El phishing sigue siendo una de las formas más frecuentes con las que los delincuentes digitales engañan a personas en línea. Para mejorar la protección, distintas organizaciones públicas y privadas han probado una nueva estrategia en una piloto que, según los resultados, ya ha evitado más de dos millones de intentos de acceder a sitios maliciosos.
El elemento central de este enfoque es el Anti Phishing Shield, una solución técnica basada en información actualizada sobre dominios utilizados con fines fraudulentos. A continuación explicamos cómo funciona, por qué se apoya en una lista de bloqueo y qué se espera lograr en la siguiente fase.
Una colaboración para frenar el phishing
La iniciativa no se limita a una sola entidad. Participan el Ministerio de Justicia y Seguridad, el NCSC, KPN, la policía, la Asociación Neerlandesa de Bancos y NLconnect, la organización sectorial de la industria de telecomunicaciones y banda ancha. Durante el transcurso de la prueba, también se sumaron otros proveedores de internet.
El objetivo es sencillo: reducir el riesgo para los usuarios cuando intentan acceder a dominios usados por criminales para engañarles. Al combinar fuentes públicas y comerciales, se consigue una actualización continua de la información relacionada con amenazas.
Resultados de la piloto: más de 2 millones bloqueados
Desde el inicio de la prueba en julio de 2025, el Anti Phishing Shield ha bloqueado más de dos millones de intentos de visitar sitios vinculados a phishing y fraude. Estos bloqueos se han producido dentro de un grupo de más de 200.000 usuarios que contaban con el servicio activado mediante el proceso de consentimiento.
El valor de estos datos no solo está en el número de bloqueos, sino también en el hecho de que la tecnología se integra dentro del ecosistema de proveedores de internet, lo que facilita su despliegue.
Protección con consentimiento: el modelo opt in
Para utilizar el Anti Phishing Shield, los usuarios deben dar su consentimiento explícito, conocido como opt in. En la piloto, este requisito también se aplicó desde el principio.
Este enfoque aporta una ventaja práctica: los proveedores pueden ofrecer el servicio de manera controlada y transparente, mientras que los usuarios mantienen el control sobre si desean que su conexión incluya esa protección.
Por qué es importante actuar en el momento del clic
El phishing suele desarrollarse en varias etapas. En términos generales, primero llega una aproximación en forma de correo electrónico, SMS o mensaje que intenta parecer legítimo. Después viene la manipulación: se persuade a la víctima para que haga clic en un enlace o para que introduzca datos en una página que se parece mucho a la original.
Finalmente, ocurre el abuso. Con credenciales o datos de pago obtenidos, los delincuentes pueden hacerse con cuentas, realizar compras o desviar dinero.
El punto crítico es la segunda fase: cuando la persona accede a un enlace que lleva a un dominio malicioso. Ahí es donde una intervención técnica puede marcar la diferencia.
Cómo funciona el Anti Phishing Shield
El proceso se apoya en detección y bloqueo de dominios. El NCSC recopila información continuamente sobre dominios que los criminales están aprovechando. Con esos datos, se analizan las amenazas y se incorpora el resultado en una denial list, es decir, una lista de denegación.
Esta lista se comparte mediante un servicio DNS con los proveedores participantes. La actualización se realiza cada trimestre, y el contenido incluye en la actualidad más de 160.000 dominios maliciosos. Además, los dominios que dejan de estar activos o que ya no se consideran maliciosos se eliminan de la lista.
Los proveedores incorporan la información a sus sistemas. Cuando un cliente del proveedor que usa el servicio con opt in intenta acceder a un dominio incluido en la lista, el navegador recibe una página de bloqueo automáticamente. Como resultado, se reduce el riesgo de que la persona termine siendo víctima de phishing u otras formas de suplantación.
DNS y listas de bloqueo, en palabras simples
En esencia, el DNS ayuda a traducir nombres de dominio en destinos. Al utilizar una lista que identifica dominios problemáticos, el sistema evita que el usuario llegue al recurso que está detrás del nombre. Es una medida preventiva: no depende de que el usuario detecte el engaño, sino de que el acceso se corte antes.
Más allá de la piloto: escalar el alcance
Dado el éxito de la prueba, el Ministerio de Justicia y Seguridad y el NCSC han decidido continuar con la colaboración. La intención es ampliar el alcance y la efectividad del Anti Phishing Shield.
La expansión se plantea en dos frentes. Por un lado, se busca llegar a más clientes dentro de los proveedores que ya participan. Por otro, se pretende ofrecer la posibilidad de conexión a proveedores adicionales para que más usuarios puedan beneficiarse de la protección.
En el periodo siguiente se explorará cómo implementar esa ampliación de forma progresiva, manteniendo el mismo modelo de integración y consentimiento.
Datos que muestran la urgencia
La necesidad de este tipo de medidas es alta. En 2025, una parte significativa de la población habría sido víctima de delitos en línea. Además, investigaciones citan que una gran mayoría de los ataques cibernéticos comienzan con técnicas de phishing.
Por eso, más que tratar incidentes una vez ocurridos, la estrategia se centra en reducir la superficie de ataque en el momento del acceso a dominios potencialmente peligrosos.
Qué significa esto para los usuarios
Si tu proveedor participa y eliges el opt in, el Anti Phishing Shield puede bloquear automáticamente intentos de visitar dominios que figuran en la lista de denegación. Así, incluso si te llega un mensaje convincente y haces clic en un enlace malicioso, el acceso puede detenerse antes de que se complete la visita.
En la práctica, esto convierte una parte del trabajo de ciberseguridad en algo “invisible” para el usuario: el sistema actúa durante la navegación, apoyado en información actualizada.
Conclusión
La piloto del Anti Phishing Shield muestra que una combinación de detección continua, listas de bloqueo compartidas por DNS e integración con proveedores puede tener un impacto medible. Con más de dos millones de intentos bloqueados desde julio de 2025, la iniciativa refuerza la idea de que el phishing debe frenarse lo antes posible, especialmente en el instante del clic.
El siguiente paso será ampliar el alcance y sumar nuevos proveedores, con la meta de proteger a más usuarios bajo un modelo de consentimiento opt in y con actualizaciones periódicas de los dominios maliciosos.
Fuente: https://www.ncsc.nl/nieuws/ruim-twee-miljoen-bezoeken-aan-kwaadaardige-websites-voorkomen-in-pilot
