Online16.01.2023

​Onveilig? Waarom 2FA niet de standaard is bij online casino’s


Tegenwoordig wordt bij steeds meer producten 2FA (tweefactorauthenticatie) gebruikt. Zo wordt 2FA door banken ingezet om te voorkomen dat onbevoegde personen toegang krijgen tot de bankrekeningen van hun klanten, of dat er onbedoeld geld wordt afgeschreven via iDEAL of een Credit Card.

Zelfs bij E-maildiensten zoals Gmail en Live (Microsoft Hotmail) is het gebruikelijk om in te loggen met een extra verificatiestap. Dat roept de vraag op: Waarom gebruiken niet alle casino’s met een vergunning deze beveiligingsmethode? Er gaan immers behoorlijk wat persoonlijke gegevens over de lijn, van financiële transacties tot persoonsgegevens.

De reden dat het niet de standaard is kan eenvoudig worden uitgelegd:

Het aanbieden van 2FA heeft geen prioriteit omdat het indirect geld kost. Als het moeilijker wordt gemaakt om in te loggen bij een online casino of bookmaker dan verliezen deze partijen spelers. Daarnaast zijn de risico’s op misbruik klein.

Hieronder beschrijven we de allereerst de risico’s die je loopt, daarna komen de stappen die je kan ondernemen om de kans op misbruik te verkleinen.

De persoonlijke gegevens die worden opgeslagen door goksites

Om te kunnen bepalen of het nodig is om 2FA te gebruiken is het goed om te kijken wat de schade kan zijn als iemand toegang krijgt tot je speelaccount.

Stel je wordt gehackt of er is een andere vorm van identiteitsdiefstal, waar krijgen deze boeven daadwerkelijk toegang toe als ze inloggen bij het online casino account?

  • Persoonlijke gegevens waaronder voor- en achternaam en geboortedam;
  • Contactgegevens waaronder je adres, telefoonnummer en E-mail;
  • Financiële transacties waaronder iDEAL stortingen en uitbetalingen naar een bankrekening;
  • Gegevens van de rekeninghouder waaronder IBAN, tenaamstelling en BIC;
  • Account instellingen waaronder (dagelijkse) limieten.

Als er nog tegoed op het speelaccount staat dan kan dit niet worden uitbetaald naar een rekening die op de naam van iemand anders staat, wat dat betreft zit je dus veilig.

In het ergste geval kan deze balans wel worden weggespeeld op de verschillende online gokkasten, deze kans is zeer klein. Gelukkig betalen de meeste spelers na een sessie de complete balans uit.

BSN-Nummer wordt niet bewaard op het casino account

Tijdens het aanmelden bij een online casino in Nederland moet het BSN-nummer worden opgegeven. Van deze gegevens wil je niet dat ze op straat komen te liggen.

Een online casino is verplicht om het BSN-nummer door te sturen naar het CRUKS Register (Centraal Register Uitsluiting Kansspelen). Dit is de Database waarin alle spelers staan die een uitsluiting hebben voor (online) kansspelen.

Bij deze controle wordt er een code aangemaakt door het CRUKS-register die daaropvolgend bij elke login wordt gecontroleerd door het casino. Deze code is dan ook het enige wat de Nederlandse goksites mogen opslaan, het BSN-nummer wordt verwijderd.

cruksformulier
cruksformulier

Risico bij online poker met Chip Dumping

Bij BET 365, GG Poker, Holland Casino en de Unibet website loop je meer risico door het online pokerspel. Pokerspelers laten in tegenstelling tot casinospelers vaker geld op het account staan als bankroll. Kwaadwillende die toegang krijgen tot het account kunnen vervolgens het geld doorsluizen naar andere spelers doormiddel van Chip Dumping.

Chip dumping is een vorm van vals spelen bij online poker waarbij een speler bewust zijn fiches aan een andere speler geeft. De andere speler kan vervolgens wel de winsten uitbetalen. Gelukkig wordt er streng gecontroleerd op Chip Dumping, deze vorm van valsspelen is dan ook niet toegestaan.

Toch heb je een groter risico bij deze kansspelaanbieders omdat het doorsluizen van geld naar andere partijen mogelijk is, geen enkel systeem om deze fraude te voorkomen is waterdicht.

Online Casino websites met 2FA als optie

Stel je wilt een keer online gokkasten spelen bij Betnation of een weddenschap afsluiten bij de Bookmaker Unibet, dan is het handig om te weten of je 2FA kan instellen. Het is dan ook de vraag of je het kan instellen, bij geen enkele Nederlandse aanbieder is het gebruik van two factor authentication verplicht gesteld.

We zijn door alle online casino’s gegaan die momenteel een vergunning hebben en we kwamen tot de conclusie dat grote spelers als Unibet, Jack’s, TOTO, Holland Casino, BET365 en ComeOn geen 2FA beschikbaar hebben. Ook de andere brands zoals LiveScore Bet, 777, Fair Play en Circus lijken deze extra accountbeveiliging niet aan te bieden.

Het enige online casino die het naar onze mening goed geregeld heeft is Kansino, daar is inloggen met iDIN mogelijk omdat het een zogenaamd Pay N Play casino was.

Andere vormen van tweefactorauthenticatie, zoals een bevestigingscode via Authy, SMS of E-mail zijn we nog niet tegengekomen. Bij de meeste casino’s met een vergunning moet wel het speelaccount met deze bevestiging worden geopend.

Geen 2FA? Neem deze Maatregelen

Ondanks dat de kans op misbruik van persoonlijke gegevens bij online casino’s miniem is, raden we toch aan om het op veilig te spelen. Zo zijn er een aantal belangrijke stappen die je kunt nemen om je wachtwoorden veilig te houden:

  1. Gebruik lange wachtwoorden. Hoe langer het wachtwoord is, hoe moeilijker het is om te kraken. Probeer wachtwoorden te gebruiken die uit minimaal 12 karakters bestaan;
  2. Maak een combinatie van letters, cijfers en symbolen. Dit maakt het wachtwoord moeilijker te raden en te kraken. De meeste bookmakers en casino’s hanteren een maximumaantal login-pogingen voor er extra verificatie vereist is;
  3. Zorg voor unieke wachtwoorden voor elk online casino account. Als je hetzelfde wachtwoord voor meerdere accounts gebruikt, kan een hacker toegang krijgen tot al je accounts als hij of zij eenmaal een wachtwoord heeft gestolen.

Bij de meeste Nederlandse online casino’s is er al sprake van een minimumaantal karakters die gebruikt moeten worden bij het aanmaken van een wachtwoord.

Omdat het vrijwel onmogelijk is om al deze wachtwoorden te onthouden raden we aan om een programma te gebruiken die wachtwoorden opslaat, dit kan je bijvoorbeeld gratis doen met KeyPass.

Advies om geen schade op te lopen bij casino’s met een vergunning

Dat spelen op gokkasten en andere casino-spellen bij casino’s op termijn verliesgevend is hoeven we niet uit te leggen. Maar geld verliezen omdat iemand je login gegevens heeft is helemaal niet de bedoeling.

Ondanks het minimale risico op misbruik raden we aan dat je de volgende zaken op orde hebt:

  • Maak een Sterk wachtwoord aan zoals hierboven is uitgelegd;
  • Laat nooit echt geld op je balans staan, betaal dit na elke sessie uit;
  • Login met iDIN als dit tot de mogelijkheden behoord;
  • Stuur geen kopie van je creditcard zonder de eerste 6 en laatste 4 nummers af te schermen.

En misschien ten overvloede, speel alleen bij online casino’s met een officiële Nederlandse vergunning. Op die manier kan je altijd terugvallen op de Kansspelautoriteit mocht er iets misgaan.

Het ligt niet de lijn der verwachtingen dat tweefactorauthenticatie verplicht wordt gesteld bij gokwebsites, dus je zal zelf de beveiliging goed moeten regelen.

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

Verder lezen over Nederland

Alles wat je moet weten over het casino zonder Cruks

Welkom in de dynamische wereld van online gokken, waar iedere klik je kan brengen naar een nieuw avontuur. Precies in het midden van deze digitale ontdekkingsreis vinden we het casino zonder Cruks, een oase voor spelers...

Entertainment09.04.2024

Alles wat je moet weten over het casino zonder Cruks

De grootste hyperloop van Europa ligt in Nederland

Het is 420 meter lang en daarmee de langste hyperloop van Europa. We hebben het over het gloednieuwe European Hyperloop Center in Veendam. Het is te vinden bij Husa Logistics en kostte 7,5 miljoen euro om te bouwen. Spec...

Technology28.03.2024

De grootste hyperloop van Europa ligt in Nederland

Witte Donderdag, Pasen, Pinksteren: zo zit het met de feestdagen

We hebben komend weekend lekker een dagje langer vrij, omdat het Pasen is. Een welbekende vraag tijdens deze feestdag is natuurlijk: wat gebeurde er eigenlijk met Pasen? Je hoeft niet een hele bijbel door te akkeren om d...

Nieuws26.03.2024

Witte Donderdag, Pasen, Pinksteren: zo zit het met de feestdagen

​Dit zijn de beste Nederlandse steden voor padellers

Er is tennis, er is squash en er is padel. Steeds vaker zien we in Nederland padelbanen verschijnen en dat is niet vreemd: het is een enorm goede sport. Nu blijkt volgens een onderzoek van Holidu dat er bepaalde steden i...

Lifestyle20.03.2024

​Dit zijn de beste Nederlandse steden voor padellers

Wie is de Mol S24 – Finale: wie is uiteindelijk De Mol?

Het was weer een mooie reis die we als kijker met de kandidaten van Wie is de Mol? hebben meegemaakt. Mexico natuurlijk, maar ook de reis die we elke week weer doormaakten met het ontdekken wie dan toch De Mol is. Er zij...

Entertainment09.03.2024

Wie is de Mol S24 – Finale: wie is uiteindelijk De Mol?

En de Mol is...
​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

Onderzoekers van Unmanned Valley, Greenport Duin- en Bollenstreek en NL Space Campus zijn erin geslaagd om een AI-model te ontwikkelen waarmee drones botrytis kunnen herkennen. Het model gebruikt kunstmatige intelligenti...

Nieuws07.03.2024

​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

Hieronder deel ik een bewezen strategie voor het besparen van vele honderden euro's per jaar op boodschappen. Het vergt slechts een iets verder vooruit kijken dan de dagelijkse of wekelijkse boodschappen. Per persoon kan...

Nieuws04.03.2024

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

​Het einde van een tijdperk: het luchtalarm verdwijnt

Het is vandaag de eerste maandag van de maand en dat betekent dat we om 12:00 uur weer kunnen genieten van een wieee-oeeehhh-geluid dat door de straten schalt. Voor sommige toeristen is dat even schrikken, dat testmoment...

Nieuws04.03.2024

​Het einde van een tijdperk: het luchtalarm verdwijnt

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022

Verder lezen over Wachtwoord

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

​We willen af van wachtwoorden: moeten ze juist langer

2024 moet het jaar worden waarin we stoppen met wachtwoorden. Er zijn zoveel andere manieren om in te loggen, dat het niet meer nodig zou moeten zijn. Tegelijkertijd zien we ook dat een wachtwoordmanager als LastPass jui...

Cybercrime04.01.2024

​We willen af van wachtwoorden: moeten ze juist langer

​Verander je wachtwoord-dag: zo zie je waar je een online account hebt

We gebruiken het internet al vele decennia en dat betekent dat we inmiddels een flinke berg aan online accounts hebben. Nu kunnen we op deze Verander je wachtwoord-dag wel weer prediken dat je je wachtwoorden moet verand...

Cybercrime24.11.2023

​Verander je wachtwoord-dag: zo zie je waar je een online account hebt

Deel je een computer? WhatsApp Web wordt beter

Iedereen die gebruikmaakt van WhatsApp Web weet het: zodra iemand anders op jouw computer naar WhatsApp Web gaat als jij daar wel eens op bent ingelogd (de browserversie van de populaire messenger), dan heeft diegene met...

Mobile15.08.2023

Deel je een computer? WhatsApp Web wordt beter

Handig: Apple ID’s kunnen nu passkeys gebruiken

Als je deel uitmaakt van de bètatest van iOS 17 of macOS Sonoma, dan heb je geluk: je kunt namelijk passkeys gebruiken. Het woord is een combinatie van password en keys en dat betekent: toegang. Makkelijke toegang. Pass...

Cybercrime21.06.2023

Handig: Apple ID’s kunnen nu passkeys gebruiken

Relaxed inloggen op je iPhone
Wat zijn passkeys en wat kun je ermee?

Ebay, Shopify, Google en Paypal (alleen in de VS): ze doen het allemaal. Passkeys gebruiken. Een passkey maakt het voor de gebruiker een stuk veiliger en makkelijker om in te loggen. Je hoeft daardoor namelijk geen wacht...

Cybercrime24.05.2023

Wat zijn passkeys en wat kun je ermee?

​World Password Day: 5 creatieve tips voor een beter wachtwoord

Inmiddels ken je waarschijnlijk wel al heel wat tips voor slim wachtwoordbeheer, maar houd je je er ook echt aan? Schrijf jij je wachtwoorden niet op een post-it op je monitor en heb je zoveel mogelijk FaceID ingeschakel...

Cybercrime04.05.2023

​World Password Day: 5 creatieve tips voor een beter wachtwoord

De 5 grootste techfails van 2022

Het was een bewogen jaar. Na een paar jaar stilstand qua corona, qua chiptekorten, enzovoorts, was de techwereld aan in 2022. We weten allemaal wat de boventoon voert, namelijk Elon Musk die Twitter op nogal eigenzinnige...

Technology29.12.2022

De 5 grootste techfails van 2022

Verder lezen over Wetgeving

Alles wat je moet weten over het casino zonder Cruks

Welkom in de dynamische wereld van online gokken, waar iedere klik je kan brengen naar een nieuw avontuur. Precies in het midden van deze digitale ontdekkingsreis vinden we het casino zonder Cruks, een oase voor spelers...

Entertainment09.04.2024

Alles wat je moet weten over het casino zonder Cruks

Microsoft gaat het doen: Teams en Office scheiden

Veel mensen adviseren ertegen, maar Microsoft gaat het toch doen: Office en Teams scheiden. Het komt dan met een nieuwe versie van Microsoft 365 en Office 365 waarbij Teams er niet meer bij zit. Microsoft doet dat echter...

Marketing01.04.2024

Microsoft gaat het doen: Teams en Office scheiden

​Je kind van 13 op social media? Het is op deze plek verboden

Je kinderen onder de 14 jaar op TikTok? In Florida kun je daarvoor worden gestraft. Er is een wet aangenomen die het strafbaar maakt voor kinderen onder de 14 om zich op social media te begeven. De wet gaat pas per 1 jan...

Social Media27.03.2024

​Je kind van 13 op social media? Het is op deze plek verboden

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De Verenigde Staten klagen Apple aan omdat het meent dat het misbruik maakt van zijn macht in de smartphonewereld. Of het geïnspireerd is door de vele klachten en onderzoeken van de EU rondom monopolies is onbekend. Wel...

Mobile22.03.2024

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Het feit dat Apple ontwikkelaars een extra vergoeding aanrekent wanneer hun apps meer dan 1 miljoen keer worden gedownload in een jaar is niet bij iedereen positief geland. Sterker nog, bij ongeveer iedereen behalve Appl...

Mobile21.03.2024

De EU doet onderzoek naar Apple’s keuzes voor de App Store

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

We horen wel veel over de Digital Markets Act vanuit het oogpunt van grote techbedrijven, maar vergis je niet: ook als je een kleine webshop runt krijg je hiermee te maken. Sinds vorige week is er nieuwe cookiewetgeving...

Online11.03.2024

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify

Apple moet een grote boete betalen van 1,84 miljard euro. De reden is dat Spotify heeft geklaagd. De EU is het niet eens met de regels in de App Store en dat Apple het niet toelaat voor muziekdiensten om goedkopere abonn...

Technology05.03.2024

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify

​Je kunt straks apps sideloaden op je iPhone: dit betekent het

Apple staat bekend om zijn redelijk dichtgetimmerde ecosysteem, maar nu moet het toch met de billen bloot: het moet sideloading mogelijk maken. Bij het sideloaden van apps is het mogelijk om naast de App Store een app al...

Mobile26.01.2024

​Je kunt straks apps sideloaden op je iPhone: dit betekent het