Cas de piratage · technologie

Votre PrestaShop est piraté ? On sécurise la boutique et les commandes.

Sur une boutique, l'urgence n'est pas seulement le site : ce sont les commandes, les comptes clients et les moyens de paiement. Nous traitons les trois.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer ma boutique PrestaShop

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un PrestaShop compromis

01
Paiements qui échouent ou redirigent
Vos clients sont renvoyés vers une page de paiement inconnue, ou l'étape de règlement échoue sans raison.
02
Commandes ou clients fantômes
Des commandes à 0 €, des comptes clients créés en masse, des adresses email jetables.
03
Modules et employés inconnus
Un module que personne n'a installé, ou un compte employé avec tous les droits.
04
Fiches produits modifiées
Descriptions farcies de liens sortants vers des sites de vente douteux.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur PrestaShop

Répartition relevée sur les sites que nous avons nettoyés cette année.

Module obsolète ou d'origine douteuse
47 %
Module de paiement, de transport ou de mise en avant, souvent installé une fois puis jamais mis à jour.
Version de PrestaShop non mise à jour
31 %
Une version majeure en retard suffit : les failles sont publiques et exploitées automatiquement.
Compte employé compromis
22 %
Mot de passe réutilisé, poste infecté, ou ancien prestataire encore actif dans les accès.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Les données de mes clients ont-elles fuité ?

C'est la première chose que nous vérifions. Le compte-rendu indique si des accès aux commandes et aux comptes clients ont eu lieu, et vous sert de base si vous devez notifier vos clients ou la CNIL.

La boutique doit-elle fermer pendant l'intervention ?

+
Rarement. Nous travaillons sur une copie et basculons ensuite. Si le tunnel de paiement est touché, nous le coupons quelques heures plutôt que de laisser passer des transactions à risque.

Mes modules payants sont-ils conservés ?

+
Oui, sauf si l'un d'eux est la cause du piratage ou n'est plus maintenu. Nous vous proposons alors un remplacement avant d'agir.
Autres cas traités
Fuite de données clients Site qui redirige ailleurs Pages spam indexées WordPress piraté Backdoor / shell PHP

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.