Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
Onderhoud & beheerGepubliceerd op 3 min lezen

NCSC-phishingfilter beveiligt nu 300.000 Nederlanders tegen phishing

Het dns-gebaseerde phishingfilter van het NCSC telt inmiddels 300.000 gebruikers en voorkwam al vier miljoen bezoeken aan kwaadaardige sites, meldt minister Van Weel.

NCSC-phishingfilter beveiligt nu 300.000 Nederlanders tegen phishing

Het Nederlandse phishingfilter van het Nationaal Cyber Security Centrum (NCSC) wordt inmiddels door 300.000 mensen gebruikt en heeft al meer dan vier miljoen bezoeken aan kwaadaardige websites tegengehouden. Dat meldt minister Van Weel van Justitie en Veiligheid aan de Tweede Kamer. Dat schrijft Security.NL, en wordt bevestigd door een officieel nieuwsbericht van het NCSC zelf en door bestuursmedium iBestuur.

Hoe het phishingfilter werkt

Het systeem heet Anti Phishing Shield (APS) en werkt via dns, de technologie die een webadres omzet naar het IP-adres van een server. Het NCSC stelt een lijst samen van kwaadaardige domeinnamen, met input van onder meer banken, de politie, de Fraudehelpdesk en toezichthouders. Die lijst wordt elk kwartaal bijgewerkt en bevat inmiddels ruim 160.000 domeinen. Internetproviders die meedoen delen deze lijst via hun dns-server, zodat een klant die op een phishinglink klikt automatisch naar een waarschuwingspagina wordt geleid in plaats van naar de nepsite. Gebruikers moeten hier wel expliciet toestemming voor geven: deelname werkt via opt-in.

Van pilot naar 300.000 gebruikers

De proef met het phishingfilter begon vorig jaar juli met 200.000 deelnemers via KPN. Tijdens die pilotfase werden al ruim twee miljoen bezoeken aan schadelijke websites voorkomen. Later sloten ook kleinere providers als SNLLR, TriNed en Kabelnoord zich aan. Nu meldt minister Van Weel dat het aantal gebruikers is gegroeid naar 300.000 en dat inmiddels vier miljoen bezoeken zijn geblokkeerd. Het initiatief is een samenwerking tussen het ministerie van Justitie en Veiligheid, het NCSC, KPN, de politie, de Nederlandse Vereniging van Banken en NLconnect, de brancheorganisatie van telecom- en breedbandbedrijven. Het NCSC onderzoekt nu hoe het bereik van de Anti Phishing Shield verder kan groeien, onder meer door meer klanten bij bestaande providers te bereiken en door andere providers de kans te geven aan te sluiten.

Phishing blijft zich aanpassen

De uitbreiding van het filter komt op een moment dat phishing zelf ook steeds geraffineerder wordt. Zoals we eerder schreven, gebruiken aanvallers inmiddels technieken zoals phishingpagina's die pas in de browser van het slachtoffer zelf worden opgebouwd via een blob-URL, juist om dit soort dns- en linkfilters te omzeilen. Een dns-filter zoals de Anti Phishing Shield blokkeert bekende kwaadaardige domeinen, maar biedt geen garantie tegen nieuwe of slim verborgen aanvalsvarianten die nog niet op de lijst staan. Het blijft daarom volgens het NCSC een aanvullende laag bovenop, niet een vervanging van, alertheid bij de gebruiker zelf.

Wat dit betekent voor jouw bedrijf

Het phishingfilter van het NCSC is vooral gericht op consumenten die internetten via een deelnemende provider, en niet iets wat je als ondernemer direct op je eigen website of bedrijfsnetwerk installeert. Toch is het relevant om te weten: check of je zakelijke internetverbinding via KPN of een van de aangesloten providers loopt, en of de Anti Phishing Shield daar actief staat voor je medewerkers. Belangrijker nog is dat dit filter phishing die specifiek op jouw bedrijf of klanten is gericht, bijvoorbeeld een valse factuur of een nepmail die je merk misbruikt, niet automatisch tegenhoudt. Daarvoor blijft het cruciaal om je eigen kanalen op orde te houden: een actueel gepatchte website, een beveiligd contactformulier en waakzame medewerkers die een verdachte link herkennen voordat ze erop klikken. Wil je dat iemand anders dit soort beveiliging en updates structureel voor je bewaakt? De dienst website-onderhoud en beheer van Infotrends houdt je site en plugins up-to-date, zodat aanvallers minder aanknopingspunten vinden. Meer nieuws over phishing en digitale veiligheid voor ondernemers vind je op onze nieuwspagina.

Bronnen: Security.NL, NCSC en iBestuur.

Je website altijd veilig en up-to-date

Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.

Bekijk onderhoud