【3/18〜】Amazon、VMwareが語る『クラウドの未来』 スラッシュドット    はてなブックマーク  Yahoo!ブックマークに登録  印刷

ICDロゴ

Webバグ (web bug)

【ウェブ・バグ】

別名
Webビーコン

最終更新日: 2004/02/19

 HTMLメールやWebページ中に組み込まれた、非常に小さなサイズの画像もしくはCGIなどを呼び出すための特別なコードのこと。ユーザーがメールやWebページへアクセスしたという情報をWebサーバ側に知らせるため、Webビーコン(ビーコンは標識とか灯台という意味)と呼ばれることもある。

 ユーザーに送られたHTMLメール中にこのWebバグが組み込まれていると、メールをプレビューしただけで、画像データを取得するためにWebサーバへのアクセスが発生する。Webバグで使われる画像のサイズは非常に小さく、通常は縦横1ドット程度なので、メール中に組み込まれていても気付かれにくい。Webバグでは、メールごとに異なった画像やID、CGIパラメータなどを持つHTMLコードを利用している。そのためWebバグによってWebサーバをアクセスする場合には、メールごとに異なる画像にアクセスすることになる。その結果、Webバグによるアクセスを解析すると、どのユーザーが閲覧しているメールであるかを知ることができる。ユーザーがメールを読んでいるということは、そのメール・アドレスは現在も有効であるという証拠になり、SPAMメール業者やWebを使ったマーケティング担当者にとっては、これは非常に有効な情報となる。通常のSPAMメールや広告メールなどは、アドレスそのものが無効であったり、SPAMメール・フィルタなどでブロックされて届かないことも多いからだ。通常のテキストのみを使ったSPAMメールならば、ユーザーが返信しない限りそのアドレスが有効であるかどうか分からないが、Webバグではユーザーがプレビューするだけでも情報がWebサーバ側へ送られてしまう。

 WebバグはHTMLメールだけでなく、HTMLを使っているコンテンツならばどこにでも組み込むことが可能である。Webページに組み込むだけでなく、ワード・プロセッサのドキュメント・ファイルに組み込んだり、ストリーミングなどで流される音楽や映像コンテンツに組み入れることもできる。

 Webバグは基本的には、ユーザーの同意を得ない、強引なマーケティング(有効なメール・アドレスの収集など)のための手段として使われることが多い。またユーザーがいつメールを読んだり、コンテンツを見たりしているのかを調査することもできる。そのためユーザーのプライバシーを脅かすものとみなされることもある。そのため企業によっては、Webバグ(Webビーコン)の取り扱いについて、その使用目的を記述したプライバシー・ポリシーを公表している場合もあるが、多くのケースではユーザーに断りなくWebバグを使用している。

To: XXXXX@XXXXX.co.jp
Date: Sun, 4 May 2003 00:11:14 -0800
From: your business cards <maria29137239b@XXXyou.com>
Subject: free business card offer
MIME-Version: 1.0
Content-type: text/html

<html><body><div align="center">
<a href="http://XXX2u.com/b.cgi?j=8zjatd4aDqX344q10KJ29.html">
<img src="http://XXXdir.com/images/28/9.gif" border="0" alt=""></a></div>
<P><font size=1>fjtwjtznbzhzfoavx fjqpdiehwrzqmnatovz </font></body></html>
Webバグが使われているSPAMメールの例
この例では「b.cgi?j=8zja……」の部分がメールごとの固有IDであり、メールをプレビューするだけでWebサーバへのこのパラメータが送られる。これによりどのユーザーに送ったメールかが特定可能になり、そのメール・アドレスが有効であることが分かる。こうやって収集されたメール・アドレスにはさらにSPAMメールが送られたり、別のSPAMメール業者にメール・アドレス情報が転売されたりする。

Copyright (C) 2000-2007 Digital Advantage Corp.

アイティメディアの提供サービス

ホワイトペーパー(TechTargetジャパン/閲覧には会員登録が必要です)

スキルアップ/キャリアアップ(JOB@IT)

- PR -
@IT Special -PR-
  TomcatやJBossなどAPサーバ環境に関する
情報を集約! “業務”用APサーバ大百科

New!
  一気に解説! 最新のクラスタストレージ
「RAIDを超えたストレージ基準」……など

New!
  クラウド的ユーザー体験の変化は脅威か?
仮想化技術を使いこなす運用管理術を紹介

New!

  上司や部下、部署内メンバーとの情報共有
を“ガラッ”と変えるコラボツールとは?

New!
  おばかアプリ選手権、第4弾開催中!!
ムダにカッコよくてくだらない作品求ム!

  社内ファイルサーバを“クラウド”に統合
VPN直結「クラウド型ストレージ」を紹介

  Twitterのアカウントはなぜ突破された?
メールによる新手の攻撃手法とその対策

  もう仮想化のお試しフェイズは終わりだ!
Hyper-V 2.0が基幹システムも仮想化

  美人!? まあまあ? 気になる いやし系!!
PV急増で「美人時計」がとった手段とは?

  クライアント企業から求められる人材
⇒IT技術と経営戦略を併せ持つ「戦略家」

  .NET編集長が実践する「技術情報検索術」
サンプル・コードを簡単に探す“技”は?

  業務効率と情報セキュリティ対策を両立!
手間なく確実に機密情報を守る方法とは?

  進化を続ける富士通ストレージETERNUS DX
製品開発者の自信を裏付けるものとは何か

  運用管理の課題を“2つの観点”から分析
ユーザー満足度の高い「仮想環境」とは?

  【CTC事例】約30の基幹システムを統合!
膨大なバッジジョブを制御した方法は?

  仮想化すればコストは削減できるか?
仮想化に必要な「3つの視点」を解説する

  その数、なんと400台以上! グループ内
サーバの「統合管理」によるメリットは?