Умышленная подмена или модификация адреса отправителя стали излюбленным приемом рекламных агентов и фишеров, стремящихся уйти от юридического преследования и ограничительных мер со стороны интернет-провайдеров (стоит заметить, что для этого требуется высокоскоростной доступ в интернет, к примеру могут подойти безлимитные тарифы билайн).

По экспертным оценкам, в настоящее время более 95% фишерских сообщений препровождаются фальсифицированным адресом отправителя.

Распространению СПАМа невольно способствует и принцип работы МХ-серверов, которые обязаны принимать корреспонденцию от любого клиента в Сети и доставлять ее обслуживаемым клиентским системам.

По данным IETF, в современном Интернете насчитывается более 70 миллионов доменов, а число пользовательских адресов в значительной мере превышает эту цифру.

В подобной ситуации гарантировать подлинность источника электронных сообщений может надежный механизм аутентификации.

SIDF. Разработанная Microsoft технология аутентификации Sender ID Framework (SIDF) требует публикации в DNS так называемых SPF-записей.

SPF-запись вносится интернет-провайдером или владельцем домена в свой файл зон DNS-сервера и представляет собой текстовую запись всех IP-адресов серверов исходящей почты с указанием домена.

Принимающий сообщение SMTP-сервер запрашивает наличие SPF-записи в соответствующем файле в DNS.

При наличии записи производится проверка IP-адреса отправляющего сервера по списку авторизованных к рассылке IP-адресов.

Механизм SIDF предусматривает проверку адреса отправителя не только на уровне SMTP, но и адресов, указанных в теле письма в строке «From» («Отправитель»).