Una vez tenemos la cabecera de un mail, podemos comprobar su legitimidad mediante servicios web tales como:

Pulsaremos sobre la opción Analyze Headers.

Y pegaremos el contenido de la cabecera en la caja de texto, posteriormente pulsamos al botón de analizar cabecera, y vemos los resultados.
En este caso podemos ver que el servidor de envío es legítimo:

En este otro ejemplo vemos cómo el servidor de origen del envío ha sido incluido en una lista negra:
