Estaba buscando un ataque de tipo 'Man in the middle', con el que si accedías a través de la red de alguien' malintencionado' (Una wifi pública por ejemplo) podía ver toda tu transacción y quedarte con las claves que uses de una conexión segura. Y lo único que tú notarías es que la conexión no es https, pero tampoco verías ningún aviso o error al respecto. Ya sabemos que es básico mirar el candado, y si el cerfificado es bueno. Pero habrá gente que por desconocimiento o despiste pueda picar.
No encuentro el enlace, pero os dejo otro también interesante, mientras más sepamos más seguros estaremos:
Tienes que estar registrado para ver este contenido