ทำไมฉันถึงได้รับอีเมลที่มีหัวข้อไร้สาระ?


38

ฉันเพิ่งได้รับอีเมลพร้อมชื่อเรื่อง

= UTF-8? B? 8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJLLCBQZXRlciDwn4e6 8J + HuA ==? =

คิดว่าอาจเป็นมัลแวร์ฉันลองเช็คกับ Malwarebytes และมันก็สะอาด มีเหตุผลที่ถูกกฎหมายหรือไม่ที่ชื่อจะเป็นสตริงอักขระที่ไม่มีความหมาย?

คำตอบ:


85

สิ่งที่คุณมีบางข้อความส่วนหัวเข้ารหัสด้วยความพยายามที่ล้มเหลวในRFC 2047

RFC 2047 เป็นมาตรฐานกำกับดูแลการฝังตัวอักษรที่ไม่ใช่ ASCII ในส่วนหัวของอีเมลและมันบอกว่าส่วนหัวที่ไม่สอดคล้องกับมาตรฐาน RFC 2047 ควรจะแสดงตาม - เป็นมากกว่าพยายามถอดรหัส ดังนั้นซอฟต์แวร์อีเมลของคุณจะเห็นส่วนหัวที่ไม่ดีและแสดงว่า "ถูกต้อง" (ตามที่กำหนดโดยมาตรฐาน)

ไม่มีซอฟต์แวร์กระแสหลัก RFC 2047 กระเด็นอย่างรุนแรงดังนั้นมันอาจมาจากซอฟต์แวร์การส่งจดหมายจำนวนมากซึ่งหลบหลีก ซอฟต์แวร์กำลังทำการ "เข้ารหัสคำ" ยาวเกินไป (ขีดจำกัดความยาวบรรทัดที่ 76) ซึ่งเป็นสิ่งต้องห้าม (RFC 2047 บอกว่า "ต้องไม่")

แม้จะใช้เวลานานเกินไปก็สามารถถอดรหัสได้ด้วยตนเอง ดูเหมือนว่าสแปมบางประเภทของนายหน้า:

🐶 You're a strong candidate for our future, Peter 🇺🇸

15
@LightnessRacesinOrbit นั่นเป็นความคิดที่ว่าสแปมเมอร์นั้นถูกต้อง เห็นได้ชัดว่าชื่อของฉันมักจะเป็น "FirstName"
TripeHound

1
@TripeHound: เหมืองมีความแม่นยำเกือบตลอดเวลา
การแข่งขัน Lightness กับ Monica

5
@vaxquis: ส่วนใหญ่ typefaces ทำให้มันเป็นลายเส้นแนวนอนสิบสามสลับสีแดงและขาว ในมณฑลดาวสีขาว 50 ดวงสลับกันเป็นตัวเลขหกและห้าต่อแถวบนสนามสีน้ำเงิน
Jacob Krall

4
@JacobKrall aaah, emojipedia.org/flag-for-united-states ... บนพีซีของฉันมันเป็นเพียงUSสัญลักษณ์
vaxquis

1
@vaxquis เหมือนกันที่นี่; ฉันคิดว่าเป็นสิ่งที่ต้องทำกับตัวแทนผู้ใช้ บน iOS ฉันเห็นการตั้งค่าสถานะของสหรัฐอเมริกา แต่ใน Firefox ฉันเห็นการขุดของสหรัฐอเมริกา
Jacob Krall

24

มันเป็นสตริงเบส 64, วิธีการเข้ารหัสข้อความหรือข้อมูลเพื่อให้สามารถส่งผ่านข้อความ ASCII 7 บิตที่รองรับโดยอีเมล

ดูเหมือนว่าไคลเอนต์อีเมลของคุณไม่รองรับ base64 ในหัวเรื่อง

เจาะข้อความ

8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJLLCBQZXRlciDwn4e6 8J + HuA ==? =

ผ่านbase64decodeแสดงสตริงด้านล่าง นี่คือเนื้อความของสตริงลบส่วนหัว utf-8

🐶คุณเป็นผู้สมัครที่แข็งแกร่งสำหรับอนาคตของเราปีเตอร์🇺🇸


3
“ 🐶คุณเป็นผู้สมัครที่แข็งแกร่งสำหรับอนาคตของเราปีเตอร์🇺🇸” ดูเหมือนถูกต้อง!
JakeGould
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.