הבעיה שבאגומט מתאר קשורה לאופן התכנון
של מנגנון רשימת התפוצה.
ברמה הבסיסית ביותר, המנגנון זקוק לכתובת מייל וכאופציה גם את שם הנמען. לכל מייל שנשלח מצורף קישור להסרה מרשימת התפוצה והוא אמור להעביר מזהה יחודי עבור אותה כתובת מייל.
מערכת הבנויה בצורה נכונה, תעביר מזהה יחודי שלא חושף את אופן עבודת המנגנון. בתיאור של באגומט, המערכת מעבירה מזהה מספרי, כאשר המספר הוא מספר-רץ של המערכת ויהיה קל מאוד לשנות את המספר ובכך לגרום להסרה של כתובות מייל מרשימת התפוצה - זה מצביע על כשל בתכנון ולמעשה מדובר בבעיית אבטחה.
המערכת יכולה לחלופין לקחת את פרטי המייל, שם (אם קיים), תאריך וזמן הרישום למערכת ו/או נתון לא ידוע שנקבע על ידי המתכנן (salt) ולהריץ את הפרטים דרך אלגוריתם (יש לא מעט אופציות - בד"כ משתמשים ב-SHA או MD5). ישנם עוד אופציות כדי למנוע זיוף, אבל זו אחת הדרכים הכי נפוצות והכי מאובטחות.
בנוגע לבעיה שאתה מתאר: אין הרבה מה לעשות מכיוון שאתה לא יודע איך המערכת בנויה, מהו הדף באתר להסרה מרשימת התפוצה, או האם בכלל קיים מנגנון כזה ולא דרך של בעלי הרשימה להמנע מתביעות משפטיות הקשורות למשלוח spam. אולי אם תתן דוגמא לאתרים ששולחים אליך את המיילים האלו, יהיה אפשר לזהות את המנגנון (אם קיים).
אתה בכל מקרה יכול פשוט ליצור איתם קשר ולבקש שיסירו את הכתובת מהמאגר שלהם.