为什么我收到一封带有荒谬标题的电子邮件?


38

我最近收到一封电子邮件,标题为

=?utf-8?B?8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==?=

认为这可能是恶意软件,因此我对Malwarebytes进行了检查,结果很干净。标题是否有任何荒谬的字符串,有任何合理的理由吗?

Answers:


85

您所拥有的是一些标头文本,但在RFC 2047中尝试失败。

RFC 2047是管理在电子邮件标头中嵌入非ASCII字符的标准,它表示不完全符合RFC 2047标准的标头应按原样显示,而不是尝试进行解码。因此,您的电子邮件软件会看到错误的标头,并“正确”显示它(按标准要求)。

没有主流的软件能像RFC 2047那样糟糕,因此它可能来自一些狡猾的批量邮件软件。该软件使“编码字”过长(行长度限制为76),这是禁止的(RFC 2047说“不得”)。

尽管长度过长,但仍可以手动对其进行解码;它看起来像某种招聘者的垃圾邮件:

🐶 You're a strong candidate for our future, Peter 🇺🇸

15
@LightnessRacesinOrbit假设垃圾邮件发送者是准确的。显然,我的名字通常是“名字”。
TripeHound16年

1
@TripeHound:矿山几乎总是准确的。
与莫妮卡(Monica)进行的轻度比赛

5
@vaxquis:大多数字体将其渲染为十三行横条纹,红白交替;在广州,在蓝色的田地上,每行有50个白色的星星,每行六个和五个交替出现。
Jacob Krall

4
@JacobKrall aaah,emojipedia.org / flag-for-united- states ...在我的PC上,只是一个US字形。
vaxquis

1
@vaxquis在这里一样;我认为这与用户代理有关。在iOS上,我看到了美国国旗,但是在Firefox中,我看到了二字美国。
雅各布·克拉尔

24

它是base64字符串,是一种编码文本或数据的方式,因此可以通过电子邮件支持的7位ASCII文本进行发送。

您的电子邮件客户端似乎在主题行中不支持base64。

戳文本

8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==?=

通过base64decode显示下面的字符串。这是字符串的主体减去utf-8标头。

Peter你是我们未来的坚强候选人,彼得🇺🇸


3
“🐶,您是我们未来的坚强候选人,Peter。”似乎合法!
JakeGould
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.