Malware en tiendas PrestaShop
Quien ataca una tienda online suele ir a por las tarjetas de tus clientes. Quitamos el código malicioso, cerramos por dónde entró y revisamos los registros del servidor para saber si llegaron a salir datos.
Qué es un skimmer
Un skimmer es un trozo de código que se mete en la página de pago y copia lo que escribe el cliente. Muchas veces pinta un formulario de tarjeta falso antes de mandar al cliente a la pasarela del banco, y por eso el síntoma más claro es que la tienda pide la tarjeta dos veces.
Aquí no basta con limpiar. Hay que saber desde cuándo estaba, cuántos pedidos pasaron por esa página y si los datos llegaron a salir del servidor, porque de eso depende si hay que avisar a la Agencia Española de Protección de Datos y a los clientes.
Esa parte la hacemos con los registros del servidor, que guardan cada petición. En algún caso han servido para demostrar que no llegó a salir ningún dato.
Cómo trabajamos
-
Cortamos el skimmer
Lo primero es que deje de copiar tarjetas. Si hace falta, se desactiva el pago con tarjeta mientras limpiamos.
-
Guardamos la evidencia
Copiamos ficheros y registros antes de tocar nada. Si hay que notificar, hará falta.
-
Limpiamos y cerramos la entrada
Revisamos núcleo, módulos y base de datos, y parcheamos o sustituimos el módulo por el que entraron.
-
Te entregamos el análisis
Qué pasó, desde cuándo y qué datos pudieron verse afectados, con lo necesario para decidir si hay que notificar.
Módulos abandonados
Muchas tiendas funcionan con módulos que su autor dejó de mantener hace años, a veces la propia pasarela de pago. Te decimos cuáles son y qué alternativa tienen.
Si la tienda está en una versión de PrestaShop que ya no recibe parches, te explicamos cómo actualizarla y cuánto trabajo lleva.
Tiendas de Galicia, clientes con nombre
Un skimmer en una tienda pequeña afecta a pocos pedidos, pero cada uno es un cliente con nombre y apellidos, a menudo de la misma comarca. Por eso lo primero que miramos es a quién afectó y desde cuándo, para que puedas avisar con datos.
Lo que suele preguntarse
¿Os coordináis con el banco o con la pasarela de pago?
Te damos el informe técnico que suelen pedir: desde cuándo estaba el código, qué páginas afectaba y qué pedidos pasaron por ellas. La comunicación con el banco la haces tú, y si quieres la preparamos contigo.
¿Hay que avisar a la AEPD?
Si hay datos personales afectados, el RGPD obliga a notificar la brecha a la Agencia Española de Protección de Datos en 72 horas desde que se conoce, salvo que sea improbable que suponga un riesgo para las personas. Te damos la información técnica que pide la notificación. La decisión es tuya y de tu asesor legal.
¿Pasa también en WooCommerce?
Sí. El código cambia pero la idea es la misma, y lo limpiamos igual.
¿La culpa es de mi pasarela de pago?
Casi nunca. El skimmer se mete en tu tienda, antes de llegar a la pasarela. Las pasarelas que mandan al cliente a la web del banco para pedir la tarjeta lo ponen más difícil que las que la piden en tu propia página.
Lo contamos en el blog
Cuéntanos qué necesitas
Te contesta una persona del equipo técnico, no un bot. Si es urgente, llama, que es lo más rápido.
Lunes a jueves, 9:00 a 17:00
Viernes, 9:00 a 14:30