Die Absender-Adresse in der Email hat dieselbe Sicherheitsstufe wie ein auf einem Brief geschriebener Absender: es ist nicht nachvollziehbar, ob die aufgedruckte Absenderadresse wirklich stimmt.
Um bei der Briefpost als Beispiel zu bleiben:
Ich kann, so ich denn einen ungesicherten Briefkasten (SMTP-Server) finde, dort meinen falsch adressierten und mit falschem Absender (From:) versehenen Brief (Email) einwerfen und die Post (die SMTP-Server im Verbund) versucht den Brief erst einmal zu zustellen.
Sollte
a) die Empfängeradresse (To:) aber nicht existieren oder
b) der Empfänger beschwert sich bei der Post oder
c) es ein beliebiges anderes Problem gibt, weswegen die Email nicht zugestellt werden kann,
landet die Antwort bei dem vermeintlichem (in Wahrheit aber doch gefälschten) Absender (From: bzw. Reply-to:).
Die angezeigte Adresse auf einer Email ist nur ein äußeres, leicht verfälschbares Merkmal.
Damit so etwas nicht allzu problematisch wird, gibt es verschiedene Ansätze der Briefkasteninhaber:
a) ich nehme Briefe entgegen, die ich auch zu stellen muß, da die Empfängeradresse zu meinem Auslieferbereich gehört Funktion wie ein Hausbriefkasten)
a+) ich nehme die Email nur entgegen, wenn der Absender sich an irgendeinem Briefkasten einmal mit Login und Paßwort ausgewiesen hat.
b) ich nehme Briefe entgegen, die von einem Absender aus meinem Zustellbereich kommt.
b+) ich nehme b) nur entgegen, wenn sich der Absender per Login und Paßwort (bei mir!) ausgewiesen hat.
a) ist unverzichtbar, damit man Emails empfangen kann.
a+) ist ein theoretisch angedachter, aber noch nicht verbreiteter Lösungsansatz
b) ist Gang und Gäbe, verleitet aber nur zu falschen Absenderangaben
b+) sollte und ist zu weiten Teilen Standard, aber leider nicht überall
Quintessenz:
1. Nicht jede Email auf der Dein/Ihr Absender steht, wurde über Dein/Ihr Email-Konto verschickt. 2. Absenderadressen sind völlig unzuverlässig zur Bestimmung des wirklichen Versenders einer Email.
Exkurs:
Man kann aber an den Header-Informationen, die in jeder Email enthalten sind, ziemlich genau den bisherigen Verlauf einer Email rekonstruieren, sprich bei welchen SMTP-Server die Email initial eingeworfen wurde, und von welcher IP-Adresse dies geschah.
Da eine Email schlußendlich nur in Form eines Text-Blockes in dieser Welt repräsentiert wird, sind diese, sobald sie einmal vom SMTP-Server ausgeliefert wurde, und den Computer eines Anwenders erreicht hat, beliebig veränderbar.