Een webwinkelier merkte een paar weken geleden dat er ’s nachts tientallen mislukte inlogpogingen op zijn shopadmin binnenkwamen. Er was niets gestolen, maar de schrik zat er goed in. Zulke situaties komen vaker voor dan veel ondernemers denken. En juist omdat een webshop dag en nacht open staat, is beveiliging iets waar je nooit helemaal klaar mee bent.
Waarom vertrouwen begint bij veiligheid
Klanten zien niet wat er achter de schermen van je webshop gebeurt, maar ze voelen het wel als er iets niet klopt. Een verlopen beveiligingscertificaat, een trage betaalpagina of een verdacht mailtje na aankoop is genoeg om iemand te laten afhaken. Dat gevoel is niet overdreven: De Nederlandsche Bank meldde dat het aantal frauduleuze betalingen in Nederland vorig jaar met dertig procent steeg, tot ongeveer 658.000 gevallen met een totale schade van 198 miljoen euro. Een flink deel daarvan hangt samen met phishing, waarbij criminelen inloggegevens of betaalgegevens buitmaken via nepmails en nagemaakte betaalpagina’s. Voor een webwinkelier betekent dit vooral een ding: hoe beter jij je zaken op orde hebt, hoe kleiner de kans dat klanten daar de dupe van worden.
De basis op orde: updates, wachtwoorden en tweestapsverificatie
Veel inbraken beginnen niet met geavanceerde hackers, maar met een vergeten update of een wachtwoord dat al jaren hetzelfde is. Zorg dat je CMS, plugins en thema’s actueel blijven, want verouderde software is precies waar kwaadwillenden naar zoeken. Geef daarnaast iedereen die toegang heeft tot je shopadmin een eigen inlog met een uniek wachtwoord, het liefst met een wachtwoordmanager erbij, en zet tweestapsverificatie aan waar dat kan. Het kost een paar minuten om in te stellen en het scheelt achteraf mogelijk dagen aan opruimwerk.
Betalen: laat het aan specialisten over
Sla nooit zelf creditcard- of betaalgegevens van klanten op, ook niet tijdelijk in een spreadsheet of mailbox. Werk met een erkende betaalprovider die verantwoordelijk is voor de beveiliging van dat deel van het proces, dan hoef je dat wiel niet zelf uit te vinden. Controleer ook af en toe of je bevestigingsmails en facturen er nog hetzelfde uitzien als altijd, want oplichters bootsen die graag na om klanten alsnog naar een verkeerde betaalpagina te lokken.
Zichtbaar maken dat je het serieus neemt
Beveiliging is voor een deel onzichtbaar werk, maar een deel ervan mag je best laten zien. Duidelijke contactgegevens, een leesbaar retour- en privacybeleid en een herkenbaar keurmerk op je site geven een klant net dat beetje extra zekerheid voordat hij op bestellen klikt. Webshop Keurmerk is erkend door de Consumentenbond en laat zien dat je webshop aan duidelijke voorwaarden voldoet, wat net het duwtje kan zijn dat een twijfelende bezoeker over de streep trekt. Aanmelden kan via keurmerk.info, en het is een praktische stap naast alle technische maatregelen die je toch al treft.
Webshopbeveiliging is geen project dat je één keer afvinkt. Het is meer een gewoonte: updates bijhouden, toegang beperken, betalingen uitbesteden aan wie dat het beste kan, en klanten laten zien dat je zorgvuldig omgaat met hun gegevens. Wie dat volhoudt, bouwt niet alleen een veiligere webshop, maar ook een webshop waar mensen graag nog een keer terugkomen.

Recente reacties