Pues no se demasiado de esto, pero creo deberias cambiar tu formulario...
primero estas abreviando los metatados <?php echo ... por <= cosa que no es recomendable...
por otra parte haces los echo de una con abreviados sin usar htmlentities y ENT_QUOTES...
y ademas ese captcha no sirve ya que descargas un js a la pc del visitante,
los campos "hidden" son visibles desde lado codigo html ...
y por ultimo haces un http-equiv="refresh" sin filtrar la varibles enviadas con lo que el spamer esta cargando via header ....
busca en gogle mas info ...
http://www.forosdelweb.com/f18/evita...ntacto-357946/
saludos!!