non credo cerchino falle nello script mandandoti delle Email, penso si tratti solo di spam.

Puoi parare quasi tutte queste piattole aggiungendo un captcha per l'invio della Email.

http://lmgtfy.com/?q=captcha+php