Điểm:3

Email này vượt qua DMARC như thế nào?

lá cờ in

Hôm nay chúng tôi nhận được một email giả mạo: nó được gửi cho chúng tôi "từ chúng tôi". (Giả sử chúng ta sở hữu foo.com -- tên miền thực đã được xử lý lại.)

nhập mô tả hình ảnh ở đây

Điều này thật đáng lo ngại, vì nó hiển thị là "từ foo.com", nhưng người gửi chắc chắn không phải từ "foo.com".

Hộp thư "[email protected]" là một Nhóm Google, được đặt để cho phép mọi người "xuất bản bài đăng" (tức là để mọi người trên internet có thể gửi tin nhắn cho hộp thư đó, giống như hộp thư thông thường) nhưng chỉ thành viên của "foo.com" mới có thể xem các "bài đăng" đó (tức là các email đã nhận).

Chúng tôi đã định cấu hình DMARC (p=reject), DKIM và SPF.

DNS của chúng tôi:

TXT foo.com "v=spf1 bao gồm:_spf.google.com bao gồm:helpscoutemail.com ~all"

TXT _dmarc.foo.com "v=DMARC1; p=reject; rua=mailto:[email protected];ruf=mailto:[email protected]; pct=100; aspf=r; adkim=r;"

TXT google._domainkey.foo.com "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0B..."

Tiêu đề của tin nhắn:

Đã gửi đến: [email protected]
Đã nhận: trước 2002:ad4:552d:0:0:0:0:0 với SMTP id ba13csp6199730qvb;
        CN, ngày 12 tháng 12 năm 2021 09:14:44 -0800 (PST)
X-Nhận: trước 2002:a05:6102:a46:: với SMTP id i6mr23802281vss.19.1639329284522;
        CN, ngày 12 tháng 12 năm 2021 09:14:44 -0800 (PST)
ARC-Seal: i=3; a=rsa-sha256; t=1639329284; cv=vượt qua;
        d=google.com; s=arc-20160816;
        b=WreYbvjEI4p+IYx6Y3fT/N5jiaEEA60C4t/3utW/afsQbsrWaMMeWv51lxVOb/HvIx
         oLaSaK6Hskbjeo9rUnYYIlZEnT9ME4Gf/1tfyVXC+YTRBsBEWHCKr064RzBS9X8LUr2C
         Mo++Fm16blzUIgR8wZoq54WwY7ZK6POjEOXWqUqvKsJOk6GyrAgxza2DrKJsOYCFBu2G
         wzH+gfyx7HwCSNzcd+u18ByLyzXLs1vPW7/T5ztP5v+02QHLTG2snvrrW8TwWpGtDLt3
         zU8oGksIcHluHiQwYS056Prsa7/4rHng9D9QNIP6AjlamZejEAlAZjlbajLt4xM17Ozn
         Xt8A==
ARC-Tin nhắn-Chữ ký: i=3; a=rsa-sha256; c=thoải mái/thoải mái; d=google.com; s=arc-20160816;
        h=list-unsubscribe:list-archive:list-help:list-post:list-id
         :mailing-list:precedence:reply-to:to:message-id:subject:date
         :mime-version:from:content-transfer-encoding:dkim-signature;
        bh=4ht9G50SlYlr7BPTCuy+KjNotHQlLEXbSKghIYlF3TI=;
        b=qHESIMBiX+DsyurBJ3jkT1tBYiQGFfvjr57xoDFsgoF/KhZNtVfb1JjwT/klZN/Phu
         NoXTTYULEP9j64ynhf6ug1ACwgUqoFieD3fsMpBhO6PrnwjxxU/E8c8TH2eJNR5/SiQm
         9k9/PCH1Vr48EjXGwfBCDV18bkwCyZnYfBGHoskl3EM0WeTIoA3x8s8EGUc4+TSRXUhq
         +tA+2fbTJlofwk5z0Oga5fICZVcPeKPTWSltaXuuUOgpViq9JWbVkWx7+HonhJxzzMw0
         o7LcUhOXfQHutnKRs/Xpaa73AwDgT30QtEn0T1JBnl2Vl9RjH9+nhdWxHjQ0QLdEDPB3
         Xkdw==
ARC-Xác thực-Kết quả: i=3; mx.google.com;
       dkim=pass [email protected] header.s=20210112 header.b=pcMriXR7;
       arc=pass (i=2 spf=pass spfdomain=icloud.com dkim=pass dkdomain=icloud.com dmarc=pass fromdomain=icloud.com);
       spf=pass (google.com: miền của [email protected] chỉ định 209.85.220.69 là người gửi được phép) [email protected];
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=foo.com
Đường dẫn trả về: <[email protected]>
Đã nhận: từ mail-sor-f69.google.com (mail-sor-f69.google.com. [209.85.220.69])
        bởi mx.google.com với SMTPS id v33sor3392168uad.28.2021.12.12.09.14.44
        cho <[email protected]>
        (An ninh Giao thông của Google);
        CN, ngày 12 tháng 12 năm 2021 09:14:44 -0800 (PST)
Đã nhận-SPF: vượt qua (google.com: miền của [email protected] chỉ định 209.85.220.69 là người gửi được phép) client-ip=209.85.220.69;
Xác thực-Kết quả: mx.google.com;
       dkim=pass [email protected] header.s=20210112 header.b=pcMriXR7;
       arc=pass (i=2 spf=pass spfdomain=icloud.com dkim=pass dkdomain=icloud.com dmarc=pass fromdomain=icloud.com);
       spf=pass (google.com: miền của [email protected] chỉ định 209.85.220.69 là người gửi được phép) [email protected];
       dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=foo.com
ARC-Seal: i=2; a=rsa-sha256; t=1639329284; cv=vượt qua;
        d=google.com; s=arc-20160816;
        b=A2s3aYE1vCQIscDH9RsEl6k0DGqxlZiSGi1iQgz57BP+AWIVt5X9b7nyraOJ8F6DPL
         tga5EsK1KrNHLURbQTBSO+pyg862afsmkhS/VFD3sBxSj6hhnc4oCpVJ3rPUWVxSE5IB
         z4NH0ujDotd4dBNBReOsLfetWC0BeyV6nvHfENuJM+PcpR2vO42O3zWARnvq0wtqZYPd
         eBbEJcfX5V6dGi7K9a5I4s+Hrz4V5VNQO8772L+lDQyRdthazJiKgKmB+jX+rztxflIM
         r9efmFXPwO8t3LVtqOzPFfQJqQiMJ9en62O4ZUwbdKxdLzx8Iw9BLVVm0SkDFpXIQTod
         lU2Q==
ARC-Thông báo-Chữ ký: i=2; a=rsa-sha256; c=thoải mái/thoải mái; d=google.com; s=arc-20160816;
        h=list-unsubscribe:list-archive:list-help:list-post:list-id
         :mailing-list:precedence:reply-to:to:message-id:subject:date
         :mime-version:from:content-transfer-encoding:dkim-signature;
        bh=4ht9G50SlYlr7BPTCuy+KjNotHQlLEXbSKghIYlF3TI=;
        b=fXMcTPuKuu1Ahb/4kHcUPsbwEnwqaLpheL7AOFtyzp7FKfdBOErXZFdf1zCbmSX7S1
         Gi3D/zlXgcSAmHFUj1eOeuZwaUp3IWo2pkQiN5aMJ9oLlWaEbC/JLsthY8uh0zUSIuX/
         +Wdwjdpy1ZglE49PhkqGrFEr8ND1O/m8ETTHF1M9LhzWwR1c42MM3N17hUFMHcF4x6oz
         nq8M+JQy0V+Foz5AKXPRJGedCgpwGGBcRgoMW+xn/UaSgH1TgHiK82cL6Xy3ScisHeLo
         Wadb7qdxrMKrpn2H5ZvH0rq2VEvTNrLfrxKqO79a4WoohanhBf9Y/5eUckK2pm4nrHNC
         DWhg==
ARC-Xác thực-Kết quả: i=2; mx.google.com;
       dkim=pass [email protected] header.s=1a1hai header.b=Jw3cDWAa;
       spf=pass (google.com: miền của [email protected] chỉ định 17.58.63.180 là người gửi được phép) [email protected];
       dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=icloud.com
DKIM-Chữ ký: v=1; a=rsa-sha256; c=thoải mái/thoải mái;
        d=foo-com.20210112.gappssmtp.com; s=20210112;
        h=content-transfer-encoding:from:mime-version:date:subject:message-id
         :to:x- original-sender:x- original-authentication-results:reply-to
         :precedence:mailing-list:list-id:list-post:list-help:list-archive
         :list-hủy đăng ký;
        bh=4ht9G50SlYlr7BPTCuy+KjNotHQlLEXbSKghIYlF3TI=;
        b=pcMriXR70y9+xfVEs+8AoajJ0xymE3UTgGyG2NmKWWjdf05SzeYGX8w1GX3rVZ1hG+
         QGcKfhU2Ra9bmXS2sAz2g8iDtWvnoTj+TDFnMs9OWFWSLRLr/wqDqSKnQGrCUr2Y/k/f
         Q9j7R5eV2nwkYa1XIRAAJaanwMw/y5uDSv04a7bf4itRHQWv3sBD0YaK7KW9X3/UhUOc
         5sKMmmK44qVb3NMkOQdureAtqPhUthfkVfQJElPAAUh1LtMy7lyS1g1KqGcUzm1D2WaY
         wI6UkGWu9smajIb7O2SPVCCOPPCurlGWKD9eC6xdz9Av1qZZlMIyn+eNJDSik9JnG7/w
         aFiw==
Chữ ký X-Google-DKIM: v=1; a=rsa-sha256; c=thoải mái/thoải mái;
        d=1e100.net; s=20210112;
        h=x-gm-message-state:content-transfer-encoding:from:mime-version:date
         :subject:message-id:to:x-original-sender
         :x- original-authentication-results:reply-to:precedence:mailing-list
         :list-id:x-spam-checked-in-group:list-post:list-help:list-archive
         :list-hủy đăng ký;
        bh=4ht9G50SlYlr7BPTCuy+KjNotHQlLEXbSKghIYlF3TI=;
        b=AwA9C6EysiLXrTEGUbzx+5vqODTMTskz7zHz2xe1quctysAvVhk58jn1xx322hfhh1
         yqXDXN/aE2MZwMrS++nikbt7lAJZfoNdpV8rKMgc0lb98yXjnd4n3tidH68eVp0cTVE2
         IYeKviGklV95rwOCQXuooqAKzN9/UJwGtH3C/NYZQnZQrGcFuIe5L5f5taRW/lby9IBN
         5u+rTEBn1UaNjDAVX13MbSpN6hjMGNmr1GaFiFSmnBeMBIH0pOzT3+UIR16Sza5unglm
         vkGD5OxPZGdH+fujwjjqrwjvmZSA1k9AhEvujR8B4FpgxGCreExueBMJcmWatPeSpmBO
         fjEA==
X-Gm-Thông báo-Trạng thái: AOAM531eWx5fz9pqU8qZS4uNtUeKxraKEAR9y1v6gcqUG3XiMb0qBByI FhppMXUtlC8OQUQYY5dXRcAfUe4+
X-Google-Smtp-Nguồn: ABdhPJxynnRydm4JBkMLYoGgqV5RwhkwWcH4Z4w/ljLx6E0GPOqp9cSaCwpFSv4oC456afPUA5CYQA==
X-Đã nhận: vào năm 2002:ab0:c10:: với SMTP id a16mr37954454uak.51.1639329284212;
        CN, ngày 12 tháng 12 năm 2021 09:14:44 -0800 (PST)
X-BeenThere: [email protected]
Đã nhận: bởi 2002:a05:6102:2454:: với SMTP id g20ls4382592vss.4.gmail; CN, ngày 12 tháng 12 năm 2021 09:14:43 -0800 (PST)
X-Đã nhận: trước 2002:a05:6102:508c:: với SMTP id bl12mr23055020vsb.73.1639329283746;
        CN, ngày 12 tháng 12 năm 2021 09:14:43 -0800 (PST)
ARC-Seal: i=1; a=rsa-sha256; t=1639329283; cv=không;
        d=google.com; s=arc-20160816;
        b=0ToKjpZRQyjPknycN2z3IfIE1Iv7fkhCJbCVUn129k6GVlQVRq7t1xSCqEXMUpWfbb
         vdYNomuAczbfJOR/0o4gBaiPYM4l2L8A8BgUcx2LW26PPeMg1OKO6xexmcO0Qu79Vp+4
         23N3Alz3gRrG44HSkGQ13CwkukROblWgUMZ72U4nO30y0w38NZk4y1aPTPhV+TuFDWsY
         RLSYc3eLKdExhzkmnEgtyDKI/kHLZ++mgu4aFbK6SB4b8uB6v4onz7ONR+/BTGVwcnIs
         pOC6Xv6GwfBXu839bAhi94H83xV7QD5NFWuh0gMm445CzVz09zeesh89Qxcm/U/fKKI0
         6jbw==
ARC-Thông báo-Chữ ký: i=1; a=rsa-sha256; c=thoải mái/thoải mái; d=google.com; s=arc-20160816;
        h=to:message-id:subject:date:mime-version:from
         :mã hóa chuyển nội dung:dkim-chữ ký;
        bh=4ht9G50SlYlr7BPTCuy+KjNotHQlLEXbSKghIYlF3TI=;
        b=VMzdwjpJVsJyaKxFawsaBAj83gW8hSdi5iOxGMCrQaQ39h5lkhZAM/cc4rtc3RbAt3
         ZmpKTQ0Pdgb+MgpaIOT6X5szReSt7ZVMNsjsKOe2tkfhaC94azGx4H1MdopSdDnPqZoB
         wvlUU3H16eWofWXcgKNj236adKuN0x3rzeTAKCCjNjwNfOOg5H5Y//pTOtqHc+A3XQjP
         HsGhTohABGTAy68aVCBeHeh/2R5NRy+KuI7ipqkcwO6uPpnue4mMP7B6JtGjDOaiDJXs
         7wZ/G3p4fuJPCSeQWuPD6YzK+0dg3cw5GpNQHLib70Q6g41Ws70727llGEc0Ef89B+o/
         z8BQ==
ARC-Xác thực-Kết quả: i=1; mx.google.com;
       dkim=pass [email protected] header.s=1a1hai header.b=Jw3cDWAa;
       spf=pass (google.com: miền của [email protected] chỉ định 17.58.63.180 là người gửi được phép) [email protected];
       dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=icloud.com
Đã nhận: từ st43p00im-zteg10073501.me.com (st43p00im-zteg10073501.me.com. [17.58.63.180])
        bởi mx.google.com với id ESMTPS x11si6141232vss.670.2021.12.12.09.14.43
        cho <[email protected]>
        (phiên bản=TLS1_3 mật mã=TLS_AES_256_GCM_SHA384 bit=256/256);
        CN, ngày 12 tháng 12 năm 2021 09:14:43 -0800 (PST)
Đã nhận-SPF: vượt qua (google.com: tên miền của [email protected] chỉ định 17.58.63.180 là người gửi được phép) client-ip=17.58.63.180;
Đã nhận: từ smtpclient.apple (49.sub-174-209-97.myvzw.com [174.209.97.49]) bởi st43p00im-zteg10073501.me.com (Postfix) với id ESMTPSA 49D5FAE07BE cho <[email protected]>; CN, 12 Dec 2021 17:14:42 +0000 (UTC)
Loại nội dung: văn bản/đồng bằng; bộ ký tự = us-ascii
Mã hóa truyền nội dung: 7bit
Từ: "'Kẻ gửi thư rác' qua Hello" <[email protected]>
Mime-Phiên bản: 1.0 (1.0)
Ngày: CN, ngày 12 tháng 12 năm 2021 12:14:40 -05:00
Chủ đề: Giúp đỡ những gì tôi đã có!
Id tin nhắn: <[email protected]>
Tới: [email protected]
X-Mailer: Thư iPhone (19B74)
Phiên bản X-Proofpoint-Virus: nhà cung cấp=fsecure engine=1.1.170-22c6f66c430a71ce266a39bfe25bc2903e8d5c8f:6.0.425,18.0.790,17.11.62.513.0000000 Definition=2021-12-12_06:2021-12,2081-12,0000000 12_06,2021-12-02_01 chữ ký=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 phishscore=0 mlxscore=0 malwarescore=0 clxscore=1011 spamscore=0 người lớn=0 bulkscore=0 nghi phạm=0 mlxlogscore=485 classifier=spam điều chỉnh=0 lý do = số lần quét mlx = 1 công cụ = 8.12.0-2009150000 định nghĩa = chính-2112120106
X-Original-Sender: [email protected]
X-Original-Authentication-Results: mx.google.com;
       dkim=pass [email protected] header.s=1a1hai header.b=Jw3cDWAa;
       spf=pass (google.com: miền của [email protected] chỉ định 17.58.63.180 là người gửi được phép) [email protected];
       dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=icloud.com
X-Original-From: Người gửi thư rác <[email protected]>
Trả lời: Người gửi thư rác <[email protected]>
Ưu tiên: danh sách
Danh sách gửi thư: danh sách [email protected]; liên hệ với [email protected]
ID danh sách: <hello.foo.com>
X-Spam-Checked-In-Group: [email protected]
X-Google-Group-Id: 138202709934
Danh sách bài đăng: <https://groups.google.com/a/foo.com/group/hello/post>, <mailto:[email protected]>
Trợ giúp về Danh sách: <https://support.google.com/a/foo.com/bin/topic.py?topic=25838>, <mailto:[email protected]>
Danh sách-Lưu trữ: <https://groups.google.com/a/foo.com/group/hello/>
Liệt kê-Hủy đăng ký: <mailto:[email protected]>, <https://groups.google.com/a/foo.com/group/hello/subscribe>



Đã gửi từ iphone của tôi

Tại sao email này được phép thông qua?

Có phải icloud.com (máy chủ SMTP của người gửi) không tôn trọng DMARC, vì vậy hãy chấp nhận email, sau đó chuyển tiếp vào gmail và gmail giả định rằng icloud.com đã thực hiện kiểm tra DMARC ban đầu nên không bận tâm? (Xin lỗi, tôi rất xanh trong lĩnh vực này.).

Paul avatar
lá cờ cn
Có vẻ như nên có tiêu đề DKIM cho `icloud.com`. Thoạt nhìn, tôi thắc mắc liệu bạn đã cung cấp chính xác các tiêu đề và theo thứ tự chúng đến trong thư hay chưa.
lá cờ in
Các tiêu đề và nội dung đã được sao chép từ giao diện người dùng web GMail (khi bạn nhấp vào "Xem bản gốc" trên thư) -- không có sự sắp xếp lại hoặc bỏ sót (ít nhất là tôi đã làm như vậy). Tuy nhiên, tôi đã thay thế "mycompany.com" bằng "foo.com" và cả "Tên của người gửi thư rác" bằng "Người gửi thư rác".
Paul avatar
lá cờ cn
Tại sao có nhiều tiêu đề Danh sách Google Groups và thông báo bắt nguồn từ `gappssmtp.com`? Cái này có được gửi qua một danh sách nào đó không?
lá cờ in
Địa chỉ email "[email protected]" dành cho Nhóm Google. Tuy nhiên, nhóm chỉ được sử dụng làm hộp thư đến được chia sẻ giữa các đồng nghiệp -- bất kỳ ai trên internet đều có thể gửi email _to_ cho nhóm (giống như hộp thư đến thông thường), nhưng chỉ các thành viên của tổ chức "foo.com" mới nhận được chúng.
Paul avatar
lá cờ cn
Hy vọng rằng ai đó hiểu rõ hơn về các dịch vụ này hoặc có thể dành nhiều thời gian hơn để xem xét các tiêu đề có thể nhận xét hoặc trả lời. Tôi không rõ tại sao tiêu đề `icloud.com` DKIM lại bị thiếu, nhưng đó có thể là một phần của hành vi giả mạo hoặc bằng cách nào đó là một phần trong cách dịch vụ đó hoạt động bình thường và tôi không biết gì về Google Groups hoặc tại sao nó lại tốt ý tưởng để nó mặc định là người gửi cho tổ chức của bạn. Lưu ý rằng ARC là thử nghiệm và IIRC bao gồm một số câu lệnh CÓ THỂ.
Điểm:3
lá cờ cn

Tôi sẽ không tự nhận mình là một chuyên gia về vấn đề này, nhưng trang IETF cho X-Original-From tiêu đề dường như ngụ ý đây là hành vi dự kiến ​​khi gửi email đến danh sách gửi thư của Google Apps.

Google Apps hiện triển khai "bí danh" là Google Groups (điều này đã đúng trong một số năm nay, trước đó đã có các bí danh và nhóm riêng biệt). Do đó, địa chỉ [email protected] chuyển hướng đến người dùng nội bộ hoặc công cụ CRM bên ngoài (lực lượng bán hàng) sẽ nhận được thông báo được viết lại theo nhóm. Các thư này sẽ không vượt qua DKIM do được viết lại và do đó, nếu chúng đến từ miền DMARC p=REJECT/QUARANTINE chẳng hạn như yahoo.com, thì tiêu đề from sẽ được viết lại thành tên nhóm ([email protected]) và x-gốc-từ sẽ là người gửi ban đầu.

bạn đã kiểm tra chưa Các trang DMARC của Google để xem các bước khắc phục sự cố có giúp ích cho bạn không?

Do người gửi thư rác đang gửi từ một địa chỉ iCloud, bạn có thể cập nhật chính sách để chặn dựa trên đó không X-Original-From tiêu đề?

CHỈNH SỬA: đọc lại câu hỏi, tôi đừng nghĩ nó là bị giả mạo - Tôi nghĩ việc viết lại địa chỉ 'từ' của Google Apps là hành vi dự định/mặc định. Bạn đã thử gửi email đến hộp thư từ một địa chỉ email không thuộc miền (ví dụ: tài khoản hotmail dùng một lần hoặc tương tự) chưa? Bạn có nhận được cùng một hành vi?

lá cờ in
Khi tôi gửi email đến hộp thư từ một địa chỉ email không thuộc miền, địa chỉ email của người gửi nằm trong dấu chữ V "" trong tiêu đề "Từ: ", không phải "[email protected]". Điều này có nghĩa là đây không phải là hành vi được áp dụng cho email đến thông thường: có vẻ như người gửi cụ thể này đã thực hiện điều gì đó khác biệt để có địa chỉ email _our_ làm địa chỉ gửi của họ.
lá cờ cn
Được rồi, nhưng điều đó vẫn giống như hành vi được mong đợi theo các trang IETF, bởi vì thư của người gửi thư rác đang được đánh dấu là `dmarc=pass (p=QUARANTINE sp=QUARANTINE dis=NONE) header.from=icloud.com`.
lá cờ in
Lại. các bước khắc phục sự cố: khi đọc trang, có vẻ như hướng dẫn thiết lập DMARC chung, thay vì trình bày bất kỳ bước nào mà chúng tôi có thể đã bỏ lỡ khi định cấu hình tài khoản Gmail của mình. Theo các bản ghi TXT trong câu hỏi ban đầu, chúng tôi tin rằng DMARC được thiết lập chính xác (nhưng rất vui khi được thông báo khác!).
lá cờ in
Nếu tôi đang đọc chính xác liên kết đầu tiên (mà bạn đã vui lòng trích dẫn nội dung): bất kỳ người gửi nào từ miền TỪ CHỐI/QUARANTINE của DMARC sẽ có tiêu đề "Từ:" được viết lại thành "" khi gửi email cho chúng tôi?
lá cờ in
Nếu đúng như vậy, thì tôi cho rằng không có vấn đề gì: chỉ có chúng tôi (các thành viên của foo.com) mới thấy "sự giả mạo" này -- người gửi thư rác không thể giả dạng chúng tôi khi gửi email cho bất kỳ ai bên ngoài tổ chức. Cảm ơn!
lá cờ cn
Không vấn đề gì. Đừng quên upvote/đánh dấu là đã trả lời!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.