...
- bei Relaying durch einen Mailserver: welcher relayberechtigte Rechner den Spam verschickt hat
- wenn das ein Webmail-Interface mißbraucht wurde, z.B. durch einen gehackten Account
- ob die Mail durch die Mailserversoftware eines Rechners verschickt wurde oder nicht – in Betracht käme z.B. Proxy/NAT, Schadsoftware mit eingebautem SMTP-Client
...