Demande si lorsqu'il dit que c'est toi, sur quoi se base t'il ?
Le champ "From" du mail ? peu sur !
Le champ "Return-Path" , plus sur !
Exemple :
Voici un mail que je me suis envoyé (en fait non !)
Return-Path: <lolo@domain-spammeur>
X-Original-To: lolo@mon-domain
Delivered-To: lolo@mon-domain
Received: from localhost (localhost [127.0.0.1])
by smtp.mon-domain (Postfix) with ESMTP id BCFE83A805D
for <lolo@mon-domain>; Mon, 16 Jun 2008 07:51:08 +0200 (CEST)
Received: from smtp.mon-domain ([127.0.0.1])
by localhost (helios.mon-domain [127.0.0.1]) (amavisd-new, port 10025)
with LMTP id 29682-05-4 for <lolo@mon-domain>;
Mon, 16 Jun 2008 07:51:05 +0200 (CEST)
Received: from pool-71-104-62-117.lsanca.dsl-w.verizon.net (unknown [71.104.62.117])
by smtp.mon-domain (Postfix) with SMTP id C0C773A805B
for <lolo@mon-domain>; Mon, 16 Jun 2008 07:51:04 +0200 (CEST)
Content-Return: allowed
X-Mailer: CME-V6.5.4.3; MSN
Received: (qmail 59889 by uid 480); Sun, 15 Jun 2008 10:50:57 -0800
Message-Id: <20080615025057.59891.qmail@pool-71-104-62-117.lsanca.dsl-w.verizon.net>
To: <lolo@mon-domain>
Subject: RE: June %70 OFF
From: <lolo@mon-domain>
MIME-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
Date: Mon, 16 Jun 2008 07:51:04 +0200 (CEST)
Les parties en rouges nous intéressent, car il y a l'adresse mail qu'on prétend être, la vraie, et le destinataire !
La partie en GRAS est l'adresse IP du spammeur !