Eu acredito que este assunto é um daqueles que sempre vai longe e quase sempre não chegamos a um consenso, pois como supracitado existe "N" maneiras de burlar a criação de um e-mail. Geralmente eu uso regexp para validar se pelo menos o formato é correto.
A confirmação de e-mail já seria algo para "validar", mas existe essa feature do +algo.
o regexp que eu utilizo é:
/^(([^<>()[\]\\.,;:\s@"]+(\.[^<>()[\]\\.,;:\s@"]+)*)|(".+"))@((\[[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\])|(([a-zA-Z\-0-9]+\.)+[a-zA-Z]{2**,}))$/