Openbaar WiFi: hoe gevaarlijk is het echt (en wat doe je eraan)?

Geschreven door Nullbyte, redactioneel getoetst door Kompas. Laatst gecontroleerd: oktober 2026.

Het eerlijke antwoord: minder eng dan in 2015, maar niet vrij van risico. De inhoud van je verkeer is tegenwoordig vrijwel altijd versleuteld (HTTPS), dus “op het stationshotspot kan iedereen je mail lezen” is allang achterhaald. De echte risico’s van openbaar WiFi zitten in de randen: het netwerk zélf, en wat jij ermee doet.

Wat is er veranderd?

Het web versleutelde. Wat je ooit via een open netwerk kon onderscheppen (wachtwoorden, sessies, mail), is nu afgeschermd door HTTPS: wie meekijkt ziet alleen met welk domein je praat, niet wat je zegt. Wil je zien hoe dat er vanbinnen uitziet? Onze Wireshark-gids laat het zien — letterlijk.

Welke risico’s blijven er over?

  • Het onechte netwerk (“evil twin”): een oplichter maakt een hotspot met bijna dezelfde naam als die van het café of de luchthaven. Jouw apparaat maakt verbinding, en al je verkeer loopt via zijn doos.
  • De vangstpoort-pagina: het inlogscherm van het openbare netwerk dat om je gegevens vraagt (of “bevestig met uw e-mail en wachtwoord”). Dat scherm kan iedereen namaken — en dat inloggegeven-paar gaat bijna hergebruikt worden. Zie waarom hergebruik de echte vijand is.
  • Certificaatwaarschuwingen: krijg je een browserwaarschuwing dat een verbinding onveilig is? Dan biedt iemand je een namaakversie van de site aan. Nooit “toch doorgaan”.
  • Je eigen apparaat: staat bestandsdeling of autoconnect aan? Dan ben je zichtbaar en vanzelf verbonden — twee instellingen die in een eigen thuisnetwerk-check ook de eerste op de lijst zijn.

Wat doe je eraan? Zeven instellingen, één gewoonte

  1. Verifieer de netwerknaam bij de balie of op de muur — niet op het sterkste signaal.
  2. Zet autoconnect uit voor open netwerken.
  3. Negeer géén certificaat- of browserwaarschuwingen.
  4. Vraag nooit inloggegevens weg aan een netwerkscherm: een WiFi-netwerk heeft je e-mailwachtwoord nooit nodig.
  5. Doe geen nieuwe diensten-aanmeldingen (bank, zorgportaal, DigiD-achtige omgevingen) op een netwerk dat je niet kent — gebruik desnoods je telefoon als hotspot: sneller én privater.
  6. Zet bestandsdeling uit op openbare netwerken (standaardoptie in Windows/Mac).
  7. VPN bij twijfel: wie regelmatig op onbekende netwerken werkt, neemt een VPN — die voegt een versleutelde tunnel toe tussen jou en een vertrouwd punt.

Wat is de balans?

Openbaar WiFi in 2026 is vooral een kwestie van vertrouwen in plaats van een afluisterrisico: de vraag is niet “wat kan men zien?” (weinig), maar “wiens poort ben ik binnen gelopen, en wat vraagt die van mij?”. Met de zeven instellingen hierboven en een gezond “negeer geen waarschuwingen” reflex zit het wel goed. Meer rust in je eigen netwerk? Start bij onze WiFi-check.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie