E-mail spoofing yapılabilir, bunun örneğini geçen sene bir konuda basbayağı açık açık anlatmıştım. Sadece orada yazan gönderen bilgisine güvenmeyin.
E-posta, yapısı gereği gönderici bilgisi kontrolü yapmaz. Yaparsa farklı farklı servislerden, mail servislerinden büyük ihtimalle birbirinize mail atamaz veya birkaç servis haricinde özgürce mail gönderemez olurdunuz. Şu anda ise mail serverını kurduğun takdirde istediğin şekilde istediğin yere gönderebiliyorsun.
Peki gelen e-postanın gerçekten istediğimiz yerden geldiğini nasıl anlayacağız?
Bu sorunun cevabı basit. E-mailin header bilgisine bakarak. Gönderici bilgisi spoof edilmiş olsa bile header bilgisinden mailin gerçekte nereden geldiği anlaşılabilir.