Duizenden websites promoten buiten medeweten van eigenaren illegale casino's

Duizenden websites van gewone bedrijven, stichtingen en zzp'ers promoten illegale casinosites zonder dat de eigenaren van die sites daarvan weten. Dit blijkt uit onderzoek van BNR. Doorverwijspagina's naar onlinecasino's worden stiekem toegevoegd aan Nederlandse en Europese websites.

Naast dit 'besmetten' van legitieme websites kopen partijen die casino's promoten ook oude domeinnamen van organisaties op om daarmee online gokken te promoten. Nieuwe sites op oude domeinnamen met goede vindbaarheid in Google dankzij een hoge score voor zoekmachineoptimalisatie (seo) kunnen dan doorverwijzen naar onlinecasino's. Het gaat volgens BNR in totaal om minstens duizend domeinnamen en websites, maar 'waarschijnlijk zelfs om ruim achtduizend'.

De stiekeme toevoeging van casinopromotie aan bestaande sites gebeurt door websites met een zwakke beveiliging te hacken. Die krijgen extra webpagina's over illegaal gokken op internet. BNR noemt als voorbeeld de website van een advocaat die is gespecialiseerd in ondernemersrecht.

Domeinnamen van Wilfried de Jong en provinciale VVD

Het opkopen van oude domeinnamen zou met AI gemaakte websites opleveren die mensen doorverwijzen naar illegale casino's. BNR noemt als voorbeelden oude domeinnamen van een site van programmamaker en schrijver Wilfried de Jong en sites van de Zeeuwse en Brabantse VVD.

De doorverwijspagina's gebruiken zoektermen als 'casino zonder Cruks' of 'Cruks omzeilen'. Cruks is het Centraal Register Uitsluiting Kansspelen van de Nederlandse overheid dat mensen met een gokverslaving de toegang tot goksites, speelhallen en casino's met een Nederlandse vergunning ontzegt.

Casino stock. Bron: Fadfebrian/iStock/Getty Images
Bron: Fadfebrian/iStock/Getty Images

Door Jasper Bakker

Nieuwsredacteur

03-09-2026 • 09:32

32

Submitter: Doane

Reacties (32)

Sorteer op:

Weergave:

Nu heb ik geen ads op mijn site (wil ik ook niet) maar de lekheid van wordpress (en de nood aan constant updaten) en de idiote hoeveelheid spam comments die allerlei rotzooi willen verkopen, heb ik mijn hele site maar statisch gemaakt.

Geen CMS meer online, geen PHP. Voordeel is niet alleen bijna niet meer hackbaar, maar ook heerlijk snel.

Bij updates wordt de site opnieuw gecompileerd en gepushed.
Met de komst van AI is wordpress echt ten dode opgeschreven. Het is niet normaal hoeveel lekken/spam er binnen komt. Ik ben hier nu ook mee bezig inderdaad een CMS is niet meer te doen.
Ik beheer een website en maak gebruik van een (SEO) advertising toko om extra inkomsten te genereren. Die levert AI-gegenereerde "artikelen" aan met externe links.

Inmiddels heb ik al wel 10 keer een "artikel" geweigerd omdat er links in stonden naar illegale casino's. Het boeit ze geen bal, als ze er maar geld aan verdienen. Nu weten ze dat ik het echt niet wil hebben (nogmaals, het is illegaal en immoreel) en krijg ik ze niet meer maar ik heb een vermoeden dat het leeuwendeel in de SEO markt helemaal niks geeft om wetten/regelgeving of moreel correct handelen. Geld is het enige wat ze drijft.
Vermoedelijk is de overgrote meerderheid van de SEO-markt internationaal waar mogelijk andere wetten van toepassing zijn.

Daarnaast heeft de SEO-markt natuurlijk nogal een imago van "geld is het enige wat ze drijft" omdat de enige reden dat mensen die reut op hun website zetten is geld.

"Waar je mee omgaat, word je mee besmet."
Ik zit alleen in de Nederlandse markt met alleen Nederlandse links. En ja, uiteraard draait het om geld. Maar naar eer en geweten handelen zou ook hoog in het vaandel moeten staan en blijkbaar ben ik daar een uitzondering in.

(Los van SEO artikelen, moet je voor de gein eens aangeven dat je geen tracking in je advertenties wil, ze kijken je aan alsof ze water zien branden)
Buiten de morele en legale argumenten: Als ik een website tegenkom met gok-advertenties, dan waardeer ik die site veel lager (en kom ik er meestal niet meer). Deze advertenties verminderen dus de waarde van jouw product. Zelfs als geld alles is wat je drijft zou je dit soort advertenties niet op je serieuze site willen hebben.

[Reactie gewijzigd door blissard op 3 september 2026 10:27]

Daarom heb ik ze moeilijk vindbaar gemaakt (zo lang Google ze maar indexeert) en als je ingelogd bent zie je ze helemaal niet...
Je website wordt gevuld met AI artikelen en jij vind dat prima?
Het boeit ze geen bal, als ze er maar geld aan verdienen.
Dat gaat dus net zo goed op voor de persoon die zulke partijen inschakelt.
Dan hoef je geen SEO advertising toko meer te gebruiken, kun je net zo goed zelf met AI artikelen schrijven en posten. Heb zelf gewoon met Mistral AI een integratie geschreven die iedere week een analyse doet en met een sterk blog post artikel komt. Beetje tweaken naar eigen schrijfstijl en met eigen inbreng en publiceren, klaar. :)
Sinds de gemiddelde bezoeker alle advertenties blokkeert gebruiken wij gesponsorde artikelen (geen casino) maar ook linkjes (wel casino verzamelpagina's). Het is op dit moment de makkelijkste manier om uit de kosten te komen
Het internet zonder advertentieblocker is met alle schreeuwerige ads, scareware en virussen ook een chemische afvalput van minimaal de grote van jupiter. Gokads zijn als ads voor sigaretten op PeuterTV.
Maar doordat je ads blokkeert verdient een Google/DPG/Microsoft niets meer.. /s
Ik weet het, het levert niets meer op. Vroeger kwamen wij uit de kosten met tekst-linkjes van Google advertenties. Maar ook die worden geblokkeerd en leveren niets meer op.
Nog steeds belachelijk dat Reshift hier ook aan meewerkt door de recente verkoop van pu.nl aan dit soort boevenpartijen.
Gebeurt al jaren, voor deze manier werd de reclame uitbesteed aan reclame bureaus en die zetten het te pas en te onpas waar ze het maar konden. Terwijl de opdrachtgever er niet van op de hoogte was.
Deze manier is helemaal uit den boze, zal toch door personen zijn die geassocieerd of geaffilieerd zijn.

[Reactie gewijzigd door Lord Anubis op 3 september 2026 09:47]

Ik heb ook een van die websites gezien. Wat ik heb gezien was wel iets meer dan de casino verwijzingen. Voor een bezoeker op Windows werd bijvoorbeeld een neppe Cloudflare poppup getoond met een 'captcha' die bezoekers instrueerde om met sneltoetsen een commando in de terminal te laten pasten en uitvoeren. Ik heb het idee dat de casino reclame een laatste poging in een keten van misbruik-pogingen is geweest die door BNR is opgemerkt. Voor websites waarop persoonsgegevens worden verwerkt zijn er nog wat verplichtingen waar rekening mee gehouden moet worden.
Het valt mij op dat ik de laatste weken gigantisch veel spam krijg en dat 90% daarvan over wedden gaat. 'Casino' hier en 'Bet' daar: ik word er schijtziek van.

En ondanks dat ik, wanneer het gevraagd wordt, aangeef dat ik alleen strikt noodzakelijke cookies accepteer, of zelfs dat ik onder de 24 ben (dan is reclame voor gokken verboden blijkbaar), krijg ik toch tientallen spammailtjes per dag. Daar is duidelijk een verband.
(Opvallend dat ik bijv. bedolven word onder gokspam wanneer ik op racingnews365.nl gekeken heb)

Het wordt tijd dat dit eens aangepakt wordt en dat spammers flink bestraft worden. En met torenhoge boetes, want kennelijk zijn goksites enorm lonend.
Ik zou de hele domeinen compleet en volledig blokkeren voor het hele land; laat mensen die illegaal willen gokken maar een VPN gebruiken dan
Zullen we de discussie over netneutraliteit maar weer eens aanwakkeren dan?
Hoeft niet alles wat illegaal is blokkeren dat is het meest logische wil je gokken doe dat dan via de staat en anders illegaal via een VPN
Dus we gaan legale websites die onbedoeld slachtoffer zijn geworden hiervan blokkeren voor de hele wereld?
Ja, dat viel mij ook al op. Een aantal WordPress websites, die helemaal up to date waren, werden gehacked met allemaal casino meuk erop.
En soms worden ze gehacked voordat ze helemaal up-to-date zijn, worden geupdate en zijn dan nog steeds gehacked. Een gehachte Wordpress site helemaal opruimen is behoorlijk wat werk en soms is een backup terug zetten niet voldoende (omdat die ook al compromised is).

Een van de vele plugins heeft een gat, is nog niet gevonden of de plugin is al in jaren niet geupdate...
Jep, vergeet de thema's ook niet. Ik had er hier een, 3 jaar geen updates, en bam.

Daarnaast hadden ze ook een wp-cron job aangemaakt, deze liep continu. Website data weg, en de file werd gewoon opnieuw aangemaakt... Tot dat je het proces killed. Sneaky.
Kun je dit uitleggen? Nogal een statement zonder enig bewijs verder dat php lek bij default is.
Ik zit een beetje in die wereld. Het tempo waarop sites gehackt worden is aanzienlijk omhoog gegaan. CVE komt uit? Binnen 2 uur zien we de scanners nu al voorbij komen.

Dus als 's nachts de CVE uitkomt, zijn we de sjaak.

Je kan overwegen unattended updates te gaan doorvoeren, maar dan loop je weer risico om een geïnfecteerde update binnen te halen.
Je kan overwegen unattended updates te gaan doorvoeren, maar dan loop je weer risico om een geïnfecteerde update binnen te halen.
Niet alleen dat, maar het heeft ook als bijkomend risico extra downtime, als die automatische installatie om wat voor reden dan ook fout gaat.

Of als er bijvoorbeeld compatibiliteitsproblemen met de patch zijn, waardoor (delen van) de software niet (goed) meer werken.
Zeker, maar daar zijn wel oplossingen voor zoals visual regresion tests (het makkelijkst) en wat browser testjes.

Downtime komt bij ons vrijwel nooit voor door en update. Je kan gewoon terugrollen als de site offline gaat - laat de site daardoor hooguit een minuutje offline zijn, liever dat dan gehackt worden.

Om te kunnen reageren moet je ingelogd zijn