以前に投稿した兄弟を褒めるために:
これを分析したいコンテキストがわからないため、非常に一般的であるため、不正な送信元からの電子メールが受け入れられる可能性を制限するために、最初の呼び出しポートは SPF または DomainKeys にすることをお勧めします。また、SSL セキュリティを備えた SMTP サーバーを 1 つだけ使用することをお勧めします。私はこれを行い、世界中を旅していますが、メールを送信できない状況に陥ることはめったにありません。そのような場合、機能したのはウェブメールだけでした (安全なローカル SMTP はありません)。
それに加えて、メールが本当にあなた自身から来ていることを確認している場合は、PGPツールを使用して送信時にメールに署名し、有効な署名のないメールをフィルタリングすることもできます. Thunderbird の Enigmail は自動署名の優れたソースであり、Outlook 用のプラグインもあります。
その後、電子メールでさらに法医学的な仕事をしたい場合は、スパムベイズを使用して、以前の電子メールのデータベースに対して電子メールにスコアを付けることができます。一意でないデータ (「To:」などのエントリを除く) に関するトークンのデータベースを構築し、以前の電子メールと同様である可能性について電子メールにスコアを付けます。理論的には、どのメールでも非常に高いスコアを獲得する必要があります。
明らかにあなたの状況はわかりませんが、多くのテクニックがあると思いますが、問題を解決しようとするよりも、問題の根本にたどり着く方が簡単な場合があります.
アップデート
提供されたコンテキストに基づいて:
「アドレス拡張」を使用することを検討します。これは、ユーザーが電子メールアドレスを使用した参照を含むアドレスにメールを送信できる場所です: emailname+extension@domain.com hi-jinx なしで正しい emailname@domain.com に送信します。ユーザーに固有の ID を拡張子として付けたメールを配信させることができます。そうすれば、それがユーザーから送信されたものであることがわかり、ユーザーはより特別な気分になります。明らかに、誰かが発信メールや受信メールを盗聴して独自のコードを盗むことができますが、それは常に可能であり、誰かがそれを行うことができれば、おそらくメールを挿入することもできます.
本当に分析ルートをたどりたいだけの場合は、SpamAssassin のユーザーごとのベイズ マッチの逆を使用することをお勧めします。すべてのメールを送信者からのメールのデータベースと比較する場所 (メールをアカウントに「送信する」伝統的な照合の代わりに)。データベースが誤検知で汚染されると、誤検知を削除するか、その送信者の照合の完全性を危険にさらす必要があることに注意してください。