Cas de piratage · technologie

Votre Magento est piraté ? On protège d'abord le tunnel de paiement.

Sur Magento, l'attaque visée est presque toujours la carte bancaire de vos clients. Le temps de réaction compte plus qu'ailleurs.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer ma boutique Magento

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un Magento compromis

01
Script inconnu sur la page de paiement
Un code ajouté à l'étape de règlement, invisible pour le client, qui copie les données saisies.
02
Réclamations de clients débités
Des clients signalent des prélèvements qu'ils n'ont pas faits après un achat chez vous.
03
Comptes admin ou clés API en trop
Des accès techniques créés sans votre intervention.
04
Commandes anormales en série
Tests de cartes à petits montants, souvent la nuit.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur Magento

Répartition relevée sur les sites que nous avons nettoyés cette année.

Correctif de sécurité non appliqué
44 %
Magento publie des correctifs critiques : sans application rapide, l'exploitation est automatisée.
Extension tierce vulnérable
34 %
Extension de paiement, de livraison ou de marketing mal maintenue.
Accès administrateur ou API compromis
22 %
Clés d'API laissées actives, comptes d'anciens prestataires jamais supprimés.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Dois-je prévenir ma banque et mes clients ?

Si le tunnel de paiement a été touché, oui, et sans attendre. Nous vous fournissons le constat technique nécessaire à ces démarches.

Combien de temps pour sécuriser la boutique ?

+
Le script malveillant est retiré dès la reprise du dossier ; l'audit complet des extensions demande un à deux jours ouvrés.

Faut-il couper la boutique ?

+
Nous coupons uniquement le paiement si le vol de données est en cours. Le catalogue reste visible.
Autres cas traités
Fuite de données clients PrestaShop piraté Phishing hébergé Backdoor / shell PHP Réputation IP dégradée

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.