Os spammers enviam mensagens para endereços comuns em todos os domínios possíveis. Eles não precisam descobrir que você configurou.
Quando você configura um e-mail "postmaster" em postfix / cyrus / dovecot / fetchmail, etc, ou um endereço mestre da web em um vhost apache, o spammer pode consultar seu servidor e obter essas informações? Ou é apenas para uso interno pelo sistema?
Os spammers não consultam esse endereço, ele é especificado pelo RFC como necessário (juntamente com o webmaster, o hostmaster, etc) para que eles enviem cegamente para ele. E não, não é apenas para uso interno.
Na verdade, o RFC2822 descarta a exigência de um endereço de postmaster, acredito. Veja aqui:
Tags postfix apache-2.2 spam