¿Por qué recibí un correo electrónico con un encabezado sin sentido?

¿Por qué recibí un correo electrónico con un encabezado sin sentido?

Recientemente recibí un correo electrónico con el título

=?utf-8?B? 8J+QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J+HuA==?=

Pensando que podría ser malware, realicé una verificación con Malwarebytes y salió limpio. ¿Existe alguna razón legítima para que el título sea una cadena de caracteres sin sentido?

Respuesta1

Lo que tienes es un texto de encabezado codificado con un intento fallido deRFC 2047.

RFC 2047 es el estándar que rige la incorporación de caracteres no ASCII en los encabezados de correo electrónico y dice que los encabezados que no cumplan exactamente con el estándar RFC 2047 deben mostrarse tal cual, en lugar de intentar decodificarlos. Entonces su software de correo electrónico ve el encabezado incorrecto y lo muestra "correctamente" (como lo exige el estándar).

Ningún software convencional infringe tanto el RFC 2047, por lo que probablemente provenga de algún software de correo masivo poco fiable. El software está haciendo que las "palabras codificadas" sean demasiado largas (límite de longitud de línea 76), lo cual está prohibido (RFC 2047 dice "NO DEBE").

A pesar de ser demasiado largo, se puede decodificar manualmente; Parece una especie de spam de reclutador:

Respuesta2

Es una cadena base64, una forma de codificar texto o datos para que puedan enviarse mediante texto ASCII de 7 bits compatible con correos electrónicos.

Parece que su cliente de correo electrónico no admite base64 en la línea de asunto.

Hurgando el texto

8J+QtiBZb3UncmUgYSBzdHJvbmcgY2FuZGlkYXRlIGZvciBvdXIgZnV0dXJlLCBQZXRlciDwn4e6 8J+HuA==?=

A través dedecodificación base64muestra la cadena a continuación. Este es el cuerpo de la cadena menos el encabezado utf-8.

información relacionada