Würdest du Malware auf deinem PC haben, würde der Einbrecher gleich mit richtigen Zugangsdaten probieren. Wozu das wahllose Ausprobieren? ;)
Was wirklich helfen kann, ist ein Blick ins Accesslog - hast du Zugriff drauf oder kann dir der Hoster einen zur Verfügung stellen? Dort sieht man weitere Informationen zum Aufruf: Von welcher Seite wurde der Request gestartet. Und viel wichtiger: Welche Admin-Seite wird aufgerufen, dass der Zugriffsschutz "umgangen" wird.