Saltar ao contido
Web caída ou hackeada? Axudámosche a recuperala

Malware en tendas PrestaShop

Quen ataca unha tenda en liña adoita ir polas tarxetas dos teus clientes. Quitamos o código malicioso, pechamos por onde entrou e revisamos os rexistros do servidor para saber se chegaron a saír datos.

Que é un skimmer

Un skimmer é un anaco de código que se mete na páxina de pagamento e copia o que escribe o cliente. Moitas veces pinta un formulario de tarxeta falso antes de mandar o cliente á pasarela do banco, e por iso o síntoma máis claro é que a tenda pide a tarxeta dúas veces.

Aquí non abonda con limpar. Hai que saber desde cando estaba, cantos pedidos pasaron por esa páxina e se os datos chegaron a saír do servidor, porque diso depende se hai que avisar á Axencia Española de Protección de Datos e aos clientes.

Esa parte facémola cos rexistros do servidor, que gardan cada petición. Nalgún caso serviron para demostrar que non chegou a saír ningún dato.

Como traballamos

  1. Cortamos o skimmer

    O primeiro é que deixe de copiar tarxetas. Se fai falta, desactívase o pagamento con tarxeta mentres limpamos.

  2. Gardamos a evidencia

    Copiamos ficheiros e rexistros antes de tocar nada. Se hai que notificar, fará falta.

  3. Limpamos e pechamos a entrada

    Revisamos núcleo, módulos e base de datos, e parcheamos ou substituímos o módulo polo que entraron.

  4. Entregámosche a análise

    Que pasou, desde cando e que datos puideron verse afectados, co necesario para decidir se hai que notificar.

Módulos abandonados

Moitas tendas funcionan con módulos que o seu autor deixou de manter hai anos, ás veces a propia pasarela de pagamento. Dicímosche cales son e que alternativa teñen.

Se a tenda está nunha versión de PrestaShop que xa non recibe parches, explicámosche como actualizala e canto traballo leva.

Tendas de Galicia, clientes con nome

Un skimmer nunha tenda pequena afecta a poucos pedidos, pero cada un é un cliente con nome e apelidos, a miúdo da mesma comarca. Por iso o primeiro que miramos é a quen afectou e desde cando, para que poidas avisar con datos.

O que adoita preguntarse

Coordinádesvos co banco ou coa pasarela de pagamento?

Dámosche o informe técnico que adoitan pedir: desde cando estaba o código, que páxinas afectaba e que pedidos pasaron por elas. A comunicación co banco faina ti, e se queres preparámola contigo.

Hai que avisar á AEPD?

Se hai datos persoais afectados, o RGPD obriga a notificar a brecha á Axencia Española de Protección de Datos en 72 horas desde que se coñece, agás que sexa improbable que supoña un risco para as persoas. Dámosche a información técnica que pide a notificación. A decisión é túa e do teu asesor legal.

Pasa tamén en WooCommerce?

Si. O código cambia pero a idea é a mesma, e limpámolo igual.

A culpa é da miña pasarela de pagamento?

Case nunca. O skimmer métese na túa tenda, antes de chegar á pasarela. As pasarelas que mandan o cliente á web do banco para pedir a tarxeta póñeno máis difícil ca as que a piden na túa propia páxina.

Cóntanos que precisas

Contéstache unha persoa do equipo técnico, non un bot. Se é urxente, chama, que é o máis rápido.

986 06 02 70

Luns a xoves, 9:00 a 17:00
Venres, 9:00 a 14:30