
Los píxeles espía o píxeles rastreadores son hipervínculos a archivos de imágenes remotas en mensajes de correo electrónico HTML que tienen el efecto de espiar a la persona que lee el correo electrónico si se descarga la imagen. [1] [2] Por lo general, se incrustan en el HTML de un correo electrónico como archivos gráficos pequeños, imperceptibles y transparentes. [3] Los píxeles espía se utilizan comúnmente en marketing y existen varias contramedidas que tienen como objetivo bloquear los píxeles de seguimiento de correo electrónico. Sin embargo, existen pocas regulaciones vigentes que protejan eficazmente contra los métodos de seguimiento de correo electrónico .
Historia
El correo electrónico en red fue creado por Ray Tomlinson en 1971 y ha hecho que enviar y recibir mensajes sea mucho más cómodo que el correo postal tradicional. [4] En 2020, había 4 mil millones de usuarios de correo electrónico en todo el mundo y aproximadamente 306 mil millones de correos electrónicos se enviaban y recibían diariamente. [5] Sin embargo, el remitente del correo electrónico todavía tiene que esperar un correo electrónico de respuesta del destinatario para confirmar que su mensaje fue entregado. Hay algunas situaciones en las que el destinatario no responde al remitente incluso cuando ha leído el correo electrónico, por lo que surgió el método de seguimiento de correo electrónico. La mayoría de los servicios de correo electrónico no proporcionan indicadores sobre si se leyó un correo electrónico, por lo que las aplicaciones y complementos de terceros han proporcionado la comodidad del seguimiento de correo electrónico. El método más común es la baliza de seguimiento de correo electrónico o el píxel espía. [4]
En febrero de 2021, los píxeles espía fueron calificados de "endémicos". El servicio de correo electrónico "Hey", contactado por BBC News , estimó que bloqueaba píxeles espía en aproximadamente 600.000 de cada 1.000.000 de mensajes por día. [1] [2]
Mecanismo
Los mensajes de correo electrónico HTML suelen contener hipervínculos a recursos en línea. El software común utilizado por un destinatario de correo electrónico puede, de forma predeterminada, descargar automáticamente archivos de imagen remotos desde hipervínculos, sin pedir confirmación al usuario. Después de descargar un archivo de imagen, el software muestra la imagen al destinatario. Un píxel espía es un archivo de imagen que se reduce deliberadamente, a menudo de un solo píxel y de un color que lo hace "imposible de detectar a simple vista incluso si se sabe dónde buscar". [1] Se puede llegar a cualquier usuario de correo electrónico a través del seguimiento de correo electrónico debido a la naturaleza abierta del correo electrónico. [6]
El proceso de seguimiento comienza cuando un remitente inserta una etiqueta de imagen, representada como <img>, en un correo electrónico basado en HTML. La etiqueta de imagen está vinculada a un objeto de seguimiento almacenado en el servidor del remitente a través de un localizador uniforme de recursos (URL) de referencia. Una vez que se abre el cliente de correo, el destinatario recibe el correo electrónico a través de un proceso mediante el cual el agente de usuario de correo (MUA) sincroniza las actualizaciones del agente de transferencia de mensajes (MTA) del destinatario con el repositorio de correo local. Cuando el destinatario abre el correo electrónico, el cliente de correo solicita el archivo al que hace referencia la etiqueta de imagen. Como resultado, el servidor web donde se almacena el archivo registra la solicitud y devuelve la imagen al destinatario. Para rastrear el comportamiento individual, el objeto de seguimiento o la URL de referencia debe contener una etiqueta que sea única para cada destinatario del correo electrónico. A menudo, se utiliza el hash del correo electrónico del destinatario. Por el contrario, la dirección IP y la información del dispositivo recopilada a partir de imágenes que no son de seguimiento no revelan las direcciones de correo electrónico de usuarios específicos. [7]
Cuando se envía un solo correo electrónico a varios destinatarios, el informe de seguimiento normalmente mostrará la cantidad de correos electrónicos que se han abierto, pero no los destinatarios específicos que lo han hecho. [4]
Seguimiento de correo electrónico vs. seguimiento web
El seguimiento web y el seguimiento de correo electrónico emplean mecanismos similares, como el uso de imágenes de seguimiento o cookies. El seguimiento de correo electrónico hace que sea mucho más fácil rastrear a cualquier individuo sin consentimiento, ya que las direcciones de correo electrónico a menudo pueden revelar la afiliación de un individuo a una organización en particular, el historial de navegación, el perfil de redes sociales en línea y otra información de identificación personal . [7] Esto puede conducir a un seguimiento cruzado entre dispositivos , donde los servicios de terceros vinculan dispositivos que comparten atributos comunes como direcciones IP , redes locales o información de inicio de sesión. [8] [9] Aunque esto puede ser más desafiante con el seguimiento web, los rastreadores web más avanzados tienen funciones de recopilación de datos, como la función de coincidencia avanzada de Meta Pixel , que permite identificar a las personas al enviar una dirección de correo electrónico u otra información de identificación personal en una página de formulario. [10]
Uso
Uso personal
Los particulares y los propietarios de empresas pueden querer utilizar el seguimiento de correo electrónico por diversas razones, como la generación de clientes potenciales, las invitaciones a eventos, las promociones, los boletines informativos, las encuestas con un solo clic y las comunicaciones entre profesores y padres. Pueden utilizar servicios como Yet Another Mail Merge (YAMM), un complemento de Google Sheets, para crear y enviar campañas de combinación de correo personalizadas desde Gmail . El remitente tiene la opción de habilitar el rastreador y ver las tasas de apertura de correo electrónico, los clics, las respuestas y los rebotes. [11] Según el sitio web de YAMM: "YAMM incorpora una imagen de seguimiento diminuta e invisible (un gif de un solo píxel, a veces llamado baliza web) dentro del contenido de cada mensaje. Cuando el destinatario abre el mensaje, la imagen de seguimiento se escanea, se hace referencia a ella y se registra en nuestro sistema". [12]
Marketing
El seguimiento del comportamiento de los usuarios a través de medios como boletines informativos por correo electrónico y otras formas de comunicación de marketing es una ventaja competitiva en el marketing online . De hecho, es tan valioso que hay empresas que venden datos de usuarios en línea u ofrecen seguimiento de correo electrónico como un servicio, como Bananatag, Mailtrack.io y Yet Another Mail Merge. [13] [4] Esto se debe a que al aprender más sobre el usuario en función de sus historiales de clics y datos demográficos, los sitios web y las empresas pueden adaptar los mensajes a cada usuario. Cuanta más información sobre las preferencias a nivel individual de un usuario, mejor. Las comunicaciones personalizadas en marketing pueden dar lugar a una mayor lealtad, retención y satisfacción del cliente, lo que se traduce en mayores flujos de efectivo y rentabilidad. [14] El uso de datos para trazar un mapa del panorama competitivo también puede ayudar a las empresas a derivar una estrategia competitiva y obtener una ventaja competitiva. [15] Sin embargo, los efectos adversos del marketing conductual pueden incluir la discriminación, incluida la discriminación de precios . [16] [17]
Correos electrónicos maliciosos
Algunos correos electrónicos contienen contenido o archivos adjuntos maliciosos, y el seguimiento de correos electrónicos se utiliza para detectar la velocidad con la que estos virus o programas maliciosos pueden propagarse. [13] Al mismo tiempo, por lo general, la capacidad de entrega de los correos electrónicos rastreados se reduce hasta en un 85%, ya que los firewalls de los servidores de la empresa incorporan algoritmos para filtrar los correos electrónicos con contenido sospechoso. [4]
Investigación
Los investigadores que necesitan recopilar datos para sus investigaciones, especialmente en estudios de búsqueda de información, utilizan software de rastreo y rastreo web . De hecho, las tecnologías de rastreo se pueden utilizar para el bien, ofreciendo información valiosa para el desarrollo de sitios web, portales y bibliotecas digitales. También se pueden utilizar para mejorar las interfaces de usuario , los motores de búsqueda , los elementos de menú, las funciones de navegación, la ayuda en línea y los agentes de software inteligentes, la arquitectura de la información , la descripción de contenido, los metadatos y más. Estos hallazgos pueden ser útiles en marketing y comercio electrónico y pueden ser importantes para personas como bibliotecarios y profesionales de la información, educadores y diseñadores de bases de datos. [18]
Efecto espionaje
El efecto de espionaje es que, sin que el destinatario del correo electrónico lo desee, el resultado de la descarga automática es informar al remitente del correo electrónico: si se lee un correo electrónico y cuándo, cuándo (y cuántas veces) se lee, la dirección IP y otros detalles de identidad del ordenador o teléfono inteligente utilizado para leer el correo electrónico y, a partir de este último, la ubicación geográfica del destinatario. [1] Esta información proporciona información sobre los hábitos de lectura de correo electrónico de los usuarios, los tiempos de oficina y de viaje, así como detalles sobre su entorno. [7] Al realizar una búsqueda inversa de una dirección IP, la entrada del registro puede proporcionar información sobre las organizaciones a las que está afiliado un usuario. [19] Por ejemplo, un miembro de la junta directiva de una importante empresa de tecnología fue descubierto reenviando información confidencial cuando se examinaron simultáneamente una entrada de registro de correo electrónico, la dirección IP y la información de ubicación. Además, si los spammers envían correos electrónicos a direcciones de correo electrónico aleatorias, pueden identificar cuentas activas de esta manera. [7]
Existen muchas empresas que ofrecen servicios de seguimiento de correo electrónico a los remitentes. Según un estudio realizado por tres investigadores de la Universidad de Princeton, alrededor del 30% de los correos electrónicos que analizaron filtraron las direcciones de correo electrónico de los destinatarios a terceros a través de métodos como píxeles incrustados, la mayoría de ellos de forma intencionada. El 85% de los correos electrónicos de su corpus de 12.618 recopilados mediante un rastreador web contenían contenido de terceros incrustado, y el 70% estaban categorizados como rastreadores. Los principales dominios de terceros incluyen "doubleclick.net", "mathtag.com", "dotomi.com" y "adnxs.com", y las principales organizaciones que recopilan direcciones de correo electrónico filtradas incluyen The Acxiom, Conversant Media, LiveIntent, Neustar y Litmus Software. [4] [8] Recargar un correo electrónico aumenta la posibilidad de que la información del destinatario se filtre a terceros. El estudio también descubrió que la protección contra el seguimiento era útil: reduce la cantidad de direcciones de correo electrónico filtradas en un 87%. [8]
Un estudio independiente descubrió que el 24,7% de los 44.449 correos electrónicos analizados tenían incorporada al menos una baliza de seguimiento. Los correos electrónicos categorizados como viajes, noticias/medios y salud tenían la prevalencia más alta de seguimiento, con un 57,8%, 51,9% y 43,4% que contenían al menos una baliza de seguimiento respectivamente. Por otro lado, los correos electrónicos categorizados como cliente de correo electrónico, redes sociales y educación tienen el menor seguimiento, con un 0,6%, 1,6% y 3,8% que contienen al menos una baliza de seguimiento respectivamente. A través de una encuesta, los autores también descubrieron que el 52,1% de los participantes que revisaban el correo electrónico con bastante frecuencia no sabían que podían ser rastreados simplemente abriendo un correo electrónico. El 86% de los participantes considera que el seguimiento del correo electrónico es una amenaza grave para la privacidad. [6]
Según los resultados de una encuesta de Zogby International , el 80% de los consumidores están "algo" o "muy" preocupados por el seguimiento en línea. [3] Los consumidores que perciben una falta de regulación empresarial o gubernamental intentarán recuperar el poder mediante una variedad de respuestas, como inventar información personal, usar tecnologías que mejoren la privacidad y negarse a comprar. [13] Al mismo tiempo, algunos sostienen que las percepciones de las personas sobre la privacidad han cambiado con el tiempo. Por ejemplo, Mark Zuckerberg, fundador de Facebook , dijo: "La gente realmente se ha vuelto cómoda no solo compartiendo más información y de diferentes tipos, sino más abiertamente y con más personas. Esa norma social es simplemente algo que ha evolucionado con el tiempo". [3]
Cambridge Analytica utilizó una aplicación de terceros llamada “thisisyourdigitallife” para recopilar información de más de 50 millones de usuarios de Facebook. El acceso a los correos electrónicos de los usuarios puede exponerlos a fugas de datos. Cuatro investigadores de la Universidad de Iowa y la Universidad de Ciencias de la Gestión de Lahore diseñaron e implementaron CanaryTrap, que identifica el uso indebido de datos por parte de aplicaciones de terceros en redes sociales en línea. Lo hace vinculando un honeytoken a la página de redes sociales de un usuario y luego observa el uso no reconocido. En concreto, los autores compartieron direcciones de correo electrónico como honeytokens y observaron cualquier uso no reconocido de esas direcciones de correo electrónico. Después de realizar un experimento en 1.024 páginas de Facebook, los autores descubren múltiples casos de uso indebido de datos. Se recibieron 422 correos electrónicos no reconocidos en honeytokens compartidos con 20 aplicaciones de Facebook. Dentro de esos 422 correos electrónicos, 76 fueron categorizados como maliciosos o spam. [20] Además, los rastreadores de terceros pueden considerarse como “adversarios” para los usuarios de Internet porque el uso de cookies HTTP , cookies Flash y almacenamiento DOM rompe la confidencialidad de los datos entre los usuarios y los sitios web con los que interactúan. [21]
En general, los investigadores de la Universidad Carnegie Mellon y Qualcomm descubrieron que muchos usuarios no ven el seguimiento como algo simple o negro. Muchos quieren tener el control sobre el seguimiento y piensan que tiene sus beneficios, pero no saben cómo controlarlo o desconfían de las herramientas actuales. De los 35 participantes del estudio, catorce vieron el seguimiento como algo condicionalmente positivo, ocho lo vieron como algo generalmente neutral, nueve lo vieron como algo generalmente negativo y los cuatro restantes tenían sentimientos encontrados. Doce participantes se sintieron resignados al seguimiento. [22]
Contramedidas
Las contramedidas incluyen el uso de un cliente de correo electrónico de texto simple , la desactivación de la descarga automática de imágenes o, si se lee el correo electrónico utilizando un navegador, la instalación de un complemento o una extensión del navegador . [1] [2]
El proceso de seguimiento de correo electrónico no requiere cookies, lo que dificulta su bloqueo sin afectar la experiencia del usuario. [23] Por ejemplo, deshabilitar la descarga automática de imágenes es fácil de implementar; sin embargo, la desventaja es que a menudo resulta en una pérdida de información, un formato incorrecto, una disminución de la experiencia del usuario e incomprensión o confusión. [7]
Tres investigadores de la Universidad de Princeton que analizaron 16 clientes de correo electrónico descubrieron que ninguna de las configuraciones existentes protege completamente a los usuarios de las amenazas del seguimiento de correo electrónico. Las extensiones de bloqueo como uBlock Origin, Privacy Badger y Ghostery pueden filtrar las solicitudes de seguimiento. [8]
Otros cuatro investigadores se propusieron detectar rastreadores centrándose en el análisis del comportamiento de los píxeles invisibles. Tras rastrear 84.658 páginas web de 8.744 dominios, descubrieron que los píxeles invisibles están presentes en más del 94,51% de los dominios y representan el 35,66% de todas las imágenes de terceros. Las listas de filtros como EasyList, EasyPrivacy y Disconnect son formas populares de detectar el seguimiento; detectan solicitudes de seguimiento y publicidad conocidas manteniendo una "lista negra". Sin embargo, pasan por alto alrededor del 30% de los rastreadores que detectaron los investigadores. Además, cuando se combinaron las tres listas de filtros, 379.245 solicitudes de 8.744 dominios seguían rastreando a los usuarios en el 68,70% de los sitios web. [24]
Investigaciones recientes se han centrado en el uso del aprendizaje automático para desarrollar software anti-seguimiento para usuarios finales. [7] [13]
El análisis de los flujos de correo y los datos estadísticos agregados puede ayudar a proteger las cuentas de los usuarios al detectar comportamientos anormales del correo electrónico, como la propagación viral de archivos adjuntos maliciosos, correos electrónicos no deseados y violaciones de las políticas de correo electrónico. [25]
Las herramientas de privacidad pueden tener fallas de usabilidad que dificultan que los usuarios tomen decisiones informadas y significativas. Por ejemplo, los participantes en un estudio pensaron que habían instalado y configurado una herramienta correctamente cuando no fue así. [26] Además, el auge de los bloqueadores de publicidad y herramientas de privacidad similares ha llevado al surgimiento de antibloqueadores de publicidad, que buscan bloqueadores de publicidad e intentan desactivarlos con varios métodos, en una creciente carrera armamentista de bloqueadores de publicidad. [13]
Normas y políticas de privacidad
Existen pocas iniciativas de regulación para proteger a los usuarios del seguimiento del correo electrónico. [13] Las páginas de ayuda de muchos clientes de correo electrónico, como Gmail , Yahoo! Mail y Thunderbird pueden inducir a error a los usuarios haciéndoles pensar que los riesgos de privacidad asociados con el seguimiento del correo electrónico son limitados al afirmar que la amenaza se limita al remitente del correo electrónico que recibe la información de los destinatarios en lugar de que terceros también puedan acceder a esa información. [8]
Estados Unidos
En la actualidad, Estados Unidos no cuenta con derechos integrales de privacidad . La Cuarta Enmienda , que garantiza que "el derecho de las personas a la seguridad de sus personas, domicilios, papeles y efectos contra registros e incautaciones irrazonables no será violado", no se aplica explícitamente a las empresas privadas y a los individuos. Sin embargo, la constitución del estado de California otorga a las personas derechos explícitos de privacidad frente a acciones tanto gubernamentales como privadas. Existen regulaciones dirigidas a sectores específicos, como la Ley de Modernización Financiera Gramm-Leach-Bliley de 1999 dirigida al sector de servicios financieros, la Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 para el sector de la atención de la salud y el marco Safe Harbor del Departamento de Comercio de Estados Unidos, que ayuda a las empresas estadounidenses a cumplir con la Directiva de la UE sobre Protección de Datos. [3]
unión Europea
La Unión Europea aprobó la Directiva sobre Protección de Datos ( Directiva 95/46/CE ) en 1995, que exige a los estados miembros que cumplan con ciertas leyes de protección de la privacidad, centradas en la protección del consumidor. La directiva prohíbe el intercambio de datos entre los países miembros de la UE y los países que no cumplen la directiva. Los datos personales solo se pueden recopilar en determinadas circunstancias y deben revelarse a las personas cuya información se recopila. Además, la información de identificación personal solo se puede conservar mientras se utilice para su propósito original. [3]
La UE introdujo por primera vez un conjunto de normas sobre tecnologías de seguimiento en 2002. En 2009, la Directiva de la UE exigió que los sitios web solicitaran el consentimiento antes de utilizar cualquier tipo de tecnología de elaboración de perfiles, como las cookies . Como resultado, la mayoría de los sitios web europeos implementaron una "barra de cookies". Sin embargo, cuatro investigadores de la Universidad Politécnica de Turín realizaron un experimento en 35.000 sitios web utilizando una herramienta llamada CookieCheck y descubrieron que el 49% de esos sitios web no siguen la directiva de cookies de la UE e instalan cookies de elaboración de perfiles antes de que el usuario dé su consentimiento. En conclusión, los autores sostienen que el marco regulatorio de la UE ha sido ineficaz a la hora de hacer cumplir las normas y no ha hecho mucho por ayudar a reducir la exposición de los usuarios a las tecnologías de seguimiento. [27]
Véase también
Referencias
- ^ abcde Kelion, Leo (17 de febrero de 2021). «Los píxeles espía en los correos electrónicos se han vuelto endémicos». BBC News . Archivado desde el original el 17 de febrero de 2021. Consultado el 19 de febrero de 2021 .
- ^ abc Charlie, Osborne (17 de febrero de 2021). "Los píxeles de seguimiento en los correos electrónicos son ahora una preocupación 'endémica' en materia de privacidad". ZDNet . Archivado desde el original el 19 de febrero de 2021 . Consultado el 19 de febrero de 2021 .
- ^ abcde Sipior, Janice C., Burke T. Ward y Ruben A. Mendoza. 2011. “Preocupaciones sobre la privacidad en línea asociadas con cookies, cookies Flash y balizas web”. Journal of Internet Commerce 10(1):1–16.
- ^ abcdef Hossin. M. 2019. "Baliza de seguimiento de correo electrónico: preocupaciones y soluciones". Revista internacional de investigación en ingeniería y V8(06).
- ^ "Número de usuarios de correo electrónico en todo el mundo en 2025". Statista . Consultado el 13 de abril de 2021 .
- ^ ab Xu, Haitao, Shuai Hao, Alparslan Sari y Haining Wang. 2018. “Evaluación de riesgos de privacidad en el seguimiento de correo electrónico”. IEEE INFOCOM 2018 - Conferencia IEEE sobre comunicaciones informáticas .
- ^ abcdef Haupt, Johannes, Benedict Bender, Benjamin Fabian y Stefan Lessmann. 2018. “Identificación robusta del seguimiento de correo electrónico: un enfoque de aprendizaje automático”. Revista Europea de Investigación Operativa 271(1):341–56.
- ^ abcde Englehardt, Steven, Jeffrey Han y Arvind Narayanan. 2018. “¡Nunca me registré para esto! Implicancias de privacidad del seguimiento de correo electrónico”. Actas sobre tecnologías de mejora de la privacidad 2018(1):109–26.
- ^ Brookman, Justin, Phoebe Rouge, Aaron Alva y Christina Yeung. 2017. “Seguimiento entre dispositivos: medición y divulgación”. Actas sobre tecnologías que mejoran la privacidad 2017(2):133–48.
- ^ "Acerca de la búsqueda avanzada de coincidencias para la Web". Facebook . Consultado el 3 de mayo de 2024 .
- ^ "Combinación de correspondencia para Gmail - Otra combinación de correspondencia - YAMM". yamm.com . Consultado el 21 de abril de 2021 .
- ^ "¿Cómo saber si tus correos electrónicos han sido abiertos?". Documentación - Yet Another Mail Merge Support . Consultado el 21 de abril de 2021 .
- ^ abcdef Fabian, Benjamin, Benedict Bender, Ben Hesseldieck, Johannes Haupt y Stefan Lessmann. 2021. “Protección de nivel empresarial contra el seguimiento del correo electrónico”. Sistemas de información 97:101702.
- ^ Ansari, Asim y Carl F. Mela. 2003. “E-Customization”. Revista de investigación de marketing 40(2):131–45.
- ^ Ringel, Daniel M. y Bernd Skiera. 2016. “Visualización de la competencia asimétrica entre más de 1000 productos utilizando big search data”. Marketing Science 35(3):511–34.
- ^ Datta, Amit, Michael Carl Tschantz y Anupam Datta. 2015. “Experimentos automatizados sobre configuraciones de privacidad de anuncios”. Actas sobre tecnologías de mejora de la privacidad 2015(1):92–112.
- ^ Taylor, Curtis R. 2004. “Privacidad del consumidor y el mercado de información del cliente”. The RAND Journal of Economics 35(4):631.
- ^ Fourie, Ina y Theo Bothma. 2007. “Búsqueda de información: una descripción general del seguimiento web y los criterios para el software de seguimiento”. Actas de Aslib 59(3):264–84.
- ^ Fabián, Benjamin, Benedict Bender, Ben Hesseldieck, Johannes Haupt y Stefan Lessmann. 2021. “Protección de nivel empresarial contra el seguimiento de correo electrónico”. Sistemas de información 97:101702.
- ^ Farooqi, Shehroze, Maaz Musa, Zubair Shafiq y Fareed Zaffar. 2020. “CanaryTrap: detección del uso indebido de datos por parte de aplicaciones de terceros en redes sociales en línea”. Actas sobre tecnologías que mejoran la privacidad 2020(4):336–54.
- ^ Mittal, Sonal. 2010. “Privacidad del usuario y la evolución de los mecanismos de seguimiento de terceros en la World Wide Web”. SSRN Electronic Journal .
- ^ Melicher, William et al. 2016. “(Do Not) Track Me Sometimes: Preferencias contextuales de los usuarios para el seguimiento web”. Actas sobre tecnologías que mejoran la privacidad 2016(2):135–54.
- ^ Fabián, Benjamin, Benedict Bender, Ben Hesseldieck, Johannes Haupt y Stefan Lessmann. 2021. “Protección de nivel empresarial contra el seguimiento de correo electrónico”. Sistemas de información 97:101702.
- ^ fouad, Imane, Nataliia Bielova, Arnaud Legout y Natasa Sarafijanovic-Djukic. 2020. “Ignorados por las listas de filtros: detección de rastreadores de terceros desconocidos con píxeles invisibles”. Actas sobre tecnologías de mejora de la privacidad 2020(2):499–518.
- ^ Stolfo, Salvatore J., Shlomo Hershkop, Ke Wang, Olivier Nimeskern y Chia-Wei Hu. 2003. “Un enfoque basado en el comportamiento para proteger los sistemas de correo electrónico”. Apuntes de clase en Ciencias de la Computación 57–81.
- ^ Leon, Pedro et al. 2012. “Por qué Johnny no puede optar por no participar”. Actas de la Conferencia Anual de 2012 de la ACM sobre Factores Humanos en Sistemas Informáticos - CHI '12.
- ^ Trevisan, Martino, Stefano Traverso, Eleonora Bassi y Marco Mellia. 2019. “4 años de legislación sobre cookies de la UE: resultados y lecciones aprendidas”. Actas sobre tecnologías que mejoran la privacidad 2019(2):126–45.