Guardare l'indirizzo email per smascherare un phishing spesso non è sufficiente, di sovente si maschera anche quello. Un metodo migliore è controllare l'indirizzo ip (o certificato) del mittente (che si può fare in automatico con dei plugin per il client di posta). Anche quello è falsificabile ma accade molto più di rado.