Also, ich erklär mal genau, um was es geht und was ich wissen will.

Ein geklauter account, PW verändert und nun für eigentlichen Eigentümer unzugänglich.
Der Eigentümer oder eher das Opfer wendet sich an den Support und sagt, dass sein Account angeblich gehackt worden ist.
Daraufhin wird der Account vom Support gesperrt. Um ihn wieder freizuschalten muss man von eine Email mit der Anforderung dazu an die Email Adresse des Supports senden(Das Opfer hat davon glücklicherweise keine Ahnung). Mit der einen Bedingung: Es muss von der Adresse kommen, mit der sich das Opfer registriert hat.

Und jetzt die Handlung des "Hackers"(ist noch nicht geschehen):

Nehmen wir mal an, er kennt diese Email Adresse aber nicht dessen Daten.
Also schnappt er sich sein mega-geiles Ein-zeiliges Email Script und schreibt diese Adresse in den angegebenen From Header. Als Empfänger gibt er die Adresse des Supports an.



Nun meine Frage:
Wenn der Hacker das wirklich tut, kann der Support dann herausfinden, dass da etwas faul ist und wenn ja, dann wie und kann man diese Möglichkeit umgehen?