Создайте сервлет, который проверит, учитывая ключ (скажем, некоторую случайную строку), был ли этот ключ выдан ранее. Ключ должен быть криптографически защищен, чтобы злоумышленник, желающий выдать себя за кого-то, не сможет угадать его.
Затем, когда кто-то подписывается с электронным письмом, вы отправляете ссылку, содержащую этот ключ, на адрес, который, как он утверждает, принадлежит им. Если в какой-то момент в будущем отправленная вами ссылка попадет на ваш сервер, вы можете записать это событие и быть уверенным, что адрес электронной почты правильный.