Для большинства видов сайтов я бы ожидал, что явное сокрытие этой информации будет плохим компромиссом для пользователей. Лучшее решение - использовать CAPTCHA, чтобы предотвратить военный набор адресов электронной почты.
Исключение составляют случаи, когда злоумышленник ищет информацию о конкретном пользователе (а не просто пытается найти «какую-то учетную запись»). Например, если ваш сайт обслуживает людей, которые сильно заинтересованы в анонимности, и есть злоумышленники, которые заинтересованы в том, чтобы узнать, использует ли сайт определенный пользователь, тогда подход должен быть другим. Мой подход, скорее всего, заключается в том, чтобы отправить электронное письмо на адрес с указанием «уже зарегистрированной» ошибки. Раздражение пользователя будет перевешиваться интересом анонимности пользователя.