"attacco hacker" è un'espressione da luogo comune.
a parte questo... a sentore sembra più un difetto nella progettazione.
se arrivano a voi stessi mail dal sito con richieste di iscrizione (immagino più o meno precompilate) e bypassano il captcha bisogna controllare il progetto.
questa mail contengono dati palesemente inseriti da un utente umano?
arrivano incomplete di qualche dato?
edit:
non voglio dire che il programma invii da se la posta.
ma è possibile che un file richiamato possa svolgere l'azione indesiderata