Acredito duas coisas precisam ter atenção caso seja aprovado
A possibilidade de um usuário ter quantidade de e-mails ilimitados como que já é atualmente (Não limitar quantidade de e-mail por CPF).
A iniciação de um novo mercado negro através dessa lei, com toda certeza, isso vai dar mais um portifólio para ações ilegais, onde que pessoas vão vender e-mail em CPF de laranja e lucrar em cima disso, prejudicando as vezes o desinformado.
Política de privacidade mais rigorosa, contendo informações de CPF precisaria de uma atenção maior na segurança, evitando vazamento
Como isso se aplicaria a hospedagens por exemplo cPanel, ou que usem o esquema IMAP (se não me engano) para criação de novos e-mails e hospedagens deles, facilmente poderia ter um esquema clandestino para criação de e-mails sem CPF.
Também é de se pensar, como que isso vai proteger alguém? Com ou sem CPF vai ter gente caindo nesses esquemas, logo mais iriam descobrir uma forma de burlar o rastreamento de e-mail por CPF com dados falsos, são coisas no dia de hoje que já são comum, apenas seria uma dor de cabeça temporária para quem aplica esses golpes, até descobrir como burlar e voltar novamente (senão pior como já é hoje o rastreamento dessas contas)
Concluindo
Educar as pessoas como evitar de cair nesses golpes é a forma mais sensata de combater esse tipo de golpe, visto que, em sua maioria, quem cai nesses golpes são pessoas já de idade avançada.