開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


先給短答案:電郵會被追蹤嗎?會。電郵系統會留下頭資訊、投遞伺服器鏈路、時間戳和發件相關 metadata。Google 和 Microsoft 的官方說明都指出,電郵頭會顯示訊息經過了哪些伺服器,以及部分發件技術細節。[1][2]
但這不等於「任何收件人都能一眼查到你住址」。電郵能否追到你本人,取決於你用的電郵服務、發件方式、是否暴露真實身份資訊,以及對方能看到哪些頭部資料。
你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。
Google 和 Microsoft 都提供查看完整電郵頭的方法。[1][2]從頭資訊裏,常見能看到:
FromToDateMessage-IDReturn-PathReceived 鏈路也就是說,對方通常能看到這封電郵大概從哪類伺服器發出、經過哪些中轉、顯示的發件地址,以及發送和接收時間。
普通收件人能看到的,往往是電郵服務處理後的頭資訊,而不是你以為的「全部真實來源細節」。是否直接暴露到具體 IP 或更多裝置側資訊,仍取決於電郵服務和發件方式。
例如:
很多時候,別人「追到你」不是因為黑科技,而是你自己給出的線索已經足夠多。
EFF 對 metadata 的定義很直接:它不是訊息正文,而是描述訊息的數據,例如誰發給誰、何時發、從哪裏發。[3]對電郵來說,metadata 雖然不是正文,但仍然能說明很多事情。
在很多安全場景裏,攻擊者、管理員或取證人員最先看的不是正文,而是頭資訊和 metadata。判斷釣魚、偽造發件人、異常中轉鏈路時,靠的就是這些。[1][2]
| 場景 | 能看到甚麼 | 典型用途 |
|---|---|---|
| 普通收件人查看頭資訊 | 發件地址、伺服器鏈路、時間戳 | 識別偽裝和大致來源 |
| 企業管理員分析頭部 | 更完整的投遞路徑和認證結果 | 反釣魚、審計、故障排查 |
| 電郵像素追蹤 | 是否打開、何時打開、用甚麼客戶端 | 營銷統計或私隱追蹤 |
| 帳戶被盜後取證 | 登入記錄、轉發規則、頭部異常 | 查是否被接管 |
最後一類在現實裏更常見。很多人擔心「別人能否追蹤電郵」,結果真正出問題的是電郵帳戶先被釣魚。
Google 說明裏寫得很清楚:打開電郵後可以點 Show original 查看完整頭資訊,也可以用 Google Admin Toolbox Messageheader 分析。[1]
Microsoft 也提供查看 Internet headers 的入口,並解釋常見欄位含義。[2]
From 和真實發件路徑是否一致;Return-Path 是否可疑;Received 鏈是否異常;如果你經常處理可疑電郵,這一步比只看正文語氣更可靠。
很多電郵安全事故,不是對方追蹤了你,而是先騙你交出電郵密碼。一旦電郵被接管,其他帳戶的密碼重設入口也會一起失守。[4]
有些營銷電郵會用隱形像素確認你有沒有打開。這類追蹤不一定知道你是誰,但能知道「這個地址活着,而且這個時間點打開了電郵」。
例如你想匿名聯絡別人,卻用真實電郵、真實簽名、真實附件名,那幾乎沒有匿名性。
不要把主電郵同時用於購物註冊、公開聯絡和敏感溝通。用途分開,本身就是降暴露。
如果你的目標不是普通私隱,而是更高強度的身份隔離,重點就不再只是這一封電郵的頭資訊,而是整套身份隔離策略。可以接着看如何匿名發送電郵?。
不一定。收件人通常先看到的是電郵頭裏的服務鏈路和投遞資訊;是否進一步暴露真實 IP,仍取決於服務和發件方式。[1][2]
能說明發件地址、伺服器中轉鏈路、時間戳和部分驗證結果,是排查可疑電郵的重要線索。[1][2]
它們不一樣,但 metadata 同樣敏感,因為它能揭示通信關係、時間和來源。[3]
對普通用戶來說,更常見的是電郵頭分析、打開追蹤像素,以及帳戶被釣魚後的取證查看。
不一定。如果你仍暴露真實簽名、附件、裝置習慣或登入痕跡,匿名性會被削弱。
不能。VPN 只影響你的網絡連線路徑,不會抹掉電郵系統天然存在的 metadata 和服務端記錄。
免責聲明
本文僅供一般數碼安全教育參考,不構成法律、取證或企業電郵合規建議。不同電郵服務商對頭資訊展示和日誌保留方式可能不同。
AethoVPN 無法完成《電郵會被追蹤嗎會,但重點不是「匿名神話」,而是你暴露了甚麼》中的非網絡步驟。
來源
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。