É chamado de 'spoofing' e, devido ao modo como o email funciona, é tão fácil quanto digitar um endereço de email diferente e * poof! * I ou qualquer outra pessoa pode enviar email como [email protected]
. Não há acesso necessário à conta ou servidor que manipula o e-mail do domínio.
O servidor de recebimento não sabe necessariamente que o endereço foi falsificado, portanto, quando uma mensagem não entregue precisar ser devolvida, ela será enviada para o endereço do qual supostamente ela veio.
Se você quiser evitar o spoofing, você pode colocar em prática um registro SPF no seu DNS, que define quais servidores [se any] tem permissão para enviar e-mails para seu domínio. Os servidores de recebimento podem [mas não precisam usar] registros SPF para verificar a validade de uma mensagem recebida.