ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
CES 2026: MSI presenteert PRO MAX-serie voor thuis- en kantoorwerk (wit voert de boventoon)
© MSI
Huis

CES 2026: MSI presenteert PRO MAX-serie voor thuis- en kantoorwerk (wit voert de boventoon)

Tijdens CES 2026 heeft MSI de PRO MAX-serie gepresenteerd. Het gaat om apparatuur voor dagelijks werk, of dat nu thuis is of op kantoor, en om losse pc-onderdelen. Alles is uitgevoerd in een herkenbare, cleane vormgeving, waarbij vooral de keuze voor de kleur wit opvalt.

Binnen de serie introduceert MSI onder meer de PRO MAX 271UPXW12G-monitor. Deze 26,5 inch monitor met 166 PPI is uitgerust met een QD-OLED-scherm met UHD-resolutie. De matte afwerking beperkt reflecties en de hoge pixeldichtheid zorgt voor een scherpe tekstweergave. MSI benadrukt vooral de kleurnauwkeurigheid en consistente weergave tussen apparaten, met functies die energie besparen en het paneel beschermen bij langdurig gebruik.

©MSI

Desktops

Ook nieuw zijn de PRO MAX 80 AI+ en PRO MAX 150 AI+, twee desktop-pc's die AMD Ryzen AI 300-serie processors combineren met Nvidia GeForce RTX-grafische kaarten, waardoor ze heel geschikt zijn voor zwaardere taken.  Ondersteuning voor meerdere schermen, een groot aantal usb-aansluitingen en extra beveiligingsopties maken het echte werkpaarden.

©MSI

Daarnaast zijn er twee nieuwe all-in-one's, de PRO MAX 24 en PRO MAX 27, verkrijgbaar met een 24- of 27-inch scherm. Deze modellen draaien op AMD Ryzen 7-processors met geïntegreerde AMD Radeon-graphics. Ze hebben een 120 Hz verversingssnelheid en een aanraakscherm. De focus ligt hier op ruimtebesparing en ergonomie, met een verstelbare standaard en een uitklapbare webcam die alleen zichtbaar is wanneer nodig.

Voor de zelfbouwer

Naast complete systemen presenteert MSI ook het PRO MAX White-ecosysteem. Dit bestaat uit losse pc-onderdelen zoals een moederbord, voeding, behuizing en waterkoeler, allemaal uitgevoerd in dezelfde lichte kleurstelling. MSI mikt hiermee op gebruikers die zelf hun systeem samenstellen en daarbij een uniforme uitstraling belangrijk vinden.

©MSI

Beschikbaarheid

MSI heeft nog geen concrete prijzen of releasedata voor de PRO MAX-producten genoemd. De verschillende modellen en componenten worden in de loop van 2026 verwacht, met beschikbaarheid die per regio kan verschillen.

▼ Volgende artikel
CES 2026: TCL laat X11L SQD-Mini LED TV Series zien met doorontwikkelde Mini-LED-techniek
© TCL
Huis

CES 2026: TCL laat X11L SQD-Mini LED TV Series zien met doorontwikkelde Mini-LED-techniek

TCL heeft op CES 2026 een nieuwe generatie Mini-LED-schermtechnologie aangekondigd: SQD Mini-LED. Volgens de fabrikant levert deze techniek zichtbaar nauwkeurigere kleuren, hogere helderheid en betere controle over licht dan eerdere Mini-LED-tv's. De technologie debuteert in de nieuwe X11L-serie, een high-end tv-lijn die later dit jaar op de markt komt.

Met SQD Mini-LED bouwt TCL voort op zijn Mini-LED-ontwikkeling van de afgelopen jaren. De nieuwe techniek combineert een verfijnde achtergrondverlichting met aangepaste kleurfilters en beeldverwerking. Het resultaat is een tot 33 procent bredere kleurweergave en een hogere kleurnauwkeurigheid, die volgens TCL vooral zichtbaar blijft in scènes met veel contrast, zoals fel verlichte objecten tegen een donkere achtergrond.

De X11L SQD Mini-LED TV Series is het eerste model waarin de nieuwe technologie volledig wordt toegepast. Deze tv's beschikken over meer dan 20.000 lokale dimmingzones, waarmee de helderheid per klein beeldgebied afzonderlijk wordt aangestuurd. De piekhelderheid loopt op tot 10.000 nits, wat vooral voordeel oplevert bij HDR-content en kijken in fel verlichte ruimtes. Dankzij een verbeterd halosysteem blijven lichte randen rond objecten beperkt.

TCL richt zich met de X11L duidelijk op film- en sportliefhebbers. Het scherm ondersteunt een verversingssnelheid van 144 Hz, wat snelle bewegingen vloeiender moet weergeven. Daarnaast zorgt een nieuwe beeldprocessor met machine-learning-algoritmes voor automatische optimalisatie per scène. Het gebruikte paneel behoudt volgens de fabrikant kleur en contrast beter wanneer je niet recht voor de tv zit.

Ook het ontwerp krijgt aandacht. De X11L-serie heeft een zogenoemd ZeroBorder-ontwerp met een diepte van minder dan twee centimeter. Voor het geluid werkt TCL samen met Bang & Olufsen, waarbij de speakers in de tv zelf zijn geïntegreerd. Op softwaregebied wordt Google Gemini ingezet voor interactieve en gepersonaliseerde functies binnen het smart-tv-platform.

©TCL

Beschikbaarheid

TCL heeft nog geen prijzen of exacte verkoopdata bekendgemaakt. De X11L SQD Mini-LED TV Series wordt in de loop van 2026 verwacht, in meerdere schermformaten. Details over uitvoeringen en adviesprijzen volgen later.

Wat is Mini-LED?

Mini-LED-tv's (zoals bijvoorbeeld de al op de markt zijnde TCL 65C9K) gebruiken duizenden zeer kleine leds als achtergrondverlichting. In tegenstelling tot traditionele lcd-tv's kan het licht per zone worden gedimd of versterkt. Dat zorgt voor diepere zwarttinten, hogere helderheid en meer contrast, zonder de nadelen van een volledig oled-paneel.

©TCL