Einfach eine Meldung wie z.B. "Benutzername nicht vorhanden oder Passwort falsch" für beide Fälle. Dann weiß der Eindringling schonmal nicht, ob der Username falsch ist, oder das Passwort.
Der normale User wüsste es aber dann auch nicht, wenn er sich auf regulärem Weg versucht ein zu loggen!
Gruß
regulärer
T-Rex