facebook-pixel

Openbaar WiFi: Is het Veilig? Risico's en Bescherming in 2026

L
Lunyb Beveiligingsteam
··9 min read

Openbaar WiFi is tegenwoordig overal: op stations, in cafes, hotels, luchthavens en zelfs in gemeentehuizen. Het is handig en gratis, maar is openbaar WiFi ook veilig? Het korte antwoord: in 2026 is het veiliger dan vroeger, maar er zijn nog steeds risico's die je moet kennen. In deze gids leggen we uit welke bedreigingen er bestaan, wanneer je je echt zorgen moet maken, en vooral: hoe je jezelf effectief beschermt zonder paranoide te worden.

Wat is openbaar WiFi precies?

Openbaar WiFi is een draadloos netwerk dat door iedereen gebruikt kan worden, meestal zonder wachtwoord of met een gedeeld wachtwoord dat openlijk wordt verstrekt. Denk aan de gratis WiFi in de NS-trein, op Schiphol, bij Starbucks of in je favoriete hotel.

Er zijn grofweg drie soorten openbare netwerken:

  • Volledig open netwerken: geen wachtwoord, geen encryptie. Iedereen kan verbinden en in theorie meelezen.
  • Netwerken met gedeeld wachtwoord: zoals in cafes waar het wachtwoord op het bord staat. Technisch beveiligd, maar het wachtwoord is publiek.
  • Captive portal-netwerken: je moet eerst inloggen via een webpagina (bijvoorbeeld met je e-mail of hotelkamernummer). Vaak alsnog onversleuteld onderliggend.

Hoe gevaarlijk is openbaar WiFi in 2026 echt?

De risico's van openbaar WiFi zijn de afgelopen jaren aanzienlijk afgenomen door de brede uitrol van HTTPS, TLS 1.3 en versleutelde DNS. In 2016 was elke klik op een onbeveiligd netwerk een potentieel probleem; in 2026 is ongeveer 95% van al het webverkeer standaard versleuteld.

Toch zijn er nog steeds reele dreigingen. Hieronder de belangrijkste:

1. Man-in-the-Middle (MitM) aanvallen

Bij een MitM-aanval plaatst een aanvaller zich tussen jou en de website waarmee je communiceert. Dankzij HTTPS is dit lastiger geworden, maar bij slecht geconfigureerde apps of oudere systemen nog altijd mogelijk.

2. Evil Twin-netwerken

Een aanvaller zet een nep-hotspot op met een naam als "Starbucks_Free_WiFi" of "Schiphol_Gast". Zodra je verbindt, loopt al je verkeer via de aanvaller. Dit is nog steeds een van de meest voorkomende aanvallen in 2026.

3. Packet sniffing

Op volledig open netwerken kan iedereen met gratis software zoals Wireshark het verkeer in de lucht opvangen. Versleuteld verkeer blijft onleesbaar, maar metadata (welke websites je bezoekt) kan nog steeds zichtbaar zijn.

4. Malware-injectie

Via gecompromitteerde routers kunnen aanvallers advertenties of zelfs schadelijke code injecteren in onversleutelde pagina's. Minder vaak, maar nog steeds een risico in landen met minder goede infrastructuur.

5. Session hijacking

Als een aanvaller je sessiecookies kan onderscheppen, kan hij of zij ingelogd blijven in jouw accounts zonder je wachtwoord te kennen.

Risicoprofiel: wanneer moet je je echt zorgen maken?

Niet elk openbaar netwerk is even riskant. Hieronder een overzicht:

SituatieRisiconiveauAdvies
WiFi in luxe hotel of grote luchthavenLaagVeilig voor normaal gebruik
Cafe-WiFi met gedeeld wachtwoordLaag-middelVermijd bankieren zonder extra bescherming
Open netwerk zonder wachtwoord op straatHoogAlleen gebruiken voor browsen, geen inlogs
WiFi op buitenlandse treinstationsMiddel-hoogGebruik mobiele data of hotspot
Onbekende hotspot met verdachte naamZeer hoogNooit verbinden

10 regels om veilig gebruik te maken van openbaar WiFi

Hier is een praktische checklist die je elke keer kunt doorlopen als je overweegt om in te loggen op een openbaar netwerk.

  1. Verifieer de netwerknaam. Vraag altijd aan het personeel wat de exacte naam van het WiFi-netwerk is. Trap niet in "gratis" varianten.
  2. Schakel automatisch verbinden uit. Je telefoon mag niet zelfstandig verbinding maken met elk bekend netwerk; dit opent de deur voor Evil Twin-aanvallen.
  3. Controleer op HTTPS. Zorg dat elke website die je bezoekt het slotje in de adresbalk heeft.
  4. Gebruik versleutelde DNS. Zet DNS-over-HTTPS (DoH) of DNS-over-TLS (DoT) aan in je browser of besturingssysteem.
  5. Vermijd gevoelige handelingen. Doe geen internetbankieren, overheidszaken of medische zaken op onbekende netwerken.
  6. Houd je besturingssysteem bijgewerkt. Zero-days worden snel misbruikt op openbare netwerken.
  7. Zet file-sharing uit. In Windows en macOS: schakel netwerkontdekking en bestandsdeling uit op openbare netwerken.
  8. Gebruik tweestapsverificatie overal. Zelfs als een wachtwoord lekt, blijft je account beschermd.
  9. Log uit na gebruik. Vergeet het netwerk en log actief uit van alle sessies.
  10. Overweeg mobiele data. Bij echt gevoelige handelingen is 4G/5G altijd veiliger dan willekeurige WiFi.

Waarom HTTPS het landschap heeft veranderd

De grootste verandering in de afgelopen jaren is de bijna universele adoptie van HTTPS. Toen Chrome in 2018 alle HTTP-sites als "Niet beveiligd" ging markeren, versnelde de migratie. Vandaag de dag is meer dan 95% van het webverkeer versleuteld met TLS.

Dit betekent dat zelfs als iemand op hetzelfde openbare netwerk zit en jouw verkeer onderschept, de inhoud onleesbaar is. Een aanvaller kan hooguit zien welke domeinen je bezoekt (via SNI en DNS), maar niet welke pagina's of welke gegevens je verstuurt.

Wil je dieper begrijpen hoe dit werkt? Lees onze gids over end-to-end encryptie.

De gevaren van Evil Twin-netwerken

Een Evil Twin-aanval is een van de meest onderschatte dreigingen in 2026. De aanvaller zet een draadloos toegangspunt op met exact dezelfde naam (SSID) als een legitiem netwerk, bijvoorbeeld "KPN HotSpots" of "NS WiFi". Je telefoon ziet twee netwerken met dezelfde naam en kiest vaak degene met het sterkste signaal.

Zodra je verbonden bent, kan de aanvaller:

  • Een nep-captive-portal tonen die om inloggegevens vraagt
  • SSL-stripping proberen op niet-HSTS-sites
  • DNS-verzoeken omleiden naar phishing-sites
  • Je echte IP-adres en apparaatinformatie vastleggen

De beste bescherming: verifieer altijd de officiele netwerknaam en vertrouw nooit op een netwerk puur omdat het bekend klinkt.

Wat kun je absoluut niet doen op openbaar WiFi?

Zelfs met alle voorzorgsmaatregelen zijn er handelingen die je beter uitstelt tot je op een vertrouwd netwerk zit:

  • Internetbankieren of transacties via DigiD
  • Belastingaangifte indienen via de Belastingdienst
  • Gevoelige medische portalen benaderen
  • Zakelijke e-mail zonder bedrijfsbescherming
  • Cryptocurrency-wallets openen
  • Nieuwe accounts aanmaken met hergebruikte wachtwoorden

Voor deze handelingen is mobiele data (4G/5G) altijd de betere keuze. De versleuteling en authenticatie van mobiele netwerken is standaard veel sterker dan die van publieke WiFi.

Mobiele hotspot: het beste alternatief

In plaats van je zorgen te maken over openbaar WiFi, kun je ook je eigen smartphone als hotspot gebruiken. Met de huidige dataplannen in Nederland is dit vaak de meest praktische oplossing.

Voordelen van een eigen hotspot:

  • Volledig onder je eigen controle
  • Sterke WPA3-encryptie standaard
  • Geen onbekende apparaten op hetzelfde netwerk
  • Beschermd door de encryptie van je mobiele provider

Houd wel rekening met je databundel en batterijgebruik. In het buitenland kunnen roamingkosten (buiten de EU) oplopen.

Privacy versus veiligheid op openbaar WiFi

Het is belangrijk om onderscheid te maken tussen veiligheid (wordt mijn data gestolen?) en privacy (wie weet wat ik doe?). HTTPS lost het veiligheidsprobleem grotendeels op, maar niet het privacyprobleem.

De eigenaar van het netwerk kan nog steeds zien:

  • Welke domeinen je bezoekt (via DNS en SNI)
  • Hoe lang je verbonden bent
  • Je MAC-adres (tenzij je MAC-randomisatie aan hebt staan)
  • Welke apps actief communiceren

Deze gegevens worden soms gebruikt voor marketing of doorverkocht aan datahandelaren. Wil je je volledige online aanwezigheid beter beheren? Bekijk ook onze gids over digitale voetafdruk beheren.

Veilig links delen op openbaar WiFi

Als je op een openbaar netwerk werkt en links wilt delen, bijvoorbeeld in een presentatie of met collega's, is het verstandig om een URL-shortener te gebruiken die geen trackingdata van jou of je lezers verzamelt. Diensten zoals Lunyb bieden korte links zonder derde-partij-trackers, wat extra laagje privacy toevoegt wanneer je je link via een onbekend netwerk verstuurt. Zo weet je zeker dat de link-metadata niet in de handen van advertentienetwerken valt.

Specifieke tips voor reizen in het buitenland

Op reis is openbaar WiFi vaak onvermijdelijk. Enkele extra overwegingen:

In de EU

Dankzij de AVG en roaming-regelgeving kun je in de EU meestal gewoon je mobiele data gebruiken zonder extra kosten. Dit is vrijwel altijd de veiligere optie dan hotel-WiFi.

Buiten de EU

Overweeg een lokale eSIM aan te schaffen. Diensten zoals Airalo, Holafly of Nomad bieden datapakketten vanaf enkele euro's. Veiliger en vaak goedkoper dan roaming.

In landen met zware internetcensuur

Wees extra voorzichtig: in sommige landen worden openbare netwerken actief gemonitord door overheden. Gebruik versleutelde messaging-apps zoals Signal en vermijd gevoelige onderwerpen.

Wat te doen als je denkt dat je bent gecompromitteerd?

Vermoed je dat iemand toegang heeft gekregen tot je accounts via een openbaar netwerk? Volg deze stappen:

  1. Verbreek direct de verbinding met het verdachte netwerk.
  2. Schakel over naar mobiele data of een vertrouwd netwerk.
  3. Wijzig wachtwoorden van kritieke accounts (e-mail eerst, dan bankzaken).
  4. Log alle actieve sessies uit via de beveiligingsinstellingen van elk account.
  5. Controleer bankrekeningen en creditcardafschriften op verdachte transacties.
  6. Activeer tweestapsverificatie waar nog niet actief.
  7. Doe aangifte bij de politie als er sprake is van identiteitsdiefstal.
  8. Meld een datalek bij de Autoriteit Persoonsgegevens als bedrijfsgegevens zijn gelekt.

Veelgemaakte fouten op openbaar WiFi

Zelfs ervaren gebruikers maken soms fouten. De meest voorkomende:

  • Verbinden met "Free WiFi" netwerken zonder herkomst te verifieren
  • Negeren van certificaatwaarschuwingen in de browser
  • Inloggen op captive portals met echte e-mailadressen en wachtwoorden
  • WiFi aan laten staan als je het niet actief gebruikt
  • Vertrouwen op het slotje zonder het certificaat te controleren
  • Bluetooth aan laten staan in combinatie met WiFi, wat extra aanvalsvectoren opent

FAQ: Veelgestelde vragen over openbaar WiFi

Is het veilig om te internetbankieren op openbaar WiFi?

In theorie wel, dankzij HTTPS en de extra beveiligingslagen van bankapps. In de praktijk raden we het af. De bankapp zelf is goed beveiligd, maar je weet nooit of het netwerk zelf gecompromitteerd is of je identiteit via metadata wordt gevolgd. Gebruik mobiele data voor bankzaken.

Kan iemand mijn wachtwoord stelen op openbaar WiFi?

Als je inlogt op een HTTPS-site (bijna alle moderne sites), is je wachtwoord versleuteld en niet leesbaar voor anderen op het netwerk. Op zeldzame HTTP-sites wel. Een groter risico is phishing via nep-captive-portals of Evil Twin-netwerken.

Is hotel-WiFi veilig?

Hotel-WiFi is doorgaans redelijk veilig voor normaal gebruik, maar niet voor gevoelige zaken. Grote hotelketens hebben vaak behoorlijke beveiliging, maar kleinere hotels gebruiken soms verouderde apparatuur. Bovendien delen vaak honderden gasten hetzelfde netwerk.

Moet ik mijn WiFi uitzetten als ik het niet gebruik?

Ja, dat is een goede gewoonte. Als WiFi aanstaat, probeert je telefoon continu te verbinden met bekende netwerken, wat Evil Twin-aanvallen mogelijk maakt. Bovendien geef je trackers in winkels en openbare ruimtes de kans om je apparaat te volgen via je MAC-adres.

Is 5G veiliger dan openbaar WiFi?

Ja, aanzienlijk. Mobiele netwerken (4G/5G) gebruiken sterke encryptie tussen jouw apparaat en de zendmast, met authenticatie via je SIM-kaart. De provider kent je identiteit, maar derden kunnen je verkeer niet zomaar onderscheppen zoals op open WiFi mogelijk is.

Hoe herken ik een nep-WiFi-netwerk?

Let op subtiele verschillen in de netwerknaam (extra underscore, hoofdletters, typefouten), vraag altijd aan personeel wat de officiele naam is, en wees achterdochtig als een netwerk ineens om persoonlijke gegevens vraagt bij het inloggen. Dubbele netwerken met exact dezelfde naam zijn ook verdacht.

Conclusie: openbaar WiFi is veiliger dan vroeger, maar blijf alert

Openbaar WiFi in 2026 is dankzij HTTPS en moderne encryptie veiliger dan ooit, maar het is zeker niet risicovrij. Door een paar simpele regels te volgen - verifieer het netwerk, gebruik HTTPS, vermijd gevoelige handelingen, en kies mobiele data als het echt belangrijk is - kun je gerust gebruikmaken van gratis WiFi op reis, in cafes of op stations.

De grootste bedreiging in 2026 zijn niet meer de klassieke sniffing-aanvallen, maar sociale manipulatie via Evil Twin-netwerken en phishing-portals. Blijf kritisch, blijf alert, en behandel elk onbekend netwerk zoals je een onbekende zou behandelen die je gratis koffie aanbiedt op straat: beleefd, maar met gezonde achterdocht.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles