Exemple n°1 de mail falsifié
Dans cet exemple, l'en-tête To (destinataire) a été falsifiée par rapport au champ RCPT TO de l'enveloppe. Le mail sera bien envoyé au destinataire indiqué dans l'enveloppe, et non à celui indiqué dans l'en-tête To. En revanche, c'est bien le mail indiqué dans l'en-tête To qui apparaîtra dans le client de messagerie.
# Composition de l'enveloppe : MAIL FROM: real.sender@free.fr (expéditeur) RCPT TO: real.recipient@drx.fr (destinataire) # Composition du message : From: real.sender@free.fr (expéditeur) To: fake.recipient@free.fr (destinataire)
Quand on affiche la source du mail, on peut retrouver la trace du destinataire indiqué dans l'enveloppe : son adresse mail apparaît dans plusieurs en-têtes : Delivered-To, Received et Received-SPF :
Exemple n°2 de mail falsifié
Dans cet exemple, l'en-tête From (expéditeur) a été falsifiée par rapport au champ MAIL FROM de l'enveloppe. Le mail sera bien envoyé au destinataire indiqué dans l'enveloppe, et l'adresse mail indiquée dans le client de messagerie sera celle présente dans l'en-tête From et non l'adresse réelle indiquée dans l'enveloppe.
# Composition de l'enveloppe : MAIL FROM: real.sender@free.fr (expéditeur) RCPT TO: real.recipient@drx.fr (destinataire) # Composition du message : From: fake.sender@free.fr (expéditeur) To: real.recipient@drx.fr (destinataire)
Quand on affiche la source du mail, on peut retrouver la trace de l'expéditeur indiqué dans l'enveloppe : son adresse mail apparaît dans plusieurs en-têtes : Return-Path et Received-SPF :