架好購物網站只是第一步,金流資料、顧客個資、假訂單詐騙才是電商經營者最容易忽略的風險。這篇文章整理WooCommerce購物網站特有的6個資安缺口與具體防範做法。
一般的公司形象網站被駭,頂多是首頁被亂改、暫時打不開,事後補救就好。購物網站不一樣——網站上留著顧客的訂單紀錄、收件地址,某些設定下甚至碰得到信用卡交易的相關資料,一旦出問題,賠掉的不只是網站,是顧客願不願意再把卡號交給你。
WooCommerce 本身的核心程式相對安全,由 Automattic 團隊持續維護,但一個購物網站的資安風險,從來不是只看核心程式夠不夠硬。這篇文章要談的是WooCommerce購物網站特別容易被忽略的幾個風險缺口——如果你已經照著步驟把購物網站架好了,接下來這幾件事,才是真正決定顧客敢不敢在你這裡下單的關鍵。
為什麼電商網站的資安風險跟一般網站不一樣?
一般公司網站的資安重點,多半是「網站不要被駭、內容不要被竄改」。購物網站多了兩樣東西,讓風險等級整個不同:金流交易跟顧客個資。
這兩樣東西一旦出事,後果不是重新安裝一次WordPress就能解決的。金流資料外洩牽涉到銀行與第三方支付業者的合規責任;顧客個資外洩則直接踩到《個人資料保護法》的紅線,企業可能面臨行政罰鍰甚至民事求償(國家發展委員會個資法專區)。換句話說,購物網站的資安不只是技術問題,是法律與信任問題疊在一起。
接下來六個風險,是WooCommerce購物網站經營者最容易低估、卻最該優先處理的部分。
風險一:假訂單與盜刷詐騙
購物網站上線之後,最先撞上的通常不是駭客攻擊,是「假訂單」。常見手法有兩種:一種是用盜刷的信用卡資料下單,等貨出了才被銀行通知這筆交易是盜刷、必須退款(也就是「拒付」chargeback),店家貨款兩頭空;另一種是惡意競爭對手或測試型攻擊,短時間內灌大量假訂單,塞爆你的庫存與客服人力。
WooCommerce後台本身可以透過訂單管理功能觀察異常模式,例如同一組收件資訊短時間內重複下單、訂單金額異常接近信用卡刷卡上限、收件地址與付款地址明顯不一致等。這些異常訊號,多數第三方金流服務(如綠界ECPay、藍新NewebPay)也會提供風險評分或攔截機制,開店前建議直接確認你合作的金流商有沒有內建防詐騙功能,而不是等出事才發現沒開啟。
風險二:金流資料外洩的責任歸屬
很多店家誤以為「我用WooCommerce串了金流,資安就是金流商的責任」,這句話對一半、錯一半。
正確的分工是:如果你透過第三方金流(綠界、藍新這類)處理交易,信用卡卡號本身通常不會經過你的伺服器、也不該儲存在你的資料庫裡,這部分的資料安全責任確實主要在金流商身上,他們必須符合國際支付卡產業資料安全標準(PCI DSS)。但你自己伺服器上留著的訂單紀錄、顧客姓名、電話、地址、消費紀錄,這些資料的保護責任在你身上,不會因為用了第三方金流就轉嫁出去。
實務上要注意的是:不要在網站的任何地方(表單留言、客服紀錄、Email往來)留存顧客完整卡號,即使只是暫存也不行;如果曾經手動記錄過顧客卡號用於客服排除問題,這些紀錄要立刻清除,這是最常被忽略、卻也是最直接的違規行為。
風險三:顧客個資保護與法規合規
WooCommerce購物網站的訂單資料裡,裝著顧客的姓名、電話、Email、收件地址,這些全部都是《個人資料保護法》定義下的個人資料。一旦資料庫外洩,不只是資安事件,而是法律事件。
具體要做的事情不複雜,但很多店家從沒認真設定過:
後台使用者權限分級。不是每個能登入WordPress後台的人都需要看到完整訂單資料,客服人員跟財務人員需要的權限範圍不一樣,共用一組管理員帳號是最常見的踩雷方式。
隱私權政策要寫清楚且要更新。說明蒐集哪些資料、用途是什麼、保存多久,這不只是法規要求,也是顧客決定要不要把資料交給你的參考依據。
舊訂單資料的保存期限。長年不清理的舊顧客資料,是外洩事件發生時損害最大的部分——資料庫裡堆的資料越多,一旦出事,牽連的顧客就越多。
風險四:假評論、機器人灌單與爬蟲盜圖
這個風險比較不會直接造成金錢損失,但長期下來會侵蝕網站的可信度與SEO表現。常見情況包括:機器人程式自動填寫商品評論表單、留下帶連結的垃圾評論;競爭對手用爬蟲工具定期抓取你的商品資訊與價格,用於比價或直接複製商品頁內容;甚至有心人士透過灌單洗高某個商品的銷量數字,製造假的熱銷假象誤導其他消費者。
防範方式包括在評論表單加上驗證機制(例如Google reCAPTCHA)、監控異常的高頻率請求來源、以及定期人工審核新上架商品的評論品質,而不是完全仰賴自動核准。
風險五:金流/物流外掛疊加出來的攻擊面
WooCommerce本身的外掛生態系非常龐大,光是金流串接就有綠界、藍新、LINE Pay、PayPal等不同外掛選項,加上超商取貨、貨運公司整合,一個購物網站常常同時裝了六到十個以上的第三方外掛。
每多裝一個外掛,就多一個潛在的漏洞來源,這個道理在前面談WordPress一般資安時已經提過,但對購物網站來說風險更高,因為金流/物流類外掛通常握有比一般外掛更敏感的資料存取權限。實務上建議:定期檢查金流與物流外掛是否還在原廠的維護清單內(部分外掛會因為金流商政策調整而停止更新)、避免安裝來路不明的「金流優化」外掛、串接新金流方式前先確認外掛開發者是否為官方或官方認證的合作夥伴。
風險六:促銷檔期的流量突襲與資安脆弱窗口
雙11、黑色星期五、週年慶這類大型促銷檔期,是電商業績的重頭戲,也是資安防護最脆弱的時間點——一來是流量暴增,網站承載壓力大,二來是這段期間店家心力全放在行銷與出貨上,資安檢查最容易被跳過。
攻擊者其實很清楚這個規律,惡意流量與詐騙訂單在大型促銷期間往往同步增加。比較務實的做法,是把「促銷前資安檢查」排進活動籌備SOP裡,跟主視覺設計、廣告投放排期放在同一張清單上,而不是等到活動當天網站塞爆了才想起來要看後台。
開店前後的資安防範清單
把前面六個風險濃縮成一份可以直接對照執行的清單:

確認金流商是否有內建防詐騙/異常訂單攔截機制,並實際開啟
網站任何地方都不儲存顧客完整信用卡卡號,包含客服紀錄
後台使用者依角色分權限,不共用管理員帳號
隱私權政策內容明確且定期更新
舊訂單與會員資料設定合理保存期限,定期清理
評論表單加上驗證機制,定期人工審核異常評論
金流/物流外掛只用官方或官方認證來源,定期確認仍在維護清單內
大型促銷檔期前,資安檢查排入活動籌備SOP
好看圖文:https://rab.tw/woocommerce-ecommerce-security-risks-guide/