Shop kompromittiert?Notfall – unsere Reaktionszeit gerade jetzt: Unter 1 h · Heute ist Werktag – Notfälle werden vorgezogen
PrestaChamps
Reaktion in unter 1 Stunde – werktags · Offizieller PrestaShop-Partner

PrestaShop-Shop gehackt? Wir übernehmen sofort. 50 € für die erste Stunde, danach das vollständige Angebot.

Malware, ein Skimmer in Ihrem Checkout, Weiterleitungen auf fremde Websites, ein Backoffice, in das Sie nicht mehr hineinkommen, eine Warnung vor einer „gefährlichen Website“ bei Google. Sie kaufen eine Stunde Notfalleinsatz für 50 €, und ein PrestaShop-Entwickler beginnt direkt danach mit der Arbeit an Ihrem Shop. Wir kappen den Zugang des Angreifers, machen alles unschädlich, was Ihren Kunden schadet, und kalkulieren dann den Rest der Arbeit in Stunden – Sie entscheiden, wie es weitergeht.

Werktags: Antwort in < 1 h Am Wochenende: Antwort in 2–3 h Kalkuliert in Stunden statt vager Pakete
< 1 hReaktionszeit an Werktagen
2–3 hReaktionszeit am Wochenende
50 €Zum Start des Einsatzes
0PrestaShop-Spezialisten im Team
Zertifiziert durch Offizieller PrestaShop-Partner Google Partner Wir veröffentlichen unser eigenes Sicherheitsmodul
02 Unsere Reaktionszeiten, schriftlich

Die einzige Frage, die jetzt zählt: Wie lange dauert es, bis jemand antwortet?

Zwei Reaktionszeiten, je nach Wochentag. Die gerade geltende ist hervorgehoben – anhand der Uhr auf Ihrem eigenen Gerät.

Gerade jetzt Montag bis Freitag
unter 1 h bis zur Antwort

Ein PrestaShop-Entwickler – keine automatische Eingangsbestätigung, kein Vertriebsmitarbeiter – antwortet in unter einer Stunde und kann direkt danach mit der Arbeit beginnen.

Die Uhr läuft ab Ihrer Nachricht oder Ihrer Zahlung
Gerade jetzt Samstag und Sonntag
2–3 h bis zur Antwort

Am Wochenende arbeiten wir normalerweise nicht. Wir prüfen aber trotzdem, was hereinkommt, und antworten innerhalb von zwei bis drei Stunden. Wenn es brennt – ein aktiver Skimmer, ein gesperrtes Händlerkonto –, können wir meist noch am selben Tag jemanden darauf ansetzen.

Kein Zuschlag: Die Stunde kostet weiterhin 50 €
Auf Ihrem Gerät ist es —, — —

Das sind Reaktionszeiten, keine Reparaturzeiten. Niemand kann versprechen, einen kompromittierten Shop in einer Stunde zu reparieren, ohne zu wissen, was darin steckt. Was wir versprechen: Innerhalb einer Stunde an Werktagen – 2–3 Stunden am Wochenende – sieht sich tatsächlich jemand Ihren Shop an, sagt Ihnen, was er sieht, und dämmt den Schaden ein.

03 Was Sie sehen

Was passiert gerade in Ihrem Shop?

Jedes Symptom gehört zu einer anderen Angriffsart, mit eigenen Prioritäten in der ersten Stunde. Wählen Sie das Symptom, das dem, was Sie sehen, am nächsten kommt: Sie erfahren, was es bedeutet und was wir zuerst tun.

04 Was läuft, während Sie suchen

Das Schlimmste ist nicht der Hack.
Sondern die drei Uhren, die er in Gang setzt.

Alle drei laufen, bevor Sie irgendetwas repariert haben.

72 Stunden für die Meldung

Nach Art. 33 DSGVO haben Sie ab dem Moment, in dem Ihnen eine Verletzung des Schutzes personenbezogener Daten bekannt wird, 72 Stunden Zeit, sie Ihrer Aufsichtsbehörde zu melden. Die Uhr läuft, seit Sie davon wissen – nicht erst ab der Reparatur.

72 hgesetzliche Meldefrist, Art. 33 DSGVO

Ihr Zahlungsanbieter kann Sie sperren

Ein Skimmer auf der Checkout-Seite ist ein Kartenvorfall. Zahlungsanbieter und Acquirer sperren das Händlerkonto, während sie ermitteln – und ein gesperrtes Konto wird nicht an einem Nachmittag wieder freigeschaltet, selbst wenn der Shop längst sauber ist.

0 €Einnahmen, solange das Händlerkonto gesperrt ist

Google stellt einen roten Bildschirm vor Ihr Schaufenster

Sobald Safe Browsing die Domain markiert, wird der Shop nicht mehr besucht: Chrome, Firefox und Safari zeigen vor Ihrer Startseite eine bildschirmfüllende Warnung. Bezahlter Traffic wird weiter abgerechnet, erreicht den Katalog aber nicht mehr.

1.068kompromittierte PrestaShop-Shops Anfang Juni 2026 entdeckt, nach 327 im Februar (Turaco Labs)
05 So legen wir los

50 €. Eine Stunde. Danach ein Angebot in Stunden.

Wir haben den Notfall in zwei Entscheidungen statt einer aufgeteilt. Die erste kostet 50 € und dauert dreißig Sekunden. Die zweite treffen Sie, wenn Sie genau wissen, was in Ihrem Shop steckt – und wie viele Stunden es braucht, es zu entfernen.

Notfallpaket
50 €eine Stunde sofortiger Einsatz

Sie zahlen, Sie schicken uns die Zugänge, wir legen los. Kein Termin, den Sie vereinbaren müssen, kein Briefing, das Sie schreiben müssen.

  • 60 Minuten eines PrestaShop-Entwicklers, kein Junior aus dem First-Level-Support
  • Der Notfall wird innerhalb dieser Stunde behandelt – der Schaden ist eingedämmt, bevor es überhaupt ein Angebot gibt
  • Ein schriftlicher Bericht darüber, was gefunden wurde, wann der Einbruch begann und was betroffen war
  • Ein Angebot in Stunden für die vollständige Behebung, Position für Position – Sie entscheiden danach, ohne Verpflichtung
  • Gleicher Preis am Wochenende. Kein Zuschlag, kein Aufpreis außerhalb der Geschäftszeiten
Notfallstunde kaufen – 50 €

Nach der Zahlung erhalten Sie sofort den Link, über den Sie uns Ihre Zugangsdaten sicher senden.

1 Sie kaufen die Stunde – 50 € Online-Zahlung. Nichts zu beschreiben, nichts zu begründen. Das ist die einzige finanzielle Verpflichtung, die Sie zu diesem Zeitpunkt eingehen.
2 Wir antworten In unter einer Stunde an Werktagen, in 2–3 Stunden am Wochenende. Wir bitten um drei Dinge: FTP- oder SSH-Zugang, Datenbankzugang, Backoffice-Zugang.
3 Wir behandeln den Notfall innerhalb der Stunde Wir versuchen nicht, in sechzig Minuten alles zu reparieren. Wir stoppen, was Sie gerade Geld oder Kunden kostet oder eine rechtliche Pflicht auslöst.
4 Sie erhalten das Angebot für die vollständige Behebung Kalkuliert in Stunden, Position für Position, mit dem, was jede Stunde abdeckt. Nehmen Sie es an, lehnen Sie es ab oder gehen Sie mit unserem Bericht zu jemand anderem.

Warum 50 € und kein kostenloses Audit? Ein kostenloses Audit bringt Ihnen einen Bericht. 50 € bringen Ihnen eine Stunde, in der jemand tatsächlich an Ihrem Shop arbeitet. Und nur so können wir Sie an einem Sonntagabend in der Warteschlange nach vorne holen.

06 Was nach der Zahlung passiert

Die erste Stunde, Minute für Minute

Die Reihenfolge ist entscheidend. Wir bereinigen nichts, bevor Beweise gesichert sind, und wir spielen kein Backup ein, bevor wir wissen, wie lange der Einbruch schon läuft – das Backup von letzter Nacht kann die Backdoor bereits enthalten.

0–5

Kontakt und Zugänge

Es antwortet ein Entwickler, kein Formular. Wir sammeln FTP-/SSH-, Datenbank- und Backoffice-Zugänge. Hat der Angreifer Ihre Passwörter geändert, gehen wir über den Hoster – das kommt häufig vor und ist lösbar.

Zugänge werden sicher behandeltDanach behalten wir keine Zugänge
5–15

Eine Momentaufnahme des aktuellen Zustands, bevor wir irgendetwas anfassen

Eine vollständige Kopie der Dateien und der Datenbank im kompromittierten Zustand. Damit können Sie belegen, was passiert ist – gegenüber Ihrer Versicherung, Ihrem Zahlungsanbieter, Ihrer Aufsichtsbehörde –, und die Bereinigung zerstört nicht die einzigen vorhandenen Beweise.

Beweise gesichertUmkehrbare Bereinigung
15–30

Wir dämmen den Schaden ein

Skimmer im Checkout: wird als Erstes unschädlich gemacht, vor allem anderen. Vom Angreifer angelegte Admin-Konten: entfernt. Cronjobs und Webshells, die die Infektion neu installieren: entschärft. Ausgehende Weiterleitungen: gekappt.

Der Skimmer hat absolute PrioritätWebshellsSchädliche Cronjobs
30–45

Seit wann und wie die Angreifer hereingekommen sind

Wir datieren den Einbruch anhand von Datei-Zeitstempeln, Server-Logs und PrestaShop-Logs und ermitteln das Einfallstor: anfälliges Modul, wiederverwendetes Passwort, nicht mehr unterstützter Versionszweig, kompromittierte FTP-Zugangsdaten. Ohne diese Antwort ist jede Bereinigung nur vorübergehend.

ZeitverlaufEinfallstorUmfang des Datenabflusses
45–60

Bericht und Angebot

Sie erhalten schriftlich, was gefunden wurde, was während der Stunde getan wurde, was noch offen ist und ob personenbezogene Daten offengelegt wurden – die Informationen, die Ihre DSGVO-Meldung braucht. Dazu die Anzahl der Stunden, die die vollständige Behebung erfordert.

Schriftlicher BerichtAngebot in StundenOhne Verpflichtung
Danach

Die vollständige Behebung, wenn Sie zustimmen

Gründliche Bereinigung von Dateien und Datenbank, Einfallstor geschlossen, Zugangsdaten und Schlüssel erneuert, ein Antrag auf Überprüfung bei Google, sobald der Shop wirklich sauber ist, danach Überwachung. Der echte Test einer Bereinigung ist nicht derselbe Tag, sondern die Woche danach.

Entfernung von der BlacklistHärtungÜberwachung nach dem Vorfall
07 Nachweis unserer Spezialisierung

Wir wissen schon, welche Dateien Sie gleich finden werden

Das sind die Kompromittierungsindikatoren, die PrestaShop in seiner Warnung vom 17. Februar 2026 veröffentlicht hat. Nach ihnen suchen wir in den ersten zehn Minuten.

Wonach wir zuerst suchen
  • _partials/head.tpl

    Die Theme-Datei, die verändert wurde, um Code in jede Seite der Website einzuschleusen. Dort sitzt ein Skimmer, um die Zahlungsformulare mitzulesen.

  • mloader

    Ein bösartiger Loader, der abgelegt wird, um die nächste Schadsoftware nachzuladen und auszuführen. Er übersteht die meisten „oberflächlichen“ Bereinigungen und installiert den Rest unbemerkt neu.

  • simplefilemanager

    Ein gefälschtes Modul, das als Dateimanager aus der Ferne dient. Solange es vorhanden ist, behält der Angreifer einen Schlüssel zu Ihrem Server, selbst wenn Sie alle Passwörter ändern.

  • atob(...)

    Eine base64-kodierte Schadsoftware, die erst zur Laufzeit dekodiert wird und daher wie Datenmüll aussieht. Ein einfaches grep findet sie nicht: Man muss wissen, wo man suchen muss.

Quelle: Sicherheitswarnung von PrestaShop, 17. Februar 2026. Wenn Sie auch nur einen dieser Punkte in Ihrem Shop wiedererkennen, ist die Infektion nicht oberflächlich – und ein Backup einzuspielen reicht nicht aus.

CVE-2026-54159 – CVSS 10.0 Remote Code Execution ohne Authentifizierung in ps_facetedsearch, veröffentlicht im Juni 2026. Die Lücke betrifft jeden Shop ab Version 1.7.1.0. Die Höchstwertung bedeutet: aus der Ferne ausnutzbar, ohne Konto und ohne dass Sie irgendetwas tun.
327 → 1.068 kompromittierte Shops in vier Monaten Telemetrie von Turaco Labs: Die Zahl der entdeckten kompromittierten PrestaShop-Websites stieg von 327 im Februar 2026 auf 1.068 Anfang Juni. Sie wurden nicht gezielt herausgepickt – Sie sind Teil einer Welle, und das ist eine gute Nachricht, denn das Angriffsmuster ist bereits bekannt.
Wir veröffentlichen unser eigenes Modul gegen Sicherheitslücken Wir lernen den Code von PrestaShop nicht erst kennen, wenn wir in Ihrem Shop ankommen: Wir liefern ein Sicherheitsmodul für diese Plattform. Das ist der Unterschied zwischen der Suche nach einer verdächtigen Datei und dem Wissen, welche man zuerst öffnet.
08 Die ehrliche Frage

„Ein Freelancer bereinigt das für 99 €“

Stimmt – und manchmal reicht das sogar. Hier sehen Sie, wo die Grenze tatsächlich verläuft, damit Sie anhand der Fakten entscheiden statt anhand des Preisschilds.

Was erledigt werden muss Eine Bereinigung für 99 € Ein Backup einspielen PrestaChamps50-€-Notfallstunde, danach ein Angebot
Den sichtbaren Schadcode entfernen Ja, das ist der Auftrag Ja, oberflächlich Ja – aber das ist der einfache Teil
Die Backdoor finden, die alles neu installiert Selten – deshalb kommt es wieder Nein – oft schon im Backup enthalten Systematische Suche nach bekannten IOCs, auch in der Datenbank
Den Beginn des Einbruchs datieren Nicht im Leistungsumfang Nach dem Einspielen unmöglich Datei-Zeitstempel plus Server- und PrestaShop-Logs
Das Einfallstor schließen Unterschiedlich Nein – die Lücke kommt mit zurück Modul, Version oder Zugangsdaten ermittelt und behoben
Verwertbare Beweise sichern Die Bereinigung zerstört sie Das Einspielen überschreibt sie Momentaufnahme des kompromittierten Zustands, bevor etwas angefasst wird
Was Ihre DSGVO-Meldung braucht Nicht enthalten Nicht enthalten Was betroffen war, seit wann und was den Server verlassen hat
Entfernung von Googles Blacklist Oft zu früh beantragt, daher abgelehnt Nur wenn das Backup sauber ist Beantragt, sobald der Shop nachweislich sauber ist
Was Sie wissen, bevor Sie für den Rest zahlen Ein Pauschalpreis ohne schriftlichen Leistungsumfang Nichts: Sie finden es unterwegs heraus Ein Angebot in Stunden, Position für Position, nach der Diagnose
Wenn es in sechs Wochen wiederkommt Sie zahlen die 99 € noch einmal Sie spielen das Backup erneut ein Überwachung nach dem Vorfall: der echte Test der Bereinigung

Wenn Ihr Shop ein Schaufenster ohne Onlinezahlung, ohne Kundenkonten und ohne personenbezogene Daten ist, kann eine Bereinigung für 99 € ausreichen, und das sagen wir Ihnen auch. Die Rechnung ändert sich in dem Moment, in dem Karten, Kundenkonten oder ein Händlerkonto zu schützen sind: Dann hat Sie eine Bereinigung, die eine Backdoor zurücklässt, nicht weniger gekostet – sie hat Sie sechs weitere Wochen gekostet.

09 Wer sich meldet

Eine PrestaShop-Agentur, keine allgemeine Sicherheits-Hotline

Es kommt auf eine Sache an: Kennt die Person, die Ihren Shop öffnet, PrestaShop, oder arbeitet sie ein Bereinigungsverfahren ab, das für jedes beliebige CMS gelten würde? Wir machen ausschließlich PrestaShop. Kein WordPress, kein Shopify.

  • 16 PrestaShop-Spezialisten, namentlich bekannt und erreichbar – kein anonymer Pool von Subunternehmern
  • Offizieller PrestaShop-Partner und Herausgeber eigener Module, darunter ein Modul gegen Sicherheitslücken
  • PrestaShop-Agentur seit 2014, mit Kunden, die wir seit 2019 ununterbrochen betreuen
  • Jede Version von 1.4 bis 9.x – einschließlich der nicht mehr unterstützten Versionszweige, in denen die meisten Vorfälle passieren
  • Keine Zugänge bleiben bestehen, sobald die Arbeit erledigt ist: Die Zugangsdaten, die Sie uns geben, werden widerrufen, und Sie erfahren, wann
Offizieller PrestaShop-Partner Herausgeber von PrestaShop-Modulen Antworten am Wochenende ohne Aufpreis
0PrestaShop-Spezialisten
2014Gründung der Agentur
1.4 → 9.xAbgedeckte Versionen im Notfall
Mo–FrUnsere Arbeitstage – am Wochenende antworten wir trotzdem
10 Häufige Fragen

Was wir in der ersten Minute gefragt werden

Montag bis Freitag in unter einer Stunde. Am Wochenende arbeiten wir normalerweise nicht – aber wir prüfen, was hereinkommt, und antworten innerhalb von 2 bis 3 Stunden. Wenn es wirklich dringend ist (ein aktiver Skimmer, ein gesperrtes Händlerkonto, ein Shop auf der Blacklist), können wir meist noch am selben Tag jemanden darauf ansetzen. Das sind Reaktionszeiten, keine Reparaturzeiten: Die erste Antwort kommt von einem PrestaShop-Entwickler, nicht als automatische Eingangsbestätigung.
Eine Stunde, in der ein PrestaShop-Entwickler an Ihrem Shop arbeitet, ab sofort. Wir analysieren, was passiert ist, kappen den Zugang des Angreifers, machen alles unschädlich, was Daten stiehlt oder Ihren Kunden schadet, und bringen den Shop bis auf Weiteres in einen sicheren Zustand. Am Ende erhalten Sie einen schriftlichen Bericht darüber, was gefunden und getan wurde, sowie ein Angebot in Stunden für die vollständige Behebung.
Weil eine kostenlose Diagnose kein Einsatz ist. Für 50 € kaufen Sie keinen Bericht: Sie kaufen eine Stunde echte Arbeit an Ihrem Shop, sofort. Nur so können wir Sie an einem Sonntagabend allem anderen vorziehen, statt Sie hinter nicht dringende Anfragen einzureihen.
Das hängt davon ab, was die Notfallstunde zutage fördert: wie viele Backdoors installiert wurden, wie tief die Infektion in die Datenbank reicht, in welchem Zustand Ihre Backups sind und welcher Aufwand nötig ist, um von der Google-Blacklist zu kommen. Wir raten nicht, bevor wir nachgesehen haben – ein Pauschalpreis vor der Diagnose ist entweder aufgebläht oder wird mitten in der Arbeit nachverhandelt. Am Ende der ersten Stunde erhalten Sie ein Angebot in Stunden mit dem, was jede Stunde abdeckt, und entscheiden dann.
Nein. Die 50-€-Stunde ist ein eigenständiger Auftrag. Viele Shops arbeiten bereits mit einer Agentur oder einem Entwickler zusammen — oft ist das einzige Problem, dass sonntags um 21 Uhr niemand erreichbar war. Sie erhalten den schriftlichen Bericht und das Angebot in jedem Fall, einschließlich des Einfallstors und dessen, was noch geschlossen werden muss, damit, wer auch immer übernimmt, nicht bei null anfängt. Und wenn Ihr Stammentwickler das mit unserem besprechen möchte, ist das auch kein Problem.
Eine Bereinigung für 99 € entfernt, was sichtbar ist. Das Problem ist aber fast nie das Sichtbare: Es ist die Backdoor in einer Theme-Datei, der Cronjob, der sie neu installiert, das während des Angriffs angelegte Admin-Konto. Überlebt auch nur eines davon, kehrt die Infektion zurück – meist ein paar Wochen später, und Sie zahlen alles noch einmal. Die Details finden Sie in der Gegenüberstellung oben.
Nicht immer. Wenn ein Skimmer im Checkout Kartendaten abgreift, ja: Dann schließen wir den Checkout sofort, denn jede Bestellung, die durchläuft, bedeutet ein weiteres Opfer und eine weitere Meldepflicht. In anderen Fällen bleibt der Shop geöffnet, während wir arbeiten. Wir sagen es Ihnen bei der Diagnose, mit Begründung.
Wenn personenbezogene Daten offengelegt wurden, haben Sie nach Art. 33 DSGVO ab Kenntnis der Verletzung 72 Stunden Zeit, Ihre Aufsichtsbehörde zu informieren. Diese Frist läuft bereits. Wir sind nicht Ihre Rechtsberatung, aber wir liefern Ihnen, was die Meldung braucht: was betroffen war, seit wann und was den Server verlassen hat oder nicht.
Ein Antrag auf Überprüfung kann erst gestellt werden, wenn der Shop wirklich sauber ist – ein zu früh gestellter Antrag wird abgelehnt und verlängert das Verfahren. Sobald die Bereinigung abgeschlossen und überprüft ist, stellen wir den Antrag über die Search Console, und Google hebt die Warnung meist innerhalb von 24 bis 72 Stunden auf.
Ja – das ist im Notfall der Normalfall. Wir brauchen keine Vorkenntnisse über den Shop, sondern FTP- oder SSH-Zugang, Datenbankzugang und Backoffice-Zugang. Wenn Sie diese nicht mehr haben, weil der Angreifer sie geändert hat, sagen Sie es uns – das kommt häufig vor und ist lösbar, meist über Ihren Hoster.
Das kommt vor: Ein Fehler 500 nach einem Modul-Update sieht vom Backoffice aus einem Hack sehr ähnlich. Ergibt die Notfallstunde, dass keine Kompromittierung vorliegt, sagen wir Ihnen das klar, erklären die wirkliche Ursache, und die gekaufte Stunde fließt in deren Behebung, statt einem Phantom nachzujagen.
Alle, von 1.4 bis 9.x. Die meisten kompromittierten Shops, die wir sehen, laufen auf 1.6 und 1.7, weil diese Versionszweige keine Sicherheitspatches mehr erhalten – aber auch ein aktueller Shop kann kompromittiert werden, typischerweise über ein Drittanbietermodul: CVE-2026-54159 betrifft jede Installation ab 1.7.1.0.
Wir schließen das Einfallstor, erneuern Zugangsdaten und Schlüssel und überwachen den Shop in der Zeit danach – denn der echte Test einer Bereinigung ist nicht derselbe Tag, sondern die Woche danach. Läuft der Shop auf einem nicht mehr unterstützten Versionszweig, sagen wir Ihnen außerdem, was nötig wäre, damit Sie uns nicht in sechs Monaten wiedersehen.
11 Los geht’s

Sagen Sie uns, wo der Shop ist. Wir sehen ihn uns an.

Drei Felder, denn das ist ein Notfall und keine Ausschreibung. Wenn Sie lieber sofort starten möchten, kaufen Sie die Notfallstunde – wir melden uns direkt danach wegen der Zugänge bei Ihnen.

  • Eine Antwort in unter 1 Stunde – von einem PrestaShop-Entwickler
  • 50 € für den Start des Einsatzes, gleicher Preis am Wochenende
  • Ein Angebot in Stunden für die vollständige Behebung, nach der Diagnose
  • Ihre Zugangsdaten werden widerrufen, sobald die Arbeit erledigt ist
Telefonisch schneller?+44 2032 909329

Kompromittierten Shop melden

Wir antworten in unter einer Stunde (Montag bis Freitag).

Sparen Sie uns Zeit – optional, aber so fangen wir früher an

Geben Sie hier keine Passwörter ein. Dieses Formular ist dafür der falsche Kanal – Sie erhalten stattdessen einen sicheren Link. Mit diesen Feldern können wir die Arbeit schon vorbereiten, bevor wir Zugang haben.

Bewusst nur drei Pflichtfelder. Der Rest ist optional – aber mit jedem ausgefüllten Feld legen wir schneller los.

Schon sicher, dass es ein Notfall ist?

Notfallstunde kaufen – 50 €
Notfallhilfe – 50 €