¿Alguien ha notado ataques que involucran el uso de "X-Actual-Recipient" para desviar de forma encubierta el correo electrónico de un destinatario destinado a otra persona? Me han dicho que solo alguien con acceso de root en el proveedor de servicios de correo del destinatario podría insertar una directiva X-Actual-Recipient en el encabezado de un mensaje. No me queda claro dónde se insertan las directivas X en la información del encabezado de un mensaje de correo electrónico. ¿Puede un remitente hacer este tipo de cosas? ¿Puede el ISP del remitente hacer este tipo de cosas? ¿O es solo en el extremo receptor que se pueden agregar directivas X a la información del encabezado?
Gracias.