Sur un célèbre groupware libre, si un utilisateur ajoute une nouvelle adresse à partir de laquelle il veut pouvoir envoyer des messages, un e-mail de validation est envoyé à cette adresse pour vérifier s'il la possède bien.
Sauf que cet e-mail est envoyé avec l'adresse de l'utilisateur dans le champ « From » et avec un « Return-Path » non nul.
Ce qui permet à l'utilisateur de valider n'importe quelle adresse qui n'existe pas (ou dont la boite est pleine), etc. juste en récupérant le code de validation dans le message de bounce. PEBKAC.