Het Belgian Anti-Phishing Shield (BAPS) vormt een belangrijk onderdeel van de Belgische aanpak tegen phishingaanvallen. Recente cijfers van het CCB bevestigen dat deze dreiging blijft toenemen. De doeltreffendheid van BAPS berust op drie pijlers: automatisering, publieke participatie en het model van vertrouwde partners, dat de bronnen van betrouwbare informatie over kwaadaardige domeinen uitbreidt en het blokkeringsproces versnelt (zie hieronder).
Dit model is uniek in Europa en heeft in 2025 bijna 200 miljoen kliks op kwaadaardige sites voorkomen, waardoor talrijke potentiële slachtoffers werden beschermd door gebruikers om te leiden naar een waarschuwingspagina.
De integratie van PhishNemo in BAPS
De opname van de Federale Gerechtelijke Politie (FGP) als 'trusted partner' van BAPS werd voornamelijk mogelijk gemaakt door het PhishNemo-project. PhishNemo, oorspronkelijk ontwikkeld door de FGP van Limburg, functioneert als een proactief detectiesysteem dat is ontworpen om verdachte domeinnamen in een vroeg stadium te identificeren, nog voordat phishing-e-mails op grote schaal worden verspreid.
De voordelen van deze samenwerking:
- Het partnerschap zorgt voor een proactieve aanpak waarbij de detectiemogelijkheden van PhishNemo nu rechtstreeks in BAPS worden ingevoerd, waardoor frauduleuze domeinen op DNS-niveau kunnen worden geblokkeerd voordat ze wijdverspreide schade aanrichten (bijna 16 000 omleidingen in 2025).
- Het systeem hanteert een evenredige aanpak, ontworpen om verstoring van legitiem internetverkeer te voorkomen door interventies te beperken tot domeinen die grondig zijn geanalyseerd en gevalideerd.
- Een belangrijk element is het publiek-private partnerschap met Secutec, een Belgisch cyberbeveiligingsbedrijf met geavanceerde expertise in DNS-monitoring en -analyse. Deze samenwerking maakt het mogelijk verdachte patronen en kwaadaardige domeininfrastructuren te identificeren, waardoor het schild tegen phishing verder wordt versterkt en Belgische internetgebruikers worden beschermd.
Hoe het Belgische Anti-Phishing Shield (BAPS) werkt
Het Belgian Anti-Phishing Shield beschermt Belgische internetgebruikers door de toegang tot frauduleuze websites op DNS-niveau te blokkeren. Wanneer een gebruiker op een verdachte link klikt, controleert zijn internetprovider het domein aan de hand van een door het CCB beheerde dreigingslijst en wordt hij automatisch doorgestuurd naar een waarschuwingspagina als het domein als kwaadaardig wordt geïdentificeerd. Het systeem vormt een aanvulling op het BePhish-meldingskanaal (verdacht@safeonweb.be ) en wordt versterkt door het Trusted Partner-programma, dat geselecteerde organisaties (financiële instellingen, regelgevende instanties, identiteitsproviders en politiediensten) in staat stelt om kwaadaardige domeinen rechtstreeks aan BAPS te melden via beveiligde interfaces en procedures.
Deze gedistribueerde maar gecoördineerde aanpak verkort de tijd tussen detectie en blokkering aanzienlijk, vaak van enkele dagen of weken tot slechts enkele uren, waardoor België beter in staat is om snel te reageren op opkomende phishingcampagnes.