Belgische internetgebruikers krijgen snellere blokkering van phishingsites

De Belgische politie meldt dat internetgebruikers betere bescherming krijgen tegen kwaadaardige sites, zoals phishingwebsites. Overheidsproject Phish Nemo schaalt op en sluit aan op een antiphishingdatabank die internetproviders gebruiken om consumenten te waarschuwen.

Phish Nemo bestaat sinds 2022 en dient voor de vroege opsporing en blokkering van phishingdomeinnamen. Dit project van de Federale Gerechtelijke Politie van Limburg krijgt nu hechtere aansluiting op de databank van het zogeheten Belgian Anti-Phishing Shield (BAPS). BAPS is van het Centrum voor Cybersecurity België (CCB), dat nu ook Phish Nemo onder zijn hoede krijgt. Deze overdracht en combinatie vergroot volgens de Belgische politie de schaal waarop phishingsites worden bestreden en geeft dat ook meer snelheid.

In samenwerking met IT-beveiligingsbedrijf Secutec moet dit breed worden opgenomen in het Belgische ecosysteem voor cybersecurity. Secutec verzorgt de integratie van Phish Nemo met BAPS, waarbij gedetecteerde kwaadaardige sites meteen in die databank terechtkomen. Tot op heden gebeurde dit met handwerk. Het duurde daardoor uren of zelfs dagen voordat updates met nieuwe phishingsites doorkwamen.

'Ware plaag voor de maatschappij'

Internetproviders hebben toegang tot de BAPS-databank en kunnen hun klanten automatisch een waarschuwingspagina tonen als zij een kwaadaardige site bezoeken. Phishing wordt volgens de Belgische politie steeds vaker aangestuurd door AI en 'is een ware plaag voor de maatschappij'. De politie verwacht dat de fijnmazige integratie van Phish Nemo met BAPS 'een onmiddellijke en fundamentele impact' heeft op de cyberveiligheid in België.

phishing

Door Jasper Bakker

Nieuwsredacteur

17-03-2026 • 20:17

19

Submitter: wildhagen

Reacties (19)

Sorteer op:

Weergave:

Mooi initiatief van de Belgische overheid. Wellicht is dit iets voor de Nederlandse overheid om te kopiëren. Of blijft de Nederlandse overheid zich verschuilen achter het argument dat de burger zelfredzaam moet zijn?
Moet het is perse via overheid? Er zijn genoeg filtert DNS diensten; Cloudflare for Families, OpenDNS FamilyShield, CleanBrowsing, Quad9, AdGuard DNS, NextDNS, Control D, OpenDNS Home, Cisco Umbrella, DNSFilter, SafeDNS.

Aangepast: Want het werkt toch niet voor iedereen. Steeds meer apparatuur gebruikt out of the box versleutelde DNS zoals DoH/DoT dan werkt een port 53 DNS controle en block al niet meer.
De provider moet de DNS in de DHCP zetten, dus dan kunnen ze net zo goed een andere dienst nemen.

[Reactie gewijzigd door kr4t0s op 17 maart 2026 21:57]

Moet het is perse via overheid? Er zijn genoeg filtert DNS diensten; Cloudflare for Families, OpenDNS FamilyShield, CleanBrowsing, Quad9, AdGuard DNS, NextDNS, Control D, OpenDNS Home, Cisco Umbrella, DNSFilter, SafeDNS.
Hoeveel procent van de Nederlandse internet gebruikers heeft daar weet van en/of kan dat zonder hulp correct configureren? Tweakers zullen er i.h.a. niet veel problemen mee hebben.
Er zijn in Europa twee prina DNS diensten met diverse filters gratis verkrijgbaar. Het hoe staat op hun websites uitgelegd en de keuze is reuze.

Dns0.eu en dns4eu.
Er zijn in Europa twee prina DNS diensten met diverse filters gratis verkrijgbaar. Het hoe staat op hun websites uitgelegd en de keuze is reuze.

Dns0.eu en dns4eu.
Slechts 2?

https://european-alternatives.eu/category/public-dns
Er zijn in Europa twee prina DNS diensten met diverse filters gratis verkrijgbaar. Het hoe staat op hun websites uitgelegd en de keuze is reuze.

Dns0.eu en dns4eu.
Dat is me gevoegelijk bekend. Relevant is: hoeveel niet technisch/digitaal onderlegden weten dat. Naar alle waarschijnlijkheid weten Henk en Ingrid dit niet, en er is een gerede kans dat ze het totaal niet interesseert (totat ze zelf het slachtoffer zijn geworden en moord en brand gillen). Derhalve is het best wel significant dat een overheid de burgers voorlicht met betrekking tot en/of actief bescherming biedt tegen phishing attacks. Daar betalen we namelijk ook belasting voor.
Als het door de overheid gedaan wordt, werkt het toch ineens voor iedereen? Ook voor de mensen die geen kennis hebben van de diensten die je opnoemt, of geen kennis van IT hebben: veelal de doelgroep van de phishers...
Ja, want Jan Modaal snapt hier werkelijk geen hollebol van. Dus is het aan de overheid om de veiligheid van zijn burgers te garanderen/verbeteren.
Steeds meer apparatuur gebruikt out of the box versleutelde DNS zoals DoH/DoT dan werkt een port 53 DNS controle en block al niet meer.
Over hoeveel procent van de DNS requests van Nederlandse internet gebruikers heb je het dan?
Hoe blokkeren providers dit? Is dit op DNS-niveau? Werkt dit ook als ik bvb Google of een andere DNS gebruik?
Dit werkt op DNS niveau inderdaad, dus als jij andere DNS gebruikt dan werkt dit niet. Ook is steeds meer DNS ook versleutelt via DoH/DoT dan werkt het ook niet.
Gebeurt die blokkering niet door de DNS-server die nagaat of het opgevraagde domein in de lijst van phishingdomeinen staat? Dan maakt DoH/DoT toch niets uit? Dat is toch enkel voor de verbinding naar de DNS server?
Was even zoeken dit blijkt de officiële site te zijn https://baps.safeonweb.be/baps
Wordt dus door ISP zelf geblokkeerd, dus ja als Belgische ISP's ook DoH/DoT gebruiken dan wordt het daar ook geblokkeerd.
Maar ik bedoelde eigenlijk veel apparatuur en software heeft vaak ingebakken DoH/DoT of gewoon vaste DNS (port 53 config) in de config. Alles van Google gebruikt DoH, ook al configureer jij een andere DNS server. Sommige browsers doen dat ook die negeren gewoon jouw systeem DNS en gebruiken eigen DoH/DoT. Dus denk dat er heel veel verkeer langs die ISP DNS servers fietst.
Sinds 2022 zijn 1 600 kwaadaardige sites dankzij Phish Nemo in een vroeg stadium geblokkeerd
Dat is ook niet echt indrukwekkend, bijvoorbeeld Cisco Umbrella heeft -+75 miljoen domeinen op de bloklijst staan.

[Reactie gewijzigd door kr4t0s op 17 maart 2026 22:10]

Ook interessant voor diegene die een Pihole of dergelijke DNS filter heeft: https://phishing.army/ . Dit is een DNS Blocklist van bekende phishing sites.
Bedankt voor de tip,

Heb hem bij mijn adguard Home toegevoegd
Mocht je thuis services hebben draaien die je niet naar struikrovers wilt laten kijken heeft Hagezi nog een mooie lijst met Thread intelligence.
Ik vind zo'n artikelen altijd vreemd. Phish Nemo bestaat al jaren, en in de praktijk gaan ze het gewoon koppelen aan een extra database en Secutec gaat die eenvoudige integratie doen, en dat is het dan zowat. Moet er daarvoor een hele marketing campagne opgestart worden? Wie heeft daar baat bij? De enige private partij die er aan mocht meewerken zeker, leuke reclame.. Geen overheidsopdracht voor gezien, misschien gemist..
Stel u voor dat de burger te weten komt dat er eens iets positief gebeurt met het belastingsgeld. Nah, stil houden die handel
Als ze hier ju een open lijst van maken die NextDNS etc. ook kan gebruiken.

De politie in NL heeft ook een lijst met urls van webshops waar je niet moet kopen. Alleen die lijst is niet in plain text en nauwelijks geautomatiseerd te importeren.

Om te kunnen reageren moet je ingelogd zijn