image

Nederlands dns-gebaseerd phishingfilter telt 300.000 gebruikers

donderdag 10 september 2026, 12:09 door Redactie, 17 reacties

Driehonderdduizend Nederlandse internetgebruikers maken gebruik van een dns-gebaseerd phishingfilter dat wordt doorontwikkeld door het Nationaal Cyber Security Centrum (NCSC). Dat laat minister Van Weel van Justitie en Veiligheid aan de Tweede Kamer weten. Vorig jaar juli werd een eerste pilot met het phishingfilter gestart, waaraan toen tweehonderdduizend mensen deelnamen.

Als onderdeel van het Anti Phishing Shield (APS), zoals het filter wordt genoemd, houdt het NCSC een lijst bij van malafide domeinnamen en deelt die met deelnemende internetproviders. Wanneer klanten van deze providers een domeinnaam op de lijst willen bezoeken krijgen ze een waarschuwing te zien. Providers kunnen op basis van dns requests zien welke websites hun klanten willen bezoeken.

Het initiatief is een samenwerking tussen het ministerie van Justitie en Veiligheid, het NCSC, KPN, de politie, de Nederlandse Vereniging van Banken en NLconnect; de branchevereniging van de telecom- en breedbandindustrie. Tijdens de looptijd van de pilot besloten internetproviders SNLLR, TriNed en Kabelnoord ook aan de pilot deel te nemen.

Volgens het NCSC zijn tijdens de pilot ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen. De overheidsinstantie merkt op dat gebruikers via een opt-in expliciet toestemming moeten geven om van het Anti Phishing Shield gebruik te maken. Na de pilot is besloten om het phishingfilter door te ontwikkelen en bij het NCSC onder te brengen.

Minister Van Weel laat weten dat inmiddels 300.000 mensen van het filter gebruikmaken en vier miljoen bezoeken aan malafide websites zijn voorkomen. "De komende tijd zal het APS verder worden ontwikkeld en onderzoekt het NCSC samen met de betrokken partijen op welke wijze het bereik van het APS verder kan worden vergroot. Het gaat hierbij zowel om het vergroten van het aantal betrokken partijen als om nader onderzoek naar overige mogelijkheden die het APS kan bieden om proactief de weerbaarheid van Nederland tegen online dreigingen te vergroten", aldus de minister.

De bewindsman stelt dat het APS naar mobiele netwerken kan worden uitgebreid en zou kunnen worden gebruikt om betalingen aan cybercriminelen tegen te houden. Ook wordt er gekeken naar een mogelijke implementatie van het APS door organisaties met een eigen netwerk. "Een vereiste voor een internetaanbieder om aan te sluiten bij het APS is het kosteloos aanbieden van de dienst", aldus Van Weel. Eerder werd al bekend dat er ook naar een landelijke uitrol van het APS wordt gekeken.

Het Nederlandse phishingfilter is gebaseerd op het Belgium Anti-Phishing Shield (BAPS), een op dns-gebaseerd filter dat Belgische internetproviders toepassen. De Belgische overheid houdt een lijst van phishing en andere malafide sites bij en deelt die met internetproviders. De grootste Belgische providers maken al enige tijd gebruik van BAPS. Via het filter werden Belgische burgers vorig jaar tweehonderd miljoen keer doorgestuurd naar een waarschuwingspagina.

Reacties (17)
Vandaag, 12:19 door Anoniem
Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!
Vandaag, 12:25 door Anoniem
Welke oen heeft bedacht dat je de phishing waarschuwing weg moet kunnen klikken? Zijn er getallen hoeveel mensen dat hebben gedaan om toch op de site te komen waar ze naar toe wilden? Voor welke reden ze dat ook deden? Dit is typisch een beslissing die je niet aan gebruikers wilt overlaten.
Vandaag, 12:33 door Anoniem
De Europese Unie heeft een eigen dns-dienst gelanceerd met de naam DNS4EU, die onder andere opties biedt om advertenties standaard te blokkeren en websites te filteren. [...] Zo kan er worden gekozen voor [...], een optie die bekende malafide en frauduleuze websites blokkeert, een versie die voor "kinderen ongeschikte" websites blokkeert, een versie die advertenties blokkeert en als laatste een versie die het internetfilter voor kinderen en de adblocker combineert.

https://www.security.nl/posting/890962/DNS4EU-dienst+met+ingebouwde+adblocker+en+internetfilter
Vandaag, 12:59 door Anoniem
Door Anoniem: Welke oen heeft bedacht dat je de phishing waarschuwing weg moet kunnen klikken? Zijn er getallen hoeveel mensen dat hebben gedaan om toch op de site te komen waar ze naar toe wilden? Voor welke reden ze dat ook deden? Dit is typisch een beslissing die je niet aan gebruikers wilt overlaten.

Waar lees jij dat?
Vandaag, 13:09 door Anoniem
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!
Hoe zou jij het liever zien?
Vandaag, 13:24 door cyberpunk
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!

Het is opt-in...
Vandaag, 13:33 door Anoniem
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!

Voor de gemiddelde internetter een prima optie.
Niet iedereen heeft de kennis om zichzelf veilig te houden op het eldorado voor criminelen dat internet heet.
Vandaag, 13:36 door Anoniem
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!

"hoort helemaal niet in DNS te zitten"
Leg eens uit. Ondanks al haar tekortkomingen is het verouderde DNS volgens mij juist het enige middel wat nog iets kan betekenen zonder echt in te gaan grijpen in de digitale levens van burgers.
Dit is het digitale equivalent van mensen waarschuwen niet een bepaalde buurt in te gaan of bijv risicovolle voedingswaar op het vliegveld tegen te houden voordat ze het land in komen. Liever doen we het niet, want de vrijheid en het kost geld en moeite, maar niets doen is te gevaarlijk en kost ons allemaal ook steeds meer geld.

Als het niet gebeurt (zoals nu vaak nog) worden onschuldigen slachtoffer, soms zelfs zonder ergens in te zijn getrapt (malvertising anyone?). Oma wordt voor 10K opgelicht; trollen boos op de overheid.
Als het wel aangeboden wordt is het opt-in én heb je altijd eenvoudig de mogelijkheid je eigen DNS in te stellen of een VPN te gebruiken. Alsnog trollen boos op de overheid want censuur!

Dat iets misbruikt kán worden, betekent niet dat dat ook gebeurt. Zie ook: benzine ("prima opzet om Molotov-cocktails te maken!"), geweldsmonopolie ("prima opzet voor een dictatuur!") en vaccinatieprogramma's ("prima opzet om mensen ziek te maken!") Niet alles is een complot.

De wereld verandert helaas niet ten goede, we zullen de samenleving moeten hardenen. Dit is een een proportionele, én controleerbare manier.
Vandaag, 13:40 door Anoniem
Door Anoniem: Wat een vreselijk fout concept. Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

Hoe zou jij het vinden dat als je ergens vriendelijk de weg vraagt, ik je doorverwijs naar een ongure achterbuurt?
Vandaag, 13:54 door Anoniem
Door Anoniem:
Door Anoniem: Welke oen heeft bedacht dat je de phishing waarschuwing weg moet kunnen klikken? Zijn er getallen hoeveel mensen dat hebben gedaan om toch op de site te komen waar ze naar toe wilden? Voor welke reden ze dat ook deden? Dit is typisch een beslissing die je niet aan gebruikers wilt overlaten.

Waar lees jij dat?

Gebruikers krijgen een waarschuwing te zien bij APS. Waar gewoon een harde blokkade zou moeten plaatsvinden. Het liefst gesinkholed naar een lege pagina. Zoals het malwarefilter van KPN.

Een waarschuwing is 'weet je zeker dat je dit wilt doen'. Een blokkade is 'http error 404 page not found'. Daar kan je niet omheen klikken. (Er is waarschijnlijk een betere http statuscode voor dit).

Anoniem 12:25
Vandaag, 13:59 door Anoniem
Door Anoniem: Welke oen heeft bedacht dat je de phishing waarschuwing weg moet kunnen klikken? Zijn er getallen hoeveel mensen dat hebben gedaan om toch op de site te komen waar ze naar toe wilden? Voor welke reden ze dat ook deden? Dit is typisch een beslissing die je niet aan gebruikers wilt overlaten.
Ik denk dat die Driehonderdduizend Nederlandse internetgebruikers wat hoger ingeschat moeten worden want ze hebben namelijk zelf de keuze gemaakt om met deze dns-gebaseerde phishingfilter gebruik te maken en weten dan ook wel wat ze moeten doen.

Vier miljoen bezoeken aan malafide websites zijn voorkomen op 300.000 gebruikers.

Dus wie is hier nu de oen?
Vandaag, 14:14 door _R0N_
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!

Dit is juist prima om juist met DNS op te lossen, dat filter ook de verzoeken die verborgen zijn in advertenties.

Het filteren van data is altijd censuur, het filteren van SPAM uit je e-mail is ook censuur.
Vandaag, 14:34 door Anoniem
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!
Ok, je geeft aan dat het helemaal fout is dan nu graag van jou wat dan wel de juiste oplossing is.
Valt me steeds meer op dat er inhoudsloos negatief commentaar gegeven wordt zonder enige vorm van onderbouwing en dat is pas echt vreselijk fout.
Vandaag, 14:59 door Briolet - Bijgewerkt: Vandaag, 15:09
Ik heb het liefst dat malware via DNS gefilterd wordt. Doe ik al ruim 10 jaar. o.a. via 9.9.9.9

Tegenwoordig zit het ook in mijn router, maar die geeft wel een aparte pagina met de optie de site alsnog te bezoeken. Wat niet zal lukken omdat dan het dns filter van 9.9.9.9 ingrijpen als die hem ook opgenomen hebben
Vandaag, 15:30 door Bitje-scheef
Door Anoniem: Wat een vreselijk fout concept.
Dit soort functionaliteit hoort helemaal niet in DNS te zitten!

En wederom: een prima opzet voor censuur. Gewoon fout, in alle opzichten!

Ik denk dat het de meest simpele oplossing is. Wel half, maar wel redelijk effectief.
Vandaag, 15:33 door Anoniem
Door Briolet: Ik heb het liefst dat malware via DNS gefilterd wordt. Doe ik al ruim 10 jaar. o.a. via 9.9.9.9

In tegenstelling tot DNS4EU filtert Quad9 alleen bekende malware, terwijl DNS4EU ook (malafide) advertenties weert.

https://joindns4.eu/for-public
Vandaag, 18:02 door Anoniem
"Providers kunnen op basis van dns requests zien welke websites hun klanten willen bezoeken."

Ahum....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.