PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Seltsame Verschlüsselung einer E-Mail



Clodia
01.12.2014, 14:52
Ich habe heute eine erwartete E-Mail bekommen, deren Inhalt hingegen sehr unerwartet war. Irgendwie wurde der Text verschlüsselt, weil sie angeblich nicht auf Viren geprüft werden konnte, wenn ich das richtig verstehe. Ich kann aber davon ausgehen, dass sich kein Virus in der Mail befindet, und der Inhalt ist sehr wichtig für mich.

Der Kopf der Mail sagt folgendes:

The WatchGuard Firebox that protects your network has detected a message that may not be safe.

Cause : The message could not be scanned for viruses.
Content type : text/html
File name : (none)
Virus status : �7��!��� ��������������,s��<7����������
Action : The Firebox locked (none).

Your network administrator can unlock this attachment.


--attachment
Content-Type: application/x-watchguard-cloaked
Content-Disposition: attachment; filename="attachment.clk"
Content-Transfer-Encoding: base64

Danach kommt Buchstaben- und Zahlenwirrwarr. Weiß jemand, wie ich die Nachricht lesbar machen kann, bzw. kann mir jemand die Nachricht lesbar machen? Demjenigen würde ich sie per PN schicken.

Und wieso passiert sowas überhaupt, vor allem bei einer Adresse, die nicht verdächtig sein sollte und die mir schon einmal geschrieben hat?

Whiz-zarD
01.12.2014, 14:56
Ist dir der Absender bekannt?
Wenn nein, dann ist es Spam.

Clodia
01.12.2014, 14:58
Es ist wie gesagt eine Mail, auf die ich gewartet habe und der Absender hat mir bereits einmal geschrieben.

fedprod
01.12.2014, 16:28
An base64 ist nichts wirklich seltsam xD Ist oftmals als codierung benutzt um Emails nicht im Klartext auffem Server/etc in Salted DBs liegen zu haben.
Zum entschlüsseln gibt ne menge onlinetools/webseiten und co, zB: https://www.base64decode.org/, siehe auch: Base64

Clodia
01.12.2014, 17:24
Ich habe keine Ahnung von solchen Dingen. Ich habe den Text in den von dir verlinkten Encoder kopiert und alle Modi ausprobiert. Bei manchen blieb das Feld, wo der decodierte Text stehen soll, leer, bei manchen kam wieder nur Buchstaben- und Zeichenmix und das stand darüber:

This file has been cloaked. The original message may be retrieved by
XORing each byte with 42.

filename:
content-type: text/html

Whiz-zarD
01.12.2014, 19:01
An base64 ist nichts wirklich seltsam xD Ist oftmals als codierung benutzt um Emails nicht im Klartext auffem Server/etc in Salted DBs liegen zu haben.
Zum entschlüsseln gibt ne menge onlinetools/webseiten und co, zB: https://www.base64decode.org/, siehe auch: Base64

Die Base64-Kodierung hat ja nichts mit dem Inhalt zu tun, sondern sie ist notwenig, um Binärdaten als Anhang zu verschicken, da E-Mails reine 7-Bit-ASCII-Texte sind.

Es scheint so, als ob derjenige, der die E-Mail geschrieben hat, hinter einer gewissen Hardware sitzt, die die E-Mails scannt, und ggf. anpasst bzw. verschlüsselt.
Da kann man auch wohl nichts machen, außer die Person zu kontaktieren und sagen, dass die Antwort nicht Ordnungsgemäß angekommen sei.