facebook-pixel

Openbaar WiFi: Is het Veilig om te Gebruiken in 2026?

L
Lunyb Beveiligingsteam
··9 min read

Openbaar WiFi is overal: in cafés, treinstations, hotels, luchthavens en zelfs in gemeentelijke pleinen. Het is gratis, snel en handig, maar is het ook veilig? Het korte antwoord: modern openbaar WiFi is veiliger dan tien jaar geleden, maar er blijven serieuze risico's, vooral als je slordig omgaat met welke netwerken je vertrouwt en welke gegevens je verzendt.

In deze gids leggen we uit hoe openbaar WiFi werkt, welke aanvallen realistisch zijn in 2026, en welke stappen je écht moet nemen om veilig verbonden te blijven wanneer je onderweg bent.

Wat is openbaar WiFi precies?

Openbaar WiFi is een draadloos netwerk dat door een organisatie (café, hotel, gemeente, vervoerder) beschikbaar wordt gesteld voor algemeen gebruik, meestal gratis en zonder individuele authenticatie. Iedereen in de buurt kan verbinding maken, wat de kern is van zowel het gemak als het risico.

Er zijn drie hoofdcategorieën:

  • Open netwerken zonder wachtwoord: Iedereen kan verbinden. Verkeer is vaak niet versleuteld op netwerkniveau.
  • Netwerken met gedeeld wachtwoord: Bijvoorbeeld het WiFi-wachtwoord op een bordje in een café. Iets veiliger, maar het wachtwoord is bekend bij honderden mensen.
  • Captive portal netwerken: Je verbindt en moet dan inloggen via een webpagina (hotels, luchthavens). Vaak zonder échte netwerkversleuteling.

Is openbaar WiFi in 2026 nog gevaarlijk?

Ja, maar minder dan vroeger. De grootste verandering is dat vrijwel alle websites en apps tegenwoordig HTTPS gebruiken, waardoor de communicatie tussen jouw apparaat en de server versleuteld is, zelfs op een onbeveiligd netwerk. Toch bestaan er nog steeds concrete risico's.

De belangrijkste risico's

  1. Man-in-the-middle aanvallen: Een aanvaller plaatst zich tussen jou en de website. Bij correct geconfigureerde HTTPS is dit moeilijk, maar niet onmogelijk.
  2. Evil twin hotspots: Een aanvaller zet een namaak-WiFi op met een geloofwaardige naam zoals "Starbucks_Free" of "NS_WiFi_Gratis". Als jij verbindt, gaat al je verkeer via de aanvaller.
  3. DNS-manipulatie: De netwerkbeheerder kan je doorsturen naar phishing-versies van websites.
  4. Sessiediefstal: Als een app cookies onversleuteld verstuurt (zeldzaam, maar het gebeurt), kan iemand je sessie overnemen.
  5. Malware-injectie via captive portals: Nep-inlogpagina's die je vragen om software te installeren of updates te downloaden.
  6. Verkeersanalyse: Ook met HTTPS ziet de netwerkbeheerder welke domeinen je bezoekt en hoe vaak.

Welke openbare WiFi-netwerken moet je vermijden?

Niet elk openbaar netwerk is even risicovol. Er zijn duidelijke rode vlaggen die aangeven dat je beter je mobiele data kunt gebruiken.

Rode vlaggen bij openbaar WiFi

  • Netwerknaam die net iets afwijkt van het echte netwerk (bijvoorbeeld "McDonald's_Guest" in plaats van het officiële "McD_Free_WiFi").
  • Meerdere netwerken met dezelfde of vergelijkbare naam zichtbaar op dezelfde locatie.
  • Geen enkele vorm van versleuteling (je apparaat waarschuwt hier meestal voor).
  • Een captive portal die verdacht veel persoonlijke gegevens vraagt (adres, geboortedatum, wachtwoord).
  • Een captive portal die je vraagt om een certificaat of app te installeren.
  • Netwerken die zichzelf "Free WiFi" of "Free Internet" noemen zonder duidelijke eigenaar.

Vergelijking: openbaar WiFi vs. mobiele data

Veel mensen kiezen automatisch voor WiFi wanneer beschikbaar, maar mobiele data is in de meeste gevallen veiliger.

Kenmerk Openbaar WiFi Mobiele data (4G/5G)
Versleuteling op netwerkniveau Vaak geen of gedeeld Sterk versleuteld per gebruiker
Risico op evil twin Hoog Zeer laag
Netwerkbeheerder ziet je verkeer Ja (café, hotel, etc.) Alleen provider
Snelheid Wisselvallig Doorgaans stabiel
Kosten Gratis Databundel
Aanbevolen voor bankieren Nee Ja

Zo bescherm je jezelf op openbaar WiFi

Als je toch openbaar WiFi wilt gebruiken (voor lange werkdagen in een café of om data te besparen op reis), kun je het risico drastisch verlagen met een paar simpele gewoonten.

De 10 belangrijkste beschermingsmaatregelen

  1. Controleer de exacte netwerknaam bij het personeel. Vraag aan de barista of receptie hoe het WiFi precies heet. Vertrouw geen willekeurige lijst.
  2. Zet automatisch verbinden uit. Voorkom dat je telefoon stiekem verbindt met een bekende naam die eigenlijk een evil twin is.
  3. Gebruik alleen HTTPS-websites. Kijk naar het slotje in de adresbalk. Moderne browsers waarschuwen automatisch voor onveilige verbindingen.
  4. Schakel encrypted DNS in (DNS over HTTPS of DNS over TLS). Zowel iOS als Android en de meeste browsers ondersteunen dit. Het voorkomt dat de netwerkbeheerder je DNS-verzoeken kan manipuleren.
  5. Gebruik een privacygerichte browser. Browsers zoals Firefox of Brave bieden extra bescherming tegen tracking en onveilige verbindingen.
  6. Deel geen bestanden. Zet AirDrop, netwerkdeling en bestandsdeling uit voordat je verbindt.
  7. Vermijd gevoelige handelingen. Bankieren, belastingaangifte, wachtwoordwijzigingen: doe dit thuis of via mobiele data.
  8. Gebruik tweestapsverificatie overal. Zelfs als je wachtwoord onderschept wordt, is je account beschermd.
  9. Houd je apparaat up-to-date. Beveiligingslekken in oudere systemen zijn een klassieke aanvalsroute op openbare netwerken.
  10. Log uit en "vergeet" het netwerk na gebruik. Zo verbindt je apparaat niet automatisch met een namaakversie de volgende keer.

Speciale situaties: hotels, luchthavens en treinen

Hotel WiFi

Hotel-WiFi is berucht om zwakke beveiliging en gedeelde wachtwoorden die maandenlang hetzelfde blijven. Bovendien blijken hotelnetwerken vaker doelwit van gerichte aanvallen op zakenreizigers. Beperk je bij hotels tot algemeen surfen en gebruik voor werk je mobiele hotspot.

Luchthaven WiFi

Luchthavens zijn gouden jachtvelden voor aanvallers omdat mensen daar vaak gehaast en verstrooid zijn. Er zijn vaak meerdere "gratis" netwerken beschikbaar, waarvan sommige door derden worden opgezet. Verifieer de officiële naam op de bewegwijzering van de luchthaven zelf.

Trein en openbaar vervoer

WiFi in treinen (zoals NS-WiFi) is doorgaans redelijk veilig omdat de vervoerder het beheert, maar de snelheid en stabiliteit zijn beperkt. Gebruik het voor algemeen surfen, niet voor gevoelige inlogsessies.

Hoe herken je een evil twin hotspot?

Een evil twin is een namaak-WiFi die eruitziet als een legitiem netwerk. Ze zijn moeilijk te herkennen, maar deze signalen helpen.

  • Dubbele netwerknamen: Twee identieke of bijna identieke namen in de lijst.
  • Signaalsterkte klopt niet: Een sterk signaal op een onwaarschijnlijke plek.
  • Vraagt om ongebruikelijke inloggegevens: Bijvoorbeeld je e-mailwachtwoord of creditcardgegevens voor "gratis" WiFi.
  • Certificaatwaarschuwing bij bekende sites: Als je browser opeens klaagt over het certificaat van je bank of e-mail, ontkoppel dan direct.
  • Traagheid en vreemde redirects: Pagina's die je doorsturen naar onverwachte adressen.

Als je vermoedt dat je op een evil twin zit, ontkoppel direct, zet WiFi uit, en overweeg wachtwoorden te wijzigen van accounts waarop je die sessie hebt ingelogd. Zie ook onze gids Is Mijn Telefoon Gehackt? 10 Waarschuwingssignalen voor vervolgstappen.

Openbaar WiFi en QR-codes: een dubbel risico

Een groeiend probleem is de combinatie van openbaar WiFi met QR-code oplichting. In cafés en restaurants worden nu vaak QR-codes gebruikt voor menu's, betalingen of WiFi-verbinding. Oplichters plakken hun eigen QR-code over de echte, waardoor je terechtkomt op een phishing-pagina die eruitziet als de captive portal.

Voor meer details, lees onze uitgebreide gids: QR-Code Oplichting: Zo Bescherm Je Jezelf in 2026.

Als je zelf QR-codes of korte URL's deelt met klanten of collega's, gebruik dan een betrouwbare service zoals Lunyb, waarmee je verkorte links en QR-codes kunt maken met transparante bestemming en klikstatistieken. Zo weten de mensen die je code scannen zeker waar ze uitkomen.

Wat te doen als je denkt dat je gegevens zijn onderschept

Vermoed je dat er iets mis is gegaan tijdens een sessie op openbaar WiFi? Dan is snel handelen belangrijk.

  1. Verbreek de WiFi-verbinding onmiddellijk en schakel over naar mobiele data.
  2. Wijzig wachtwoorden van accounts waarop je die sessie was ingelogd, te beginnen met e-mail en bankieren.
  3. Controleer recente aanmeldingen in je Google-, Apple- of Microsoft-account.
  4. Schakel tweestapsverificatie in als dat nog niet zo was.
  5. Controleer bank- en creditcardafschriften op verdachte transacties de komende weken.
  6. Doe aangifte bij de politie als er sprake is van financiële schade of identiteitsfraude.
  7. Dien een klacht in bij de Autoriteit Persoonsgegevens (AP) als een organisatie nalatig is geweest met jouw gegevens. Voor België, zie onze gids over klachten bij de GBA.

Openbaar WiFi op het werk: extra aandachtspunten

Als werknemer die onderweg werkt, gelden er extra regels onder de AVG en interne beveiligingsbeleidsstukken. Bedrijfsgegevens op onbeveiligde netwerken kunnen kwalificeren als een datalek, met meldingsplicht binnen 72 uur.

Best practices voor mobiel werken

  • Gebruik altijd de bedrijfslaptop, nooit een privé-apparaat voor werkdocumenten.
  • Werk uitsluitend via de door de werkgever verstrekte beveiligde verbinding.
  • Sluit gevoelige documenten en klantdossiers als je even wegloopt (shoulder surfing is een reëel risico).
  • Gebruik een privacyfilter op je laptopscherm in publieke ruimtes.
  • Meld verdachte gebeurtenissen direct bij de IT-afdeling of Functionaris Gegevensbescherming.

De toekomst: WPA3 en beveiligde openbare netwerken

De WiFi-industrie werkt aan verbeteringen. WPA3, de nieuwste versleutelingsstandaard, biedt Individualized Data Encryption (OWE) voor open netwerken, waardoor zelfs zonder wachtwoord elke gebruiker een eigen versleutelde verbinding krijgt. In 2026 begint dit langzaam standaard te worden, maar veel bestaande openbare netwerken gebruiken nog oudere standaarden.

Controleer in je WiFi-instellingen welk beveiligingsprotocol een netwerk gebruikt. WPA3 is het veiligst, WPA2 acceptabel, WEP en "Open" moet je vermijden voor alles behalve casual surfen.

Veelgestelde vragen (FAQ)

Is openbaar WiFi veilig voor internetbankieren?

Nee, wij raden af om te bankieren via openbaar WiFi, zelfs met HTTPS. De risico's van evil twin hotspots en DNS-manipulatie zijn te groot voor iets zo gevoeligs als bankzaken. Gebruik mobiele data of wacht tot je thuis bent.

Kan iemand mijn wachtwoord stelen op openbaar WiFi?

Op een moderne HTTPS-website is dit zeer moeilijk, omdat het wachtwoord versleuteld wordt verzonden. Maar op een evil twin hotspot of via een gemanipuleerde captive portal kan een aanvaller je naar een namaakpagina leiden waar je zelf je wachtwoord invoert. Gebruik daarom altijd tweestapsverificatie.

Is WiFi in een hotel veiliger dan in een café?

Niet noodzakelijk. Hotel-WiFi wordt vaak door dezelfde honderden gasten gebruikt met een gedeeld wachtwoord dat maandenlang gelijk blijft. Bovendien zijn hotelnetwerken een bekend doelwit voor gerichte aanvallen op zakenreizigers. Behandel hotel-WiFi met dezelfde voorzichtigheid als café-WiFi.

Moet ik openbaar WiFi helemaal vermijden?

Nee, dat is overdreven. Voor algemene activiteiten zoals nieuws lezen, video's kijken of navigeren is openbaar WiFi prima. Vermijd het alleen voor financiële transacties, gevoelige inlogsessies en werkgerelateerde vertrouwelijke gegevens. Gebruik dan mobiele data of je persoonlijke hotspot.

Wat moet ik doen als een café mijn persoonlijke gegevens vraagt voor WiFi?

Wees kritisch: veel captive portals vragen alleen om je e-mailadres voor marketing. Onder de AVG moet dit vrijwillig zijn en mag toegang tot WiFi er niet van afhangen. Als een portal om onnodige gegevens zoals adres of geboortedatum vraagt, kun je een klacht indienen bij de Autoriteit Persoonsgegevens. Overweeg ook je recht op vergetelheid in te roepen bij misbruik.

Conclusie

Openbaar WiFi is in 2026 aanzienlijk veiliger dan tien jaar geleden, dankzij bijna universele HTTPS-versleuteling en betere protocollen zoals WPA3. Toch blijft het een risicovol medium voor gevoelige activiteiten. De sleutel is bewustzijn: weet welke netwerken je vertrouwt, welke handelingen je waar doet, en welke basismaatregelen je apparaat beschermd houden.

Behandel openbaar WiFi als een openbare telefoon uit vroeger tijden: prima voor een praatje, ongeschikt om je bankcode door te bellen. Combineer gezond verstand met de tien beschermingsmaatregelen uit deze gids en je bent onderweg goed beschermd.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles