io ti sto consigliando di portare il record MX in casa, i.e. rendere il tuo SME il vs unico server di posta..
relativamente alla sicurezza: il tuo server, se mantenuto aggiornato, se utilizzi solo protocolli protetti (https, imaps, smtps) e password non banali, è sicuro tanto quanto quello del provider che al momento ti offre il servizio posta..
l'anello debole della catena è sempre quello che vede l'umano coinvolto.. e questo, per estensione, ai client che esso maneggia.
relativamente a mr. robot: premesso che si, si possono fare molte cose sfruttando eventuali falle del sistema, direi che è
decisamente il caso di abbassare di un paio di tacche la paranoia
