非公開にしてるとOKってことは、手動か直URLを叩いてPOSTしちゃうプログラムが存在するとかじゃないっすかね
phpmailerは多分、インストールされた状態のままだと思うので・・・。Vericodeをしててもくるっていうのは、そこまでチェックしてるプログラムなのか、それとも不備があるのかはわからないですけど
で、完全な対処は結局問い合わせフォームという性質上、スパム0は難しいかと思います。
とりあえず、eForm1.4.4にしてフィルタを使ってしまうという手が考えれます。
内容入力欄のeformパラメタに拡張のサーバサイドバリデーションっていうがありますので、
<textarea cols="40" rows="10" name="comments" eform="Comments:string:1:Must Be:#REGEXP #フィルタ文字列の正規表現#i"></textarea>
とかで、内容の部分にフィルタしたい文字列を入れて、マッチしたら検証エラーと処理されます。
内容以外でもメールアドレスでフィルタして送られないようにするとかでもよいかも知れません。
抜本的な解決にはならないかも知れませんが、フィルタ文字によっては軽減されるんじゃないかなと。例えば、スパム系だと必ず出てくるキーワードとなる文字列があると思うので。
また、1.4.4にはある一度送ったら一定時間以上再送信を弾く仕組みもあります。
プログラムで送られてると弾けないかも知れません。
あと、formidがちゃんとフォームとスニペット呼び出しに入っているかも確認してみてください。
入ってたら変更してみるのも手かも・・・決めうちで送ってきてるようならこれで弾ける可能性もあります。