gelöst - ist eine SMTP Schwäche, die spammer ausnützen
rfc822 felder können frei benannt werden, so auch SENDTO
das ist allerdings das interne feld, das von einigen mailprogrammen als empfängerfeld verwendet wird, und das recipient ist nur temporär vorhanden.
da aber das rfc822 feld das generierte sendto feld überschreibt, der router aber das recipientfeld zum versand verwendet und dann löscht, bleibt in der mailbox des users ein "Irrläufer" zurück, der gar keiner war.

da kann man wohl nichts dagegen machen
