E' possibilissimo.
IIS stesso con CDONTS permette l'invio da indirizzi non reali.

In questo caso puoi fare poco o niente, come in tuti i casi di spamming.
Cestina ed eventualmente blocca.