facebook-pixel

Openbaar WiFi: Is het Veilig? Complete Gids voor 2026

L
Lunyb Beveiligingsteam
··9 min read

Je zit in een café in Amsterdam, op een treinstation in Utrecht of op Schiphol wachtend op je vlucht. Overal om je heen ontdek je gratis WiFi-netwerken. Maar is openbaar WiFi eigenlijk wel veilig in 2026? Het korte antwoord: veiliger dan tien jaar geleden, maar zeker niet risicoloos. In deze uitgebreide gids leggen we uit welke gevaren nog steeds bestaan, welke bescherming moderne technologie biedt, en hoe je jezelf effectief kunt beveiligen op openbare netwerken.

Wat is openbaar WiFi precies?

Openbaar WiFi is een draadloos netwerk dat gratis of tegen minimale voorwaarden toegankelijk is voor het publiek, meestal zonder individueel wachtwoord per gebruiker. Denk aan netwerken in restaurants, hotels, luchthavens, treinen, bibliotheken en winkelcentra. Deze netwerken zijn ontworpen voor gemak en toegankelijkheid, niet primair voor beveiliging.

Er zijn ruwweg drie soorten openbare netwerken:

  1. Volledig open netwerken - geen wachtwoord, geen versleuteling tussen jouw apparaat en het toegangspunt.
  2. Netwerken met gedeeld wachtwoord - iedereen gebruikt hetzelfde wachtwoord (vaak op een bordje in het café).
  3. Captive portal netwerken - je moet je akkoord verklaren met voorwaarden of registreren via een webpagina.

Is openbaar WiFi veilig in 2026?

Openbaar WiFi is in 2026 aanzienlijk veiliger dan vroeger, dankzij de universele adoptie van HTTPS-versleuteling op vrijwel alle websites. Toch blijven er reële risico's bestaan, vooral op ongeconfigureerde apparaten of bij het gebruik van verouderde apps. De belangrijkste bedreigingen zijn verschoven van passief afluisteren naar actievere aanvallen zoals nep-hotspots en DNS-manipulatie.

Volgens recente onderzoeken van beveiligingsbedrijven wordt naar schatting 1 op de 4 openbare hotspots regelmatig gescand op zwakheden door kwaadwillenden. Dat betekent niet dat je gehackt wordt zodra je verbinding maakt, maar het risico is significant genoeg om voorzorgsmaatregelen te nemen.

De belangrijkste risico's van openbaar WiFi

1. Man-in-the-Middle aanvallen

Bij een Man-in-the-Middle (MitM) aanval plaatst een aanvaller zichzelf tussen jouw apparaat en het toegangspunt. Al het verkeer passeert dan via hun systeem. Bij onversleuteld verkeer kunnen ze alles zien; bij versleuteld verkeer kunnen ze proberen certificaten te vervalsen of je naar phishing-versies van websites te leiden.

2. Evil Twin hotspots

Een aanvaller zet een netwerk op met een geloofwaardige naam zoals "Starbucks_Free_WiFi" of "NS_TreinWiFi". Jouw apparaat maakt automatisch verbinding, denkend dat het het legitieme netwerk is. Al je verkeer loopt dan direct via de aanvaller.

3. Packet sniffing

Met vrij beschikbare tools zoals Wireshark kan iedereen op hetzelfde open netwerk het draadloze verkeer opvangen. Bij onversleutelde verbindingen zijn wachtwoorden, cookies en persoonlijke gegevens direct leesbaar.

4. Session hijacking

Zelfs als je inlogt via HTTPS, worden sessiecookies soms onbeveiligd verstuurd. Een aanvaller die zo'n cookie opvangt kan zich voordoen als jou zonder je wachtwoord te kennen.

5. Malware-injectie

Sommige aanvallers injecteren via het netwerk kwaadaardige code in webpagina's of downloads. Denk aan gemanipuleerde software-updates of nep-inlogportalen.

6. DNS-spoofing

Door je DNS-verzoeken te manipuleren kan een aanvaller je naar valse websites sturen die er identiek uitzien als het origineel. Je typt bank.nl in, maar belandt op een gekloonde phishing-pagina.

Wat bescherming biedt HTTPS je wel (en niet)?

HTTPS is de belangrijkste beveiligingslaag die het moderne internet gebruikt. Wanneer je een slotje ziet in je browser, is de communicatie tussen jouw browser en de webserver versleuteld. Dit betekent dat zelfs op een openbaar netwerk anderen niet direct kunnen meelezen wat je verstuurt of ontvangt.

Wat HTTPS wel beschermt:

  • De inhoud van je berichten en formulieren
  • Wachtwoorden die je invoert
  • Financiële transactiegegevens
  • De specifieke pagina's die je bekijkt

Wat HTTPS niet beschermt:

  • Welke domeinen je bezoekt (DNS-verzoeken zijn vaak nog onversleuteld)
  • Je apparaat tegen aanvallen op netwerkniveau
  • Tegen phishing-sites met geldige certificaten
  • Apps die HTTPS verkeerd implementeren of certificaten niet valideren

Meer weten over hoe versleuteling precies werkt? Lees onze uitgebreide gids over end-to-end encryptie.

Vergelijking: Openbaar WiFi vs. Mobiele Data vs. Persoonlijke Hotspot

Aspect Openbaar WiFi Mobiele Data (4G/5G) Persoonlijke Hotspot
Veiligheidsniveau Laag tot gemiddeld Hoog Hoog
Versleuteling netwerk Vaak geen of zwak Sterk (operatorniveau) WPA2/WPA3
Risico op evil twin Hoog Zeer laag Zeer laag
Snelheid Variabel Snel (5G zeer snel) Afhankelijk van signaal
Kosten Gratis Inbegrepen in bundel Gebruikt je databundel
Aanbevolen voor bankieren Nee Ja Ja

10 praktische tips om veilig openbaar WiFi te gebruiken

  1. Controleer altijd de netwerknaam - vraag bij het personeel om de exacte SSID en spellingen. Wantrouw netwerken zonder wachtwoord in bekende ketens.
  2. Zet automatisch verbinden uit - voorkom dat je telefoon ongemerkt verbinding maakt met bekende namen. Ga naar je WiFi-instellingen en schakel "automatisch verbinden" uit voor openbare netwerken.
  3. Gebruik versleutelde DNS - schakel DNS-over-HTTPS (DoH) of DNS-over-TLS (DoT) in op je apparaat. Moderne browsers zoals Firefox en Chrome ondersteunen dit standaard.
  4. Houd je software up-to-date - installeer besturingssysteemupdates en app-updates direct. Veel aanvallen benutten bekende, al gepatchte kwetsbaarheden.
  5. Schakel bestandsdeling uit - controleer dat AirDrop, netwerkshares en printerdeling uit staan zodra je verbindt met een onbekend netwerk.
  6. Vermijd gevoelige transacties - doe geen online bankieren, belastingzaken of medische portals op openbaar WiFi. Wacht tot je thuis bent of gebruik mobiele data.
  7. Gebruik tweefactor-authenticatie - zelfs als een wachtwoord wordt onderschept, blijft je account beschermd door de tweede factor.
  8. Controleer HTTPS altijd - kijk naar het slotje in de adresbalk. Krijg je een certificaatwaarschuwing? Sluit dan de pagina direct.
  9. Vergeet het netwerk na gebruik - laat je apparaat de netwerkgegevens niet opslaan. Ga naar de WiFi-instellingen en klik op "vergeten".
  10. Overweeg een firewall - moderne besturingssystemen hebben ingebouwde firewalls. Zorg dat deze actief zijn en op "openbaar netwerk" ingesteld staan.

Signalen dat een openbaar netwerk niet vertrouwd is

Verdachte captive portals

Als het inlogscherm om ongebruikelijke gegevens vraagt (BSN, creditcardnummer voor "gratis" WiFi, wachtwoord van je e-mail), sluit dan direct af. Legitieme netwerken vragen maximaal om een e-mailadres of telefoonnummer.

Certificaatwaarschuwingen

Ontvang je plotseling meldingen dat certificaten van bekende sites (Google, je bank) niet vertrouwd zijn? Dat is een sterk signaal van een MitM-aanval. Verbreek de verbinding onmiddellijk.

Ongewoon trage of vreemde omleidingen

Als je naar Google gaat en op een onbekende zoekmachine belandt, of als elke site trager laadt dan verwacht en advertenties toont die er niet horen, wordt je verkeer waarschijnlijk gemanipuleerd.

Duplicate netwerknamen

Zie je twee netwerken met dezelfde of vrijwel gelijke naam? Dat kan wijzen op een evil twin. Vraag altijd bij het personeel welke de echte is.

Extra bescherming voor gevoelige activiteiten

Voor situaties waarin je toch iets gevoeligs moet doen, zijn er extra lagen bescherming beschikbaar:

Beveiligde browsers

Browsers als Brave, Firefox Focus en Safari met privémodus bieden verbeterde bescherming tegen tracking en scriptaanvallen. Zij dwingen bovendien HTTPS af waar mogelijk.

URL-inspectie voor je klikt

Op openbare netwerken zijn phishing-links een groot risico. Wanneer je een verkorte link ontvangt, weet je niet direct waar deze naartoe leidt. Diensten zoals Lunyb bieden preview-functionaliteit waarmee je de bestemming van een verkorte URL kunt controleren voordat je erop klikt. Dit is bijzonder waardevol op openbare netwerken waar phishing-pogingen vaker voorkomen. Zie ook onze vergelijking van URL-verkorters in 2026.

Wachtwoordmanagers

Een goede wachtwoordmanager (Bitwarden, 1Password) vult wachtwoorden alleen automatisch in op de juiste domein. Dit beschermt je tegen phishing-sites die er identiek uitzien maar een net iets ander webadres hebben.

Zero-trust benadering

Behandel elk openbaar netwerk alsof er iemand meeluistert. Doe alleen wat je niet erg zou vinden als een vreemde zou zien. Voor alles wat gevoelig is: wacht of gebruik mobiele data.

Specifieke risicogebieden

Hotels

Hotel-WiFi is berucht om zwakke beveiliging. Verschillende beveiligingsonderzoeken hebben aangetoond dat hotelnetwerken regelmatig gemakkelijk te compromitteren zijn. Reizigers en zakelijke gasten zijn een aantrekkelijk doelwit.

Luchthavens en treinstations

Deze plekken hebben veel doorgaand verkeer en zijn een geliefd jachtterrein voor evil twin aanvallen. Op Schiphol zijn er tientallen netwerken beschikbaar, wat het moeilijk maakt te bepalen welke legitiem is.

Cafés en restaurants

Meestal gedeelde wachtwoorden en weinig monitoring. Het risico is niet noodzakelijk hoger dan elders, maar de sociale context (mensen kijken op je scherm mee) voegt "shoulder surfing" toe als bedreiging.

Openbaar vervoer

WiFi in treinen, bussen en metro's is doorgaans redelijk veilig voor casual gebruik, maar de constante wisseling van gebruikers en de mobiele aard van het netwerk maakt monitoring lastiger.

Wat te doen als je vermoedt dat er iets mis is?

Als je denkt dat je verkeer onderschept is of dat een account gecompromitteerd is:

  1. Verbreek onmiddellijk de verbinding met het WiFi-netwerk.
  2. Schakel over naar mobiele data of een vertrouwd netwerk.
  3. Wijzig direct de wachtwoorden van accounts die je hebt gebruikt, te beginnen bij e-mail en bank.
  4. Controleer recente activiteit op je accounts en meld verdachte transacties.
  5. Voer een malware-scan uit op je apparaat.
  6. Overweeg bij ernstige incidenten aangifte te doen bij de politie en melding bij de Autoriteit Persoonsgegevens.

Als er persoonlijke gegevens zijn gelekt, denk dan ook aan het uitoefenen van je recht op vergetelheid en het verwijderen van je gegevens bij gegevensmakelaars.

De toekomst van openbaar WiFi

Nieuwere standaarden zoals WPA3 en Enhanced Open (Opportunistic Wireless Encryption) bieden versleuteling ook op openbare netwerken zonder gedeeld wachtwoord. Naarmate meer locaties overstappen op deze protocollen, wordt openbaar WiFi structureel veiliger. Verwacht in de komende jaren een geleidelijke uitfasering van volledig open, onversleutelde netwerken.

Ook Passpoint (Hotspot 2.0) wordt breder uitgerold, waardoor apparaten automatisch en veilig kunnen verbinden met vertrouwde hotspots via gecertificeerde profielen, vergelijkbaar met hoe mobiele netwerken werken.

FAQ: Veelgestelde vragen over openbaar WiFi

Kan iemand mijn wachtwoorden zien als ik openbaar WiFi gebruik?

Op moderne websites met HTTPS zijn je wachtwoorden versleuteld en niet direct leesbaar voor anderen op hetzelfde netwerk. Echter, bij phishing-sites, verouderde apps of nep-hotspots kunnen wachtwoorden alsnog worden onderschept. Gebruik altijd tweefactor-authenticatie als extra bescherming.

Is openbaar WiFi veiliger geworden dankzij HTTPS?

Ja, aanzienlijk. Nu vrijwel 95% van het webverkeer via HTTPS gaat, is passief afluisteren veel minder effectief. Maar aanvallers zijn overgestapt op actieve aanvallen zoals evil twins, DNS-spoofing en phishing, waar HTTPS niet volledig tegen beschermt.

Mag ik online bankieren op openbaar WiFi?

Technisch is het meestal veilig dankzij bankspecifieke beveiliging en HTTPS, maar het wordt sterk afgeraden. Het extra risico van evil twins, phishing en shoulder surfing weegt zwaarder dan het gemak. Gebruik voor bankieren altijd mobiele data of een vertrouwd thuisnetwerk.

Hoe herken ik een nep WiFi-hotspot?

Let op ongebruikelijke netwerknamen, duplicate SSID's, netwerken zonder wachtwoord in bekende ketens, verdachte captive portals die om te veel gegevens vragen, en certificaatwaarschuwingen in je browser. Vraag bij twijfel altijd bij het personeel om de exacte netwerknaam.

Wat is het grootste risico van openbaar WiFi in 2026?

Het grootste risico is niet meer passief afluisteren, maar actieve aanvallen zoals evil twin hotspots en phishing-aanvallen die profiteren van de context (bijvoorbeeld een nep-inlogscherm dat lijkt op dat van het café). Menselijke fouten en misleidingsaanvallen vormen nu de grootste dreiging.

Conclusie

Openbaar WiFi is in 2026 veiliger dan ooit, maar zeker niet risicoloos. Dankzij universele HTTPS-adoptie is casual gebruik zoals browsen, nieuws lezen en niet-gevoelige communicatie in de meeste gevallen prima. Voor alles wat gevoelig is: financiën, medische gegevens, werkgerelateerde vertrouwelijke informatie, gebruik je beter mobiele data of een persoonlijke hotspot.

De belangrijkste beschermingsmaatregelen zijn een gezonde dosis wantrouwen, up-to-date software, tweefactor-authenticatie, versleutelde DNS en het zoveel mogelijk vermijden van automatische verbindingen. Combineer dit met tools die je helpen verdachte links en bestemmingen te identificeren, en je kunt openbaar WiFi met vertrouwen gebruiken wanneer het uitkomt.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles