Como os e-mails não são criptografados, eles também podem ser lidos por invasores que conseguiram entrar em um dos servidores que armazenam os e-mails transmitidos. Este é pelo menos o ISP.
Pessoalmente, acredito que esta seja a ameaça mais provável, porque se alguém quiser descobrir sobre a comunicação de uma pessoa ou empresa, invadir seu servidor de e-mail seria o ataque mais eficiente, levando ao acesso a todos os seus e-mails.
Este cenário exige que o email seja armazenado no servidor. No entanto, esta é a maneira usual (IMAP) de fazê-lo hoje em dia para satisfazer o requisito de ter acesso a partir de vários dispositivos.
É claro que também é possível invadir o cliente. O e-mail não criptografado pode ser lido com muita facilidade, enquanto o e-mail criptografado requer que o intruso também tenha acesso à chave privada, que é outra barreira.