Talvez o cliente esteja, de alguma forma, usando o Outlook como um relé. Ou talvez um serviço de varredura de vírus esteja roteando suas mensagens através do outlook.com. A Microsoft tem uma longa história de protocolos de sequestro sem considerar os problemas e efeitos colaterais que podem afetar outros.
Rejeitar após DATA sugere que isso ocorre bem depois que a sessão é autenticada e envia uma mensagem real.
Eu consideraria atualizar a mensagem para mais dicas:
message = Your FROM address ( $sender_address , $header_From )
must match your authenticated email user ( $authenticated_id ).