NCSC breidt Anti-Phishing Shield uit: bescherming voor 200.000 Nederlanders

Phishing awareness - bescherming voor creditcardhouders

Het Nationaal Cyber Security Centrum (NCSC) breidt de pilot van het Anti-Phishing Shield verder uit. Dat maakte het centrum begin april 2026 bekend. De uitbreiding komt op een moment waarop creditcardfraude via phishing in Nederland een zorgwekkende groei doormaakt. Voor houders van een creditcard biedt het initiatief een welkome extra beschermingslaag tegen digitale oplichting.

Meer dan twee miljoen phishingpogingen geblokkeerd

Het Anti-Phishing Shield is een samenwerking tussen het Ministerie van Justitie en Veiligheid, het NCSC, KPN, de politie, de Nederlandse Vereniging van Banken en branchevereniging NLconnect. Tijdens de pilot, die in juli 2025 van start ging, werden meer dan twee miljoen bezoeken aan kwaadaardige websites geblokkeerd bij een groep van ruim 200.000 gebruikers. Het systeem werkt via een speciale DNS-server die een lijst van meer dan 160.000 schadelijke domeinen bijhoudt en continu bijwerkt.

Door het succes van de pilot heeft het Ministerie van Justitie en Veiligheid besloten de aanpak voort te zetten en op te schalen. Meer internetproviders krijgen de mogelijkheid om aan te sluiten, waardoor het bereik aanzienlijk kan toenemen. Voor consumenten die regelmatig online betalen met hun Mastercard of Visa Card is dit een belangrijke ontwikkeling.

Creditcardfraude via phishing verviervoudigd

De uitbreiding van het Anti-Phishing Shield komt niet zonder reden. Uit de jaarcijfers 2025 van de Fraudehelpdesk blijkt dat het aantal meldingen over het stelen van creditcardgegevens is geëxplodeerd: van circa 500 meldingen in 2024 naar meer dan 2.000 in 2025. In totaal ontving de Fraudehelpdesk ruim 100.000 fraudemeldingen in 2025, een stijging van meer dan 60 procent ten opzichte van het jaar daarvoor. De totale gerapporteerde schade bedroeg bijna 69 miljoen euro.

Een verontrustende trend is de opkomst van zogenoemde hybride fraude, waarbij criminelen hun digitale oplichtingstrucs steeds vaker fysiek afmaken. Slachtoffers die online hun creditcardgegevens hebben afgegeven, krijgen vervolgens iemand aan de deur die zich voordoet als bankmedewerker. Ook maken oplichters steeds vaker gebruik van kunstmatige intelligentie om foutloze, gepersonaliseerde phishingberichten te genereren, waardoor traditionele herkenningspunten zoals spelfouten wegvallen.

Wat kunt u zelf doen?

Hoewel het Anti-Phishing Shield een belangrijke stap is, blijft waakzaamheid geboden. ICS, de grootste creditcarduitgever van Nederland, waarschuwt regelmatig voor valse e-mails en sms-berichten. Het bedrijf benadrukt dat het nooit per e-mail om uw creditcardnummer, pincode of 3D Secure-wachtwoord zal vragen. Ontvangt u een verdacht bericht? Klik dan niet op links en stuur het bericht door naar valse-email@icscards.nl.

Naast bewustwording kunt u ook technische maatregelen treffen. Een effectieve spamfilter kan phishingmails onderscheppen voordat ze uw inbox bereiken. Diensten zoals Maq2 filteren verdachte e-mails automatisch en bieden zo een extra verdedigingslinie tegen phishing gericht op uw creditcardgegevens.

Daarnaast heeft ICS onlangs Click to Pay geïntroduceerd in Nederland. Met deze technologie kunnen houders van een Mastercard Classic of andere ICS-creditcard online betalen zonder hun kaartgegevens te delen met de webwinkel. Dat verkleint het risico dat gegevens via een gehackte webshop in verkeerde handen vallen.

Experts adviseren verder om uw creditcardafschriften regelmatig te controleren, onbekende transacties direct te melden bij uw kaartuitgever en waar mogelijk tweefactorauthenticatie in te schakelen. Wie twijfelt over de betrouwbaarheid van een aanbieding of website kan dit controleren via de Fraudehelpdesk.

Met de verdere uitrol van het Anti-Phishing Shield en de toenemende bewustwording onder consumenten lijkt Nederland een stap in de goede richting te zetten. Toch blijft het een kat-en-muisspel: zolang criminelen hun methoden blijven verfijnen, is het zaak dat creditcardhouders alert blijven en gebruikmaken van alle beschikbare beveiligingsmogelijkheden.