Come accennato in precedenza, potresti ricevere l'e-mail come Blind Carbon Copy (BCC). Se qualcuno sta inviando e-mail a più indirizzi e-mail contemporaneamente, ad esempio per una mailing list o una lista di distribuzione personale di Microsoft Outlook , una tecnica comune è quella di inserire un indirizzo nella riga "a", a volte l'indirizzo e-mail del mittente e inserire tutti gli altri indirizzi e-mail come indirizzi BCC, in modo che tutti gli utenti dell'elenco non vedano gli indirizzi e-mail di tutti gli altri nell'elenco. Questo viene fatto non solo per la privacy, ma anche per proteggere le persone in tali elenchi dallo spam, poiché se uno dei destinatari ha un sistema infetto da malware che scansiona i sistemi per gli indirizzi email da utilizzare per la distribuzione dello spam,
Inoltre, gli spammer usano spesso indirizzi "da" falsificati per nascondere la fonte di spam. Non puoi fare affidamento su un indirizzo di posta elettronica "da" perché indica il vero mittente dell'e-mail, perché è banale inserire qualsiasi indirizzo che scegli nell'indirizzo "da" di un messaggio anche con client e-mail comunemente usati e gli spammer hanno spesso un software appositamente progettato per inserire indirizzi "da" falsificati, ad esempio quelli raccolti da sistemi infetti, poiché se trovano un indirizzo e-mail su un sistema infetto, possono avere il malware che hanno inserito nel sistema e inviare e-mail a chiunque altro sul elencare con uno degli indirizzi che hanno trovato come indirizzo "da", poiché altri destinatari probabilmente riconosceranno l'indirizzo "da", supponendo che il messaggio provenga effettivamente da qualcuno che conoscono, e quindi aprire un allegato al messaggio che infetta anche il loro sistema. E, se il loro software antivirus rileva l'allegato come infetto e rispondono all'indirizzo "da" per avvisare il mittente, non avvertiranno il mittente effettivo, il cui sistema potrebbe continuare a trasmettere spam, perché il proprietario non è a conoscenza del fatto che lo è infetto. Quindi non puoi presumere che il messaggio che hai ricevuto provenga effettivamente da john@company.com.
Può anche aiutare a capire come comunica un client e-mail o un server e-mail utilizzando il protocollo SMTP (Simple Mail Transfer Protocol)con un server di posta elettronica a cui viene inviato un messaggio per capire come l'indirizzo di posta elettronica "a" che vedi può differire da quello utilizzato dal server di ricezione. Ad esempio, un server di posta elettronica di invio si annuncerà al server di posta elettronica di ricezione con un comando "helo" o "ehlo". Il server ricevente riconosce quel messaggio e quindi il server di invio emette un comando "invia da" seguito da un indirizzo e-mail, quindi un comando "rcpt a" seguito da un indirizzo e-mail, che specifica l'indirizzo e-mail che il server ricevente utilizzerà per instradare il Messaggio. Quindi il server di invio emette un comando "dati", che segue inviando non solo il corpo del messaggio, ma il "da", "a", "oggetto" ecc. Che vedrai quando visualizzi un messaggio nel tuo client di posta elettronica . Il "Sessione di esempio SMTP .
Quindi quello che vedi nel tuo client di posta elettronica come l'indirizzo "a" non è necessariamente l'indirizzo "rcpt to" che il tuo server di posta elettronica in arrivo ha visto e che ha usato per instradare la posta a te, il che potrebbe essere dovuto al fatto che eri un Indirizzo BCC o a causa del modo in cui alcuni software di invio creati da uno spammer sono stati scritti per inviare spam a una moltitudine di indirizzi semplicemente usando la stessa riga "a" nel corpo del messaggio.