De gedachte dat je te klein bent om interessant te zijn, klopt en helpt je niet. Het zoeken gebeurt geautomatiseerd en op grote schaal, en de vraag is niet of jouw winkel wordt bekeken maar of er iets te vinden is.
Wat er met een gekaapte winkel gebeurt
- Er wordt code toegevoegd die betaalgegevens meeleest tijdens het afrekenen.
- Er worden links naar andere sites in je pagina’s gezet, onzichtbaar voor jou en wel zichtbaar voor zoekmachines.
- Je server wordt gebruikt om ongewenste mail te versturen, waardoor jouw mail nergens meer aankomt.
- Je hele winkel wordt vervangen door een pagina die om geld vraagt.
De vijf maatregelen die het meeste doen
- Bijwerken. Verouderde uitbreidingen zijn de meest gebruikte ingang, en dat is met onderhoud op te lossen.
- Tweestapsaanmelding voor beheerders. Een gestolen wachtwoord is dan niet genoeg.
- Beperk wie beheerder is. Oude accounts van een stagiair of een vorig bureau zijn een gat dat jaren open staat.
- Back-ups buiten de server, want anders raakt een inbraak ook je herstelmogelijkheid.
- Niemand werkt rechtstreeks in de live winkel. Wijzigingen gaan via een testomgeving.
Hoe je merkt dat er iets is
Zoek een keer per maand in Google op je domein en kijk of er pagina’s tussen staan die je niet kent. Let ook op plotselinge veranderingen in je serverbelasting en op mail die niet meer aankomt. De meeste inbraken zijn niet zichtbaar in je winkel en wel in je zoekresultaten.
Als het misgaat
Zet de winkel niet zomaar terug vanaf een back-up zonder te weten hoe iemand binnenkwam, want dan zet je het gat terug. Onderzoek hoort bij opruimen. En verander daarna alle wachtwoorden, ook die van de database en de hosting.
Wat het kost om het te voorkomen
Vrijwel alles hierboven kost geen geld maar aandacht. Het enige dat structureel geld kost, is het bijwerken en het bewaren van back-ups buiten de server, en dat zit bij ons in het onderhoud.