Bir kaç satır php ile mail() fonksiyonu açık olan bir sunucu kullanılarak istenilen her adresten mail gönderilebilir.
Yani müşterinizin mail hesabına giriş yapılmamış ve bu yöntemle göndermiş olabilirler. İleti üstbilgilerinden hostname ve ip adresi kontrolü yaparak bunu anlayabilirsiniz.
Burada önemli olan konu; alıcı tarafın mail sunucusunun bu gibi gelen sahte mailleri spam olarak işaretleyerek filtrelemesi / reddetmesi gerektiğidir.
Cliaweb in bahsettiği gibi spf ve rdns kontrolü ile bu filtreleme yapılabilir.
Bunlar dışında gelen spam maillerin önlenebilmesi adına greylisting, blacklist entegrasyonu vb gibi seçenekleri de kullanmanız önerilir.