Il BCC è un campo di intestazione molto speciale. È destinato ad essere utilizzato dall'agente utente di posta (MUA) che invia la posta per creare l'elenco di indirizzi enveloppe e deve essere immediatamente rimosso dal testo della posta.
L'elenco di indirizzi enveloppe è quello che viene utilizzato nel protocollo SMTP come valore per il comando SMTP RCPT TO:
e può essere completamente indipendente da qualsiasi valore di intestazione nel testo del messaggio - questa funzione è utilizzare sia da spammer che da filtri anti-spam ...
La RFC 5322 dice:
The "Bcc:" field (where the "Bcc" means "Blind Carbon Copy") contains
addresses of recipients of the message whose addresses are not to be
revealed to other recipients of the message. There are three ways in
which the "Bcc:" field is used. In the first case, when a message
containing a "Bcc:" field is prepared to be sent, the "Bcc:" line is
removed even though all of the recipients (including those specified
in the "Bcc:" field) are sent a copy of the message. In the second
case, recipients specified in the "To:" and "Cc:" lines each are sent
a copy of the message with the "Bcc:" line removed as above, but the
recipients on the "Bcc:" line get a separate copy of the message
containing a "Bcc:" line. (When there are multiple recipient
addresses in the "Bcc:" field, some implementations actually send a
separate copy of the message to each recipient with a "Bcc:"
containing only the address of that particular recipient.) Finally,
since a "Bcc:" field may contain no addresses, a "Bcc:" field can be
sent without any addresses indicating to the recipients that blind
copies were sent to someone. Which method to use with "Bcc:" fields
is implementation dependent...
In ogni caso, la linea BCC così come composta nel messaggio iniziale non dovrebbe mai raggiungere alcun destinatario. Più esattamente non dovrebbe mai lasciare il MUA originale. Quindi dovresti chiederti:
- era la lista BCC trovata nel messaggio stesso = > l'originale MUA è la colpa di
- era la ricostruzione di un elenco BCC dai registri di un agente di trasferimento della posta (sendmail o postfix) = > è normale. Dopotutto, l'agente di trasferimento della posta deve sapere a quali indirizzi o caselle postali deve recapitare la posta ...