Heb je als ondernemer een website met invoervelden, waarop klanten betaalgegevens achterlaten? Bijvoorbeeld om een product in je webshop direct online te betalen? In dat geval is het belangrijk om je klanten tegen formjacking te beschermen. Er zijn cybercriminelen die uit zijn op het hacken van deze invoervelden en de beschikking krijgen over creditcardinformatie. Dit betekent dat deze gegevens in omloop komen, zodat je klant mogelijk gedupeerd raakt. Het is niet mogelijk om formjacking op een eenvoudige manier te herkennen, maar er zijn wel een aantal maatregelen te nemen om je klanten daartegen te beschermen.
Inhoudsopgave
• Zorg voor updates
• Gebruik veilige betaalmethodes
• Check de veiligheid
• Herken aangepaste broncode
Zorg voor updates
Het is in elk geval belangrijk om de software en plug-ins actueel te houden. Dit betekent dat je iedere keer de meest actuele updates moet doorvoeren. Je hebt de mogelijkheid om deze updates zelf te verzorgen of kan het uitbesteden aan een IT-specialist. Door de software up to date te houden, verminder je het risico op formjacking.
Gebruik veilige betaalmethodes
Bij het gebruikmaken van een creditcard moeten klanten de gegevens van de creditcard invoeren. Je kan als ondernemer ervoor kiezen om andere betaalsystemen aan te bieden. De betaalmethode iDEAL is daar een voorbeeld van. Je klant hoeft dan in elk geval geen creditcardgegevens in te voeren, maar komt in de beveiligde omgeving van de eigen bank terecht om de betaling te doen. Dit beperkt het risico dat cybercriminelen er door middel van formjacking met betaalgegevens van doorgaan.
Check de veiligheid
Een andere manier om je klanten tegen formjacking te beschermen, is door regelmatig de veiligheid van je website te checken. Er zijn daar verschillende tools voor beschikbaar, zoals een geautomatiseerde kwetsbaarhedenscan. Deze geeft je de kwetsbare plekken in de beveiliging van je website aan.
Herken aangepaste broncode
Formjacking is lastig te herkennen, maar je kan wel letten op aanpassing van de broncode van je website. Heb je daar geen verstand van dan kan een IT-specialist uitkomst bieden. Het blijft echter lastig om formjacking te herkennen en zeker als het een om een dynamische website gaat. Mocht je te maken hebben gehad met formjacking dan is het goed om te weten dat er mogelijk een datalek is ontstaan. Check in dat geval de informatie van de Autoriteit Persoonsgegevens om na te gaan hoe je moet handelen.
Mijnzzp.nl