Sito PrestaShop hackerato: pulizia, ripristino online e messa in sicurezza

Reindirizzamenti dannosi, spam SEO, avvisi di Google Safe Browsing o codice iniettato nel processo di pagamento: ogni ora aumenta la perdita di traffico e la sfiducia dei clienti. Ripuliamo il sito, rimettiamo online il negozio e lo proteggiamo in modo duraturo.

  • Intervento immediato, anche nel weekend
  • Pulizia completa di file, database e accessi
  • Richiesta di riesame a Google dopo la bonifica
  • Messa in sicurezza per prevenire una nuova compromissione
90 €/h — vedi i prezzi
Bonifica di un negozio PrestaShop compromesso da un attacco

I sintomi che individuiamo per primi

Una diagnosi metodica, in ordine: isoliamo la causa prima di modificare qualsiasi file.

  • Reindirizzamenti indesiderati

    I visitatori vengono reindirizzati verso un sito di terze parti, soprattutto dai risultati di ricerca o da mobile.

  • Spam SEO indicizzato

    Centinaia di pagine spam indicizzate sul vostro dominio.

  • Codice iniettato durante il pagamento

    Uno script di skimming acquisisce i dati delle carte durante la procedura di pagamento: è un'emergenza assoluta.

  • File sconosciuti

    Web shell, file PHP recenti nelle cartelle img/ o upload/, attività pianificate sospette.

  • Account dipendenti aggiunti

    Nel back office compaiono account amministratore che non avete mai creato.

  • Avviso del provider di hosting o di Google

    Sito sospeso, e-mail bloccate o avviso Safe Browsing nel browser.

Cosa verifichiamo e quali problemi risolviamo

Cosa verifichiamo

  • Integrità dei file core, dei temi e dei moduli
  • File modificati di recente, web shell e attività pianificate
  • Contenuti inseriti nel database e account dipendenti sconosciuti
  • Log degli accessi per individuare il punto di ingresso
  • Versioni vulnerabili di PrestaShop, PHP e dei moduli

Cosa correggiamo

  • Pulizia di file e database con rimozione delle backdoor
  • Reimpostazione degli accessi: back office, FTP, database e hosting
  • Aggiornamenti di sicurezza e correzione della vulnerabilità all'origine del problema
  • Richiesta di riesame a Google e verifica dell'indicizzazione
  • Protezione continua: backup, permessi e monitoraggio

Richiedi subito l'intervento

Il telefono resta il canale più rapido. In alternativa, descriva il problema: le risponderemo con una stima.

È urgente? Chiamateci.

+33 6 31 55 57 57 — dalle 9 alle 22, 7 giorni su 7. Uno sviluppatore, non un call center.

Diagnosi gratuita · 9:00–22:00, 7 giorni su 7

Descrivete il problema: vi risponderemo con una stima

Preventivo prima di qualsiasi intervento · 90 €/h

Da leggere mentre il negozio è offline

Le pagine e le guide più utili quando ogni minuto conta.

Ogni ora di inattività vi costa ordini

Un developer francese esaminerà il suo negozio oggi stesso. Preventivo prima di intervenire e fatturazione basata esclusivamente sulle ore effettivamente lavorate.

Domande frequenti

Devo chiudere il negozio durante la pulizia?

Raramente. Se rileviamo uno script che intercetta i dati di pagamento, disattiviamo il checkout per il tempo necessario alla bonifica: è un obbligo nei confronti dei vostri clienti.

È necessario segnalare l'incidente?

Se potrebbero essere stati esposti dati personali, può essere necessario inviare una notifica alla CNIL entro 72 ore. Vi forniamo tutti gli elementi tecnici necessari.

Quanto tempo occorre per rimuovere l'avviso di Google?

Dopo la pulizia, la richiesta di riesame viene generalmente approvata entro 24-72 ore.

Come evitare che succeda di nuovo?

Correggendo la vulnerabilità all’origine del problema, mantenendo aggiornati PrestaShop e i moduli e attivando backup e monitoraggio: è proprio ciò che include il nostro servizio di manutenzione.