Pues creo que te están intentando hackear el sitio web. Están creando usuarios con permisos "propietario" que, tal y como explican en ese email, pueden hacer cambios de configuraciones importantes.
Aqui algunos consejos para evitar que se cuelen:
1) Borrar o cambiar el nombre al usuario “Admin”. Te ayudará frente ataques de fuerza bruta (es cuando intentan acceder probando todas las combinaciones posibles de usuarios y contraseñas).
2) Usar contraseñas fuertes (que contenga letras, números, mayúsculas y símbolos con no menos de 8 caracteres.
3) No muestres tu nombre de usuario en parte pública. Ya que tomas la precaución de utilizar un nombre de usuario poco predecible no vas a arruinar el esfuerzo mostrando tu usuario de forma publica, ¿no crees?. En opciones de edición del usuario en cuestión, acceder al apartado nombre, cubrir su nombre, apellidos o modificar el alias y escoger la opción que prefieras en el campo “mostrar este nombre públicamente”
4) Limitar los intentos de Login o número de veces que alguien puede intentar entrar con su usuario y contraseña.
5 ) Actualiza siempre a la última versión de WordPress.
6 ) Un Plug-in como All In One WP Security & Firewall puede ayudarte a mantenerte seguro