nou niet helemaal natuurlijk.. als je het in verhouding met https en gevoelige data zet...
Ik geef je gelijk als je zegt de link is aangepast of er zit evil java op de site.. Maar dat is enkel mogelijk als men al toegang heeft tot
de site om dat erin of erop te krijgen. Met andere woorden https heeft dan ook geen nut meer want dan wordt dat stukje evil code ge-encrypt verzonden/uitgevoerd op je pc/browser. Kortom de handshake wordt al gemaakt tussen jouw en de website in het geval van https en is dus vertrouwd op dat moment.
Wat is het nut van https op plain text en plaatjes? Geen in dit geval? man in the middle voor wat?
Als men die server root, zou "ik" ahum, die database kapen en de logins eruit halen om zo wat met btc accountjes te spelen of de directe lijn met de exchange
Niet om evilcode op de random bezoeker te installeren (kunnen ook audit bots zijn), enkel op de echte gebruikers; bij het inschrijven of bij de bevestiging (https) aangezien dat dan kandidaten zijn voor BTC wallets; hehe