Электронная почта сброса пароля действительно является очень распространенным вектором для атак, и нет никакого реального способа избежать такого ответа - то, что они говорят, в значительной степени верно, но они не должны отвергать это прямо.
Это сказалоВозможно, вы могли бы улучшить текст, который вы использовали здесь, в частности, найти другой способ сказать «Сменить пароль», который не включает в себя слово «пароль»!Также постарайтесь, чтобы призыв к действию («Нажмите на эту ссылку ниже!») Не вызывал чувства срочности, поскольку это также общая характеристика фишинговых писем.
Также эта строка просто недопустима в PHP:
$mail->From = info@example.com
Я подозреваю, что вы только что отредактировали его для вопроса, но его следует процитировать:
$mail->From = 'info@example.com';