Neden saçma sapan bir başlık içeren bir e-posta aldım?


38

Geçenlerde başlık bir e-posta aldım

=? UTF-8? B? 8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==? =

Kötü amaçlı yazılım olabileceğini düşünerek, Malwarebytes ile bir kontrol yaptım ve temiz çıktı. Başlığın saçma bir karakter dizisi olmasının meşru bir nedeni var mı?

Yanıtlar:


85

Elinizde olan, RFC 2047’de başarısız bir girişimde kodlanmış bazı başlık metinleri .

RFC 2047, ASCII olmayan karakterleri e-posta başlıklarına yerleştirme standardıdır ve tam olarak RFC 2047 standardına uymayan başlıkların kod çözme denemesinden ziyade olduğu gibi gösterilmesi gerektiğini belirtir. Bu nedenle, e-posta yazılımınız kötü başlığı görüyor ve “doğru” olarak görüntülüyor (standardın gerektirdiği şekilde).

Hiçbir ana yazılım RFC 2047'yi bu kadar kötü bir şekilde bozmaz, bu yüzden muhtemelen bazı tehlikeli toplu posta yazılımlarından geliyor. Yazılım, "kodlanmış kelimeleri" çok uzun yapıyor (satır uzunluğu sınırı 76), bu yasak.

Aşırı uzun olmasına rağmen manuel olarak deşifre edilebilir; Bir tür alıcı spam’ine benziyor:

🐶 You're a strong candidate for our future, Peter 🇺🇸

15
@LightnessRacesinOrbit İstenmeyen posta gönderenlerin doğru olduğu varsayılmaktadır. Görünüşe göre, ilk adım genellikle "FirstName".
TripeHound

1
@TripeHound: Mine neredeyse her zaman doğrudur.
Monica

5
@vaxquis: çoğu yazı tipi, kırmızı ve beyazı değiştiren on üç yatay şerit olarak görür; Kantonda, mavi alandaki sıra başına altı ve beş arasında değişen sayıdaki 50 beyaz yıldız.
Jacob Krall

4
@JocobKrall aaah, emojipedia.org/flag-for-united-states ... benim PC'de, sadece bir USglif.
vaxquis

1
@vaxquis burada aynı; Kullanıcı aracısıyla ilgili bir şey olduğunu düşünüyorum. İOS'ta ABD bayrağını görüyorum, ancak Firefox'ta ABD digrafisini görüyorum.
Jacob Krall

24

Bu bir base64 dizesidir, metni veya verileri kodlamanın bir yolu olup, e-postalar tarafından desteklenen 7 bitlik ASCII metin yoluyla gönderilebilir.

E-posta istemcinizin konu satırındaki base64'ü desteklemediği anlaşılıyor.

Metni dürtmek

8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==? =

Base64decode aracılığıyla aşağıdaki dizeyi gösterir. Bu dize utf-8 başlık eksi gövdesidir.

🐶 Geleceğimiz için güçlü bir adaysın Peter 🇺🇸


3
“🐶 Geleceğimiz için güçlü bir adaysın Peter 🇺🇸” Yasal görünüyor!
JakeGould
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.