facebook-pixel

Openbaar WiFi: Is het Veilig in 2026? Complete Gids

L
Lunyb Beveiligingsteam
··8 min read

Je zit op Schiphol te wachten op je vlucht, in een café in Amsterdam of in een hotelkamer in Utrecht. Overal is gratis WiFi beschikbaar. Maar is die openbare WiFi wel veilig? In deze uitgebreide gids leggen we uit welke risico's je écht loopt, welke gevaren overdreven zijn en hoe je jezelf effectief beschermt op openbare netwerken in 2026.

Wat is openbare WiFi precies?

Openbare WiFi is een draadloos netwerk dat door iedereen zonder authenticatie of met een simpel gedeeld wachtwoord kan worden gebruikt. Denk aan netwerken in cafés, luchthavens, hotels, treinen, bibliotheken en winkelcentra. Deze netwerken zijn ontworpen voor gemak, niet voor beveiliging.

Er zijn grofweg drie soorten openbare WiFi:

  • Volledig open netwerken - geen wachtwoord vereist
  • Gedeeld wachtwoord netwerken - iedereen krijgt hetzelfde wachtwoord (bijv. op de menukaart)
  • Captive portal netwerken - je moet inloggen via een webpagina, vaak met e-mail of kamernummer

Is openbare WiFi veilig in 2026?

Het korte antwoord: openbare WiFi is aanzienlijk veiliger geworden dan tien jaar geleden, maar niet zonder risico's. Dankzij de wijdverspreide adoptie van HTTPS (versleutelde verbindingen), moderne browserbeveiliging en betere besturingssystemen zijn veel klassieke aanvallen moeilijker geworden. Maar nieuwe dreigingen zijn ontstaan.

De belangrijkste reden waarom het veiliger is geworden: sinds 2020 gebruikt meer dan 95% van alle websites HTTPS. Dit betekent dat je verkeer tussen jouw apparaat en de website versleuteld is, zelfs op een onbeveiligd netwerk.

Wat is er wél veiliger geworden?

  • Websites gebruiken standaard HTTPS-versleuteling
  • Browsers waarschuwen actief voor onveilige verbindingen
  • Apps gebruiken certificate pinning
  • Moderne besturingssystemen isoleren netwerkverkeer beter
  • DNS-over-HTTPS voorkomt DNS-manipulatie

Wat is er nieuw of nog steeds gevaarlijk?

  • Evil Twin-aanvallen (nep-hotspots die betrouwbare namen imiteren)
  • Phishing via captive portals
  • Malware-injectie via captive portal pagina's
  • Tracking en profiling door netwerkbeheerders
  • Ongepatchte apparaten die kwetsbaar zijn voor lokale netwerkaanvallen

De 7 grootste risico's van openbare WiFi

1. Evil Twin-aanvallen

Een aanvaller creëert een WiFi-netwerk met een naam zoals "Starbucks_Free_WiFi" of "Schiphol_Gasten". Als je verbindt, gaat al je verkeer via zijn apparaat. Zelfs met HTTPS kan hij zien welke websites je bezoekt en soms nep-inlogpagina's tonen.

2. Man-in-the-Middle (MITM) aanvallen

Hierbij plaatst een aanvaller zich tussen jou en de website. Op moderne netwerken is dit moeilijker door HTTPS, maar bij verkeerd geconfigureerde apps of oudere apparaten nog steeds mogelijk.

3. Pakket-sniffen

Op volledig open netwerken kunnen anderen met eenvoudige tools zoals Wireshark zien welk verkeer voorbijkomt. Bij HTTPS-verkeer zien ze alleen de bestemming, niet de inhoud.

4. Malware-verspreiding

Op sommige captive portals wordt malware aangeboden vermomd als "required update" of "WiFi-driver". Klik nooit op download-verzoeken die vanuit een openbaar netwerk komen.

5. Sessie-hijacking

Als een website je sessie-cookies onveilig verstuurt, kan een aanvaller die overnemen en zich als jou voordoen. Dit is zeldzamer geworden maar komt nog steeds voor bij oudere applicaties.

6. DNS-hijacking

De WiFi-eigenaar bepaalt vaak welke DNS-server je gebruikt. Kwaadwillenden kunnen je zo naar phishing-sites sturen wanneer je een normale URL intypt.

7. Shoulder surfing

De laagtechnologische maar effectieve aanval: iemand kijkt letterlijk mee over je schouder terwijl je wachtwoorden intypt of gevoelige informatie leest.

Wanneer is openbare WiFi redelijk veilig?

Openbare WiFi is doorgaans veilig genoeg voor:

  • Nieuws lezen en algemene websites bekijken
  • Streaming van muziek of video
  • Social media browsing (niet inloggen op ongebruikelijke plekken)
  • Kaartjes bekijken en navigatie
  • Werk-e-mail via een goed geconfigureerde bedrijfsapp

Wanneer moet je openbare WiFi vermijden?

Vermijd openbare WiFi voor:

  • Online bankieren en financiële transacties
  • Inloggen bij overheidsdiensten (DigiD, MijnBelastingdienst)
  • Toegang tot medische dossiers
  • Werk met vertrouwelijke bedrijfsgegevens
  • Wachtwoorden wijzigen
  • Cryptocurrency-transacties

Gebruik voor deze activiteiten liever je mobiele data (4G/5G). Mobiele netwerken zijn versleuteld en aanzienlijk veiliger dan willekeurige WiFi-hotspots.

Vergelijking: Openbare WiFi versus alternatieven

Verbinding Beveiliging Snelheid Kosten Aanbevolen voor
Open openbare WiFi Laag Variabel Gratis Alleen browsen
Openbare WiFi met wachtwoord Gemiddeld Variabel Gratis Algemeen gebruik
Mobiele data (4G/5G) Hoog Hoog Data-abonnement Alle activiteiten
Persoonlijke hotspot Hoog Hoog Data-abonnement Werken onderweg
Thuis-/kantoor-WiFi Zeer hoog Zeer hoog Vast abonnement Alles

10 stappen om jezelf te beschermen op openbare WiFi

  1. Controleer de netwerknaam - Vraag bij het personeel de exacte naam van hun WiFi-netwerk. Zo voorkom je Evil Twin-aanvallen.
  2. Schakel automatisch verbinden uit - Ga in je instellingen naar WiFi en zet "automatisch verbinden" uit voor openbare netwerken.
  3. Gebruik HTTPS altijd - Controleer voor gevoelige acties of het slotje in je browser aanwezig is. Moderne browsers waarschuwen als het ontbreekt.
  4. Schakel bestandsdeling uit - Zorg dat AirDrop, netwerkdeling en printersharing uit staan op openbare netwerken.
  5. Gebruik een encrypted DNS-service - Configureer Cloudflare (1.1.1.1) of Quad9 (9.9.9.9) als DNS-provider met DNS-over-HTTPS.
  6. Houd je apparaten geüpdatet - De meeste netwerkaanvallen exploiteren bekende, gepatchte kwetsbaarheden.
  7. Gebruik tweefactorauthenticatie (2FA) - Zelfs als je wachtwoord wordt onderschept, kan een aanvaller niet inloggen zonder de tweede factor.
  8. Log uit na gebruik - "Vergeet netwerk" na afloop, zodat je apparaat niet automatisch opnieuw verbindt.
  9. Gebruik privé-browsermodus - Voor extra beveiliging en om trackers minder kans te geven.
  10. Verhoog je firewall-instellingen - Windows en macOS hebben speciale profielen voor openbare netwerken; kies deze bewust.

Hoe herken je een frauduleuze WiFi-hotspot?

Let op deze waarschuwingssignalen bij het kiezen van een netwerk:

  • Twee bijna identieke netwerknamen (bijv. "Starbucks WiFi" en "Starbucks_WiFi")
  • Netwerken zonder wachtwoord op plekken waar dat ongebruikelijk is
  • Captive portals die om ongewone informatie vragen (creditcard, wachtwoorden)
  • Onlogisch sterke signaalsterkte op afgelegen plekken
  • Netwerken die "Free_WiFi" of "Public_Airport_WiFi" heten zonder specifieke naam

Bij twijfel: vraag bij de balie of het personeel welk netwerk officieel is. De meeste bedrijven hebben duidelijke bordjes of QR-codes.

Speciale situaties: hotels, luchthavens en events

Hotels

Hotel-WiFi is berucht om zwakke beveiliging. Vaak zijn hetzelfde wachtwoord en captive portal jarenlang in gebruik. Behandel hotel-WiFi als volledig openbaar, ook al is er een wachtwoord.

Luchthavens

Grote luchthavens zoals Schiphol hebben professioneel beheerde netwerken, maar zijn ook aantrekkelijke doelen voor aanvallers. Gebruik altijd het officiële netwerk ("Schiphol Airport WiFi") en negeer imitaties.

Evenementen en beurzen

Tijdelijke netwerken op events zijn vaak overbelast en slecht geconfigureerd. Gebruik hier bij voorkeur je mobiele hotspot.

Privacy: wie ziet wat je doet?

Zelfs op een goed beveiligd openbaar netwerk kunnen verschillende partijen zien wat je doet:

  • De netwerkbeheerder ziet welke domeinen je bezoekt (niet de inhoud bij HTTPS)
  • Je internetprovider ziet metadata over je verbindingen
  • Websites zelf zien je IP-adres en browsergedrag
  • Trackers volgen je over websites heen

Dit is relevant onder de AVG-privacywetgeving, die eist dat organisaties transparant zijn over gegevensverzameling. Ook zonder dat je op openbare WiFi bent, worden er veel gegevens over je verzameld. Overweeg om je gegevens bij gegevensmakelaars te laten verwijderen om je digitale voetafdruk te verkleinen.

URL-verkorters en openbare WiFi

Als je op openbaar WiFi bent en op een verkorte link klikt (bijv. via een QR-code op een menukaart), kun je niet zien waar die naartoe leidt. Dit is een populaire aanvalsvector op openbare plekken. Gebruik daarom URL-verkorters met preview-functie, zoals Lunyb, die je toelaten om de bestemmings-URL te zien voordat je erop klikt.

Bekijk onze vergelijking van de beste URL-verkorters van 2026 voor meer informatie over welke tools veilig zijn om te gebruiken.

Wat te doen als je denkt dat je gehackt bent?

Merk je vreemd gedrag op je apparaat na gebruik van openbare WiFi? Volg deze stappen:

  1. Verbreek meteen de verbinding met het netwerk
  2. Schakel je apparaat naar mobiele data
  3. Wijzig belangrijke wachtwoorden (e-mail eerst)
  4. Controleer je bankrekeningen op vreemde transacties
  5. Draai een volledige virusscan
  6. Controleer welke apps recent zijn geïnstalleerd

Voor gedetailleerde symptomen, lees onze gids over 10 waarschuwingssignalen dat je telefoon gehackt is.

De toekomst van openbare WiFi

WPA3, de nieuwste WiFi-beveiligingsstandaard, wordt langzaam de norm en biedt individuele encryptie zelfs op open netwerken. Ook Passpoint (Hotspot 2.0) maakt het mogelijk om automatisch veilig met vertrouwde netwerken te verbinden zonder wachtwoord-gedoe. In 2026 zien we deze technologieën in steeds meer commerciële omgevingen.

Ondertussen wordt eSIM-technologie en betaalbare mobiele data-abonnementen een steeds aantrekkelijker alternatief voor openbare WiFi voor de veiligheidsbewuste gebruiker.

Conclusie

Openbare WiFi in 2026 is niet zo gevaarlijk als de doemverhalen doen vermoeden, maar ook niet zorgeloos. Dankzij HTTPS en moderne beveiliging kun je algemeen gebruik van openbare netwerken meestal veilig doen. Voor gevoelige activiteiten - bankieren, DigiD, werkbestanden - gebruik je beter je mobiele data of wacht je tot je thuis bent. Met de tien beschermingsmaatregelen die we hebben besproken, minimaliseer je de risico's en kun je onderweg productief en veilig blijven.

Veelgestelde vragen

Kan iemand mijn wachtwoord stelen op openbare WiFi?

Op moderne websites met HTTPS is dit zeer moeilijk omdat je verkeer versleuteld is. De risico's zitten vooral in phishing (nep-inlogpagina's) en oude/onveilige apps die geen goede versleuteling gebruiken. Gebruik altijd tweefactorauthenticatie als extra beveiliging.

Is bankieren op openbare WiFi veilig?

Technisch gezien is bankieren via een moderne bank-app relatief veilig omdat banken zeer sterke versleuteling gebruiken. Toch raden we het af: het risico op phishing, malware-injectie en shoulder surfing is te groot. Gebruik altijd mobiele data voor bankzaken.

Wat is het verschil tussen open WiFi en WiFi met wachtwoord?

Bij WiFi met wachtwoord is het verkeer tussen jouw apparaat en de router versleuteld (via WPA2 of WPA3), waardoor pakket-sniffen door andere gebruikers moeilijker is. Bij open WiFi is er geen versleuteling op netwerkniveau. Maar HTTPS beveiligt je verkeer sowieso op websiteniveau.

Zijn hotel-WiFi netwerken veilig?

Hotel-WiFi is over het algemeen minder veilig dan andere openbare netwerken. Wachtwoorden worden gedeeld tussen honderden gasten, captive portals zijn vaak verouderd en de netwerken worden zelden goed onderhouden. Behandel hotel-WiFi met dezelfde voorzichtigheid als een volledig open netwerk.

Moet ik mijn WiFi uitschakelen als ik het niet gebruik?

Ja, dat is aan te raden. Als WiFi aan staat, kan je telefoon actief zoeken naar bekende netwerken en per ongeluk verbinden met een Evil Twin die dezelfde naam heeft. Bovendien lekken deze zoekpakketten informatie over welke netwerken je eerder hebt gebruikt.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles