Es una técnica muy frecuente de los SPAMMERS enviar correos falsos utilizando otro dominio, con fin que el email parezca totalmente real.
Generalente el SPAMER utiliza programa como troyanos para convertir PC en equipos "zoombi" que posteriormente utilizan para enviar SPAM.
Los troyanos toman los datos de la libreta de direcciones de las máquinas infectadas, de cadenas "de ayuda" o de bases de datos que se comercializan de forma ilegal en internet y utiliza los dominios existentes falsificando el correo y hace que aparezcan como si fuera un usuario del dominio utilizado el que los envía; por ejemplo, toman un email verdadedor "pepe@sudominio.com" y hacen sus envíos utilizando listas de nombres o nombres aleatorios como "mayo@sudominio.com", "oscar@sudominio.com", "nxteyjsdi@sudominio.com", etc...
Pero para el usuario del dominio original "@sudominio.com" el resultado es que todos los mails rechazados regresan a su correo como si fuera el emisor y además aparece como si su dominio fuera el que está haciendo los envíos de SPAM.
Es posible comprobar desde donde se envía el spam, para eso se lee del encabezado del email la IP del servidor desde el cual se envío, y allí se determina si el email fue enviado de forma autenticado desde el servidor de "sudominio.com" o simplemente es un email falso.