Можно взломать ящик и не уводив домен. Нужно как уже заметили ставить хороший пароль, и если есть контрольный вопрос. И всегда при логине использовать https.
Ну а насчет выбора между Google и Яндекс… Это лично вам решать кому больше доверять, обе очень солидные компании и насчет безопасности у них все строго.