Je bezpečné zobrazit náhled e-mailu?

Začátkem 21. století řada odborníků na bezpečnost radila vypnout funkci náhledu v emailových klientech. Mělo se za to, že pouhé zobrazení náhledu emailu může představovat riziko. Avšak tato doporučení již nejsou aktuální. Současné emailové aplikace umožňují bezpečné prohlížení náhledů všech emailů dle vašeho výběru.

Je prohlížení náhledů bezpečné v dnešní době?

Nedávno jsme publikovali článek o aktivaci náhledového panelu v Gmailu. V reakci na to se nás prostřednictvím komentářů, emailů a zpráv na sociálních sítích několik uživatelů ptalo, zda je používání náhledového panelu bezpečné.

V minulosti byly články, které varovaly před používáním náhledu emailů, běžné. Řada zdrojů tvrdila, že používání této funkce není dobrý nápad. Často se však neuvádělo proč, kromě obecného tvrzení, že „můžete omylem otevřít email, který jste ve skutečnosti nechtěli“. Z toho se vyvozovalo, že otevření infikovaného emailu by mohlo vést k nákaze vašeho počítače virem nebo jiným škodlivým softwarem. Je ale potřeba uznat, že na začátku nového milénia to byl krátkodobý problém.

S rozšířením formátování HTML v emailech někteří útočníci začali zneužívat tuto funkci k vkládání škodlivého kódu – nejčastěji JavaScriptu – který se spustil při otevření emailu. Krátkou dobu se proto považovalo za nebezpečné otevírat emaily, a tedy i používat náhledový panel, pokud si uživatel nebyl jistý, že daný email je bezpečný.

Avšak hlavní vývojáři emailových aplikací, jako jsou Microsoft, Pegasus, Eudora a Apple (v té době ještě Gmail neexistoval), tento problém rychle vyřešili. Během několika let se tento problém prakticky vytratil, protože všichni emailoví klienti přestali umožňovat automatické spouštění kódu při otevření emailu. Žádný moderní poštovní klient nyní takové spouštění kódu nepovoluje, a to již více než deset let. Pokud tedy nepoužíváte zastaralého, nezabezpečeného emailového klienta (například Outlook Express z roku 2000 na počítači s Windows 98), váš emailový program jednoduše nedovolí, aby se při otevření emailu spustil nějaký kód.

Pokud nečtete tento článek z počátku 21. století, není důvod se obávat.

Skutečná hrozba v e-mailech

Navíc, všichni hlavní poskytovatelé emailových služeb, včetně Microsoftu, Applu, Gmailu a Yahoo!, používají pokročilé nástroje pro detekci virů a malwaru, které brání průniku škodlivého softwaru do vaší emailové schránky. To neznamená, že emaily nepředstavují žádné riziko, nicméně toto riziko v současnosti vyžaduje aktivní akci uživatele, jako je otevírání příloh nebo klikání na odkazy. Je znepokojivé, že se občas objevují články, které stále považují náhled emailů za nebezpečný, ale taková zastaralá a nepravdivá doporučení by se neměla brát v potaz.

Problém se spouštěním kódu v emailech již neexistuje, takže vypnutí náhledového panelu vám pouze zkomplikuje život.

Jak jsme již uvedli, otevírání emailů je nyní bezpečné. Riziko spočívá v klikání na phishingové odkazy a v otevírání nebezpečných příloh. Tyto hrozby jsou stejné, ať už používáte emailového klienta na počítači, jako je Microsoft Outlook, nebo webové rozhraní, jako je Gmail.

Pokud váš emailový klient nebo webový prohlížeč nemají neopravené bezpečnostní chyby, které by mohly být zneužity, jste v bezpečí. Měli byste vždy používat aktuální verzi emailového klienta a webového prohlížeče. Vyhýbejte se používání starých, již neaktualizovaných aplikací. (Budete překvapeni, kolik lidí to stále dělá.)

Závěrem, je bezpečné používat náhledový panel a můžete si užívat zvýšené produktivity, které vám tato funkce nabízí! Důrazně doporučujeme používat funkci náhledu v Gmailu.