"Ihr Absender stimmt, meine Adresse ist eher allgemein gehalten, durchschau ich nicht recht" - na ja, wenn dich der "Hilferuf" erreicht hat, kennt der Versender zumindest auch deine Adresse.
Selbst wenn der Ruf nach Hilfe dir nur Geld aus der Tasche leiern soll, kennt der böse Bube euch beide und auch, daß ihr eine Beziehung habt.
Zu den eMail- Addys kann er also über 3 Hauptwege gekommen sein: über ihren Rechner, über deinen Rechner oder aber über irgendeinen deiner Kontakte (Familie, Freunde, Versandhäuser, Foren, Chats usw. usf.), dem diese eMail- Adresse auch bekannt ist.
Trenne gedanklich also
1. in die Fake- Mail und
2. in die Sicherheit deiner kompromittierten eMail- Adresse.
Die Fakemail entlarvt man mit gesundem Verstand und mit einer Suchmaschine wie https://startpage.com/deu/.
Für die Sicherheit der Adresse gibts verschiedene Möglichkeiten, besser eine ganze Wissenschaft. - Kurz aber: Für absolut vertrauliche Partner (Bank, Versicherung, ... - alles, was dir viel Schaden anrichten kann) verwende eine individuelle Adresse, für Familie und Freunde mindestens eine andere, für Foren und andere eher unbekannte eine dritte usw. Oft genügt dort auch eine zeitweilige, anonyme oder Wegwerfadresse nur zur Anmeldung.
Die erkennbar kompromittierte eMail-Addy solltest du abschalten - sie ist verseucht und wird weiteren Spam und ggf. Schadsoftware bringen.
Nachtrag: Die Ermittlung des wirklichen Absenders usw. ist möglich, verlangt aber neben der Auswertung des Quelltextes der eMail auch größeren technischen Aufwand, der nur bei Kapitalverbrechen geleistet wird (außer, es ist dein Hobby)..