Дело не в том, что Django небезопасно, скорее всего, вы отправляете электронную почту, используя SMTP. Включение TLS является первым делом, а также требованием даже использовать службу SMTP Google:
EMAIL_USE_TLS = True
EMAIL_PORT = 587
Номер порта зависит от службы SMTP, которую вы используете. 587 является стандартом, но это может быть что-то еще.
Далее идет настройка SPF и DKIM .
Амазонки SES (Simple Email Service, не бесплатный) делает это почти прозрачным.
Кроме того, вы можете настроить DMAR C, который обеспечивает обратную связь об эффективности ваших настроек.
Существует пакет DKIM для Django: https://pypi.org/project/django-dkim/, чтобы помочь вам настроить его вручную.
Кроме того, существует пакет DMAR C для Django 2 и Python 3: https://pypi.org/project/django-dmarc2/ (я сделал некоторые исправления в исходном пакете, чтобы сделать его совместимым с Django 2 +)
SPF должен быть настроен на вашем DNS.
Имея это, вы должны защитить свои электронные письма.