É provável que um remetente local use o comando sendmail; O postfix não precisa estar sendo executado por um remetente local para adicionar itens à fila de mensagens. Se você estiver executando algum aplicativo da web, presumo que um deles tenha sido comprometido e esteja tentando enviar spam.
Referências:
É possível limitar quais usuários podem enviar via sendmail / postdrop. Pode valer a pena impor o uso do servidor SMTP junto com a autenticação SASL, em vez de permitir que os usuários locais descartem diretamente na fila.