Estas preguntas no tienen nada de absurdas Tanci, de hecho son bastante interesantes, aunque quizás no sean de fácil respuesta o quizás haya muchas respuestas diferentes y yo solo pueda aportar algunas. Lo primero, saber si un spammer, hacker, cracker o como se quiera llamar ha intentado acceder fraudulentamente a nuestro correo electrónico, cuenta del foro, servidor, etc. Supongamos un correo nuestro en hotmail o gmail. Los mensajes que nosotros vemos cuando abrimos el correo están alojados en un servidor, un ordenador situado en algún lugar, por ejemplo en Nueva York. Los servidores normalmente llevan un registro de todas las operaciones que se intentan ejecutar. Así si alguien accede a la página de acceso al correo y escribe como nombre de usuario "rosa" y como password "rosa8", esto queda registrado. Pero en este caso ¿el registro quién lo tiene? Pues lo tendrá google o microsoft, y que yo sepa no nos dejan tener acceso a ese registro.
Ahora supongamos que mi correo electrónico es rosa@hotmail.com y que mi password es rosa35. Se puede decir que tengo un problema de seguridad porque tengo un nombre de usuario que cualquiera puede saber que existe y una contraseña que no es muy difícil de averiguar. Así, hay hackers que se dedican a ataques de "fuerza bruta" y esto no es más que intentan acceder con nombre de usuario rosa y contraseña rosa1, luego rosa y rosa2, rosa y rosa3, ... rosa y rosa10, rosa y rosa11, ... rosa y rosa34 y rosa y rosa35 y ya han entrado en mi cuenta.
¿Cómo se puede saber si ha sido un robot o una persona? Pues a veces no es fácil o no se puede llegar a saber, pero otras veces hay pistas que nos ayudan a interpretar si ha sido un robot. Por ejemplo supón que en el registro del servidor aparece que cada 5 segundos ha habido un intento de acceso a la cuenta de rosa, y que se han producido intentos ininterrumpidos durante 48 horas. Esto nos indicaría que se trata de un robot porque no hay nadie tan constante ni preciso como para pasarse 48 horas delante de un ordenador escribiendo pares de nombre de usuario y contraseña cada 5 segundos.
Con el asunto de las cuentas de correo no tenemos demasiado juego, excepto el que nos dé la compañía que se encarga del correo y las propias medidas de seguridad que ellos tengan.
En el caso de una página web, por ejemplo aprenderaprogramar.com, nosotros tenemos un servidor donde está alojada la página y tenemos el registro y resumen de actividad en el registro en forma de estadísticas. Nosotros hacemos un seguimiento de la actividad que existe y si vemos algo anormal lo investigamos y en caso de ver que un usuario está realizando actividades fraudulentas, lo bloqueamos.
Todo esto podría entrar dentro del campo de seguridad informática que es muy amplio.