Driehonderdduizend Nederlandse internetgebruikers maken gebruik van een dns-gebaseerd phishingfilter dat wordt doorontwikkeld door het Nationaal Cyber Security Centrum (NCSC). Dat laat minister Van Weel van Justitie en Veiligheid aan de Tweede Kamer weten. Vorig jaar juli werd een eerste pilot met het phishingfilter gestart, waaraan toen tweehonderdduizend mensen deelnamen.
Als onderdeel van het Anti Phishing Shield (APS), zoals het filter wordt genoemd, houdt het NCSC een lijst bij van malafide domeinnamen en deelt die met deelnemende internetproviders. Wanneer klanten van deze providers een domeinnaam op de lijst willen bezoeken krijgen ze een waarschuwing te zien. Providers kunnen op basis van dns requests zien welke websites hun klanten willen bezoeken.
Het initiatief is een samenwerking tussen het ministerie van Justitie en Veiligheid, het NCSC, KPN, de politie, de Nederlandse Vereniging van Banken en NLconnect; de branchevereniging van de telecom- en breedbandindustrie. Tijdens de looptijd van de pilot besloten internetproviders SNLLR, TriNed en Kabelnoord ook aan de pilot deel te nemen.
Volgens het NCSC zijn tijdens de pilot ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen. De overheidsinstantie merkt op dat gebruikers via een opt-in expliciet toestemming moeten geven om van het Anti Phishing Shield gebruik te maken. Na de pilot is besloten om het phishingfilter door te ontwikkelen en bij het NCSC onder te brengen.
Minister Van Weel laat weten dat inmiddels 300.000 mensen van het filter gebruikmaken en vier miljoen bezoeken aan malafide websites zijn voorkomen. "De komende tijd zal het APS verder worden ontwikkeld en onderzoekt het NCSC samen met de betrokken partijen op welke wijze het bereik van het APS verder kan worden vergroot. Het gaat hierbij zowel om het vergroten van het aantal betrokken partijen als om nader onderzoek naar overige mogelijkheden die het APS kan bieden om proactief de weerbaarheid van Nederland tegen online dreigingen te vergroten", aldus de minister.
De bewindsman stelt dat het APS naar mobiele netwerken kan worden uitgebreid en zou kunnen worden gebruikt om betalingen aan cybercriminelen tegen te houden. Ook wordt er gekeken naar een mogelijke implementatie van het APS door organisaties met een eigen netwerk. "Een vereiste voor een internetaanbieder om aan te sluiten bij het APS is het kosteloos aanbieden van de dienst", aldus Van Weel. Eerder werd al bekend dat er ook naar een landelijke uitrol van het APS wordt gekeken.
Het Nederlandse phishingfilter is gebaseerd op het Belgium Anti-Phishing Shield (BAPS), een op dns-gebaseerd filter dat Belgische internetproviders toepassen. De Belgische overheid houdt een lijst van phishing en andere malafide sites bij en deelt die met internetproviders. De grootste Belgische providers maken al enige tijd gebruik van BAPS. Via het filter werden Belgische burgers vorig jaar tweehonderd miljoen keer doorgestuurd naar een waarschuwingspagina.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.