STARTTLS je nebezpečné v tom, že když může útočník manipulovat se spojením, může obě strany komunikace přesvědčit o tom, že druhá strana žádné STARTTLS nepodporuje. Záleží pak na klientovi, zda vás bude nějak varovat, nebo zda bude pokračovat nešifrovaným spojením. Podstatné je to hlavně u automatického zasílání (když si mezi sebou předávají zprávy různé servery), protože tam není člověk, který by mohl rozhodnout, zda se může použít i nešifrované spojení, a server zpravidla neví, zda protistrana má nebo nemá STARTTLS podporovat – takže obvykle akceptuje i nešifrované spojení a uvedený útok je tedy proveditelný.
V případě SSL/TLS nešifrované spojení nepřipadá v úvahu, útočník ho může rozbít, může zkusit útočit na to, aby se použil starší/slabší protokol, ale nemůže docílit toho, aby spojení bylo úplně nešifrované.
Rozdíl je dále v tom, že že POP3/IMAP/SMTP přes TLS se považuje za jiný protokol a má jiné číslo portu, zatímco to samé s použitím STARTTLS je považováno stále za ty původní protokoly a běží na původních portech, pouze rozšířené o možnost přepnout do šifrovaného spojení.