basta non renderlo attivo con un flag nnel database. in genere io faccio così

1) compilazione form con richiesta di iscrizione e invio della mail
2) conferma della mail mediante un link
3) eventuale attivazione dopo moderazione del profilo