image

NCSC en KPN testen Nederlands dns-gebaseerd Anti Phishing Shield

vrijdag 27 juni 2025, 16:42 door Redactie, 4 reacties

Het Nationaal Cyber Security Centrum (NCSC) en KPN testen deze zomer de inzet van een dns-gebaseerd Anti Phishing Shield (APS) in Nederland. "Een Anti Phishing Shield (APS) is een systeem dat internetgebruikers naar een waarschuwingspagina doorstuurt in het geval zij een malafide website dreigen te bezoeken", zo laat demissionair minister Van Weel van Justitie en Veiligheid in een brief aan de Tweede Kamer weten.

"Het Centrum voor Cybersecurity België (CCB) heeft een aantal jaar geleden een APS opgetuigd, waarbij in 2022 maar liefst 14 miljoen keer werd voorkomen dat een malafide website werd bezocht", stelt de bewindsman verder. Het Belgische APS maakt onder andere gebruik van phishingmails en andere malafide links die burgers naar de overheidsinstantie doorsturen. Deze domeinen en url's worden vervolgens aan een lijst toegevoegd.

Voor de ontwikkeling van het Belgische APS werkte het CCB samen met internetproviders Belnet, Proximus, Telenet en Orange. Deze providers controleren de dns-verzoeken van hun abonnees. Wanneer ze een dns-verzoek voor een bekend kwaadaardig domein zien wordt de betreffende abonnee naar een waarschuwingspagina doorgestuurd.

"BAPS is uniek in Europa. Het CCB heeft al meerdere keren de gelegenheid gehad om dit project te delen met partnerorganisaties binnen Europa. Deze werkwijze zal in de nabije toekomst dan ook mogelijk uitgerold worden naar andere landen", zo liet het CCB twee jaar geleden nog weten. Verdere details over de Nederlandse test zijn niet door Van Weel gegeven.

Reacties (4)
Gisteren, 16:57 door Anoniem
Je krijgt met al deze nieuwe DNS diensten toch de indruk dat het vooral om de toegang tot DNS gegevens gaat, en minder om het beveiligen van eindgebruikers. Laten we niet vergeten dat een deel van de phishing op basis van DNS helemaal niet te blokkeren is doordat de phishing pagina zich op een specifieke URL bevindt en het blokkeren van een volledig domein ongewenst is. De bekende en bovendien privacy-vriendelijke safebrowsing list kan dit 'gewoon' blokkeren, maar DNS blokkades niet.
Gisteren, 17:54 door Anoniem
Het probleem met dit soort oplossingen is,dat het vandaag gebruikt wordt voor phising-sites.
Maar zo'n redirect kan ook gebruikt worden om ongewenste democratische geluiden te censureren.
Bv die van groepen die het niet eens zijn met hun regering.

Niet nu, vandaag. Maar (over)morgen.
Nadat het ingeburgerd is. Als we niet opletten.

Bv omdat we een premier krijgen die zich gedraagt als alleenheerser, en grondwettelijke beschermingen of rechterlijke uitspraken negeert. Als mogelijke opmaat naar een dictatuur.
We zagen het in jaren '30 Duitsland. We ziet zoiets gebeuren heden-ten-dage in de VS (als ze niet uitkijken).
Waarom zou het hier dan nooit kunnen gebeuren.

Quis custodiet ipsos custodes?
Gisteren, 19:29 door Anoniem
Door Anoniem: Je krijgt met al deze nieuwe DNS diensten toch de indruk dat het vooral om de toegang tot DNS gegevens gaat, en minder om het beveiligen van eindgebruikers. Laten we niet vergeten dat een deel van de phishing op basis van DNS helemaal niet te blokkeren is doordat de phishing pagina zich op een specifieke URL bevindt en het blokkeren van een volledig domein ongewenst is. De bekende en bovendien privacy-vriendelijke safebrowsing list kan dit 'gewoon' blokkeren, maar DNS blokkades niet.

Dan moeten al die websitebeheerders meer hun best doen.
Gisteren, 19:55 door Anoniem
Dit product bestaat reeds lange tijd. Cisco Umbrella.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.