Automatisch downloaden van externe afbeeldingen in Outlook emails moet worden geblokkeerd om tracking pixels (web beacons) tegen te gaan die email open rates en gebruikersgedrag monitoren, en om malware delivery via afbeelding exploits te voorkomen.
Aanbeveling
IMPLEMENT
Risico zonder
Medium
Risk Score
5/10
Implementatie
2u (tech: 1u)
Van toepassing op:
β Outlook
EXTERNE AFBEELDINGEN is TRACKING + MALWARE RISK: HTML emails kunnen external images bevatten die gehost zijn op externe servers. TRACKING PIXELS (Web Beacons): 1x1 pixel transparante afbeelding embedded in email, Wanneer email geopend β Outlook download afbeelding β server registreert: Email WAS geopend (confirms email adres actief), WANNEER geopend (timestamp), WAAR geopend (IP adres β location), OP WELK DEVICE (user agent), HOE VAAK geopend. PRIVACY VIOLATION: Spammers/marketers weten: Email adres is geldig (leads to meer spam), User behavior patterns, Location data, Device info. PHISHING CONFIRMATION: Phishers gebruiken tracking pixels om: Te verificeren dat phishing email werd geopend, Meest actieve targets te identificeren, Follow-up attacks te timen. MALWARE DELIVERY: Image parser vulnerabilities kunnen worden geΓ«xploiteerd (buffer overflows in JPG/PNG decoders), Drive-by download triggers, Embedded malicious code in image metadata. DISA STIG O365-OU-000009: Block automatische picture download.
PowerShell Modules Vereist
Primary API: Intune / Group Policy Connection:Registry Required Modules:
Implementatie
Block external pictures: HKCU:\Software\Policies\Microsoft\Office\16.0\OUTLOOK\Security\displaypicturesexternalcontent is 1. EFFECT: External images worden NIET automatische gedownload, Email toont placeholder met 'Right-click to download pictures', Users kunnen per email kiezen (handmatige download), Tracking pixels falen (no automatische download).
Vereisten
Outlook
User training: handmatige picture download indien nodig (voor legitieme emails)
Intune: Outlook Security β Block automatische download of external pictures is ingeschakeld
monitoring
Gebruik PowerShell-script display-pictures-external-content.ps1 (functie Invoke-Monitoring) β Verify displaypicturesexternalcontent is 1.
Compliance en Auditing
DISA STIG O365-OU-000009 - MANDATORY
AVG - Privacy: Tracking prevention
BIO 12.02 - Bescherming tegen malware
ISO 27001 A.8.7
Remediatie
Gebruik PowerShell-script display-pictures-external-content.ps1 (functie Invoke-Remediation) β Herstellen.
Compliance & Frameworks
BIO: 12.02.01 - Bescherming tegen malware - Image exploit prevention
ISO 27001:2022: A.8.7 - bescherming against malware
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).
Medium: Medium privacy + security risico: Tracking pixels onthullen email open rates en user gedrag aan spammers/phishers. Possible malware via image exploits.
Management Samenvatting
Blokkeer automatische download van externe afbeeldingen in Outlook (displaypicturesexternalcontent=1). Voorkomt tracking pixels en image-based malware. DISA STIG O365-OU-000009 vereist. Voldoet aan AVG (privacy), BIO 12.02. Implementatie: 1-2 uur.