Si tu te trouves sur une page sécurisée et que le certificat est bien valide (dans le cas inverse, ton navigateur t'en avertira), ne doute pas de son origine ; tu te trouves bien sur le site de la société indiquée.
A condition d'être bien connecté à Internet et pas à un réseau "privé" bidon....A t'écouter, le phishing n'existe pas... Jamais aucun site de banque, ebay, paypal, ... ne s'est fait attaquer (ou plutôt leurs clients) avec des sites copies...
Il ne s'agit pas de craquer un certificat ssl mais de créer un faux site, bidon. je serais bien surpris si une floppée de faux hotspots freewifi n'apparaitraient pas subitement ces prochains jours... et je doute fort qu'ils soient si facilement identifiables que ca.
Dans ce genre de cas, le https ne me parait pas une barrière insurmontable car,
dans mon exemple, tu ne te connectes pas à Internet mais sur un réseau disons "privé" où il y a un faux dns et des faux serveurs ssl qui te renvoient bien un certificat ssl mais bidon.
Si tu es un peu admin système, tu peux générer un site qui répond sans problème à
https://127.0.0.1 non? Ensuite tu configure ton faux serveur dns pour que wifi.free.fr pointe vers 127.0.0.1 et le tour est joué... le pot de miel est ouvert et les guêpes se précipitent....
C'est pas de la parano, c'est de la prudence.
Le genre de gars qui peut se livrer à ce genre de phishing est justement le genre de gars qui aime bien surfer anonymement pour tout un tas de raisons souvent illégales....
La limite c'est le débit qui a l'air pourri d'après ce que je lis, donc pas de p2p, de voip, ...