Premetto che non ho letto gli articoli postati, ma hai provato a mettere un controllo sul referrer?

Presumibilmente, se le mail vengono inviate con un programmino di spam, il referrer non sarā il tuo sito, quindi, mettendo un controllo sull'HTTP_REFERRER, puoi evitare di far partire la mail nel caso in cui i dati del form non ti arrivino dalla pagina giusta.

Dovresti controllare la variabile $_SERVER["HTTP_REFERER"]. Se coincide con la pagina dove si trova il form, fai partire la mail, altrimenti gli rispondi con un bel messaggio tipo "OPERATION NOT ALLOWED. IP LOGGED".

Succedeva anche a me qualcosa di analogo, sul sito di un gruppo di giocatori di ruolo: domande d'ammissione che bypassavano tutti i controlli JS. Ho messo un controllo sul referrer, accompagnato da un bel messaggio terroristico di risposta e non č pių successo :P