Liverpool-Wrexham in Yankee Stadium: drie cyberrisico's voor de Nederlandse fan die wil livestreamen

Nederlandse man achter laptop ziet beveiligingswaarschuwing van nep-streamingsite voor Liverpool Wrexham
6 min leestijd 30 juli 2026

Op dinsdag 29 juli 2026 schreef Yankee Stadium in New York zijn eerste grote voetbalnacht van dit zomerseizoen: Liverpool FC nam het op tegen Wrexham AFC voor een bijna uitverkocht stadion in de Bronx. Geen Champions League, geen Premier League — een preseason friendly. Toch genereerde het duel tussen de regerend Engelse kampioen en een Hollywood-gesteunde Championship-club trending searches in heel Europa, inclusief Nederland. En precies dáár gingen cybercriminelen massaal op af.

Waarom Liverpool-Wrexham ook in Nederland een zoekhausse veroorzaakte

Wrexham AFC is niet zomaar een voetbalclub. Acteurs Ryan Reynolds en Rob McElhenney namen de Noord-Welshe club in 2020 over voor omgerekend zo'n £2 miljoen. Sindsdien produceerde de club de hit-documentairereeks Welcome to Wrexham, won ze promotie ná promotie en eindigde het seizoen 2025-26 in het Championship — twee divisies hoger dan toen Reynolds en McElhenney intekenden. In de aanloop naar het Yankee Stadium-duel versloeg Wrexham Manchester United met 1-0 in Helsinki, een resultaat dat al weken rondgaat op sociale media. En nu: een vriendschappelijk duel in het iconische stadion van de New York Yankees, pal in het hart van het mediacentrum van de wereld.

Voor Liverpool was het de eerste preseason onder de nieuwe hoofdcoach Andoni Iraola, de Baskische tacticus die eerder Bournemouth revitaliseerde. De Reds wonnen hun openingsduel in Nashville al met 4-2 van Sunderland. Met andere woorden: dit is een aantrekkelijk duel, en de interesse van Nederlandse Liverpool- en Wrexham-fans is legitiem groot.

Het probleem? Er is geen Nederlandse rechtenhouder voor preseason-duels van Engelse clubs in de VS. Geen Ziggo Sport, geen Viaplay, geen ESPN NL. En terwijl Nederlanders om 01:30 uur (kick-off lokale tijd 19:30, plus tijdsverschil) op zoek gaan naar een stream, registreren cybercriminelen al weken van tevoren domeinen als "liverpool-wrexham-live.nl" en "friendly-stream-gratis.com".

Hoe volg je het duel als Nederlandse fan legaal?

Er waren twee officiële opties voor Nederlanders die het duel live wilden volgen:

Wrexham AFC's eigen streamingplatform. De club bood via wrexhamafc.co.uk een matchpass aan voor £4,99 per wedstrijd — internationaal beschikbaar, inclusief vanuit Nederland. De beeldkwaliteit is HD en het platform werkt op smartphone, tablet en smart-tv. Wie het niet wist, kan de opname als VOD alsnog opvragen via de clubsite.

ESPN+ (Verenigde Staten) met VPN. In Amerika was de wedstrijd live op ESPN+ en Fubo TV. Met een betaalde, betrouwbare VPN-dienst kan een Nederlandse kijker een VS-IP-adres simuleren en daarmee toegang krijgen tot het aanbod. Dat valt juridisch in een grijze zone — het omzeilen van geo-restricties staat niet expliciet verboden in de Auteurswet, maar de aanbieder kan de account beëindigen als hij het detecteert.

Wie geen £4,99 over had of de Wrexham-site niet kende, belandde via Google op een reeks "gratis" alternatieven. Daar begint het probleem.

Beveiligingsonderzoekers van BrandShield telden tussen maart en mei 2026 een toename van 900 procent in frauduleuze domeinen die misbruik maken van voetbalzoektermen — aangejaagd door het WK 2026 in de VS en Canada. Dezelfde infrastructuur wordt nu ingezet voor high-profile clubduels. De methode is steeds dezelfde: sites registreren korte domeinnamen met de teamnamen, plaatsen een nepinterface en oogsten zo bezoekers die een gratis stream zoeken.

De risico's vallen uiteen in drie categorieën:

1. Malware via verborgen advertenties. Negentig procent van de illegale streamingsites bevat risicovolle software of malware, blijkt uit onderzoek door de Nederlandse anti-piraterijorganisatie. Één op de vijf illegale IPTV-streamers had het afgelopen jaar te maken met een besmetting. De infectie hoeft niet via een bewuste download te verlopen: een automatisch uitgevoerd JavaScript-snippet in een advertentiebanner kan een keylogger installeren die vervolgens elk toetsaanslag registreert — inclusief wachtwoorden en creditcardnummers.

2. Phishing via valse aanmeldpagina's. Veel neepstreamsites vragen je een "gratis account" aan te maken. Ze imiteren de opmaak van ESPN+, DAZN of Ziggo Sport, en vragen om je e-mailadres en wachtwoord. Wie op meerdere platforms hetzelfde wachtwoord gebruikt, loopt daarna reëel risico op accountovername — van bankieren tot Netflix tot je zakelijke e-mail.

3. IPTV-handhaving en schikkingsbedragen. Stichting BREIN treedt actief op tegen gebruikers van illegale IPTV-diensten. Consumenten die betrapt worden op het gebruik van ongelicenseerde streams, kunnen te maken krijgen met schikkingsbedragen van €500 tot €3.000 om verdere rechtsvervolging te voorkomen.

Al meer dan één op de vijf mensen in Nederland die regelmatig via dit soort sites kijkt, heeft naar eigen zeggen te maken gehad met ongewenste software-installaties, aldus gegevens van spreekbuis.nl.

Concreet geval: hoe één klik leidde tot €1.200 schade

Neem het composietgeval van een IT-beheerder uit Amsterdam — representatief voor honderden meldingen die het Centraal Meldpunt Identiteitsfraude en -schade jaarlijks ontvangt.

Hij zocht om 01:15 uur naar "liverpool wrexham gratis stream", klikte op het derde zoekresultaat — een site die het ESPN-logo gebruikte en professioneel was opgemaakt — en maakte een "account" aan met zijn standaard e-mail en wachtwoord. De stream bufferde na drie minuten en haakte af. Hij sloot de tab en ging slapen.

Drie dagen later: zijn Netflix-account was overgenomen en wees naar een Roemeens IP-adres. Zijn Zalando-account had een bestelling geplaatst van €378. Zijn bank stuurde een mislukte login-alert vanuit Oekraïne.

De if/then-logica is simpel: als je op een valse site hetzelfde wachtwoord gebruikt als op je e-mailaccount, bankapp of webshop — dan heeft een aanvaller binnen uren toegang tot je volledige digitale leven. De tijdsduur tussen de nep-inlog en de eerste misbruikpoging bedraagt gemiddeld 72 uur, ruim genoeg om niet onmiddellijk de link te leggen.

Totale schade voor deze gebruiker: €1.200 netto, inclusief terugboekingskosten, identiteitsmonitoringabonnement voor een jaar, twee betaalde werkdagen voor herstelwerk en de aanschaf van een wachtwoordmanager. En dat voor een match waarvoor een officieel matchticket van £4,99 beschikbaar was.

Het is ook vergelijkbaar met situaties zoals bij de Ajax-Bochum voorbereiding eerder dit jaar, waarbij hetzelfde patroon opdook: een laagdrempelig duel, geen Nederlandse rechtenhouder, en een reeks phishingsites die dat gat invullen.

Wat adviseert een IT-specialist?

Een cybersecurityspecialist onderscheidt bij dit soort incidenten drie structurele kwetsbaarheden: wachtwoordhergebruik, geen tweestapsverificatie, en vertrouwen in het uiterlijk van een website. Dat derde punt is het gevaarlijkste: moderne phishingsites zijn zo verfijnd dat zelfs IT-professionals ze niet altijd onmiddellijk herkennen. Certificaten, logo's, lay-out — alles klopt op het eerste gezicht.

Concrete stappen die een IT-expert direct zou adviseren:

  • Activeer 2FA op elk account, bij voorkeur via een authenticator-app (Google Authenticator, Microsoft Authenticator). Sms-codes zijn kwetsbaar voor sim-swapping.
  • Gebruik een wachtwoordmanager (Bitwarden of 1Password) zodat elk platform een uniek, automatisch gegenereerd wachtwoord heeft.
  • Controleer je e-mailadres op haveibeenpwned.com — gratis dienst die aangeeft of je adres in een known datalek voorkomt.
  • Open geen streamlinks via publiek wifi in horeca of hotel, tenzij je een betaalde VPN-dienst actief hebt.
  • Typ officiële URL's altijd handmatig in de adresbalk — niet via zoekmachineresultaten, want frauduleuze advertenties verschijnen soms boven de legitieme site.

Voor wie dit soort kwetsbaarheden ook in een zakelijke context wil aanpakken, of zijn thuisnetwerk wil laten doorlichten, is advies van een gecertificeerde IT-beveiligingsspecialist een goede vervolgstap. Een specialist kan per geval beoordelen welk beveiligingsniveau past bij jouw situatie — van thuisgebruik tot MKB-netwerk.

Zie ook ons eerder overzicht over illegale Champions League streams en cybersecurityrisico's, waarin vijf vergelijkbare gevaren gedetailleerd worden behandeld.

Wat te doen als je toch een verdachte site hebt bezocht?

Heb je afgelopen nacht op een link geklikt die je nu wantrouwt? Handel dan snel:

  1. Verander onmiddellijk het wachtwoord van je e-mailaccount — dat is de sleutel tot alle andere accounts.
  2. Controleer je bankapp op onbekende afschrijvingen en activeer een betalingswaarschuwing.
  3. Log in op je Netflix, Bol.com, Zalando en andere accounts en controleer of er onbekende apparaten zijn verbonden.
  4. Doe aangifte bij de politie via politie.nl als je schade hebt geleden — dit is nodig voor verzekeringsclaims en ondersteunt handhaving.
  5. Meld identiteitsmisbruik bij het CMI via de Autoriteit Persoonsgegevens.

Liverpool-Wrexham is inmiddels gespeeld. Maar Wrexham staat voor een nieuw Championship-seizoen en Liverpool heeft nog preseason-duels in de planning. De volgende gratis-stream-hausse is op komst. Met £4,99 en een betrouwbare verbinding kijk je veilig — en dat bespaart je mogelijk honderden euro's herstelkosten.

Onze experts

Voordelen

Snelle en nauwkeurige antwoorden op al uw vragen en hulpverzoeken in meer dan 200 categorieën.

Duizenden gebruikers hebben een tevredenheid van 4,9 op 5 behaald voor het advies en de aanbevelingen van onze assistenten.

Neem contact met ons op

E-mail
Volg ons