2

Я получил письмо с предложением купона и просмотрел его в веб-почте (не важно, какой провайдер).

Я хотел напечатать свое предложение, но мой принтер не работал, поэтому я отправил электронное письмо другу, чтобы он смог распечатать его для меня.

Мой друг открыл перенаправленное письмо в своем веб-почте. В электронном письме есть изображение с надписью «нажмите здесь, чтобы получить предложение». Если щелкнуть правой кнопкой мыши на этом изображении и выбрать «Копировать ссылку» в браузере, ссылка на предложение будет скопирована в буфер обмена.

Все как положено ... за исключением того, что ссылка на предложение содержит его адрес электронной почты! Когда я просматриваю исходное письмо, ссылка содержит мой адрес электронной почты, как и ожидалось.

Как это возможно?

Как адрес электронной почты может измениться, просто переадресовываясь?

Как перенаправленное письмо может узнать адрес электронной почты получателя?

ОБНОВЛЕНИЕ: Спасибо за ответы до сих пор. Мы повторили шаги, описанные выше, на этот раз сначала очистив все куки (включая флеш-куки) и историю веб-поиска в обеих системах. Ссылка в переадресованном электронном письме все еще знает адрес электронной почты, на который она была переслана. Интересно, что он фактически включает предложение для этого адреса электронной почты, назначая то, что выглядит как новый UUID, как часть ссылки предложения.

ОБНОВЛЕНИЕ 2: Глядя на заголовки писем, есть заголовок In-Reply-To и References , каждый из которых содержит адрес электронной почты для исходного отправителя. Тип Content-Type состоит из multi-part/alternative; boundary="[string]" . Фактический контент почти наверняка HTML.

2 ответа2

1

Интересно. Единственное, что мне приходит в голову, это то, что раздел DATA электронной почты содержит некоторый сценарий, который способен получить адрес электронной почты, который вошел в систему клиента Webmail, возможно, зная, что этот клиент Webmail хранит свои данные в cookie с именем X и извлечение данных из него и, следовательно, добавление его в ссылку.

Интересно, почему они захотят это сделать?

Возможные тесты, которые вы можете выполнить:

  • Если ваш клиент веб-почты способен открывать простой контент электронной почты (что-то вроде исходного кода), вы можете точно увидеть, что происходит в разделе DATA .
  • Попробуйте запретить файлы cookie для сайта веб-почты, очистить файлы cookie, выйти из системы, войти в систему и посмотреть, что происходит со ссылкой.
  • Если ваш клиент веб-почты не предоставляет опцию исходного кода , попробуйте открыть электронную почту в клиенте, таком как Thunderbird, который предоставляет эту возможность, что, кстати, является еще одним интересным тестом, чтобы попытаться увидеть, как он ведет себя с выделенными клиентами.
1

Тьфу. Это и смущает, и расстраивает. Большое спасибо "MyNameWouldGoHere" и "nKn".

Что ж, позвольте мне разобраться с тем, что было моей собственной ошибкой (ну, скорее, ошибкой моего друга, но я буду владеть ею), и тем, как плохой дизайн UI/UX способствовал этой ошибке.

Из того, что, как я полагаю, я теперь определил, мы с другом получили одно и то же предложение электронной почты с различными встроенными кодами предложений внутри. Когда я отправил ему свое электронное письмо, чтобы напечатать его для меня, его клиент веб-почты сгруппировал оба электронных письма в один и тот же "разговор" (хотя одно электронное письмо было от меня к нему, а другое было от стороннего ему).

В его клиенте веб-почты нет достаточных или подходящих сигналов, чтобы указать, что клиент веб-почты объединил два электронных письма в один "разговор". То, что выглядело как одно письмо, на самом деле представляло собой два разных свернутых письма. Он понятия не имел, он также получил такое же предложение.

Я обнаружил это, заставив его выполнить поиск по своей электронной почте, используя заголовок письма. Оказалось два отдельных письма. Тем не менее, когда он просматривает свой почтовый ящик, отображается только один из них. Оттуда я понял, что произошло. Я заставил его прислать мне скриншот своей веб-почты, и я, конечно, могу видеть, как плохой дизайн UI/UX привел к его ошибке, которая привела к моей.

Я почти уверен, что это то, что случилось. Я извиняюсь за ошибку и благодарю всех за помощь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .