Objavljeno: 25. avgust 2026.
Pokretanje online prodavnice danas je tehnički lakše nego ikad — nekoliko klikova i WooCommerce dodatak na WordPress sajtu, i spremni ste za prodaju. Ali ta jednostavnost stvara lažan osećaj sigurnosti kod hiljada vlasnika biznisa. Onog trenutka kad vaš sajt počne da obrađuje korisničke naloge i platne transakcije, prestajete da budete običan sajt i postajete finansijska meta.
Digitalni skimming — krađa koju ne vidite
Jedna od najopasnijih pretnji za online prodavnice je takozvani digitalni skimming (poznat i kao Magecart napad). Za razliku od napada koji obaraju sajt, ovaj je dizajniran da bude nevidljiv. Napadač pronađe ranjivost u nekom dodatku i ubaci maliciozni kod direktno na stranicu za plaćanje. Kupac unese podatke kartice, transakcija normalno prođe, kupac dobije potvrdu — ali isti taj kod u istom trenutku prosledi podatke kartice napadaču. Vlasnik prodavnice često sazna tek kad banke počnu da blokiraju kartice kupaca zbog masovnih prevara.
Zapušteni dodaci — najčešći ulaz napadača
Više od 80% kompromitovanih online prodavnica hakovano je preko zastarelih dodataka. Vlasnici instaliraju desetine dodataka za popuste, pretragu, analitiku — pa ih zaborave. Automatizovani botovi kontinuirano pretražuju internet tražeći tačno tu staru, ranjivu verziju. Poseban rizik su piratske (“nulled”) teme i dodaci — u velikoj većini slučajeva sadrže skriveni pristup koji napadaču daje punu administratorsku kontrolu čim se aktiviraju.
Zaposleni su često slabija tačka od samog sajta
Najbolja tehnička zaštita ne pomaže ako administrator prodavnice koristi lozinku koju je već koristio negde drugde. Napadači često ne napadaju sam sajt, već zaposlene — putem mejla koji izgleda kao obaveštenje kurirske službe ili upozorenje o gašenju domena. Uvođenje višefaktorske autentifikacije (MFA) za svakog korisnika sa administratorskim pristupom nije opcija, već osnovna obaveza.
Zašto dnevni backup nije dovoljan za prodavnicu
Za običan blog, backup jednom dnevno je sasvim dovoljan. Za prodavnicu koja prima desetine narudžbina dnevno — nije. Zamislite: backup se pravi u 2 ujutru, sajt biva kompromitovan u 17h, i morate da vratite rezervnu kopiju. Vraćate sajt na stanje od 2 ujutru — i upravo ste obrisali svaku narudžbinu, uplatu i registraciju iz tih 15 sati. Novac je stigao na račun, ali sistem više ne zna kome i gde treba poslati robu. Online prodavnice zahtevaju real-time ili inkrementalni backup, ne klasičan dnevni.
Veza sa širom slikom informacione bezbednosti
Ovo nisu izolovani tehnički saveti — tačno ove mere (upravljanje rizicima, kontrola pristupa, plan odgovora na incidente, redovan backup) su osnova i onoga što novi Zakon o informacionoj bezbednosti traži od većih operatora, i onoga što svaka ozbiljna firma treba da primeni bez obzira na to da li formalno potpada pod zakon. Ako sarađujete sa partnerima iz EU ili planirate da rastete, ove mere prestaju da budu “lepo je imati” i postaju uslov poslovanja.
Ako niste sigurni da li vaša firma formalno potpada pod NIS2 obavezu, isprobajte besplatnu NIS2 proveru. Za pomoć oko bezbednosti sajta, backup strategije ili pune ISO 27001 implementacije, zatražite besplatnu konsultaciju.
Izvor
- ITNetwork.rs — “Vodič o zaštiti WooCommerce prodavnice: kako da vaš e-commerce biznis ne postane plen hakera”, 29.07.2026