image

Banken en webshops gebruiken browser-fingerprinting zonder toestemming van gebruikers

vrijdag 20 februari 2026, 09:38 door Redactie, 19 reacties
Laatst bijgewerkt: Vandaag, 10:43

Verschillende Nederlandse banken en webshops maken gebruik van browser-fingerprinting zonder dat gebruikers hier toestemming voor hebben gegeven, zo meldt De Telegraaf op basis van eigen onderzoek. Via de technologie is het mogelijk om gebruikers online te volgen, maar de bedrijven stellen dat ze het voor het bestrijden en voorkomen van fraude toepassen.

Bij browser-fingerprinting wordt een digitale identiteit van een gebruiker gecreëerd door allerlei details over het systeem van de gebruiker te verzamelen. Denk hierbij aan de ingestelde tijdzone, versie van het OS en de browser, geïnstalleerde plug-ins en hardwarematige kenmerken. Hierdoor ontstaat een soort vingerafdruk waarmee gebruikers kunnen worden geïdentificeerd wanneer zij een website bezoeken, ook als zij een nieuwe browsersessie starten en zonder het gebruik van cookies.

De Telegraaf stelt op basis van eigen onderzoek dat ABN Amro, AliExpress, Amazon. Bol, De Bijenkorf, H&M, Ikea, Marktplaats, Rabobank Vinted, Wehkamp en Zalando browser-fingerprinting toepassen, zonder dat gebruikers hiervoor toestemming hebben gegeven. ABN Amro, Bol.com, H&M, Marktplaats, Rabobank, Wehkamp en Zalando stellen tegenover de krant dat ze inderdaad browser-fingerprinting toepassen. De bedrijven stellen dat dit niet wordt gedaan om gebruikers te volgen, maar om fraude te detecteren en tegen te gaan.

"Dit is een privacyschendende techniek", zo laat de Consumentenbond tegenover De Telegraaf weten. "Het levert ongevraagd een ’kenteken’ op dat kan worden gebruikt om je internetgedrag te volgen." Volgens privacyjurist Charlotte Meindersma leidt fingerprinting naar een specifiek persoon en daarmee persoonsgegevens. "Dat ze dat gebruiken, zou in de privacyverklaring moeten staan. Als dat niet gebeurt, is dat een overtreding van de AVG."

Marktplaats laat in een verklaring weten dat het inderdaad browser-fingerprinting zonder toestemming van gebruikers toepast. Dat doet de website naar eigen zeggen op basis van het gerechtvaardigd belang om het platform veilig te houden voor gebruikers. Rabobank zegt dat het fingerprinting toepast om mensen van bots te onderscheiden. "Fingerprinting wordt niet gebruikt voor het in kaart brengen van het bezoekersgedrag, het verrijken van klantprofielen en/of voor marketingdoeleinden."

Organisaties die fingerprinting gebruiken om bezoekers te tracken moeten bezoeken daarover informeren, aldus de Autoriteit Persoonsgegevens. "Daarnaast moet een bedrijf een grondslag hebben voor het verwerken van persoonsgegevens. Bij volgtechnieken op het internet betekent dat vrijwel altijd dat dat alleen mag als de websitebezoeker daarvoor toestemming heeft gegeven."

Reacties (19)
Vandaag, 09:39 door Anoniem
Surprise surprise
Vandaag, 09:45 door Anoniem
>De bedrijven stellen dat dit niet wordt gedaan om gebruikers te volgen, maar om fraude te detecteren en tegen te gaan.
Press X to doubt. Dat is hetzelfde als grapperhaus die zegt dat encryptie niet moet worden afgeschaft vanwege privacy, maar om criminaliteit te bestrijden.
Vandaag, 09:50 door Anoniem
Mogelijk hebben de banken een speciale status waardoor ze het zonder toestemming mogen. Ze zijn volgens antifraudewetgeving namelijk verplicht om hun site extra goed te beveiligen. Maar bij abnamro.nl, ing.nl en rabobank.nl zien wij de fingerprinting ook op de homepage. Niet alleen bij het inloggen. Daar is geen veiligheidsargument voor.

https://www.consumentenbond.nl/internet-privacy/browser-fingerprinting
Vandaag, 09:56 door Anoniem
Ja, ik had dat gisteren gelezen. In firefox heb ik de extensie CanvasBlocker geinstalleerd.
Even configureren, en klaar is kees.
Vandaag, 10:05 door Anoniem
Het blijft toch bijzonder dat je gebruikers bespioneren zo normaal is geworden.
Daarnaast zie ik ook regelmatig dat ik soms nog voor cookie banners of na het kiezen dat ik geen cookies wil nog heel wat verbindingen naar google en andere privacyschenders zie gaan.
Vandaag, 10:29 door Anoniem
De wet is slap, ik zou elke vorm van spionage KEIHARD aanpakken.
Maarja, ze willen in plaats daarvan chatcontrole en ze hebben al een sleepwet, een beetje de omgeleerde wereld waarin de wet de crimineel is geworden.
Vandaag, 10:36 door Anoniem
De AP zal wel weer niet verder komen dan concluderen dat het niet mag. De AP zou beter een keer kunnen handhaven en fikse boetes uitdelen!
Vandaag, 10:44 door Anoniem
Het is altijd opvallend om argumenten zoals 'noodzakelijk tegen fraude' te lezen, als uit datzelfde onderzoek blijkt dat het merendeel van de organisaties in dezelfde branch dit niet doet.
Vandaag, 10:44 door Anoniem
Alles voor onze veiligheid dus en ter bestrijding van fraude.
Ben benieuwd hoeveel fraude de banken en webwinkels doormiddel van fingerprinting weten op te sporen en tegen te houden.
Dat zou toch wel geregistreerd moeten worden. Krijgen wij dan ook te horen wat deze vorm van spionage oplevert?
Vandaag, 11:04 door Anoniem
Door Anoniem: Het is altijd opvallend om argumenten zoals 'noodzakelijk tegen fraude' te lezen, als uit datzelfde onderzoek blijkt dat het merendeel van de organisaties in dezelfde branch dit niet doet.
Ja, zat ik ook al aan te denken.

Want over welke fraude hebben ze het dan precies? En laten ze dan eens een paar voorbeelden geven?

Ik vertrouw gewoon niemand meer in Cyber Space...
Vandaag, 11:07 door Anoniem
Door Anoniem: Alles voor onze veiligheid dus en ter bestrijding van fraude.
Maar het is nooit de veiligheid van het volk: altijd de veiligheid van een bedrijf, politici of iemand van de bezittende klasse.
Vandaag, 11:33 door Anoniem
Door mijn afwijkende schermformaat (16:10) en sinds bijna een jaar het gebruik van een minder mainstream Linux variant, heb ik altijd een unieke browserfingerprint. Daar kan ik verder niets aan doen. YouTube stuurt mij veel reclame, maar Twitch heeft een hekel aan mij want daar krijg ik heel weinige reclame per uur. Soms helemaal geen reclame.

Ik kan er verder ook niets aan doen. Algoritmes die Algoritme dingen doen. Twitch wordt sowieso verboden zonder identificatie dus daar ga ik verder geen energie meer in steken. Daar kijk ik nu nog 18+ games op.
Vandaag, 11:55 door Anoniem
De Tempeliers in de Kruistocht tegen Anonimiteit op het Internet zullen onverdroten voortgaan.

Bescherm jezelf, want een ander zal het niet voor je doen.

Je clicks zijn goud waard voor derden, letterlijk en figuurlijk.
Vandaag, 12:53 door Anoniem
Door Anoniem: Door mijn afwijkende schermformaat (16:10) en sinds bijna een jaar het gebruik van een minder mainstream Linux variant, heb ik altijd een unieke browserfingerprint. Daar kan ik verder niets aan doen.

Mullvad Browser heeft dezelfde geavanceerde bescherming tegen fingerprinting als de Tor Browser – hij maakt alleen verbinding met internet via (of zonder) een VPN, in plaats van via het Tor netwerk. Een sterk afwijkend schermformaat wordt door de Mullvad Browser ondervangen met de 'letterboxing' techniek, waardoor het voor derden of surveillerende partijen lijkt alsof je hetzelfde schermformaat gebruikt als vele tientallen miljoenen andere Mullvad Browser gebruikers. Mullvad Browser is dus een beter alternatief dan Firefox, en kan ook gewoon worden gebruikt zonder een VPN-account.

https://mullvad.net/en/download/browser/linux
Vandaag, 12:59 door Anoniem
Test hier met een tool van de EFF hoe uniek je browser fingerprint is:

https://coveryourtracks.eff.org/
Vandaag, 13:43 door Anoniem
De Amerikaanse burgerrechtenbeweging EFF lanceerde in 2020 een tool waarmee internetgebruikers kunnen zien hoe slecht hun browser hen tegen online trackers beschermt. Cover Your Tracks is een doorontwikkeling van voorheen Panopticlick, een experiment waarmee de EFF vijftien jaar geleden webbrowser fingerprinting inzichtelijk maakte.

Via Cover Your Tracks wordt de browser op verschillende onderdelen getest, zoals user agent, geïnstalleerde browserplug-ins, headers, tijdzone, schermresolutie, geïnstalleerde fonts, het toestaan van cookies en WebGL, het gebruik van een adblocker en nog tal van andere zaken. De browser wordt vervolgens op vier onderdelen beoordeeld, namelijk het blokkeren van tracking-advertenties, het blokkeren van onzichtbare trackers, het toestaan van derde partijen die zich [niet] aan "Do Not Track" houden en het beschermen tegen fingerprinting.

https://www.security.nl/posting/678667/EFF+lanceert+online+tool+die+trackingbescherming+browser+test
Vandaag, 14:18 door Briolet - Bijgewerkt: Vandaag, 14:24
Het blijft lastig om te beoordelen of deze fingerprinting alleen voor security gebruikt wordt. Op mijn nas staat fingerprinting ook aan. Dat maakt het mogelijk om inloggers vanaf een bekende lokatie meer inlogpogingen te geven dan vanaf onbekende lokaties.

En wat voor mij ook telt is dat ik vanaf een bekende lokatie maar eens per 14 dagen een 2FA code hoef in te geven. Ik log tientallen keren per dag in en dan is het een afweging tussen extra risico en gemak. Ik kan fingerprinting niet per gebruiker instellen. Het is niemand of iedereen.

In elk geval kan ik het me bij een inlog op een banksite goed voorstellen dat de bank wil weten of je vanaf een bekende PC inlogt. Zo niet kan de bank de acties uitgebreider monitoren op verdachte acties.
Vandaag, 14:35 door Anoniem
Door Briolet: Het blijft lastig om te beoordelen of deze fingerprinting alleen voor security gebruikt wordt.

In geval van het gebruik van fingerprinting door een overheid, bank, (zorg)verzekering of zorginstelling lijkt mij het doel van beveiliging meestal gerechtvaardigd -- hoewel ik skeptisch blijft als het op verzekeringen aankomt. In het geval van firma's betrokken bij kritieke infrastructuur lijkt het mij ook gerechtvaardigd. In vrijwel alle andere gevallen, in het bijzonder de nieuws en sociale media, riekt snel naar spionage over de rug van de consument, met als enige doel winstmaximalisatie door de verkoop van privégevens en metadata voor de advertentie industrie en politieke beïnvloeding.
Vandaag, 14:51 door majortom - Bijgewerkt: Vandaag, 14:51
Door Anoniem: Test hier met een tool van de EFF hoe uniek je browser fingerprint is:

https://coveryourtracks.eff.org/
Jammer dat deze website bij mijj in mijn Mullvad browser niet werkt; in Brave wel, dus wellicht afhankelijk van Chromium?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.