¿Por qué recibí un correo electrónico con un encabezado sin sentido?


38

Recientemente recibí un correo electrónico con el título

=? utf-8? B? 8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==? =

Pensando que podría ser malware, realicé un chequeo con Malwarebytes, y salió limpio. ¿Hay alguna razón legítima para que el título sea una cadena de caracteres sin sentido?

Respuestas:


85

Lo que tiene es un texto de encabezado codificado con un intento fallido en RFC 2047 .

RFC 2047 es el estándar que rige la incorporación de caracteres no ASCII en los encabezados de correo electrónico, y dice que los encabezados que no cumplan exactamente con el estándar RFC 2047 deben mostrarse tal cual, en lugar de intentar la decodificación. Por lo tanto, su software de correo electrónico ve el encabezado incorrecto y lo muestra "correctamente" (como lo exige el estándar).

Ningún software convencional ignora el RFC 2047 tan mal como eso, por lo que probablemente provenga de un software de correo masivo poco fiable. El software está haciendo que las "palabras codificadas" sean demasiado largas (límite de longitud de línea 76), lo cual está prohibido (RFC 2047 dice "NO DEBE").

A pesar de ser demasiado largo, puede decodificarse manualmente; parece una especie de spam de reclutador:

🐶 You're a strong candidate for our future, Peter 🇺🇸

15
@LightnessRacesinOrbit Asumiendo que los spammers son precisos. Aparentemente, mi primer nombre es a menudo "Nombre".
TripeHound

1
@TripeHound: los míos son casi siempre precisos.
Lightness compite con Monica el

55
@vaxquis: la mayoría de los tipos de letra lo representan como trece franjas horizontales alternando rojo y blanco; en el cantón, 50 estrellas blancas de números alternos de seis y cinco por fila en un campo azul.
Jacob Krall

44
@JacobKrall aaah, emojipedia.org/flag-for-united-states ... en mi PC, es solo un USglifo.
vaxquis

1
@vaxquis lo mismo aquí; Creo que tiene algo que ver con el agente de usuario. En iOS, veo la bandera de EE. UU., Pero en Firefox veo el dígrafo de EE. UU.
Jacob Krall

24

Es una cadena base64, una forma de codificar texto o datos para que pueda enviarse a través de texto ASCII de 7 bits compatible con correos electrónicos.

Parece que su cliente de correo electrónico no admite base64 en la línea de asunto.

Hurgando el texto

8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==? =

A través de base64decode muestra la cadena de abajo. Este es el cuerpo de la cadena menos el encabezado utf-8.

🐶 Eres un candidato fuerte para nuestro futuro, Peter 🇺🇸


3
"🐶 Eres un candidato fuerte para nuestro futuro, Peter 🇺🇸" ¡Parece legítimo!
JakeGould
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.