А что если в регистрации добавить номер своего мобильного, на который будет приходить код безопасности? Без помощи которого нельзя будет сменить не почту не пароль?
Идея о подтверждении смены пароля чз почту не нова, давно пора это сделать проекту такого уровня! Много раз предлагалось подобное. Ждем отладки этой системы.smile