Як уже згадувалося, ви можете отримувати електронну пошту як сліпа копія вуглецю (BCC). Якщо хтось надсилає електронну пошту відразу на багато адрес електронної пошти, наприклад, для списку розсилки або особистого списку розповсюдження Microsoft Outlook , загальним прийомом є введення однієї адреси в рядок "до", іноді власна адреса електронної пошти відправника та введення всіх інші адреси електронної пошти як BCC адреси, так що всі в списку не бачать адрес електронної пошти всіх інших у списку. Це робиться не лише для конфіденційності, але і для захисту людей, що знаходяться в таких списках, від спаму, оскільки якщо один із одержувачів має систему, заражену шкідливим програмним забезпеченням, яке сканує системи для електронних адрес, які використовуються для розповсюдження спаму,
Крім того, спамери часто використовують підроблені адреси "від", щоб приховати джерело спаму. Ви не можете розраховувати на адресу електронної пошти "від" як на те, що вказує на справжнього джерела електронної пошти, тому що будь-яка обрана вами адреса повідомлення "з" повідомлення тривиально, навіть якщо клієнти електронної пошти та спамери часто використовують програмне забезпечення спеціально розроблений для вставки підроблених "з" адрес, наприклад, таких, які отримують із заражених систем, оскільки якщо вони знайдуть електронну адресу в зараженій системі, вони можуть мати зловмисне програмне забезпечення, яке вони вставили в систему, надсилати електронне повідомлення всім іншим в список з однією з адрес, які вони визнали адресою "від", оскільки інші одержувачі, ймовірно, розпізнають адресу "від", припустимо, що повідомлення є фактично від того, кого вони знають, і таким чином відкрити додаток до повідомлення, яке заражає і їхню систему. І якщо їх антивірусне програмне забезпечення виявить вкладення як заражене, і вони відповідуть на адресу "від", щоб попередити відправника, вони не будуть попереджати фактичного відправника, система якого може продовжувати передавати спам, оскільки власник не знає про це заражений. Тому ви не можете припустити, що повідомлення, яке ви отримали насправді, надійшло від john@company.com.
Це також може допомогти зрозуміти, як клієнт електронної пошти чи сервер електронної пошти спілкується за допомогою протоколу простої передачі пошти (SMTP)з сервером електронної пошти, на який надсилається повідомлення, щоб зрозуміти, як адреса "до" електронної пошти, яку ви бачите, може відрізнятися від тієї, яку використовував сервер отримання. Наприклад, сервер електронної пошти, що відправляє, оголосить себе на сервері електронної пошти, що приймає, командою "helo" або "ehlo". Сервер, що отримує, підтверджує це повідомлення, і тоді сервер, що надсилає, видає команду "пошта від", а потім адресу електронної пошти, потім команду "rcpt до", а потім адресу електронної пошти, яка визначає адресу електронної пошти, яку сервер, що отримує, буде використовувати для маршрутизації маршруту повідомлення. Тоді сервер, що надсилає, видає команду "дані", за якою випливає не тільки тіло повідомлення, а й "від", "до", "тема" тощо, яке ви побачите, переглядаючи повідомлення у своєму клієнті електронної пошти . The "Приклад SMTP сесії .
Отже, те, що ви бачите у своєму клієнті електронної пошти як адресу "до", не обов'язково є "rcpt" адресою вашого вхідного сервера електронної пошти, яку він використовував для перенаправлення електронної пошти до вас, що може бути пов'язано з тим, що ви були BCC-адреса або завдяки тому, що було написано деяке програмне забезпечення, яке створено спамером, для надсилання спаму на безліч адрес, просто використовуючи ту саму лінію "до" в тілі повідомлення.