есть и на рамблере и на мэйле, где легче? думаю, что на рамблере 
... и добавил:
сайт не работает 
брутфорс (по протоколу pop3). Если Юзер - блондинка, то сдастся довольно быстро
соц. инженерия. Если блондинка, опять легко
троянчик. Не обязательно его впаривать по почте. Можно сделать липовый сайт, который будет говорить о критическом обновлении, а может какой-нибудь ошибке, и предлагать скачать патч, или елкарство.
Можно стащить кук.. На рамблере - не получится, на маил.ру - получится. Только тут одно существенное ограничение: трафик не должен шифроваться, трафик должен быть широковещательным. + еще были какие-то уязвимости, когда в письме присылали какой-то скрипт. тут воопще не в курсе чо к чему.
можно подменить таблицу маршрутизации и направить пользователя на сайт-подделку. Только это сработает если пользователь пользуется веб-интерфейсом. Ну и ломать придется не пользователя, а провайдера

хотя хз.
есть еще один способ, но он палевный:
1. Надо собрать как можно более полную информацию о пользователе.
2. Воспользоватся системй восстановления пароля
3. Ответить на секретный вопрос
4. Сменить пароль (собственно палев будет тут. пользователь потеряет доступ

)
может чо еще есть, не знаю. ни когда не ломал
... и добавил:вот только нафига почту ломать?
