Ein PrestaShop-Entwickler – keine automatische Eingangsbestätigung, kein Vertriebsmitarbeiter – antwortet in unter einer Stunde und kann direkt danach mit der Arbeit beginnen.
Die Uhr läuft ab Ihrer Nachricht oder Ihrer ZahlungMalware, ein Skimmer in Ihrem Checkout, Weiterleitungen auf fremde Websites, ein Backoffice, in das Sie nicht mehr hineinkommen, eine Warnung vor einer „gefährlichen Website“ bei Google. Sie kaufen eine Stunde Notfalleinsatz für 50 €, und ein PrestaShop-Entwickler beginnt direkt danach mit der Arbeit an Ihrem Shop.
Zwei Reaktionszeiten, je nach Wochentag. Die gerade geltende ist hervorgehoben – anhand der Uhr auf Ihrem eigenen Gerät.
Ein PrestaShop-Entwickler – keine automatische Eingangsbestätigung, kein Vertriebsmitarbeiter – antwortet in unter einer Stunde und kann direkt danach mit der Arbeit beginnen.
Die Uhr läuft ab Ihrer Nachricht oder Ihrer ZahlungAm Wochenende arbeiten wir normalerweise nicht. Wir prüfen aber trotzdem, was hereinkommt, und antworten innerhalb von zwei bis drei Stunden. Wenn es brennt – ein aktiver Skimmer, ein gesperrtes Händlerkonto –, können wir meist noch am selben Tag jemanden darauf ansetzen.
Kein Zuschlag: Die Stunde kostet weiterhin 50 €Das sind Reaktionszeiten, keine Reparaturzeiten. Niemand kann versprechen, einen kompromittierten Shop in einer Stunde zu reparieren, ohne zu wissen, was darin steckt. Was wir versprechen: Innerhalb einer Stunde an Werktagen – 2–3 Stunden am Wochenende – sieht sich tatsächlich jemand Ihren Shop an, sagt Ihnen, was er sieht, und dämmt den Schaden ein.
Jedes Symptom gehört zu einer anderen Angriffsart, mit eigenen Prioritäten in der ersten Stunde. Wählen Sie das Symptom, das dem, was Sie sehen, am nächsten kommt: Sie erfahren, was es bedeutet und was wir zuerst tun.
Alle drei laufen, bevor Sie irgendetwas repariert haben.
Nach Art. 33 DSGVO haben Sie ab dem Moment, in dem Ihnen eine Verletzung des Schutzes personenbezogener Daten bekannt wird, 72 Stunden Zeit, sie Ihrer Aufsichtsbehörde zu melden. Die Uhr läuft, seit Sie davon wissen – nicht erst ab der Reparatur.
Ein Skimmer auf der Checkout-Seite ist ein Kartenvorfall. Zahlungsanbieter und Acquirer sperren das Händlerkonto, während sie ermitteln – und ein gesperrtes Konto wird nicht an einem Nachmittag wieder freigeschaltet, selbst wenn der Shop längst sauber ist.
Sobald Safe Browsing die Domain markiert, wird der Shop nicht mehr besucht: Chrome, Firefox und Safari zeigen vor Ihrer Startseite eine bildschirmfüllende Warnung. Bezahlter Traffic wird weiter abgerechnet, erreicht den Katalog aber nicht mehr.
Wir haben den Notfall in zwei Entscheidungen statt einer aufgeteilt. Die erste kostet 50 € und dauert dreißig Sekunden. Die zweite treffen Sie, wenn Sie genau wissen, was in Ihrem Shop steckt – und wie viele Stunden es braucht, es zu entfernen.
Sie zahlen, Sie schicken uns die Zugänge, wir legen los. Kein Termin, den Sie vereinbaren müssen, kein Briefing, das Sie schreiben müssen.
Nach der Zahlung erhalten Sie sofort den Link, über den Sie uns Ihre Zugangsdaten sicher senden.
Warum 50 € und kein kostenloses Audit? Ein kostenloses Audit bringt Ihnen einen Bericht. 50 € bringen Ihnen eine Stunde, in der jemand tatsächlich an Ihrem Shop arbeitet. Und nur so können wir Sie an einem Sonntagabend in der Warteschlange nach vorne holen.
Die Reihenfolge ist entscheidend. Wir bereinigen nichts, bevor Beweise gesichert sind, und wir spielen kein Backup ein, bevor wir wissen, wie lange der Einbruch schon läuft – das Backup von letzter Nacht kann die Backdoor bereits enthalten.
Es antwortet ein Entwickler, kein Formular. Wir sammeln FTP-/SSH-, Datenbank- und Backoffice-Zugänge. Hat der Angreifer Ihre Passwörter geändert, gehen wir über den Hoster – das kommt häufig vor und ist lösbar.
Eine vollständige Kopie der Dateien und der Datenbank im kompromittierten Zustand. Damit können Sie belegen, was passiert ist – gegenüber Ihrer Versicherung, Ihrem Zahlungsanbieter, Ihrer Aufsichtsbehörde –, und die Bereinigung zerstört nicht die einzigen vorhandenen Beweise.
Skimmer im Checkout: wird als Erstes unschädlich gemacht, vor allem anderen. Vom Angreifer angelegte Admin-Konten: entfernt. Cronjobs und Webshells, die die Infektion neu installieren: entschärft. Ausgehende Weiterleitungen: gekappt.
Wir datieren den Einbruch anhand von Datei-Zeitstempeln, Server-Logs und PrestaShop-Logs und ermitteln das Einfallstor: anfälliges Modul, wiederverwendetes Passwort, nicht mehr unterstützter Versionszweig, kompromittierte FTP-Zugangsdaten. Ohne diese Antwort ist jede Bereinigung nur vorübergehend.
Sie erhalten schriftlich, was gefunden wurde, was während der Stunde getan wurde, was noch offen ist und ob personenbezogene Daten offengelegt wurden – die Informationen, die Ihre DSGVO-Meldung braucht. Dazu die Anzahl der Stunden, die die vollständige Behebung erfordert.
Gründliche Bereinigung von Dateien und Datenbank, Einfallstor geschlossen, Zugangsdaten und Schlüssel erneuert, ein Antrag auf Überprüfung bei Google, sobald der Shop wirklich sauber ist, danach Überwachung. Der echte Test einer Bereinigung ist nicht derselbe Tag, sondern die Woche danach.
Das sind die Kompromittierungsindikatoren, die PrestaShop in seiner Warnung vom 17. Februar 2026 veröffentlicht hat. Nach ihnen suchen wir in den ersten zehn Minuten.
_partials/head.tpl
Die Theme-Datei, die verändert wurde, um Code in jede Seite der Website einzuschleusen. Dort sitzt ein Skimmer, um die Zahlungsformulare mitzulesen.
mloader
Ein bösartiger Loader, der abgelegt wird, um die nächste Schadsoftware nachzuladen und auszuführen. Er übersteht die meisten „oberflächlichen“ Bereinigungen und installiert den Rest unbemerkt neu.
simplefilemanager
Ein gefälschtes Modul, das als Dateimanager aus der Ferne dient. Solange es vorhanden ist, behält der Angreifer einen Schlüssel zu Ihrem Server, selbst wenn Sie alle Passwörter ändern.
atob(...)
Eine base64-kodierte Schadsoftware, die erst zur Laufzeit dekodiert wird und daher wie Datenmüll aussieht. Ein einfaches grep findet sie nicht: Man muss wissen, wo man suchen muss.
Quelle: Sicherheitswarnung von PrestaShop, 17. Februar 2026. Wenn Sie auch nur einen dieser Punkte in Ihrem Shop wiedererkennen, ist die Infektion nicht oberflächlich – und ein Backup einzuspielen reicht nicht aus.
ps_facetedsearch, veröffentlicht im Juni 2026. Die Lücke betrifft jeden Shop ab Version 1.7.1.0. Die Höchstwertung bedeutet: aus der Ferne ausnutzbar, ohne Konto und ohne dass Sie irgendetwas tun.
Stimmt – und manchmal reicht das sogar. Hier sehen Sie, wo die Grenze tatsächlich verläuft, damit Sie anhand der Fakten entscheiden statt anhand des Preisschilds.
| Was erledigt werden muss | Eine Bereinigung für 99 € | Ein Backup einspielen | PrestaChamps50-€-Notfallstunde, danach ein Angebot |
|---|---|---|---|
| Den sichtbaren Schadcode entfernen | Ja, das ist der Auftrag | Ja, oberflächlich | Ja – aber das ist der einfache Teil |
| Die Backdoor finden, die alles neu installiert | Selten – deshalb kommt es wieder | Nein – oft schon im Backup enthalten | Systematische Suche nach bekannten IOCs, auch in der Datenbank |
| Den Beginn des Einbruchs datieren | Nicht im Leistungsumfang | Nach dem Einspielen unmöglich | Datei-Zeitstempel plus Server- und PrestaShop-Logs |
| Das Einfallstor schließen | Unterschiedlich | Nein – die Lücke kommt mit zurück | Modul, Version oder Zugangsdaten ermittelt und behoben |
| Verwertbare Beweise sichern | Die Bereinigung zerstört sie | Das Einspielen überschreibt sie | Momentaufnahme des kompromittierten Zustands, bevor etwas angefasst wird |
| Was Ihre DSGVO-Meldung braucht | Nicht enthalten | Nicht enthalten | Was betroffen war, seit wann und was den Server verlassen hat |
| Entfernung von Googles Blacklist | Oft zu früh beantragt, daher abgelehnt | Nur wenn das Backup sauber ist | Beantragt, sobald der Shop nachweislich sauber ist |
| Was Sie wissen, bevor Sie für den Rest zahlen | Ein Pauschalpreis ohne schriftlichen Leistungsumfang | Nichts: Sie finden es unterwegs heraus | Ein Angebot in Stunden, Position für Position, nach der Diagnose |
| Wenn es in sechs Wochen wiederkommt | Sie zahlen die 99 € noch einmal | Sie spielen das Backup erneut ein | Überwachung nach dem Vorfall: der echte Test der Bereinigung |
Wenn Ihr Shop ein Schaufenster ohne Onlinezahlung, ohne Kundenkonten und ohne personenbezogene Daten ist, kann eine Bereinigung für 99 € ausreichen, und das sagen wir Ihnen auch. Die Rechnung ändert sich in dem Moment, in dem Karten, Kundenkonten oder ein Händlerkonto zu schützen sind: Dann hat Sie eine Bereinigung, die eine Backdoor zurücklässt, nicht weniger gekostet – sie hat Sie sechs weitere Wochen gekostet.
Es kommt auf eine Sache an: Kennt die Person, die Ihren Shop öffnet, PrestaShop, oder arbeitet sie ein Bereinigungsverfahren ab, das für jedes beliebige CMS gelten würde? Wir machen ausschließlich PrestaShop. Kein WordPress, kein Shopify.
Drei Felder, denn das ist ein Notfall und keine Ausschreibung. Wenn Sie lieber sofort starten möchten, kaufen Sie die Notfallstunde – wir melden uns direkt danach wegen der Zugänge bei Ihnen.
Wir antworten in unter einer Stunde (Montag bis Freitag).
Schon sicher, dass es ein Notfall ist?
Notfallstunde kaufen – 50 €