Malware en tendas PrestaShop
Quen ataca unha tenda en liña adoita ir polas tarxetas dos teus clientes. Quitamos o código malicioso, pechamos por onde entrou e revisamos os rexistros do servidor para saber se chegaron a saír datos.
Que é un skimmer
Un skimmer é un anaco de código que se mete na páxina de pagamento e copia o que escribe o cliente. Moitas veces pinta un formulario de tarxeta falso antes de mandar o cliente á pasarela do banco, e por iso o síntoma máis claro é que a tenda pide a tarxeta dúas veces.
Aquí non abonda con limpar. Hai que saber desde cando estaba, cantos pedidos pasaron por esa páxina e se os datos chegaron a saír do servidor, porque diso depende se hai que avisar á Axencia Española de Protección de Datos e aos clientes.
Esa parte facémola cos rexistros do servidor, que gardan cada petición. Nalgún caso serviron para demostrar que non chegou a saír ningún dato.
Como traballamos
-
Cortamos o skimmer
O primeiro é que deixe de copiar tarxetas. Se fai falta, desactívase o pagamento con tarxeta mentres limpamos.
-
Gardamos a evidencia
Copiamos ficheiros e rexistros antes de tocar nada. Se hai que notificar, fará falta.
-
Limpamos e pechamos a entrada
Revisamos núcleo, módulos e base de datos, e parcheamos ou substituímos o módulo polo que entraron.
-
Entregámosche a análise
Que pasou, desde cando e que datos puideron verse afectados, co necesario para decidir se hai que notificar.
Módulos abandonados
Moitas tendas funcionan con módulos que o seu autor deixou de manter hai anos, ás veces a propia pasarela de pagamento. Dicímosche cales son e que alternativa teñen.
Se a tenda está nunha versión de PrestaShop que xa non recibe parches, explicámosche como actualizala e canto traballo leva.
Tendas de Galicia, clientes con nome
Un skimmer nunha tenda pequena afecta a poucos pedidos, pero cada un é un cliente con nome e apelidos, a miúdo da mesma comarca. Por iso o primeiro que miramos é a quen afectou e desde cando, para que poidas avisar con datos.
O que adoita preguntarse
Coordinádesvos co banco ou coa pasarela de pagamento?
Dámosche o informe técnico que adoitan pedir: desde cando estaba o código, que páxinas afectaba e que pedidos pasaron por elas. A comunicación co banco faina ti, e se queres preparámola contigo.
Hai que avisar á AEPD?
Se hai datos persoais afectados, o RGPD obriga a notificar a brecha á Axencia Española de Protección de Datos en 72 horas desde que se coñece, agás que sexa improbable que supoña un risco para as persoas. Dámosche a información técnica que pide a notificación. A decisión é túa e do teu asesor legal.
Pasa tamén en WooCommerce?
Si. O código cambia pero a idea é a mesma, e limpámolo igual.
A culpa é da miña pasarela de pagamento?
Case nunca. O skimmer métese na túa tenda, antes de chegar á pasarela. As pasarelas que mandan o cliente á web do banco para pedir a tarxeta póñeno máis difícil ca as que a piden na túa propia páxina.
Cóntanos que precisas
Contéstache unha persoa do equipo técnico, non un bot. Se é urxente, chama, que é o máis rápido.
Luns a xoves, 9:00 a 17:00
Venres, 9:00 a 14:30