Eu usei essa solução no passado. Acrescentou algo como .test.local a todos os endereços de e-mail. Se você tiver controle sobre o DNS, poderá criar um domínio DNS & configurar um servidor de email com um endereço catch all para testes para evitar todos os NDRs.
É claro que a maior preocupação é o que acontece quando alguém "esquece" de esfregar os dados & executa testes?
Conselhos sobre o que acrescentar? tornar algo que não pode ser resolvido na Internet, por exemplo, .local