обычно же происходит как, ломают почту(то есть знают пароль от неё), парсят почту, находят список сервисов на которых ты зареган, предполагают что пароль одинаковый, достаточно часто это именно так, ломают все аккаунты по списку.
то есть имея уникальный и непроходимый пароль от почты, уже можно достаточно хорошо себя обезопасить.
поправьте меня