Boutique compromise ?Urgence — notre délai de réponse en ce moment : Moins d'1 h · Nous sommes en semaine, l'équipe prend les urgences en priorité
PrestaChamps
Réponse en moins d'1 h — en semaine · Partenaire officiel PrestaShop

Boutique PrestaShop piratée ? Nous prenons la main tout de suite. 50 € pour la première heure, le devis complet ensuite.

Malware, skimmer sur le tunnel de paiement, redirections vers un autre site, back-office inaccessible, alerte « site dangereux » dans Google. Vous achetez une heure d'intervention à 50 € et un développeur PrestaShop travaille sur votre boutique dans la foulée. Nous coupons l'accès de l'attaquant, nous neutralisons ce qui nuit à vos clients, puis nous chiffrons en heures ce qu'il reste à faire — vous décidez après.

Semaine : réponse < 1 h Week-end : réponse 2–3 h Devis en heures, pas de forfait flou
< 1 hDélai de réponse en semaine
2–3 hDélai de réponse le week-end
50 €Pour lancer l'intervention
0Spécialistes PrestaShop dans l'équipe
Certifiés par Partenaire officiel PrestaShop Google Partner Éditeur de notre propre module de sécurité
02 Nos délais, écrits noir sur blanc

La seule question qui compte à cette minute : dans combien de temps quelqu'un me répond ?

Deux délais de réponse selon le jour. Celui qui s'applique en ce moment est mis en évidence, d'après l'heure de votre propre appareil.

En ce moment Du lundi au vendredi
moins d'1 h de délai de réponse

Un développeur PrestaShop — pas un accusé de réception automatique, pas un commercial — vous répond en moins d'une heure et peut commencer à travailler dans la foulée.

Le délai court à partir de votre message ou de votre paiement
En ce moment Samedi et dimanche
2 à 3 h pour une réponse

Nous ne travaillons pas le week-end. Nous regardons quand même ce qui arrive et nous répondons sous 2 à 3 heures. Si c'est critique — un skimmer actif, un compte marchand suspendu — nous arrivons généralement à mobiliser quelqu'un dans la journée.

Aucun supplément : l'heure reste à 50 €
Sur votre appareil il est —, — —

Ce sont des délais de réponse, pas des délais de réparation. Personne ne peut promettre de réparer une boutique compromise en une heure sans savoir ce qu'il y a dedans. Ce que nous promettons, c'est qu'en moins d'une heure en semaine — 2 à 3 h le week-end — quelqu'un regarde vraiment votre boutique, vous dit ce qu'il voit, et arrête l'hémorragie.

03 Ce que vous voyez

Qu'est-ce qui se passe sur votre boutique ?

Chaque symptôme correspond à une famille d'attaques différente, avec ses propres priorités dans la première heure. Choisissez celui qui ressemble le plus à ce que vous constatez : vous verrez ce que cela signifie et ce que nous faisons en premier.

04 Ce qui court pendant que vous cherchez

Le piratage n'est pas le pire.
Ce sont les trois horloges qu'il déclenche.

Les trois démarrent avant que vous n'ayez réparé quoi que ce soit.

72 heures pour notifier

L'article 33 du RGPD vous donne 72 heures à compter du moment où vous avez connaissance d'une violation de données personnelles pour notifier votre autorité de contrôle. Le compteur a démarré au moment où vous avez su, pas au moment où vous serez réparé.

72 hdélai légal de notification, RGPD art. 33

Votre prestataire de paiement peut vous couper

Un skimmer sur la page de paiement, c'est un incident carte. Les prestataires et les acquéreurs suspendent le compte marchand le temps de l'enquête — et un compte suspendu ne se rouvre pas en un après-midi, même une fois la boutique nettoyée.

0 €encaissé tant que le compte marchand est suspendu

Google met un écran rouge devant votre vitrine

Une fois signalée par Safe Browsing, la boutique n'est plus visitée : Chrome, Firefox et Safari affichent un avertissement plein écran avant la page d'accueil. Le trafic payant continue d'être facturé et n'arrive plus jusqu'au catalogue.

1 068boutiques PrestaShop compromises recensées début juin 2026, contre 327 en février (Turaco Labs)
05 Comment on démarre

50 €. Une heure. Puis un devis chiffré en heures.

Nous avons découpé l'urgence en deux décisions au lieu d'une. La première coûte 50 € et se prend en trente secondes. La seconde, vous la prenez une fois que vous savez exactement ce qu'il y a dans votre boutique — et combien d'heures il faut pour l'en sortir.

Pack d'urgence
50 €l'heure d'intervention immédiate

Vous payez, vous nous envoyez les accès, on entre. Pas de rendez-vous à caler, pas de cahier des charges à rédiger.

  • 60 minutes de développeur PrestaShop, pas de junior en support de premier niveau
  • L'urgence est traitée dans l'heure — l'hémorragie s'arrête avant que le devis n'existe
  • Compte rendu écrit de ce qui a été trouvé, quand l'intrusion a commencé et ce qui a été touché
  • Devis en heures pour la réparation complète, poste par poste — vous décidez ensuite, sans engagement
  • Même prix le week-end. Pas de supplément, pas de majoration nocturne
Acheter l'heure d'urgence — 50 €

Après paiement, vous recevez immédiatement le lien pour nous transmettre vos accès en sécurité.

1 Vous achetez l'heure — 50 € Paiement en ligne. Vous n'avez rien à décrire, rien à justifier. C'est le seul engagement financier que vous prenez à ce stade.
2 Nous vous répondons Moins d'une heure en semaine, 2 à 3 heures le week-end. Nous vous demandons trois choses : l'accès FTP ou SSH, l'accès à la base, l'accès au back-office.
3 Nous traitons l'urgence dans l'heure Nous n'essayons pas de tout réparer en soixante minutes : nous arrêtons ce qui est en train de vous coûter de l'argent, des clients ou une obligation légale.
4 Vous recevez le devis de la réparation complète Chiffré en heures, poste par poste, avec ce que chaque heure couvre. Vous pouvez l'accepter, le refuser, ou le faire faire ailleurs avec notre compte rendu en main.

Pourquoi 50 € et pas un audit gratuit ? Un audit gratuit vous donne un rapport. 50 € vous donnent une heure de travail réel sur la boutique. C'est aussi ce qui nous permet de vous faire passer devant le reste un dimanche soir.

06 Ce qui se passe après votre paiement

La première heure, minute par minute

L'ordre compte. On ne nettoie pas avant d'avoir des preuves, et on ne restaure pas une sauvegarde avant de savoir depuis quand l'intrusion dure : celle d'hier soir peut déjà contenir la porte dérobée.

0–5

Contact et accès

Un développeur vous répond, pas un formulaire. Nous récupérons les accès FTP/SSH, base de données et back-office. Si l'attaquant a changé vos mots de passe, nous passons par l'hébergeur — c'est fréquent et ça se traite.

Accès sécurisésAucun accès conservé après la mission
5–15

Photo de l'état actuel, avant de toucher à quoi que ce soit

Copie intégrale des fichiers et de la base dans l'état compromis. C'est ce qui vous permettra de prouver ce qui s'est passé — à votre assureur, à votre prestataire de paiement, à l'autorité de contrôle — et de ne pas détruire l'unique trace en nettoyant.

Preuves conservéesNettoyage réversible
15–30

On coupe l'hémorragie

Skimmer sur le tunnel de paiement : neutralisé en premier, avant tout le reste. Comptes administrateurs créés par l'attaquant : supprimés. Tâches cron et web-shells qui réinstallent l'infection : désamorcés. Redirections sortantes : coupées.

Skimmer en priorité absolueWeb-shellsCron malveillants
30–45

Depuis quand, et par où

Datation de l'intrusion via les horodatages fichiers, les logs serveur et les logs PrestaShop. Identification du point d'entrée : module vulnérable, mot de passe réutilisé, version en fin de vie, accès FTP compromis. Sans cette réponse, tout nettoyage est provisoire.

DatationPoint d'entréePortée de la fuite
45–60

Compte rendu et devis

Vous recevez par écrit : ce qui a été trouvé, ce qui a été fait pendant l'heure, ce qui reste ouvert, et si des données personnelles ont été exposées — l'information dont votre notification RGPD a besoin. Avec, en face, le nombre d'heures nécessaires à la réparation complète.

Compte rendu écritDevis en heuresSans engagement
Suite

Réparation complète, si vous la validez

Nettoyage exhaustif des fichiers et de la base, fermeture du point d'entrée, renouvellement des identifiants et des clés, demande de réexamen auprès de Google une fois la boutique réellement propre, puis surveillance. Le vrai test d'un nettoyage n'est pas le jour même : c'est la semaine suivante.

Sortie de blacklistSécurisationSurveillance post-incident
07 Preuve de spécificité

Nous connaissons déjà les fichiers que vous allez trouver

Voici les indicateurs de compromission publiés par PrestaShop dans son alerte du 17 février 2026. Ce sont ceux que nous cherchons dans les dix premières minutes.

Ce que nous cherchons en premier
  • _partials/head.tpl

    Le fichier de thème modifié pour injecter du code dans chaque page du site. C'est là qu'un skimmer se loge pour voir passer les formulaires de paiement.

  • mloader

    Chargeur malveillant déposé pour récupérer et exécuter la charge utile suivante. Il survit à la plupart des nettoyages « visuels » et réinstalle le reste.

  • simplefilemanager

    Faux module servant de gestionnaire de fichiers à distance. Tant qu'il est là, l'attaquant garde une clé de votre serveur, même après changement de tous les mots de passe.

  • atob(...)

    Charge utile encodée en base64 puis décodée à l'exécution, pour passer inaperçue à la lecture. Un simple grep ne suffit pas : il faut savoir où regarder.

Source : alerte de sécurité PrestaShop du 17 février 2026. Si vous reconnaissez un seul de ces éléments sur votre boutique, l'infection n'est pas superficielle — et une restauration de sauvegarde ne suffira pas.

CVE-2026-54159 — CVSS 10.0 Exécution de code à distance sans authentification dans ps_facetedsearch, publiée en juin 2026. Elle expose toute boutique en 1.7.1.0 ou supérieure. Le score maximal signifie : exploitable à distance, sans compte, sans interaction de votre part.
327 → 1 068 boutiques compromises en quatre mois Télémétrie Turaco Labs : le nombre de sites PrestaShop compromis détectés passe de 327 en février 2026 à 1 068 début juin. Vous n'êtes pas ciblé personnellement — vous êtes dans une vague, et c'est une bonne nouvelle : le schéma d'attaque est connu.
Nous éditons notre propre module de correction de vulnérabilités Nous ne découvrons pas le code de PrestaShop en arrivant chez vous : nous publions un module de sécurité pour cette plateforme. C'est la différence entre chercher un fichier suspect et savoir lequel ouvrir en premier.
08 La question honnête

« Un freelance me le nettoie pour 99 € »

C'est vrai, et parfois c'est même suffisant. Voici où passe la limite, pour que vous puissiez décider en connaissance de cause plutôt que sur le prix affiché.

Ce qu'il faut régler Nettoyage à 99 € Restaurer une sauvegarde PrestaChampsUrgence à 50 € puis devis
Retirer le code malveillant visible Oui, c'est ce qu'il fait Oui, en apparence Oui — mais c'est la partie facile
Trouver la porte dérobée qui réinstalle tout Rarement — c'est là que ça revient Non — souvent déjà dans la sauvegarde Recherche systématique des IOC connus, y compris en base
Dater le début de l'intrusion Hors périmètre Impossible après restauration Horodatages fichiers + logs serveur et PrestaShop
Fermer le point d'entrée Variable Non — la faille revient avec Module, version ou accès identifié puis corrigé
Conserver des preuves exploitables Le nettoyage les détruit La restauration les écrase Copie de l'état compromis avant toute action
Ce dont votre notification RGPD a besoin Non fourni Non fourni Ce qui a été touché, depuis quand, et ce qui est sorti
Sortie de la blacklist Google Souvent demandée trop tôt, donc rejetée Seulement si la sauvegarde est saine Demande déposée une fois la boutique vérifiée propre
Ce que vous savez avant de payer la suite Un forfait, sans périmètre écrit Rien : vous découvrez en route Un devis en heures, poste par poste, après diagnostic
Si ça revient dans six semaines Vous repayez 99 € Vous restaurez à nouveau Surveillance post-incident : c'est le test réel du nettoyage

Si votre boutique est une vitrine sans paiement en ligne, sans compte client et sans données personnelles, un nettoyage à 99 € peut suffire et nous vous le dirons. Le calcul change dès qu'il y a des cartes, des comptes clients ou un compte marchand à protéger : là, un nettoyage qui laisse une porte dérobée ne vous a rien coûté de moins, il vous a coûté six semaines de plus.

09 Qui décroche

Une agence PrestaShop, pas une hotline de sécurité générique

La différence se joue sur une chose : est-ce que la personne qui ouvre votre boutique connaît PrestaShop, ou est-ce qu'elle applique une procédure de nettoyage valable pour n'importe quel CMS ? Nous ne faisons que PrestaShop. Pas de WordPress, pas de Shopify.

  • 16 spécialistes PrestaShop, nommés et joignables — pas un pool de sous-traitants anonymes
  • Partenaire officiel PrestaShop et éditeur de nos propres modules, dont un module de correction de vulnérabilités
  • Agence PrestaShop depuis 2014, avec des clients accompagnés en continu depuis 2019
  • Toutes les versions, de 1.4 à 9.x — y compris les branches en fin de vie où la plupart des incidents se produisent
  • Aucun accès conservé après la fin de la mission : les identifiants que vous nous confiez sont révoqués et vous en êtes informé
Partenaire officiel PrestaShop Éditeur de modules PrestaShop Réponse le week-end sans supplément
0Spécialistes PrestaShop
2014Année de création de l'agence
1.4 → 9.xVersions couvertes en urgence
Lun–VenNos jours ouvrés — le week-end, nous répondons quand même
10 Questions fréquentes

Ce qu'on nous demande dans la première minute

Du lundi au vendredi, en moins d'une heure. Le week-end, nous ne travaillons pas — mais nous regardons ce qui arrive et nous répondons sous 2 à 3 heures. Si l'urgence est réelle (skimmer actif, compte marchand suspendu, boutique blacklistée), nous arrivons généralement à mobiliser quelqu'un dans la journée. Ce sont des délais de réponse, pas de réparation : la première réponse vient d'un développeur PrestaShop, pas d'un accusé de réception automatique.
Une heure de travail d'un développeur PrestaShop sur votre boutique, tout de suite. Nous établissons le diagnostic, nous coupons l'accès de l'attaquant, nous neutralisons ce qui vole des données ou nuit à vos clients, et nous remettons la boutique dans un état sûr le temps de la suite. À la fin de l'heure vous recevez un compte rendu écrit de ce qui a été trouvé et de ce qui a été fait, plus un devis en heures pour la réparation complète.
Parce qu'un diagnostic gratuit n'est pas une intervention. Pour 50 €, vous n'achetez pas un rapport : vous achetez une heure de travail réel sur votre boutique, immédiatement. C'est aussi ce qui nous permet de vous prendre en priorité un dimanche soir plutôt que de vous mettre dans une file d'attente derrière des demandes qui ne sont pas urgentes.
Cela dépend de ce que l'heure d'urgence révèle : le nombre de portes dérobées installées, la profondeur de l'infection dans la base de données, l'état des sauvegardes et le travail nécessaire pour sortir de la blacklist Google. Nous ne devinons pas avant d'avoir regardé — un forfait annoncé avant diagnostic est soit surévalué, soit révisé en cours de route. À la fin de la première heure vous recevez un devis chiffré en heures, avec le détail de ce que chaque heure couvre, et vous décidez ensuite.
Non. L'heure d'urgence est une prestation à part entière. Beaucoup de boutiques ont déjà une agence ou un développeur attitré — souvent, le seul problème est que personne n'était disponible un dimanche à 21 h. Vous recevez le compte rendu et le devis dans tous les cas, avec le point d'entrée identifié et ce qu'il reste à fermer, pour que la personne qui reprend le dossier ne parte pas de zéro. Et si votre prestataire habituel veut en parler avec le nôtre, c'est possible.
Un nettoyage à 99 € retire ce qui se voit. Le problème n'est presque jamais ce qui se voit : c'est la porte dérobée laissée dans un fichier de thème, la tâche cron réinstallée, le compte administrateur créé pendant l'attaque. Si un seul de ces éléments survit, l'infection revient — généralement quelques semaines plus tard, et il faut tout repayer. Le détail est dans le comparatif plus haut.
Pas systématiquement. Si un skimmer capture les données de carte au moment du paiement, oui : nous coupons le tunnel d'achat immédiatement, parce que chaque commande qui passe est une victime de plus et une obligation de notification supplémentaire. Dans les autres cas, la boutique reste ouverte pendant que nous travaillons. Nous vous le disons dès le diagnostic, avec la raison.
Si des données personnelles ont été exposées, l'article 33 du RGPD vous donne 72 heures à compter du moment où vous avez connaissance de la violation pour notifier votre autorité de contrôle. Le délai court déjà. Nous ne sommes pas votre conseil juridique, mais nous vous fournissons ce dont la notification a besoin : ce qui a été touché, depuis quand, et ce qui a été exfiltré ou non.
La demande de réexamen ne peut être déposée qu'une fois la boutique réellement propre — une demande envoyée trop tôt est rejetée et rallonge le processus. Une fois le nettoyage terminé et vérifié, nous déposons la demande via la Search Console et Google lève généralement l'avertissement en 24 à 72 heures.
Oui, c'est le cas le plus fréquent en urgence. Nous n'avons pas besoin de connaître la boutique à l'avance : nous avons besoin d'un accès FTP ou SSH, d'un accès à la base de données et de l'accès au back-office. Si vous n'avez plus ces accès parce que l'attaquant les a changés, dites-le nous — c'est une situation courante et elle se traite, généralement via votre hébergeur.
Cela arrive : une erreur 500 après une mise à jour de module ressemble beaucoup à un piratage vue depuis le back-office. Si l'heure d'urgence conclut qu'il n'y a pas de compromission, nous vous le disons clairement, nous vous expliquons la vraie cause, et l'heure achetée sert à la corriger plutôt qu'à chasser un fantôme.
Toutes, de 1.4 à 9.x. Les boutiques compromises que nous voyons sont majoritairement en 1.6 et 1.7, parce que ces branches ne reçoivent plus de correctifs de sécurité — mais une boutique à jour peut être compromise elle aussi, notamment via un module tiers : la CVE-2026-54159 touche toute installation en 1.7.1.0 ou supérieure.
Nous fermons le point d'entrée, nous renouvelons les identifiants et les clés, et nous surveillons la boutique pendant la période qui suit — parce que le vrai test d'un nettoyage n'est pas le jour même, c'est la semaine suivante. Si la boutique tourne sur une version en fin de vie, nous vous disons aussi ce qu'il faudrait faire pour ne pas nous revoir en urgence dans six mois.
11 On y va

Dites-nous où est la boutique. On regarde.

Trois champs, parce que c'est une urgence et pas un appel d'offres. Si vous préférez démarrer directement, achetez l'heure d'urgence — nous vous recontactons dans la foulée pour récupérer les accès.

  • Réponse en moins d'1 heure — par un développeur PrestaShop
  • 50 € pour lancer l'intervention, même tarif le week-end
  • Devis chiffré en heures pour la réparation complète, après diagnostic
  • Vos accès sont révoqués à la fin de la mission
Plus rapide au téléphone ?+44 2032 909329

Signaler une boutique compromise

Nous répondons en moins d'une heure (lundi au vendredi).

Gagner du temps — facultatif, mais on démarre plus vite

N'écrivez aucun mot de passe ici. Ce formulaire n'est pas le bon canal pour ça — vous recevrez un lien sécurisé. Ces champs-là nous permettent simplement de préparer l'intervention avant même d'avoir les accès.

Trois champs obligatoires, volontairement. Le reste est facultatif — mais chaque champ rempli nous fait démarrer plus tôt.

Vous savez déjà que c'est une urgence ?

Acheter l'heure d'urgence — 50 €
Intervention d'urgence — 50 €