Wie bereits erwähnt, erhalten Sie die E-Mail möglicherweise als Blind Carbon Copy (BCC). Wenn jemand E-Mails an viele E-Mail-Adressen gleichzeitig sendet, z. B. für eine Mailingliste oder eine persönliche Microsoft Outlook-Verteilerliste , wird häufig eine Adresse in die Zeile "an", manchmal die E-Mail-Adresse des Absenders, und alle eingegeben Die anderen E-Mail-Adressen sind BCC-Adressen, sodass nicht alle auf der Liste die E-Mail-Adressen aller anderen auf der Liste sehen. Dies geschieht nicht nur zum Schutz der Privatsphäre, sondern auch zum Schutz der Personen auf solchen Listen vor Spam. Wenn einer der Empfänger ein mit Malware infiziertes System hat, das Systeme nach E-Mail-Adressen durchsucht, die für die Spam-Verteilung verwendet werden sollen,
Außerdem verwenden Spammer häufig gefälschte "Von" -Adressen, um die Spamquelle zu verbergen. Sie können sich nicht darauf verlassen, dass eine "von" -E-Mail-Adresse den wahren Urheber der E-Mail angibt, da es trivial ist, eine beliebige Adresse in die "von" -Adresse einer Nachricht einzufügen, selbst wenn häufig verwendete E-Mail-Clients und Spammer häufig über Software verfügen Speziell entwickelt, um gefälschte "Von" -Adressen einzufügen, z. B. solche, die von infizierten Systemen stammen. Wenn sie eine E-Mail-Adresse auf einem infizierten System finden, können sie die Malware, die sie in das System eingefügt haben, E-Mails an alle anderen auf dem System senden lassen Liste mit einer der Adressen, die sie als "von" -Adresse gefunden haben, da andere Empfänger wahrscheinlich die "von" -Adresse erkennen, vorausgesetzt, die Nachricht stammt tatsächlich von jemandem, den sie kennen. und öffnen Sie so einen Anhang zu der Nachricht, die auch ihr System infiziert. Wenn ihre Antivirensoftware den Anhang als infiziert erkennt und sie auf die Absenderadresse antworten, um den Absender zu warnen, werden sie den tatsächlichen Absender nicht warnen, dessen System möglicherweise weiterhin Spam überträgt, da der Eigentümer dies nicht weiß infiziert. Sie können also nicht davon ausgehen, dass die Nachricht, die Sie erhalten haben, tatsächlich von john@company.com stammt.
Es kann auch hilfreich sein zu verstehen, wie ein E-Mail-Client oder E-Mail-Server über das Simple Mail Transfer Protocol (SMTP) kommuniziert.mit einem E-Mail-Server, an den eine Nachricht gesendet wird, um zu verstehen, wie sich die angezeigte E-Mail-Adresse von der vom empfangenden Server verwendeten unterscheiden kann. Beispielsweise meldet sich ein sendender E-Mail-Server mit einem "helo" - oder "ehlo" -Befehl beim empfangenden E-Mail-Server an. Der empfangende Server bestätigt diese Nachricht, und der sendende Server gibt einen Befehl "mail from" gefolgt von einer E-Mail-Adresse und anschließend einen Befehl "rcpt to" gefolgt von einer E-Mail-Adresse aus, die die E-Mail-Adresse angibt, die der empfangende Server zum Weiterleiten der Nachricht verwendet Botschaft. Anschließend gibt der sendende Server einen "Daten" -Befehl aus, dem nicht nur der Nachrichtentext, sondern auch das "von", "an", "Betreff" usw. gesendet wird, das angezeigt wird, wenn Sie eine Nachricht in Ihrem E-Mail-Client anzeigen . Das "SMTP-Beispielsitzung .
Was Sie in Ihrem E-Mail-Client als "an" -Adresse sehen, ist also nicht unbedingt die "rcpt to" -Adresse, die Ihr eingehender E-Mail-Server gesehen hat und mit der er die E-Mail an Sie weitergeleitet hat. Dies könnte daran liegen, dass Sie eine waren BCC-Adresse oder aufgrund der Art und Weise, wie eine von einem Spammer erstellte Sendesoftware geschrieben wurde, um Spam an eine Vielzahl von Adressen zu senden, indem einfach dieselbe "to" -Zeile im Nachrichtentext verwendet wurde.