Guides · Par technologie · 10 min

PrestaShop piraté : commandes, comptes clients et paiements à vérifier

Sur une boutique, l'urgence n'est pas seulement la page d'accueil. Ce sont les commandes, les comptes clients et le tunnel de paiement. Voici quoi contrôler, dans cet ordre.

1. Isolez le tunnel de paiement en premier

Si les clients sont renvoyés vers une page de carte inconnue, coupez ce module ou cette étape, pas toute la boutique. Quelques heures sans paiement valent mieux que des transactions captées. Notez l'URL de redirection : elle indique souvent si le skimmer est dans un module, dans le thème, ou en JavaScript injecté.

2. Contrôlez les employés et les modules

Un profil employé créé récemment, un module de paiement ou de transport que personne n'a installé : ce sont les deux portes les plus fréquentes. Désactivez d'abord, ne supprimez pas encore : le fichier peut contenir la trace de l'entrée.

3. Repérez les commandes et clients fantômes

Commandes à 0 €, emails jetables, adresses incohérentes, pics de création de comptes. Ces artefacts servent à tester que l'attaquant a la main, ou à faire transiter du contenu. Exportez-les avant nettoyage : ils figurent au constat.

4. Données clients : ce qu'il faut vraiment vérifier

PrestaShop ne stocke en principe pas les numéros de carte complets. En revanche, noms, emails, adresses et historiques de commandes peuvent avoir été lus. Le constat technique dit si un accès à ces tables a eu lieu. C'est ce document qui sert si une notification CNIL s'impose.

La notification à la CNIL, si elle est due, vous incombe. Nous fournissons les éléments d'analyse, pas la déclaration à votre place.

5. Nettoyez sans perdre le catalogue

Réinstaller PrestaShop « à neuf » fait perdre commandes, stocks et CMS. On compare les fichiers au cœur officiel, on retire les modules fautifs, on conserve le catalogue. Une sauvegarde non vérifiée contient souvent déjà le skimmer.

6. Informer vos clients, ou pas

S'il n'y a pas eu d'accès aux données ni de paiement détourné, une communication large crée plus de panique que de clarté. S'il y a eu risque sur les paiements, prévenez les clients concernés et votre banque / prestataire de paiement, avec les dates du constat.

À lire ensuite
Sécuriser une boutique PrestaShop Fuite de données Phishing hébergé WordPress piraté