O servidor ftp não está assumindo seu nome de usuário. É o cliente que está enviando seu nome de usuário real como credenciais. Se eu tentar entrar na sua caixa, eu entendo isso (eu ofusquei seu IP público para sua própria segurança):
Portanto, não acho que seja um problema de segurança, isso acontece apenas porque você não está especificando um nome de usuário, e o sistema acha que você quer usar o mesmo que já está usando no cliente. O login de outras pessoas do lado de fora teria o mesmo erro que eu fiz.
Se você quiser aumentar a segurança, use o sftp (ftp over ssh), que adicionará criptografia a toda a comunicação cliente / servidor.