Temelinde, SMTP gerçek bir doğrulaması olmayan sadece metin tabanlı bir protokoldür. İşte bir örnek:
=== Trying g3.example.net:25...
=== Connected to g3.example.net.
<- 220 home.example.net ESMTP Exim 4.68 Thu, 07 May 2009 11:03:21 -0400
-> EHLO g3.example.net
<- 250-home.example.net Hello g3.example.net [192.168.0.4]
<- 250-SIZE 52428800
<- 250-PIPELINING
<- 250-AUTH CRAM-SHA1 CRAM-MD5 MSN
<- 250-STARTTLS
<- 250 HELP
-> MAIL FROM:<jj33@g3.example.net>
<- 250 OK
-> RCPT TO:<jj33@g3.example.net>
<- 250 Accepted
-> DATA
<- 354 Enter message, ending with "." on a line by itself
-> Date: Thu, 07 May 2009 11:03:21 -0400
-> To: jj33@g3.example.net
-> From: jj33@g3.example.net
-> Subject: test Thu, 07 May 2009 11:03:21 -0400
-> X-Mailer: swaks v20070921.0-dev jetmore.org/john/code/#swaks
->
-> This is a test mailing
->
-> .
<- 250 OK id=KJA4HL-0006M6-8T
-> QUIT
<- 221 home.example.net closing connection
=== Connection closed with remote host.
"MAIL FROM:" satırı SMTP zarf göndericisini tanımlar ve DATA: iletisinde DATA tanımlanır. Buna karşı korunmanın yolları vardır, ancak bunlar protokolün kendisinde değil, posta sunucusu mantığında tanımlanır.
Örneğin, bir posta sağlayıcısı olarak bir kullanıcının bir kullanıcı @ etki alanı türü kullanıcı adı kullanarak kimlik doğrulaması yapmasını gerektirebilir. Ardından posta sunucum, gönderdikleri tüm postaların kimlik doğrulaması yaptıkları kullanıcıyla eşleşen bir zarf göndereni ve Kimden: üstbilgisi olmasını gerektirebilir. DKIM ve SPF gibi ek teknolojiler de bu alanda yardımcı olabilir.