なぜ意味のないヘッダーが付いた電子メールを受け取ったのですか?


38

最近、タイトルが記載されたメールを受け取りました

=?utf-8?B?8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==?=

マルウェアである可能性があると考えて、Malwarebytesでチェックを実行しましたが、きれいになりました。タイトルが無意味な文字列である正当な理由はありますか?

回答:


85

持っているのは、RFC 2047での試行の失敗でエンコードされたヘッダーテキストです。

RFC 2047は、電子メールヘッダーへの非ASCII文字の埋め込みを管理する標準であり、RFC 2047標準に正確に準拠していないヘッダーは、デコードを試みるのではなく、そのまま表示する必要があると述べています。そのため、電子メールソフトウェアは不正なヘッダーを認識し、「標準」で要求されているように「正しく」表示します。

それほどひどくRFC 2047を軽視している主流のソフトウェアはないので、恐らくいくつかの危険な大量メール送信ソフトウェアから来ているのでしょう。ソフトウェアは「エンコードされた単語」を長すぎます(行の長さの制限は76)。これは禁止されています(RFC 2047では「MUST NOT」と書かれています)。

長すぎるにもかかわらず、手動でデコードできます。ある種のリクルータースパムのように見えます。

🐶 You're a strong candidate for our future, Peter 🇺🇸

15
@LightnessRacesinOrbitこれは、スパマーが正確であると仮定しています。どうやら、私の名はしばしば「名」です。
TripeHound

1
@TripeHound:私のものはほとんど常に正確です。
モニカとの軽さレース

5
@vaxquis:ほとんどの書体は、赤と白が交互に並んだ13の横縞としてレンダリングします。カントンでは、青いフィールドの列ごとに6と5の交互の数字の50の白い星。
ジェイコブクラル

4
@JacobKrall aaah、emojipedia.org /flag-for-united- states ...私のPCでは、それは単なるUSグリフです。
vaxquis

1
同じ@vaxquis; これはユーザーエージェントと関係があると思います。iOSでは、米国の旗が表示されますが、Firefoxでは米国の有向グラフが表示されます。
ジェイコブクラル

24

これはbase64文字列であり、テキストまたはデータをエンコードする方法であるため、電子メールでサポートされている7ビットASCIIテキストを介して送信できます。

メールクライアントは件名のbase64をサポートしていないようです。

テキストを突く

8J + QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J + HuA ==?=

base64decodeを通じて、次の文字列が表示されます。これは、文字列の本文からutf-8ヘッダーを引いたものです。

🐶あなたは私たちの未来の有力候補です、ピーター🇺🇸


3
「🐶あなたは私たちの未来の有力候補です、ピーター🇺🇸」
-JakeGould
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.