Uno sviluppatore PrestaShop, non una conferma automatica né un commerciale, risponde in meno di un'ora e può mettersi al lavoro subito dopo.
Il tempo parte dal tuo messaggio o dal tuo pagamentoMalware, uno skimmer sul checkout, reindirizzamenti verso il sito di qualcun altro, un back office in cui non riesci più a entrare, un avviso di «sito pericoloso» su Google. Acquisti un'ora di intervento d'urgenza a 50 € e uno sviluppatore PrestaShop si mette subito al lavoro sul tuo negozio.
Due tempi di risposta, a seconda del giorno. Quello valido in questo momento è evidenziato, in base all'orologio del tuo dispositivo.
Uno sviluppatore PrestaShop, non una conferma automatica né un commerciale, risponde in meno di un'ora e può mettersi al lavoro subito dopo.
Il tempo parte dal tuo messaggio o dal tuo pagamentoDi norma non lavoriamo nel weekend. Controlliamo comunque cosa arriva e rispondiamo entro due o tre ore. Se la situazione scotta – uno skimmer attivo, un conto esercente sospeso – di solito riusciamo a mettere qualcuno al lavoro il giorno stesso.
Nessun sovrapprezzo: l'ora costa sempre 50 €Questi sono tempi di risposta, non tempi di riparazione. Nessuno può promettere di riparare un negozio compromesso in un'ora senza sapere cosa c'è dentro. Quello che promettiamo è che entro un'ora in un giorno feriale (2–3 ore nel weekend) qualcuno esamina davvero il tuo negozio, ti dice cosa vede e ferma l'emorragia.
Ogni sintomo corrisponde a una diversa famiglia di attacchi, con le sue priorità nella prima ora. Scegli quello più vicino a ciò che vedi: scoprirai cosa significa e cosa facciamo per prima cosa.
Partono tutti e tre prima che tu abbia riparato qualsiasi cosa.
L'articolo 33 del GDPR ti dà 72 ore dal momento in cui vieni a conoscenza di una violazione dei dati personali per notificarla all'autorità di controllo. Il tempo è partito quando te ne sei accorto, non quando avrai riparato.
Uno skimmer sulla pagina di checkout è un incidente che riguarda le carte. Fornitori di pagamento e acquirer sospendono il conto esercente mentre indagano, e un conto sospeso non si riapre in un pomeriggio, nemmeno quando il negozio è di nuovo pulito.
Quando Safe Browsing segnala il dominio, il negozio smette di ricevere visite: Chrome, Firefox e Safari mostrano un avviso a tutto schermo prima della tua home page. Il traffico a pagamento continua a essere fatturato e non arriva più al catalogo.
Abbiamo diviso l'emergenza in due decisioni invece di una. La prima costa 50 € e richiede trenta secondi. La seconda la prendi quando sai esattamente cosa c'è nel tuo negozio e quante ore servono per eliminarlo.
Paghi, ci mandi gli accessi, entriamo. Nessuna riunione da fissare, nessun brief da scrivere.
Dopo il pagamento ricevi subito il link per inviarci in modo sicuro le tue credenziali di accesso.
Perché 50 € e non un audit gratuito? Un audit gratuito ti dà un report. Con 50 € hai un'ora di qualcuno che lavora davvero sul negozio. È anche ciò che ci permette di metterti in cima alla coda di domenica sera.
L'ordine conta. Non ripuliamo prima di aver messo al sicuro le prove e non ripristiniamo un backup prima di sapere da quanto tempo dura l'intrusione: quello di ieri sera potrebbe già contenere la backdoor.
Ti risponde uno sviluppatore, non un form. Raccogliamo gli accessi FTP/SSH, al database e al back office. Se l'aggressore ha cambiato le tue password, passiamo dall'hosting: succede spesso e si risolve.
Una copia completa di file e database nello stato compromesso. È ciò che ti permette di dimostrare cosa è successo (alla tua assicurazione, al fornitore di pagamenti, all'autorità di controllo) ed evita che la pulizia distrugga le uniche prove esistenti.
Skimmer sul checkout: neutralizzato per primo, prima di ogni altra cosa. Account amministratore creati dall'aggressore: rimossi. Cron job e web shell che reinstallano l'infezione: disattivati. Reindirizzamenti in uscita: bloccati.
Datiamo l'intrusione grazie ai timestamp dei file, ai log del server e ai log di PrestaShop. Individuiamo il punto d'ingresso: modulo vulnerabile, password riutilizzata, ramo non più supportato, credenziali FTP compromesse. Senza questa risposta, qualsiasi pulizia è temporanea.
Ricevi tutto per iscritto: cosa è stato trovato, cosa è stato fatto durante l'ora, cosa resta aperto e se sono stati esposti dati personali, cioè le informazioni che servono per la notifica GDPR. Insieme, il numero di ore necessarie per la riparazione completa.
Pulizia completa di file e database, punto d'ingresso chiuso, credenziali e chiavi cambiate, richiesta di revisione a Google inviata solo quando il negozio è davvero pulito, poi monitoraggio. La vera prova di una pulizia non è lo stesso giorno: è la settimana successiva.
Questi sono gli indicatori di compromissione pubblicati da PrestaShop nell'avviso del 17 febbraio 2026. Sono ciò che cerchiamo nei primi dieci minuti.
_partials/head.tpl
Il file del tema modificato per iniettare codice in ogni pagina del sito. È lì che si piazza uno skimmer per osservare i form di pagamento che passano.
mloader
Un loader dannoso installato per scaricare ed eseguire il payload successivo. Sopravvive alla maggior parte delle pulizie «visive» e reinstalla in silenzio tutto il resto.
simplefilemanager
Un finto modulo che funziona come file manager remoto. Finché è lì, l'aggressore conserva una chiave del tuo server anche dopo che hai cambiato tutte le password.
atob(...)
Un payload codificato in base64 e decodificato durante l'esecuzione, così sembra solo rumore. Un semplice grep non lo trova: bisogna sapere dove guardare.
Fonte: avviso di sicurezza di PrestaShop del 17 febbraio 2026. Se riconosci anche solo uno di questi elementi nel tuo negozio, l'infezione non è superficiale e ripristinare un backup non basterà.
ps_facetedsearch, pubblicata a giugno 2026. Espone tutti i negozi dalla versione 1.7.1.0 in su. Il punteggio massimo significa: sfruttabile da remoto, senza account, senza che tu faccia nulla.
Vero, e a volte basta anche. Ecco dove passa davvero il confine, così puoi decidere sui fatti e non sul prezzo di listino.
| Cosa va affrontato | Una pulizia da 99 € | Ripristinare un backup | PrestaChampsora d'urgenza da 50 €, poi un preventivo |
|---|---|---|---|
| Rimuovere il codice dannoso visibile | Sì, è il suo lavoro | Sì, in superficie | Sì, ma è la parte facile |
| Trovare la backdoor che reinstalla tutto | Raramente: per questo l'infezione torna | No: spesso è già nel backup | Scansione sistematica degli IOC noti, database compreso |
| Datare l'inizio dell'intrusione | Non incluso | Impossibile dopo il ripristino | Timestamp dei file più log del server e di PrestaShop |
| Chiudere il punto d'ingresso | Dipende | No: la falla ritorna con il backup | Modulo, versione o credenziale individuati e corretti |
| Conservare prove utilizzabili | La pulizia le distrugge | Il ripristino le sovrascrive | Istantanea dello stato compromesso prima di toccare qualsiasi cosa |
| Cosa serve per la tua notifica GDPR | Non fornito | Non fornito | Cosa è stato colpito, da quando e cosa è uscito dal server |
| Uscita dalla blacklist di Google | Spesso richiesta troppo presto, quindi respinta | Solo se il backup è pulito | Richiesta quando il negozio è verificato come pulito |
| Cosa sai prima di pagare il resto | Un prezzo fisso senza un perimetro scritto | Niente: lo scopri strada facendo | Un preventivo in ore, voce per voce, dopo la diagnosi |
| Se torna dopo sei settimane | Paghi di nuovo i 99 € | Ripristini di nuovo | Monitoraggio post-incidente: la vera prova della pulizia |
Se il tuo negozio è una vetrina senza pagamenti online, senza account cliente e senza dati personali, una pulizia da 99 € può bastare, e te lo diremo. I conti cambiano quando ci sono carte, account cliente o un conto esercente da proteggere: lì una pulizia che lascia dietro di sé una backdoor non ti è costata meno, ti è costata sei settimane in più.
Tutto si riduce a una cosa: chi apre il tuo negozio conosce PrestaShop, o sta applicando una procedura di pulizia valida per qualsiasi CMS? Noi facciamo solo PrestaShop. Niente WordPress, niente Shopify.
Tre campi, perché questa è un'emergenza e non una gara d'appalto. Se preferisci iniziare subito, acquista l'ora d'urgenza: ti ricontattiamo per gli accessi subito dopo.
Rispondiamo in meno di un'ora (dal lunedì al venerdì).
Sei già sicuro che sia un'emergenza?
Acquista l'ora d'urgenza – 50 €