SSL kurulu olan sitelerde veri hırsızlığı, kredi kartı verilerinin depolanması gibi işlevler görebiliyor. Aynı zamanda phising için kurulan banka vs. siteler içinde bu geçerlidir. Bir şey farketmiyor kanımca.
Backend kısımında ki açık kapımın kenarında olsa yine aynısı olur ki phising tamamen kullanıcıya yönelik bir saldırı olduğu için kullanıcı her şeyden önce kendi önlemini almalı.Lakin kendi adıma söyleyim bugün hepsiburadanın domaininde ssl gitse bir daha girmem