Seperti yang disebutkan surga, Anda bisa menerima email sebagai Salinan Karbon Buta (BCC). Jika seseorang mengirim email ke banyak alamat email sekaligus, seperti untuk milis atau daftar distribusi pribadi Microsoft Outlook , teknik yang umum adalah dengan meletakkan satu alamat di baris "ke", kadang-kadang alamat email pengirim sendiri, dan meletakkan semua alamat email lainnya sebagai alamat BCC, sehingga semua orang di daftar tidak melihat alamat email semua orang di daftar. Ini dilakukan tidak hanya untuk privasi, tetapi juga untuk melindungi orang-orang di daftar tersebut dari spam, karena jika salah satu penerima memiliki sistem yang terinfeksi oleh malware yang memindai sistem untuk alamat email yang akan digunakan untuk distribusi spam,
Selain itu, spammer sering menggunakan alamat "dari" palsu untuk menyembunyikan sumber spam. Anda tidak dapat mengandalkan alamat email "dari" sebagai indikasi pengirim email yang sebenarnya, karena sepele untuk memasukkan alamat yang Anda pilih di alamat "dari" pesan, bahkan dengan klien email yang biasa digunakan dan pengirim spam sering memiliki perangkat lunak secara khusus dirancang untuk menyisipkan alamat "dari" palsu, misalnya, yang diperoleh dari sistem yang terinfeksi, karena jika mereka menemukan alamat email pada sistem yang terinfeksi, mereka kemudian dapat memiliki malware yang mereka masukkan ke dalam sistem mengirim email ke semua orang di daftar dengan salah satu alamat yang mereka temukan sebagai alamat "dari", karena penerima lain kemungkinan akan mengenali alamat "dari", anggap pesan tersebut sebenarnya dari seseorang yang mereka kenal, dan dengan demikian membuka lampiran pesan yang menginfeksi sistem mereka juga. Dan, jika perangkat lunak antivirus mereka mendeteksi lampiran sebagai terinfeksi dan mereka membalas alamat "dari" untuk memperingatkan pengirim, mereka tidak akan memperingatkan pengirim yang sebenarnya, yang sistemnya mungkin terus mengirimkan spam, karena pemiliknya tidak menyadari bahwa itu adalah lampiran. terinfeksi. Jadi Anda tidak dapat menganggap pesan yang Anda terima sebenarnya berasal dari john@company.com.
Ini juga dapat membantu untuk memahami bagaimana klien email atau server email berkomunikasi menggunakan Simple Mail Transfer Protocol (SMTP)dengan server email tempat pesan dikirim untuk memahami bagaimana alamat email "ke" yang Anda lihat dapat berbeda dari yang digunakan oleh server penerima. Misalnya, server email pengirim akan mengumumkan dirinya ke server email penerima dengan perintah "helo" atau "ehlo". Server penerima mengakui pesan itu dan kemudian server pengirim mengeluarkan perintah "mail from" diikuti oleh alamat email, kemudian perintah "rcpt to" diikuti oleh alamat email, yang menentukan alamat email yang akan digunakan oleh server penerima untuk merutekan pesan. Kemudian server pengirim mengeluarkan perintah "data", yang diikuti dengan mengirim tidak hanya badan pesan, tetapi "dari", "ke", "subjek" dll. Yang akan Anda lihat ketika Anda melihat pesan di klien email Anda . "Sesi Contoh SMTP .
Jadi apa yang Anda lihat di klien email Anda sebagai "ke" alamat belum tentu alamat "rcpt to" melihat server email masuk Anda dan yang digunakan untuk merutekan email ke Anda, yang mungkin disebabkan oleh fakta bahwa Anda adalah seorang Alamat BCC atau karena cara beberapa perangkat lunak pengirim yang dibuat oleh spammer ditulis untuk mengirim spam ke banyak alamat hanya dengan menggunakan baris "to" yang sama di badan pesan.