¡No, no deberían ser trucos de marketing!
Los certificados no se emiten a cualquiera.
Las empresas que son emisores de confianza investigan a alguien que solicita un certificado de que él es realmente quien dice y que tiene un negocio legítimo.
Si, por ejemplo, se conecta a un sitio web que es fraude pero ha obtenido un certificado de Verisign (mencionado como ejemplo), esperaría que pueda realizar muchas acciones legales contra el (sitio y emisor).
SSL se basa en la confianza, que es un concepto muy delgado cuando se trata de seguridad informática.
Si los emisores de confianza no están haciendo su trabajo lo suficientemente bien, entonces la seguridad se va por el desagüe.
Personalmente, no sé si hay algún ejemplo histórico sobre esto (espero que no haya ninguno)