最新消息: 预先成其事必先利其器

邮件撤回功能的生效条件与失败原因

3 浏览 邮件安全 邮箱设置 发送失误

发错对象、漏了附件、写错数字之后点撤回,是很多邮箱工具栏上的固定动作。但“撤回”在不同邮箱里的实现完全不同:有的真的能把已投递的邮件删掉,有的只能拦住对方尚未取走的副本,相当一部分只是发出去一条“请忽略上一封”的追加请求。

三种实现方式决定了能撤回什么

第一种是企业内部的服务器端撤回,比如 Exchange 或者同一租户内的邮箱。邮件还躺在收件人的邮箱服务器上,撤回请求由服务端执行,相当于对收件人信箱做一次删除操作,成功率高。

第二种是同服务商但不同组织,服务商可以在自己的服务器范围内做拦截和删除,跨过服务商就无能为力。

第三种是互联网邮箱常见的客户端撤回:邮件已经投递到对方服务器甚至对方手机里,客户端只能再发一封带撤回标记的消息,是否生效取决于对方用什么软件、是否已经读过它。多数情况下这条请求只会被忽略。

服务器端撤回也要同时满足这些条件

  1. 收件人还没有把邮件标记为已读。在多数系统里,读取包括在预览窗格中显示过内容,不一定是打开邮件窗口。
  2. 邮件仍在收件箱,没有被规则、过滤或分类移到别的文件夹。企业邮箱里常见的自动归档、按发件人分拣、反垃圾隔离都会让撤回找不到目标。
  3. 收件端在撤回请求到达时处于登录状态。有人一周才同步一次,撤回请求会排在邮件后面。
  4. 双方在同一服务范围内。跨服务商的投递一旦完成,邮件就是别人服务器上的数据,任何撤回请求都不成立。
  5. 没有触发转发。如果对方设了自动转发、别名收信或者推送到其他邮箱,副本已经在别处。

对方实际看到了什么

即使撤回成功,多数客户端会在原位置留下一条提示,或者在删除后留下空条目,对方通常知道发生过撤回。更常见的情形是撤回失败而原邮件完好无损。把撤回当成“对方没看到”的依据,是这个功能最危险的用法。

比撤回更可靠的两件事

第一是延迟发送。Outlook 可以在账户规则里设置所有出站邮件延迟投递几分钟,Foxmail、Thunderbird 和主流网页邮箱也有类似的发送队列。邮箱服务端本身一般还有几秒到几十秒的投递窗口。这几分钟足够发现发错对象,而且此时邮件根本没有出去。

第二是把敏感内容换成有权限的文件。附件走带访问控制和到期时间的共享链接,正文只留一句说明,发错时收回链接权限比撤回邮件本身有效得多。

已经确认外泄的内容不能靠撤回收尾。那属于事件处置而不是发信失误,要按账号和文件泄露的顺序来:先改口令、注销其他会话,再判断影响范围,最后决定是否需要通知对方。