Magento piraté : skimmers, admin et extensions marketplace
Sur Magento, l'attaque vise souvent le checkout, pas la page d'accueil. Un skimmer discret laisse la boutique « normale » tout en copiant les saisies de carte.
1. Suspectez le tunnel, pas seulement le design
JavaScript ajouté dans le checkout, layout XML modifié, observer qui exfiltre. La home impeccable n'exclut rien. Testez le tunnel comme un client, et lisez le HTML servi à cette étape.
2. Comptes admin et clés API
Un utilisateur admin créé à une heure étrange, une clé d'intégration Magento que vous n'avez pas émise : révoquez, puis changez. Les clés oubliées survivent à un changement de mot de passe.
3. Extensions marketplace ou « nullées »
Une extension de paiement, de transport ou de promo non mise à jour, ou téléchargée hors circuit, est le scénario le plus fréquent. Comparez aux paquets officiels. Ne réinstallez pas la même archive douteuse.
4. Prestataire de paiement et clients
Si un skimmer a pu voir des cartes, prévenez votre prestataire (Stripe, bank, etc.) avec les dates. Le constat sert aussi pour les clients. Coupez le checkout le temps du nettoyage si le doute est sérieux.