サイトマップ

マルウェア関連以外のトピックス

HTMLメールの悪口 − HTMLメールは使わない、使う奴は信用するな

Outlook系のメーラーは止めよう、どうしても使うならプレビューをオフに

メールによるウイルス感染およびスパイウェアの被害に関しては、Outlook(以下OL)またはOutlook Express(以下OE)をやめるだけでかなりリスクが減ります。何故なら悪名高いHTMLメールがブロックできるからです(ターゲットにされてないということもありますが)。両メーラー以外を使っている場合、実質怪しい添付ファイルさえ開かなければウイルス感染は防げるんじゃないかと思います。もしど〜してもOLかOEを使いたければ、少なくともプレビューはオフにすべきです。何故ならプレビューで見た時点でそのメールを開いたのと同じことになるからです。

テキストメール(文字情報だけのメール)なら別にプレビューしたって何でもないのですが、問題はHTMLメールです。

HTMLメールとは

HTMLメールとは、文字のサイズや色が変えられたり、フォントが選べたり、画像が貼れたり、要するにウェブサイトみたいなメールのことです。OLのことは良く知りませんが、OEに関してはデフォルトでHTMLメールを使う設定になってます。なので、初心者が色を付けて送るのが当然と思ったり、背景をつけたりして妙に凝ったメールを送ったりします。

OEのHTMLがデフォルトでオンになっているのに対する批判はず〜っとされてきましたが、とうもMicrosoftは変更する気はないみたいです。確かに、プレーンテキストだけのメールは味気ないですし、色やフォントの変更、下線や強調などを使いたくなるのは当然のことなのですが、一つの問題はこれらの設定がOEまたはOL同士でしか有効でない(厳密には、「完全に同一には再生されない」)ことに気が付かない人がいることです。とゆ〜か、初心者だったら絶対気が付かないでしょう。ま、この問題はそんなに大きなものではありませんが。

HTMLメールの問題点

HTMLメールの何が本当に問題かと言うと、僕の理解が正しければ要するにこれを見ることとウェブサイトを訪れることは同じ事だということです。プレビュー機能がオンになっている場合、プレビューしただけでも同じ事です。特に現在の常時接続環境では問題が大きくなります(かな?)

そうすると、文字情報だけで構成されるテキストメールと違い、HTMLメールでは色々な「操作」が可能です。特にウイルスに関しては、プレビューしただけで感染するものもあり、これはHTMLで可能な「操作」を利用しています。また、貴方がウェブで拾ってきた(?)みたいなスパイウェアや自動起動プログラムなんかも仕込むことも可能です(多分)

ちょっとだけフォローしておくと、要するにこれは便利な機能としてMicrosoftが用意したものを、その「便利な機能」を悪用する人が存在するから問題になるので…HTMLメールを考えた人は性善説なんでしょうね、きっと。もっともこの機能がかなり悪用しやすくしてあったのが問題だという説もありますが。

HTMLメールを送るのを止めよう

とにかくもし貴方がHTMLメールを使っているならやめましょう。友達がHTMLメールを送ってくるなら注意してあげましょう。HTMLのメールを送ってくる様な会社は信用するのはやめましょう。アダルトサイトからのダイレクトメール(九分九厘HTMLメールでしょう)なんかはタイトルを見た瞬間に削除しましょう。



【文頭に戻る】