Buenos días Tanci, la verdad es que conseguir la clave de gmail, hotmail, etc de alguna persona no es tarea fácil. Pero, no imposible. Lo pueden hacer por fuerza bruta, "olisqueando" en la red que estás conectado/a, por ingeniería social (por ejemplo recuperar clave y que tengan una recuperación trivial. Ej: ¿De qué color es el caballo blanco de santiago?), también enviándote un correo y tu abrirlo y clickar en algún enlace, y un largo etcétera.
Pero lo más fácil y que nunca nos damos cuenta los usuarios, es que ingresamos nuestro correo y clave en muchos sitios. Me explico, nuestro correo 'ejemplo@gmail.com' tiene la clave 'password', ahora bien, queremos sacarnos un registro para un foro y ¡zas! metemos como email el 'ejemplo@gmail.com' y como contraseña para no olvidarnos introducimos la misma de siempre 'password'. Cualquiera que acceda a la base de datos puede dar con tu clave que, aunque encriptada, quizás no sea de una fuerza buena.
Espero haberte resuelto algunas dudas.
Un saludo y muchas gracias por tu participación.