ID.nl logo
Huis

Discussie over SSL-certificaten voor phishingwebsites laait op

Let's Encrypt heeft tientallen miljoenen gratis ssl-certificaten uitgegeven, maar daarvan worden er een flink aantal misbruikt op phishingwebsites en andere louche pagina's. Daardoor ontstaat nu de discussie: wie is er verantwoordelijk voor zulke flaters?

Https wint aan terrein. Het versleutelen van websiteverkeer was een paar jaar geleden nog alleen nodig bij het versturen van gevoelige informatie of het inloggen op accounts, maar inmiddels zijn we bijna zover dat een meerderheid van het internet gebruik maakt van ssl-certificaten om het surfgedrag van bezoekers te beschermen. Regelmatig verschijnt ook in het nieuws dat er weer grote sites gebruik maken van https om hun bezoekers anoniem te houden.
 

Gemeengoed

Het beschermen van gegevens is niet meer alleen voorbehouden aan websites die persoons- of accountgegevens behandelen, met name om te voorkomen dat persoonsgegevens onderschept konden worden via man-in-the-middle-aanvallen of hackpogingen. Inmiddels is het echter gemeengoed om ook gewone sites via https te laten lopen, omdat veel webmasters de privacy van hun gebruikers belangrijker vinden. Er zijn overigens ook andere redenen: https-websites worden steeds beter geïndexeerd door zoekmachines.

Https maakt niet compleet onzichtbaar welke sites je bezoekt, maar is desalniettemin behoorlijk anoniem. In plaats van te zien welke subdomeinen je bekijkt en welke informatie je daar leest zie je van een https-surfer alleen het algemene domein waar hij zich bevindt. Welke informatie je bekijkt of welke subpagina's is dan onzichtbaar - erg prettig bij bepaalde soorten websites...
 

DigiNotar

DigiNotar liet zien dat niet alle https-certificaten per definitie veilig waren

Https heeft echter niet altijd voordelen. Een paar jaar geleden bleken certificaten van DigiNotar makkelijk te spoofen door de Iraanse overheid. Dat deed het vertrouwen in websites met een ssl-certificaat op zijn grondvesten schudden; het bedrijf dat als enige taak had om je te vertellen wanneer een site veilig was faalde in die taak. Wie was er nog wel te vertrouwen?
 

SEO

Anno 2017 is https vooral voordelig voor een site, maar dat was lang niet het geval. Https was trager dan http, en kon problemen opleveren met de search engine optimization van websites of advertenties werden er slechter door weergegeven. Maar de voordelen wegen daar inmiddels tegenop. Zo straft Google websites met http sneller af in de zoekresultaten, een belangrijke drijfveer voor veel websites om over te stappen naar encryptie. Bovendien is https inmiddels net zo snel als een gewone verbinding.

De grootste omslag is echter dat ssl-certificaten altijd erg prijzig waren. Daar kwam anno 2015 met de eerste publieke bèta van Let's Encrypt echter een einde aan, en dat veranderde het internet.
 

Gratis alternatief

<

Let's Encrypt is de enige partij die gratis SSL/TLS-cerificaten uitgeeft

a href="https://letsencrypt.org/" target="_blank">Let's Encrypt is een initiatief van verschillende grote tech- en privacyorganisaties zoals Mozilla en de Electronic Frontier Foundation. Het idee was om een gratis en open source TLS-certificaat uit te brengen dat iedere website kan implementeren. Door de certificaten gratis te maken kon iedere kleine websitebeheerder zijn site met encryptie beschermen, iets dat normaal een flinke investering zou zijn die je niet zo snel doet voor bijvoorbeeld een simpele blog. Let's Encrypt bleek een schot in de roos. Sinds de dienst in april 2016 officieel uit de bèta werd gehaald draaien ruim 32 miljoen websites een eigen ssl-certificaat, en daar komen er iedere dag meer bij.
 

Gewild bij criminelen

Juist omdat de dienst gratis is en niet centraal wordt aangestuurd zijn de certificaten echter erg gewild bij criminelen. Die gebruiken Let's Encrypt-certificaten om phishing-slachtoffers het gevoel te geven dat ze op een legitieme site zijn beland. Met name PayPal is een populaire manier dat te doen. Iedere dag (!) worden er niet minder dan 100 nieuwe Let's Encrypt-certificaten toegevoegd aan een domein met een variant van PayPal in de naam. Volgens (het concurrerende) The SSL Store zijn er inmiddels 15,270 ssl-certificaten uitgebracht op één of ander PayPal-domein.
 

Onwetendheid over SSL/TLS

Een deel van het probleem is ook dat veel doorsnee internetgebruikers niet weten wat https en ssl precies inhoudt. Banken waarschuwen bijvoorbeeld al jaren voor phishing-aanvallen door klanten te wijzen op 'het groene slotje in de adresbalk' dat zogenaamd aangeeft dat je op een veilige site zit. Voor veel gebruikers staat een groen slotje dan ook garant voor een veilige site - maar dat is vaak helemaal niet terecht.

Een SSL/TLS-certificaat zegt echter niets over de legitimiteit van een website, maar alleen over de authenticiteit daarvan. "Ja," zegt het certificaat, "deze website is wat het zegt te zijn." Maar of dat een gewone bankwebsite is of een malafide site die gegevens wil stelen wordt niet gecontroleerd.
 

Kritiek

Critici en certificaatautoriteiten wijzen naar elkaar over de schuldvraag

Er komt steeds meer kritiek op Let's Encrypt en de organisatie daarachter (de 'Internet Security Research Group', of ISRG). Het belangrijkste punt is dat critici vinden dat de ssl-certificaten teveel onschuldige gebruikers doen geloven dat ze niets te vrezen hebben van een phishing-website. Dat heeft ook weer tot gevolg dat het groene slotje in een browser steeds minder waarde heeft voor de gemiddelde bezoeker, de voordelen als anonimiteit daargelaten. Toegegeven, veel van die kritiek komt van uitgevers van certificaten, die hun verdienmodel door Let's Encrypt ernstig bedreigd zien worden.
 

¯\_(ツ)_/¯

Let's Encrypt is verrassend uitgesproken over de kwestie, en zegt in niet te misstane woorden dat hen niets te verwijten valt. Let's Encrypt controleert de url via de Google Safe Browsing API, maar laat de websites na die check met rust. Zelfs als Google op een later tijdstip besluit dat een domein toch onveilig is, blijft Let's Encrypts certificaat van kracht. Volgens de organisatie is het onbegonnen werk om daar tegen op te treden, omdat het om zo veel sites gaat.

In plaats daarvan wijst de ISRG naar andere autoriteiten, bijvoorbeeld domain registrars die domeinnamen uitdelen. Ook zegt de ISRG dat browsers zoals Firefox en Chrome op dit moment goede mechanismes hebben om malafide domeinen tegen te houden.
 

Bewustzijn

De discussie over wie er verantwoordelijk is voor het legitimeren van phishingwebsites blijft nog wel even bestaan. Belangrijker is dat de doorsnee internetgebruiker meer leert over wat SSL/TLS en https precies inhoudt. Het tegengaan van phishing begint immers met bewustzijn.

▼ Volgende artikel
Samsung deelt teaser voor Galaxy S26-onthullingsevent
© Samsung
Huis

Samsung deelt teaser voor Galaxy S26-onthullingsevent

Na diverse geruchten en leaks is eindelijk bekend wanneer de onthulling van de Samsung Galaxy S26-serie plaatsvindt: namelijk op 25 februari.

Vorige maand lekte de datum van het tweejaarlijkse Galaxy Unpacked-evenement al. Het is zo goed als zeker dat daar de nieuwe Samsung Galaxy S26-lijn wordt onthuld, dus fans wachten met smart op het evenement.

Inmiddels heeft Samsung zelf een teaser voor het evenement online geplaatst, waardoor we inmiddels zeker weten dat het op 25 februari plaatsvindt. Om precies te zijn begint het om 19:00 uur Nederlandse tijd - dan zal het evenement, dat in San Francisco wordt gehouden, ook live online te zien zijn. De teaser valt hieronder te bekijken.

Watch on YouTube

Over de Samsung Galaxy S26-toestellen

Samsung brengt dit jaar naar verwachting de Galaxy S26, S26+ en S26 Ultra uit. Eind vorig jaar lekten er al foto's van dummyversies van de smartphones op social media, waaruit blijkt dat deze modellen waarschijnlijk een ovaalvormig camera-eiland krijgen, vergelijkbaar met de Galaxy Z Fold-smartphones.

Qua kleuren zouden de nieuwe Galaxy-modellen in Black Shadow, White Shadow, Galactic Blue en Ultraviolet beschikbaar komen. Een grote focus zou ook liggen op de toevoeging van een privacyscherm - een optie zodat het moeilijker wordt voor omstanders om je het scherm van je smartphone te kijken.

Daarnaast ligt de focus op verbeterde camera's en het gebruik van AI bij het schieten van plaatjes, zo bleek onlangs al uit enkele teaservideo's.

View post on Instagram
 
▼ Volgende artikel
Supersnelle wifi in huis? TP-Link Deco BE25 is dé mesh-routerfavoriet van 2025
© TP-Link
Huis

Supersnelle wifi in huis? TP-Link Deco BE25 is dé mesh-routerfavoriet van 2025

Wat maakt een mesh wifi systeem de allerbeste van het jaar? Natuurlijk, je kunt afgaan op specificaties, maar die zeggen niet alles. Je hebt veel meer aan eerlijke reviews. Het TP-Link Deco BE25 Smart Mesh WiFi 7-systeem is door consumenten op Kieskeurig.nl verkozen tot Best Reviewed van het Jaar 2025 in de categorie routers. Wat deze router zo bijzonder maakt, lees je in dit artikel.

Partnerbijdrage - in samenwerking met TP-Link

Best Reviewed 2025: de strengste jury van Nederland

Op Kieskeurig.nl delen elke dag duizenden mensen eerlijke ervaringen met producten die ze écht gebruiken. Die collectieve feedback vormt de basis voor de Best Reviewed‑awards: producten die zich het hele jaar lang in de praktijk hebben bewezen en keer op keer hoge tevredenheid laten zien bij echte gebruikers. Het gaat dus niet om mooie beloftes en marketingtaal, maar om wat mensen dagelijks merken in de praktijk: is het apparaat betrouwbaar? Doet het wat het moet doen? Is het makkelijk in gebruik? De strengste jury van Nederland heeft gesproken: in de categorie Routers werd de TP‑Link Deco BE25 Smart Mesh WiFi 7 uitgeroepen tot dé favoriet van 2025.

Wat maakt de TP-Link Deco BE25 zo bijzonder?

Wat dit mesh-systeem technisch zo aantrekkelijk maakt, is de combinatie van moderne wifi-technologie en slimme netwerkfuncties. De TP-Link Deco BE25 ondersteunt Dual-Band WiFi 7 met een gecombineerde snelheid tot 3,6 Gbps, waardoor bandbreedte-intensieve toepassingen zoals 4K-streaming en online gaming soepel verlopen. Elke unit is bovendien voorzien van twee 2,5 Gbps-bekabelde poorten, wat zorgt voor maximale doorvoercapaciteit en flexibele aansluitmogelijkheden voor bijvoorbeeld een NAS, pc of gameconsole.

Een ander sterk punt is de mogelijkheid tot gecombineerde bekabelde en draadloze backhaul: dit zorgt ervoor dat de verbinding tussen de verschillende wifi-punten niet alleen snel, maar ook uiterst stabiel is, met minder latentie. Dankzij Multi-Link Operation (MLO) wordt data via meerdere frequentiebanden en kanalen tegelijk verzonden, wat zowel de betrouwbaarheid als de snelheid van het netwerk ten goede komt.

Daarnaast zorgt AI-gestuurde roaming ervoor dat je apparaten automatisch verbinden met het sterkste wifi-punt, zonder dat je daar iets voor hoeft te doen. Met TP-Link HomeShield beschik je over uitgebreide netwerkbeveiliging, waaronder realtime IoT-beveiliging en ouderlijk toezicht. Tot slot is het systeem universeel compatibel met alle internetproviders, modems én eerdere Deco-modellen, zodat je eenvoudig kunt uitbreiden of upgraden.

Dankzij deze optelsom van slimme functies is de TP-Link Deco BE25 een toekomstbestendige keuze voor iedereen die thuis wil genieten van stabiele, snelle en veilige wifi overal in huis.

©TP-Link

TP-Link Deco BE25: waarom gebruikers zo tevreden zijn

De titel Best Reviewed van het Jaar 2025 is gebaseerd op wat gebruikers in het dagelijks gebruik écht belangrijk vinden: betrouwbaarheid, gebruiksgemak en prestaties. Juist op die vlakken scoort dit mesh-systeem keer op keer hoog.

Dat begint al met het installatieproces. Gebruikers geven aan dat het instellen van de set bijzonder eenvoudig is. "De installatie was erg eenvoudig dankzij de intuïtieve Deco-app, waarbij het systeem binnen een paar minuten operationeel was." Ook de snelheid en prestaties vallen in de smaak. De reacties liegen er niet om: "Ik was gelijk onder de indruk van de snelheid, op sommige plekken in huis haal ik met gemak 400 Mbps." En: "De snelheid is werkelijk top: zelfs in de verste hoeken van het huis blijft de verbinding stabiel en razendsnel."

Dat is mede te danken aan de sterke mesh-dekking en de soepele roaming tussen de units. Een gebruiker vat het krachtig samen: "De mesh WiFi zorgt voor een sterke en stabiele verbinding in het hele huis. Zelfs op zolder blijft de snelheid hoog en zonder haperingen." Anderen merken op dat apparaten automatisch overschakelen naar het dichtstbijzijnde wifi-punt: "Alle apparaten melden zich netjes aan bij het punt dat het dichtste in de buurt is. Telefoons schakelen vloeiend over."

De algehele gebruikservaring wordt bovendien als zeer positief ervaren. Niet alleen vanwege de prestaties, maar ook dankzij de handige app-functies. "Overal in huis een stabiele verbinding. De app biedt handige functies zoals apparaatbeheer en statusweergave," aldus een reviewer. En over de nieuwe WiFi 7-technologie zegt iemand: "Dankzij WiFi 7 profiteer je van extreem hoge doorvoersnelheden en minimale latency, ideaal voor gamen, streamen en zware downloads."

Hoewel er hier en daar kleine opmerkingen zijn - zoals dat de snelheidswinst van WiFi 7 niet altijd zichtbaar is op oudere apparaten - overheerst de positieve toon duidelijk. Wat consumenten vooral waarderen, is hoe de TP-Link Deco BE25 hun wifi-ervaring in huis structureel verbetert: minder uitval, meer snelheid en stabiel internet in elke ruimte. Dat maakt het tot een set waar je echt op kunt bouwen.

©TP-Link

Een eerlijk oordeel

De TP‑Link Deco BE25 combineert technische kracht met eenvoud en gebruiksgemak - precies wat veel consumenten zoeken in hun thuisnetwerk. Door de combinatie van snelle prestaties, brede dekking en een intuïtieve app‑gestuurde installatie verdient dit systeem de titel Best Reviewed van het Jaar 2025. Of je nu een groot huis hebt, meerdere apparaten tegelijk gebruikt of gewoon een stabielere en snellere wifi‑ervaring wilt: de TP-Link Deco BE25 is volgens gebruikers een uitstekende keuze.

Ontdek de TP‑Link Deco BE25 op Kieskeurig.nl