Jméno i mailová adresa odesílatele se dá libovolně zvolit a takový škůdce tyto údaje jistě zfalšuje.
Pokud byla zpráva odeslána z mailového klienta (např. Outlooku), tak lze většinou zjistit, z jaké IP adresy byla zpráva odeslána - nebo podle poskytovatele a podobně alespoň přibližně odhadnout, z jakého místa byla odeslána.
Při odeslání z webmailu by tam IP adresa internetového připojení, ze kterého byl mail odeslán, měla být také.
IP adresu a další informace zjistíte, když si u doručeného mailu zobrazíte položku "Zdroj zprávy". Zjištěnou IP adresu můžete vložit například sem:
http://cqcounter.com/whois/Pokud ale škůdce používá nějaký anonymizér (anonymní proxy), tak to může být nezjistitelné.
Informace ve "zdroji zprávy" jsou ale pro laika dost nepřehledné. Nejjednodušší je poprosit o pomoc nějakého známého "ajťáka".