>>159
横からだけど偽装ではなくBIGLOBEのアカウントを乗っ取って送信してるらしいのでスパムと認識されないみたい
うちに来たやつのメールヘッダ見るとこんな感じで認証通ってる(受信したのはJCOMのアカウント)

Authentication-Results: mx.jcom.zaq.ne.jp; dmarc=pass header.from=knh.biglobe.ne.jp; dkim=pass; spf=pass smtp.mailfrom=mwb.biglobe.ne.jp; arc=none smtp.remote-ip=***.***.**.**; sender-id=Pass (pra) header.From=knh.biglobe.ne.jp; bimi=none header.d=biglobe.ne.jp header.selector=default