ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
Supersnelle wifi in huis? TP-Link Deco BE25 is dé mesh-routerfavoriet van 2025
© TP-Link
Huis

Supersnelle wifi in huis? TP-Link Deco BE25 is dé mesh-routerfavoriet van 2025

Wat maakt een mesh wifi systeem de allerbeste van het jaar? Natuurlijk, je kunt afgaan op specificaties, maar die zeggen niet alles. Je hebt veel meer aan eerlijke reviews. Het TP-Link Deco BE25 Smart Mesh WiFi 7-systeem is door consumenten op Kieskeurig.nl verkozen tot Best Reviewed van het Jaar 2025 in de categorie routers. Wat deze router zo bijzonder maakt, lees je in dit artikel.

Partnerbijdrage - in samenwerking met TP-Link

Best Reviewed 2025: de strengste jury van Nederland

Op Kieskeurig.nl delen elke dag duizenden mensen eerlijke ervaringen met producten die ze écht gebruiken. Die collectieve feedback vormt de basis voor de Best Reviewed‑awards: producten die zich het hele jaar lang in de praktijk hebben bewezen en keer op keer hoge tevredenheid laten zien bij echte gebruikers. Het gaat dus niet om mooie beloftes en marketingtaal, maar om wat mensen dagelijks merken in de praktijk: is het apparaat betrouwbaar? Doet het wat het moet doen? Is het makkelijk in gebruik? De strengste jury van Nederland heeft gesproken: in de categorie Routers werd de TP‑Link Deco BE25 Smart Mesh WiFi 7 uitgeroepen tot dé favoriet van 2025.

Wat maakt de TP-Link Deco BE25 zo bijzonder?

Wat dit mesh-systeem technisch zo aantrekkelijk maakt, is de combinatie van moderne wifi-technologie en slimme netwerkfuncties. De TP-Link Deco BE25 ondersteunt Dual-Band WiFi 7 met een gecombineerde snelheid tot 3,6 Gbps, waardoor bandbreedte-intensieve toepassingen zoals 4K-streaming en online gaming soepel verlopen. Elke unit is bovendien voorzien van twee 2,5 Gbps-bekabelde poorten, wat zorgt voor maximale doorvoercapaciteit en flexibele aansluitmogelijkheden voor bijvoorbeeld een NAS, pc of gameconsole.

Een ander sterk punt is de mogelijkheid tot gecombineerde bekabelde en draadloze backhaul: dit zorgt ervoor dat de verbinding tussen de verschillende wifi-punten niet alleen snel, maar ook uiterst stabiel is, met minder latentie. Dankzij Multi-Link Operation (MLO) wordt data via meerdere frequentiebanden en kanalen tegelijk verzonden, wat zowel de betrouwbaarheid als de snelheid van het netwerk ten goede komt.

Daarnaast zorgt AI-gestuurde roaming ervoor dat je apparaten automatisch verbinden met het sterkste wifi-punt, zonder dat je daar iets voor hoeft te doen. Met TP-Link HomeShield beschik je over uitgebreide netwerkbeveiliging, waaronder realtime IoT-beveiliging en ouderlijk toezicht. Tot slot is het systeem universeel compatibel met alle internetproviders, modems én eerdere Deco-modellen, zodat je eenvoudig kunt uitbreiden of upgraden.

Dankzij deze optelsom van slimme functies is de TP-Link Deco BE25 een toekomstbestendige keuze voor iedereen die thuis wil genieten van stabiele, snelle en veilige wifi overal in huis.

©TP-Link

TP-Link Deco BE25: waarom gebruikers zo tevreden zijn

De titel Best Reviewed van het Jaar 2025 is gebaseerd op wat gebruikers in het dagelijks gebruik écht belangrijk vinden: betrouwbaarheid, gebruiksgemak en prestaties. Juist op die vlakken scoort dit mesh-systeem keer op keer hoog.

Dat begint al met het installatieproces. Gebruikers geven aan dat het instellen van de set bijzonder eenvoudig is. "De installatie was erg eenvoudig dankzij de intuïtieve Deco-app, waarbij het systeem binnen een paar minuten operationeel was." Ook de snelheid en prestaties vallen in de smaak. De reacties liegen er niet om: "Ik was gelijk onder de indruk van de snelheid, op sommige plekken in huis haal ik met gemak 400 Mbps." En: "De snelheid is werkelijk top: zelfs in de verste hoeken van het huis blijft de verbinding stabiel en razendsnel."

Dat is mede te danken aan de sterke mesh-dekking en de soepele roaming tussen de units. Een gebruiker vat het krachtig samen: "De mesh WiFi zorgt voor een sterke en stabiele verbinding in het hele huis. Zelfs op zolder blijft de snelheid hoog en zonder haperingen." Anderen merken op dat apparaten automatisch overschakelen naar het dichtstbijzijnde wifi-punt: "Alle apparaten melden zich netjes aan bij het punt dat het dichtste in de buurt is. Telefoons schakelen vloeiend over."

De algehele gebruikservaring wordt bovendien als zeer positief ervaren. Niet alleen vanwege de prestaties, maar ook dankzij de handige app-functies. "Overal in huis een stabiele verbinding. De app biedt handige functies zoals apparaatbeheer en statusweergave," aldus een reviewer. En over de nieuwe WiFi 7-technologie zegt iemand: "Dankzij WiFi 7 profiteer je van extreem hoge doorvoersnelheden en minimale latency, ideaal voor gamen, streamen en zware downloads."

Hoewel er hier en daar kleine opmerkingen zijn - zoals dat de snelheidswinst van WiFi 7 niet altijd zichtbaar is op oudere apparaten - overheerst de positieve toon duidelijk. Wat consumenten vooral waarderen, is hoe de TP-Link Deco BE25 hun wifi-ervaring in huis structureel verbetert: minder uitval, meer snelheid en stabiel internet in elke ruimte. Dat maakt het tot een set waar je echt op kunt bouwen.

©TP-Link

Een eerlijk oordeel

De TP‑Link Deco BE25 combineert technische kracht met eenvoud en gebruiksgemak - precies wat veel consumenten zoeken in hun thuisnetwerk. Door de combinatie van snelle prestaties, brede dekking en een intuïtieve app‑gestuurde installatie verdient dit systeem de titel Best Reviewed van het Jaar 2025. Of je nu een groot huis hebt, meerdere apparaten tegelijk gebruikt of gewoon een stabielere en snellere wifi‑ervaring wilt: de TP-Link Deco BE25 is volgens gebruikers een uitstekende keuze.

Ontdek de TP‑Link Deco BE25 op Kieskeurig.nl

▼ Volgende artikel
Review: In Reanimal mag je samen naar de gemuteerde kinderboerderij
© Tarsier Studios/Tijn Kranen
Huis

Review: In Reanimal mag je samen naar de gemuteerde kinderboerderij

Achtpotige mottenballen, levende huidplooien en gemuteerde pelikanen: in het ‘schattige’ Reanimal kom je het allemaal tegen. Gelukkig sta je er niet alleen voor, want je kunt er voor kiezen om samen met een medespeler via coöp dit levende schilderij in te duiken - al is het resultaat vooral dat je sámen geen snars van het verhaal snapt.

Het Zweedse Tarsier Studios heeft al even geoefend met het concept van Reanimal. De game heeft namelijk een hoop weg van hun vorige games, Little Nightmares 1 en 2: ook hier wandel je door een stel surrealistische, levende horrorschilderijen.

Hoewel het niet letterlijk om een schilderij gaat, kan ik het gevoel niet anders beschrijven. Je beweegt je door een reeks prachtige omgevingen gevuld met bizarre monsters, die vooral de logica volgen van nachtmerries en kinderangsten. Reanimal lijkt in de verte wel een verhaal te willen vertellen, maar Tarsier beseft dondersgoed dat minimalisme het alleen maar griezeliger maakt.

Watch on YouTube

Simpel doch effectief

De mist hangt over het waterlichaam. Er zit een kind in een bootje. Als je aan de knoppen zit te morren, heb je door dat jij het kind bestuurt - tijd om naar dat rode licht in de verte te varen. Als je dichterbij komt, blijkt het een boei te zijn, met daarnaast spartelend in het water een vriendje. Ze klimt bij je in de boot. Als je een tweede controller aansluit of online speelt, is dit je coöp-partner. Zo niet, dan blijft het een computergestuurde vriend die vooral gezelschap biedt.

Terwijl je samen van boei naar boei vaart, doemt er in de verte een rotspartij op. Oh, die ziet er groot uit. Wacht, die is écht groot! Als je eenmaal bij het strand komt, ram je je bootje het zand in. Zo, die ligt lekker stevig.

Als je een dichte deur tegenkomt, snap je als gamer wel wat je missie is: zoek maar naar een sleutel. Vervolgens blijf je zonder echte reden maar een pad volgen, al kom je er gaandeweg achter dat je andere kinderen probeert te redden van monsters.

©THQ Nordiq/Tarsier Studios

Een versleten screenshotknop

Het verhaal staat dus niet echt voorop - en eerlijk gezegd staat diepgaande gameplay óók niet echt voorop. Maar wat maakt deze game dan in godsnaam zo indrukwekkend? Dat komt allemaal neer op fenomenaal ontworpen omgevingen en geniaal ontworpen monsters.

Het helpt daarbij dat Reanimal een ontzettend goed gevoel van schaal weet over te brengen: je voelt je piepklein, en grote dingen in de spelwereld voelen gigantisch. Daar komt ook een sterk staaltje camerawerk bij kijken. Op precies de juiste momenten wordt de camera naar achteren getrokken om te onthullen dat er in de achtergrond al de hele tijd een of ander gemuteerd boerderijdier op je ligt te wachten.

Op de PlayStation 5, waar we de game op hebben gespeeld, ziet Reanimal er prachtig uit. Op een zeldzame lelijke texture na is het spel gevuld met visuele meesterwerkjes. Je kunt op ieder willekeurig moment een screenshot maken, en het bij wijze van spreken inlijsten en ophangen. In vijf uur speeltijd heb ik 108 screenshots gemaakt, mede vanwege de mooie lichtinval.

Slide
Slide
Slide
Slide

Niet meer dan een middag

Daar is dan ook meteen het grootste struikelblok: in vijf uurtjes was ik wel door de game heen, terwijl ik het best rustig aan deed. Het spel gaat voor vier tientjes over de toonbank - toch best een hoge prijs voor zo’n korte game. In coöp doe je er misschien nog iets langer over, maar ik zou er niet op rekenen.

In de omgeving zijn er nog enige collectibles te vinden: posters met concept art en dierenmaskers, waar je je personages mee kan aankleden. Dat is best leuk, want die art is belachelijk mooi en die maskers worden steeds absurder. Gelukkig spat de kwaliteit er wel van af, want iedere omgeving is een kunstwerk op zich.

©Tarsier Studios/Tijn Kranen

Lekker rondkijken

Om nog even op die coöp-gameplay terug te komen: we hebben hier niet te maken met een game als Portal 2, waarbij de puzzels zijn gebouwd om als duo op te lossen. Hoewel de functie een van de selling points is, heb je absoluut geen tweede speler nódig.

De coöp-modus is zowel online als lokaal beschikbaar, al is er geen matchmaking. Je moet de lobbycode invoeren van de persoon met wie je wil spelen, dus met een vreemdeling spelen is er niet bij. We hebben de functie daardoor niet uitvoerig kunnen testen, maar het lijkt prima te werken.

Voor de puzzels heb je ook geen twee sets hersenen nodig: het zijn vrij simpele puzzels die er vooral voor zorgen dat je aandacht naar de mooie locaties getrokken wordt. Ingewikkelder hoeft het ook niet te zijn, want als je echt je hersens had moeten gaan kraken, dan had het die melancholische droomsfeer misschien wel kapotgemaakt.

©Tarsier Studios/Tijn Kranen

Hypnotiserend

Tarsier Studios weet precies wat Reanimal moet zijn: hypnotiserend, surrealistisch, schattig en tegelijkertijd doodeng. Het minimalistische verhaal is lastig te volgen, maar de gevoelens raken wél - al is het einde wat abrupt. Het grijpt je niet bij de keel, maar glijdt langzaam om je strot heen en knijpt zonder dat je het doorhebt.

Het voelt als de vreemdste plekken uit Silent Hill, of de Dark Place uit Alan Wake 2, maar het heeft ook weer wat weg van Coraline en Guillermo Del Toro’s Pinocchio. Het deed me misschien nog het meest denken aan deze concept trailer van Silent Hills, een game die helaas nooit het daglicht heeft mogen zien.

Stel je voor dat je door een bioscoop heen loopt, waar een dood (of gehypnotiseerd) publiek zit te kijken naar iets dat je alleen kan vergelijken met de videoband uit The Ring. Als je naar buiten komt, staat er een grote spinachtige man met een ijscowagen op je te wachten om je op te grissen. Als je eenmaal aan hem bent ontsnapt, wordt je geconfronteerd met de volgende griezelige omgeving en een nieuw, prachtig, tragisch en doodeng gemuteerd monster. In Reanimal snap je misschien niet precies wat er gebeurt, maar je gaat het zeker niet vergeten.

Reanimal is vanaf 13 februari verkrijgbaar voor PlayStation 5, Xbox Series-consoles, Nintendo Switch 2 en pc. Voor deze review is de game op PlayStation 5 gespeeld.

Goed
Conclusie

De visie achter Reanimal is duidelijk: geen ingewikkelde puzzels of verhaallijnen, maar een gestroomlijnde, sfeervolle koortsdroom met gedetailleerde plaatjes (en monsters) die nog lang in je hoofd blijven hangen. Tarsier Studios had de game kunnen opvullen met meer omgevingen of meer simplistische puzzels, maar dat zou wellicht alleen maar aan de ervaring af doen. Reanimal is daardoor wat aan de simpele en korte kant, maar de game blijft na het uitspelen wel nog veel langer door je hoofd spoken.

Plus- en minpunten
  • Kunstzinnige monsters en omgevingen
  • Mooie graphics
  • Co-op-functie is een welkome toevoeging
  • Gameplay maar weinig diepgaand
  • Kort en een tikje anticlimactisch
  • Niet erg uitdagend