La mia domanda è, se la minaccia è che qualcuno controlli la tua connessione Internet e possa servire pagine di login sbagliate, l'autore dell'attacco non potrebbe servirti solo una pagina come facebook.com invece di https://www.facebook.com ?
Molti siti hanno solo un reindirizzamento 301 al loro sito sicuro, quindi non vedo cosa impedisca a un utente malintenzionato di sfruttare la vittima che digita facebook.com e quindi di pubblicare quella pagina con un falso modulo di accesso. L'idea che l'utente noterebbe che non c'è nessun blocco nell'angolo in alto a sinistra?
Non sono sicuramente l'esperto in questo, quindi sto chiedendo di approfondire la mia conoscenza; Non sto cercando di smentire nessuno e voglio solo capire meglio la sicurezza.