Negozio compromesso?Emergenza – il nostro tempo di risposta in questo momento: Meno di 1 h · Oggi è un giorno feriale: le emergenze passano in cima alla coda
PrestaChamps
Risposta in meno di 1 ora – giorni feriali · Partner ufficiale PrestaShop

Negozio PrestaShop hackerato? Interveniamo subito. 50 € per la prima ora, poi il preventivo completo.

Malware, uno skimmer sul checkout, reindirizzamenti verso il sito di qualcun altro, un back office in cui non riesci più a entrare, un avviso di «sito pericoloso» su Google. Acquisti un'ora di intervento d'urgenza a 50 € e uno sviluppatore PrestaShop si mette subito al lavoro sul tuo negozio. Blocchiamo l'accesso dell'aggressore, neutralizziamo ciò che sta danneggiando i tuoi clienti, poi ti facciamo un preventivo in ore per il resto del lavoro: da lì decidi tu.

Giorni feriali: risposta in < 1 h Weekend: risposta in 2–3 h Preventivi in ore, non pacchetti vaghi
< 1 hTempo di risposta nei giorni feriali
2–3 hTempo di risposta nel weekend
50 €Per avviare l'intervento
0Specialisti PrestaShop nel team
Certificati da Partner ufficiale PrestaShop Google Partner Pubblichiamo il nostro modulo di sicurezza
02 I nostri tempi di risposta, nero su bianco

L'unica domanda che conta adesso: quanto ci vuole prima che qualcuno risponda?

Due tempi di risposta, a seconda del giorno. Quello valido in questo momento è evidenziato, in base all'orologio del tuo dispositivo.

Adesso Dal lunedì al venerdì
meno di 1 h per la risposta

Uno sviluppatore PrestaShop, non una conferma automatica né un commerciale, risponde in meno di un'ora e può mettersi al lavoro subito dopo.

Il tempo parte dal tuo messaggio o dal tuo pagamento
Adesso Sabato e domenica
2–3 h per la risposta

Di norma non lavoriamo nel weekend. Controlliamo comunque cosa arriva e rispondiamo entro due o tre ore. Se la situazione scotta – uno skimmer attivo, un conto esercente sospeso – di solito riusciamo a mettere qualcuno al lavoro il giorno stesso.

Nessun sovrapprezzo: l'ora costa sempre 50 €
Sul tuo dispositivo sono le — di — —

Questi sono tempi di risposta, non tempi di riparazione. Nessuno può promettere di riparare un negozio compromesso in un'ora senza sapere cosa c'è dentro. Quello che promettiamo è che entro un'ora in un giorno feriale (2–3 ore nel weekend) qualcuno esamina davvero il tuo negozio, ti dice cosa vede e ferma l'emorragia.

03 Cosa stai vedendo

Cosa sta succedendo al tuo negozio?

Ogni sintomo corrisponde a una diversa famiglia di attacchi, con le sue priorità nella prima ora. Scegli quello più vicino a ciò che vedi: scoprirai cosa significa e cosa facciamo per prima cosa.

04 Il tempo che corre mentre cerchi aiuto

L'attacco non è la parte peggiore.
Lo sono i tre conti alla rovescia che fa partire.

Partono tutti e tre prima che tu abbia riparato qualsiasi cosa.

72 ore per la notifica

L'articolo 33 del GDPR ti dà 72 ore dal momento in cui vieni a conoscenza di una violazione dei dati personali per notificarla all'autorità di controllo. Il tempo è partito quando te ne sei accorto, non quando avrai riparato.

72 htermine di legge per la notifica, art. 33 GDPR

Il tuo fornitore di pagamenti può tagliarti fuori

Uno skimmer sulla pagina di checkout è un incidente che riguarda le carte. Fornitori di pagamento e acquirer sospendono il conto esercente mentre indagano, e un conto sospeso non si riapre in un pomeriggio, nemmeno quando il negozio è di nuovo pulito.

0 €incassati mentre il conto esercente è sospeso

Google mette uno schermo rosso davanti alla tua vetrina

Quando Safe Browsing segnala il dominio, il negozio smette di ricevere visite: Chrome, Firefox e Safari mostrano un avviso a tutto schermo prima della tua home page. Il traffico a pagamento continua a essere fatturato e non arriva più al catalogo.

1.068negozi PrestaShop compromessi rilevati all'inizio di giugno 2026, contro i 327 di febbraio (Turaco Labs)
05 Come iniziamo

50 €. Un'ora. Poi un preventivo calcolato in ore.

Abbiamo diviso l'emergenza in due decisioni invece di una. La prima costa 50 € e richiede trenta secondi. La seconda la prendi quando sai esattamente cosa c'è nel tuo negozio e quante ore servono per eliminarlo.

Pacchetto d'urgenza
50 €un'ora di intervento immediato

Paghi, ci mandi gli accessi, entriamo. Nessuna riunione da fissare, nessun brief da scrivere.

  • 60 minuti di uno sviluppatore PrestaShop, non di un junior del supporto di primo livello
  • L'emergenza viene gestita entro quell'ora: l'emorragia si ferma prima ancora che esista il preventivo
  • Un report scritto su cosa è stato trovato, quando è iniziata l'intrusione e cosa è stato toccato
  • Un preventivo in ore per la riparazione completa, voce per voce: decidi dopo, senza impegno
  • Stesso prezzo nel weekend. Nessun sovrapprezzo, nessuna maggiorazione fuori orario
Acquista l'ora d'urgenza – 50 €

Dopo il pagamento ricevi subito il link per inviarci in modo sicuro le tue credenziali di accesso.

1 Acquisti l'ora – 50 € Pagamento online. Niente da descrivere, niente da giustificare. È l'unico impegno economico che prendi in questa fase.
2 Ti rispondiamo In meno di un'ora nei giorni feriali, in 2–3 ore nel weekend. Ti chiediamo tre cose: accesso FTP o SSH, accesso al database, accesso al back office.
3 Gestiamo l'emergenza entro l'ora Non cerchiamo di riparare tutto in sessanta minuti. Fermiamo ciò che in questo momento ti sta costando denaro, clienti o un obbligo di legge.
4 Ricevi il preventivo per la riparazione completa Calcolato in ore, voce per voce, con ciò che copre ogni ora. Accettalo, rifiutalo o portalo a qualcun altro con il nostro report in mano.

Perché 50 € e non un audit gratuito? Un audit gratuito ti dà un report. Con 50 € hai un'ora di qualcuno che lavora davvero sul negozio. È anche ciò che ci permette di metterti in cima alla coda di domenica sera.

06 Cosa succede dopo il pagamento

La prima ora, minuto per minuto

L'ordine conta. Non ripuliamo prima di aver messo al sicuro le prove e non ripristiniamo un backup prima di sapere da quanto tempo dura l'intrusione: quello di ieri sera potrebbe già contenere la backdoor.

0–5

Contatto e accessi

Ti risponde uno sviluppatore, non un form. Raccogliamo gli accessi FTP/SSH, al database e al back office. Se l'aggressore ha cambiato le tue password, passiamo dall'hosting: succede spesso e si risolve.

Accessi gestiti in modo sicuroNessun accesso conservato dopo
5–15

Un'istantanea dello stato attuale, prima di toccare qualsiasi cosa

Una copia completa di file e database nello stato compromesso. È ciò che ti permette di dimostrare cosa è successo (alla tua assicurazione, al fornitore di pagamenti, all'autorità di controllo) ed evita che la pulizia distrugga le uniche prove esistenti.

Prove conservatePulizia reversibile
15–30

Fermiamo l'emorragia

Skimmer sul checkout: neutralizzato per primo, prima di ogni altra cosa. Account amministratore creati dall'aggressore: rimossi. Cron job e web shell che reinstallano l'infezione: disattivati. Reindirizzamenti in uscita: bloccati.

Lo skimmer ha la priorità assolutaWeb shellCron dannosi
30–45

Da quando, e come sono entrati

Datiamo l'intrusione grazie ai timestamp dei file, ai log del server e ai log di PrestaShop. Individuiamo il punto d'ingresso: modulo vulnerabile, password riutilizzata, ramo non più supportato, credenziali FTP compromesse. Senza questa risposta, qualsiasi pulizia è temporanea.

CronologiaPunto d'ingressoPortata della fuga di dati
45–60

Report e preventivo

Ricevi tutto per iscritto: cosa è stato trovato, cosa è stato fatto durante l'ora, cosa resta aperto e se sono stati esposti dati personali, cioè le informazioni che servono per la notifica GDPR. Insieme, il numero di ore necessarie per la riparazione completa.

Report scrittoPreventivo in oreNessun impegno
Dopo

La riparazione completa, se la approvi

Pulizia completa di file e database, punto d'ingresso chiuso, credenziali e chiavi cambiate, richiesta di revisione a Google inviata solo quando il negozio è davvero pulito, poi monitoraggio. La vera prova di una pulizia non è lo stesso giorno: è la settimana successiva.

Uscita dalla blacklistMessa in sicurezzaMonitoraggio post-incidente
07 La prova che siamo specialisti

Sappiamo già quali file stai per trovare

Questi sono gli indicatori di compromissione pubblicati da PrestaShop nell'avviso del 17 febbraio 2026. Sono ciò che cerchiamo nei primi dieci minuti.

Cosa cerchiamo per primo
  • _partials/head.tpl

    Il file del tema modificato per iniettare codice in ogni pagina del sito. È lì che si piazza uno skimmer per osservare i form di pagamento che passano.

  • mloader

    Un loader dannoso installato per scaricare ed eseguire il payload successivo. Sopravvive alla maggior parte delle pulizie «visive» e reinstalla in silenzio tutto il resto.

  • simplefilemanager

    Un finto modulo che funziona come file manager remoto. Finché è lì, l'aggressore conserva una chiave del tuo server anche dopo che hai cambiato tutte le password.

  • atob(...)

    Un payload codificato in base64 e decodificato durante l'esecuzione, così sembra solo rumore. Un semplice grep non lo trova: bisogna sapere dove guardare.

Fonte: avviso di sicurezza di PrestaShop del 17 febbraio 2026. Se riconosci anche solo uno di questi elementi nel tuo negozio, l'infezione non è superficiale e ripristinare un backup non basterà.

CVE-2026-54159 – CVSS 10.0 Esecuzione remota di codice senza autenticazione in ps_facetedsearch, pubblicata a giugno 2026. Espone tutti i negozi dalla versione 1.7.1.0 in su. Il punteggio massimo significa: sfruttabile da remoto, senza account, senza che tu faccia nulla.
327 → 1.068 negozi compromessi in quattro mesi Telemetria di Turaco Labs: i siti PrestaShop compromessi rilevati sono passati da 327 a febbraio 2026 a 1.068 all'inizio di giugno. Non sei stato preso di mira personalmente: sei dentro un'ondata, ed è una buona notizia, perché lo schema dell'attacco è già noto.
Pubblichiamo il nostro modulo per correggere le vulnerabilità Quando arriviamo sul tuo negozio non scopriamo il codice di PrestaShop per la prima volta: distribuiamo un modulo di sicurezza per questa piattaforma. È la differenza tra cercare a tentoni un file sospetto e sapere quale aprire per primo.
08 La domanda onesta

«Un freelance lo ripulisce per 99 €»

Vero, e a volte basta anche. Ecco dove passa davvero il confine, così puoi decidere sui fatti e non sul prezzo di listino.

Cosa va affrontato Una pulizia da 99 € Ripristinare un backup PrestaChampsora d'urgenza da 50 €, poi un preventivo
Rimuovere il codice dannoso visibile Sì, è il suo lavoro Sì, in superficie Sì, ma è la parte facile
Trovare la backdoor che reinstalla tutto Raramente: per questo l'infezione torna No: spesso è già nel backup Scansione sistematica degli IOC noti, database compreso
Datare l'inizio dell'intrusione Non incluso Impossibile dopo il ripristino Timestamp dei file più log del server e di PrestaShop
Chiudere il punto d'ingresso Dipende No: la falla ritorna con il backup Modulo, versione o credenziale individuati e corretti
Conservare prove utilizzabili La pulizia le distrugge Il ripristino le sovrascrive Istantanea dello stato compromesso prima di toccare qualsiasi cosa
Cosa serve per la tua notifica GDPR Non fornito Non fornito Cosa è stato colpito, da quando e cosa è uscito dal server
Uscita dalla blacklist di Google Spesso richiesta troppo presto, quindi respinta Solo se il backup è pulito Richiesta quando il negozio è verificato come pulito
Cosa sai prima di pagare il resto Un prezzo fisso senza un perimetro scritto Niente: lo scopri strada facendo Un preventivo in ore, voce per voce, dopo la diagnosi
Se torna dopo sei settimane Paghi di nuovo i 99 € Ripristini di nuovo Monitoraggio post-incidente: la vera prova della pulizia

Se il tuo negozio è una vetrina senza pagamenti online, senza account cliente e senza dati personali, una pulizia da 99 € può bastare, e te lo diremo. I conti cambiano quando ci sono carte, account cliente o un conto esercente da proteggere: lì una pulizia che lascia dietro di sé una backdoor non ti è costata meno, ti è costata sei settimane in più.

09 Chi risponde

Un'agenzia PrestaShop, non un generico numero di assistenza per la sicurezza

Tutto si riduce a una cosa: chi apre il tuo negozio conosce PrestaShop, o sta applicando una procedura di pulizia valida per qualsiasi CMS? Noi facciamo solo PrestaShop. Niente WordPress, niente Shopify.

  • 16 specialisti PrestaShop, con nome e cognome e raggiungibili, non un gruppo anonimo di subappaltatori
  • Partner ufficiale PrestaShop ed editore di moduli propri, tra cui un modulo per correggere le vulnerabilità
  • Agenzia PrestaShop dal 2014, con clienti che seguiamo senza interruzioni dal 2019
  • Tutte le versioni, dalla 1.4 alla 9.x, compresi i rami non più supportati, dove avviene la maggior parte degli incidenti
  • Nessun accesso conservato a lavoro finito: le credenziali che ci fornisci vengono revocate e ti diciamo quando
Partner ufficiale PrestaShop Editore di moduli PrestaShop Risposte nel weekend senza sovrapprezzo
0Specialisti PrestaShop
2014Anno di fondazione dell'agenzia
1.4 → 9.xVersioni coperte in caso di emergenza
Lun–VenI nostri giorni lavorativi: nel weekend rispondiamo comunque
10 Domande frequenti

Cosa ci chiedono nel primo minuto

Dal lunedì al venerdì, in meno di un'ora. Di norma non lavoriamo nel weekend, ma controlliamo comunque cosa arriva e rispondiamo entro 2-3 ore. Se è davvero urgente (uno skimmer attivo, un conto esercente sospeso, un negozio in blacklist), di solito riusciamo a mettere qualcuno al lavoro il giorno stesso. Questi sono tempi di risposta, non di riparazione: la prima risposta arriva da uno sviluppatore PrestaShop, non da una conferma automatica.
Un'ora di uno sviluppatore PrestaShop che lavora sul tuo negozio, a partire da subito. Diagnostichiamo cosa è successo, blocchiamo l'accesso dell'aggressore, neutralizziamo ciò che sta rubando dati o danneggiando i tuoi clienti e nel frattempo lasciamo il negozio in uno stato sicuro. Alla fine ricevi un report scritto di ciò che è stato trovato e fatto, più un preventivo in ore per la riparazione completa.
Perché una diagnosi gratuita non è un intervento. Con 50 € non acquisti un report: acquisti un'ora di lavoro vero sul tuo negozio, subito. È anche ciò che ci permette di darti la precedenza su tutto il resto di domenica sera, invece di metterti in coda dietro a richieste non urgenti.
Dipende da ciò che emerge nell'ora d'urgenza: quante backdoor sono state installate, quanto è profonda l'infezione nel database, lo stato dei tuoi backup e il lavoro necessario per uscire dalla blacklist di Google. Non tiriamo a indovinare prima di guardare: un prezzo fisso indicato prima della diagnosi è gonfiato oppure viene rivisto a lavoro in corso. Alla fine della prima ora ricevi un preventivo in ore, con ciò che copre ogni ora, e da lì decidi tu.
No. L'ora da 50 € è un lavoro a sé. Molti negozi hanno già un'agenzia o uno sviluppatore di fiducia — spesso l'unico problema è che nessuno era disponibile alle 21 di una domenica. Ricevi comunque il report scritto e il preventivo, compresi il punto d'ingresso e ciò che resta da chiudere, così chi se ne occupa non riparte da zero. E se il tuo sviluppatore di fiducia vuole parlarne con il nostro, va benissimo.
Una pulizia da 99 € rimuove ciò che è visibile. Il problema non è quasi mai ciò che è visibile: è la backdoor lasciata in un file del tema, il cron job che la reinstalla, l'account amministratore creato durante l'attacco. Se ne sopravvive anche solo uno, l'infezione ritorna, di solito qualche settimana dopo, e paghi di nuovo tutto. Il dettaglio è nel confronto qui sopra.
Non sempre. Se uno skimmer sta catturando i dati delle carte al checkout, sì: chiudiamo subito il checkout, perché ogni ordine che passa è una vittima in più e un obbligo di notifica in più. Negli altri casi il negozio resta aperto mentre lavoriamo. Te lo diciamo alla diagnosi, spiegandoti il motivo.
Se sono stati esposti dati personali, l'articolo 33 del GDPR ti dà 72 ore da quando vieni a conoscenza della violazione per notificarla all'autorità di controllo. Quel tempo sta già scorrendo. Non siamo i tuoi consulenti legali, ma ti diamo ciò che serve per la notifica: cosa è stato colpito, da quando e cosa è uscito o non è uscito dal server.
Una richiesta di revisione si può inviare solo quando il negozio è davvero pulito: una richiesta inviata troppo presto viene respinta e allunga i tempi. Una volta terminata e verificata la pulizia, inviamo la richiesta tramite Search Console e di solito Google rimuove l'avviso entro 24-72 ore.
Sì, in un'emergenza è il caso più comune. Non ci serve conoscere prima il negozio: ci servono l'accesso FTP o SSH, l'accesso al database e l'accesso al back office. Se non li hai più perché l'aggressore li ha cambiati, diccelo: è una situazione frequente e si risolve, di solito tramite il tuo hosting.
Succede: un errore 500 dopo l'aggiornamento di un modulo, visto dal back office, somiglia molto a un attacco. Se l'ora d'urgenza stabilisce che non c'è alcuna compromissione, te lo diciamo chiaramente, ti spieghiamo la vera causa e l'ora che hai acquistato serve a risolvere quella, invece di dare la caccia a un fantasma.
Tutte, dalla 1.4 alla 9.x. La maggior parte dei negozi compromessi che vediamo è su 1.6 e 1.7, perché quei rami non ricevono più patch di sicurezza, ma anche un negozio aggiornato può essere compromesso, tipicamente tramite un modulo di terze parti: CVE-2026-54159 colpisce ogni installazione dalla 1.7.1.0 in su.
Chiudiamo il punto d'ingresso, cambiamo credenziali e chiavi e monitoriamo il negozio nel periodo successivo, perché la vera prova di una pulizia non è lo stesso giorno, ma la settimana dopo. Se il negozio gira su un ramo non più supportato, ti diciamo anche cosa servirebbe per non doverci rivedere tra sei mesi.
11 Iniziamo

Dicci dov'è il negozio. Ci diamo un'occhiata.

Tre campi, perché questa è un'emergenza e non una gara d'appalto. Se preferisci iniziare subito, acquista l'ora d'urgenza: ti ricontattiamo per gli accessi subito dopo.

  • Una risposta in meno di 1 ora, da uno sviluppatore PrestaShop
  • 50 € per avviare l'intervento, stesso prezzo nel weekend
  • Un preventivo calcolato in ore per la riparazione completa, dopo la diagnosi
  • Le tue credenziali vengono revocate a lavoro finito
Più veloce al telefono?+44 2032 909329

Segnala un negozio compromesso

Rispondiamo in meno di un'ora (dal lunedì al venerdì).

Facci risparmiare tempo – facoltativo, ma iniziamo prima

Non inserire qui nessuna password. Questo form non è il canale giusto: riceverai invece un link sicuro. Questi campi ci servono solo a preparare il lavoro prima ancora di avere gli accessi.

Tre campi obbligatori, di proposito. Il resto è facoltativo, ma ogni campo che compili ci fa iniziare prima.

Sei già sicuro che sia un'emergenza?

Acquista l'ora d'urgenza – 50 €
Aiuto urgente – 50 €