Não prova que o sítio Web seja legítimo. Um sítio de phishing também pode utilizar HTTPS.
HTTPS/TLS protege os dados em trânsito entre o utilizador e o sítio Web, mas não confirma que o sítio Web é legítimo — um sítio Web de phishing também pode utilizar HTTPS.