di leggere la posta in tranquillità senza trasformare ogni clic in un rapporto dettagliato per i broker di dati:

  1. Blocca il caricamento automatico delle immagini su tutti i tuoi programmi di posta elettronica e abilita la visualizzazione solo per i singoli messaggi di cui hai realmente bisogno di vedere la grafica.
  2. Usa la modalità solo testo per i messaggi sospetti: se hai dubbi sulla legittimità di una comunicazione, visualizzarla come testo semplice disattiva qualsiasi codice HTML, stili CSS e immagini esterne.
  3. Ispeziona sempre gli URL prima di fare clic: passa il mouse sopra i pulsanti per leggere l'indirizzo reale in basso nello schermo; se noti domini di tracciamento lunghi e complessi, valuta se raggiungere il sito digitando l'indirizzo manualmente nel browser.
  4. Separa la posta importante dalle iscrizioni secondarie: affida i contatti lavorativi e personali alla tua casella privata protetta, e ricorri a un indirizzo email temporaneo per sondaggi, download gratuiti e registrazioni una tantum. Se la tua casella principale è già invasa da comunicazioni indesiderate, segui la nostra guida su come disiscriversi dalle email in modo sicuro senza confermare la tua presenza agli spammer.

Domande frequenti

Come faccio a capire se un'email contiene un pixel di tracciamento?

A occhio nudo è quasi impossibile perché l'immagine misura 1x1 pixel ed è trasparente. Puoi scoprirlo ispezionando il codice sorgente (o 'mostra originale') del messaggio e cercando tag immagine (<img>) che puntano a domini di analisi o marketing con codici identificativi lunghi, oppure bloccando le immagini esterne nel tuo client di posta.

Se apro un'email nella cartella Spam, il mittente lo viene a sapere?

La maggior parte dei provider moderni (come Gmail, Outlook e Yahoo) disattiva automaticamente il caricamento delle immagini e dei link per tutti i messaggi che si trovano nella cartella Spam o Posta indesiderata. Finché non sposti il messaggio nella posta in arrivo o non clicchi esplicitamente per mostrare le immagini, il pixel non si attiva.

I pixel di tracciamento nelle email possono installare virus o malware sul mio telefono?

No, un pixel di tracciamento di per sé non è un virus e non può installare programmi malevoli sul tuo dispositivo, poiché consiste in una semplice richiesta di caricamento di un file grafico. Tuttavia, conferma ai malintenzionati che il tuo indirizzo è attivo, esponendoti a futuri tentativi di phishing o allegati pericolosi.

La modalità in incognito del browser blocca i pixel delle email?

No. Aprire la webmail in una finestra di navigazione in incognito impedisce al tuo browser di salvare la cronologia e i cookie sul tuo computer, ma se il programma di posta scarica le immagini dell'email, il server del mittente riceverà comunque la richiesta con il tuo indirizzo IP e registrerà l'apertura.

È legale in Italia inserire pixel di tracciamento nelle email senza avvisare?

Secondo il GDPR e le linee guida del Garante Privacy, raccogliere dati personali come l'indirizzo IP, l'orario di lettura e la profilazione comportamentale richiede una base giuridica valida, un'informativa trasparente e, per finalità di marketing o profilazione, il consenso esplicito dell'interessato. Il tracciamento occulto non dichiarato viola la normativa europea.

Ti serve subito un indirizzo usa e getta? Ottienilo gratis con un clic, senza registrazione.

Ottieni un'email temporanea

Appassionato di tecnologia e content strategist sempre aggiornato su trasformazione digitale, IA e strumenti emergenti. È specializzato nel tradurre innovazioni complesse in consigli pratici e accessibili a tutti. Quando non scrive, è facile trovarlo a testare nuove app di produttività davanti a una tazza di caffè.

Scritto con il supporto dell'IA e verificato secondo i nostri standard editoriali. Politica editoriale

Continua a leggere