2017년 5월 11일 목요일

[팁]Gmail 에서 상대방이 보낸 메일의 '수신 확인' 요청을 거부하는 방법


예전에  '지메일' 을 이용하여 보낸 메일의 수신 확인 하는 도구를 소개한 적이 있습니다.

이 문서에서도 설명되어 있기도 하지만, 메일의 ‘수신확인’ 기능은 모든 이메일 시스템(Gmail 포함, 네이버, 다음 메일 등등 대부분의 메일 시스템들) 본래 표준 기능에서는 제공하지 않는 기능. 즉, 메일 보낸 내용에 대하여 상대방이 수신 하였는지 여부를 알려주는 기능은 제공하지 않습니다.

그러나 대부분의 이메일 서비스를 제공하고 있는 메일 ‘수신 확인’ 기능은 아래에 설명하는 편법적인 기술을 사용하여 제공하고 있습니다.

그 편법적인 방법의 원리는 간단합니다. 메일을 보낼때 본문 내용에 잘 보이지 않는 이미지를 삽입하여 (이미지 픽셀 정도의 정보 만 삽입하여 수신자가 구별 할 수 없도록 하는 방식) 메일을 수신한 상대방이 메일 내용을 열었을때  해당 이미지도 자동으로 열리게 한후  이 정보를 메일 송신자에게 그 정보를 전달하는 방식입니다.

메일 본문 내용에 포함된 이미지를 통해서 아래와 같은 정보가 상대방에게 전달이 될 수 있습니다.
  • 사용자의 IP주소나 위치와 같은 정보가 전달
  • 사용자의 브라우저의 쿠키를 설정하거나 읽을 수 있음
  • 바이러스나 멀웨어를 삽입 할 수 있음

수신확인 서비스를 제공하는 네이버 메일을 예로 들어 보겠습니다. 네이버에서 메일을 작성하여 (분명히 메일 본문에는 이미지를 삽입 하지 않고 텍스트만으로 본문 메시지를 작성) Gmail 수신자에게 메일을  보내서 확인 해 보시기 바랍니다.

Gmail에서 네이버에서 보낸 메일을 확인 해 보면, 분명 본문 내용에는 이미지가 없는 것으로 나옵니다. 그러나 Gmail 에서는 '이미지가 표시되지 않았습니다' 라는 표시가 나타납니다.  (Gmail에서는 이 메시지가 나오는 것은 본문 내용에 이미지가 있다는 사실을 알려주는 것입니다)

Gmail에서 ‘메일에 포함된 이미지 표시' 를 클릭하기 전까지는 메일은 보낸 네이버 메일에서는 ‘수신 확인’ 이 안된 상태 (즉, ‘읽지 않음’ 상태로 나옵니다) 가 될 것입니다.

대부분의 메일 서비스 시스템들이 제공하는 이메일 수신확인 기능은 이와 같이 메일 본문에 사용자가 볼 수 없는 이미지를 삽입하여 전달하는 방법을 사용하고 있습니다. 따라서, Gmail에서 본문 내용에 이미지는 보이지 않는데 위 캡쳐한 화면과 같이 ‘이미지가 표시되지 않았습니다' 라고 나오면  이것은 10중 8구 ‘수신 확인’ 여부를 위한 이미지가 삽입된 것으로 보면 됩니다.
Gmail 에서는 이와 같이 본문 내용에 이미지 삽입을 통해서 수신자의 정보를 원치 않게 유출 되는 것을 방지하는 방법을 제공하고 있습니다.

Gmail 시스템에서는 이메일 본문 내용에 이미지를 삽입하여 스파이웨어나 스펨 메시지를 보내는 것을 방지 하기 위한 아주 좋은 방지 기능을 제공합니다. 이 방지 기능을 이용하면 상대방이 몰래 수신확인 요청한 것을 거부 할 수 있습니다. 방법은 간단합니다.  Gmail 환경설정->기본설정->이미지 에서 '외부 이미지를 표시하기 전에 확인' 을 체크 해 놓으면 됩니다.


이렇게 설정된 상태에서 메일이 수신이 되면, 메일 내용에 보이지 않는 이미지도 지메일이 존재 여부를 확인하여 사용자에게 선택을 하도록 알려줍니다. 위 첫번째 이미지 참조.

Gmail 도움말에서 이미지 표시 여부 선택을 해야 하는 이유를 아래와 같이 설명하고 있습니다. 참고하시기 바랍니다.

이미지를 안전하게 로드하기 위해 이미지는 Google의 이미지 프록시 서버를 거치고 전달 전에 코드를 변환합니다.
이렇게 하면 다음 이유로 이미지가 안전하게 유지됩니다.
  • 발신자는 사용자의 IP 주소나 위치와 같은 정보를 얻기 위해 이미지 로드를 사용할 수 없습니다.
  • 발신자는 이미지를 사용하여 사용자 브라우저의 쿠키를 설정하거나 읽을 수 없습니다.
  • Gmail은 이미지에 대해 알려진 바이러스나 멀웨어 검사를 수행합니다.
발신자가 고유 링크에 첨부된 이미지를 포함하는 이메일을 열었는지 여부를 알 수 있는 경우도 있습니다. Gmail은 모든 메일에 대해 의심스러운 콘텐츠가 있는지 확인하며, 발신자나 메일이 의심스럽다고 판단하는 경우 이미지를 표시하지 않고 사용자에게 이미지를 볼 것인지 여부를 묻습니다.


------------------
G Suite 전문 블로그 -  charlychoi.blogspot.kr 
촬리초이 유튜브 채널 구독 - youtube.com/user/choicharly 
저서 - 기업과 학교를 위한 구글 크롬북
- 'Advanced Chrome Device Management & 2017 Essential Guide for Chromebook Users'