Un desarrollador PrestaShop —no un acuse de recibo automático, no un comercial— te responde en menos de una hora y puede empezar a trabajar a continuación.
El plazo cuenta desde tu mensaje o desde tu pagoMalware, skimmer en la pasarela de pago, redirecciones a otro sitio, back-office inaccesible, aviso de «sitio peligroso» en Google. Compras una hora de intervención por 50 € y un desarrollador PrestaShop se pone con tu tienda a continuación.
Dos plazos de respuesta según el día. El que se aplica ahora mismo está resaltado, según la hora de tu propio dispositivo.
Un desarrollador PrestaShop —no un acuse de recibo automático, no un comercial— te responde en menos de una hora y puede empezar a trabajar a continuación.
El plazo cuenta desde tu mensaje o desde tu pagoLos fines de semana no trabajamos. Aun así miramos lo que entra y respondemos en 2 o 3 horas. Si es crítico —un skimmer activo, una cuenta de comercio suspendida— solemos conseguir que alguien lo mire ese mismo día.
Sin recargo: la hora sigue costando 50 €Son plazos de respuesta, no de reparación. Nadie puede prometer reparar una tienda comprometida en una hora sin saber qué hay dentro. Lo que sí prometemos es que en menos de una hora entre semana —2 a 3 h en fin de semana— alguien mira de verdad tu tienda, te dice lo que ve y detiene la hemorragia.
Cada síntoma corresponde a una familia de ataques distinta, con sus propias prioridades en la primera hora. Elige el que más se parezca a lo que ves: verás qué significa y qué hacemos primero.
Los tres arrancan antes de que hayas reparado nada.
El artículo 33 del RGPD te da 72 horas desde que tienes conocimiento de una brecha de datos personales para notificar a tu autoridad de control. El contador arrancó cuando lo supiste, no cuando estés reparado.
Un skimmer en la página de pago es un incidente de tarjeta. Pasarelas y adquirentes suspenden la cuenta de comercio mientras investigan, y una cuenta suspendida no se reabre en una tarde, ni siquiera con la tienda ya limpia.
Una vez marcada por Safe Browsing, la tienda deja de visitarse: Chrome, Firefox y Safari muestran un aviso a pantalla completa antes de tu portada. El tráfico de pago se sigue facturando y ya no llega al catálogo.
Hemos partido la urgencia en dos decisiones en lugar de una. La primera cuesta 50 € y se toma en treinta segundos. La segunda la tomas cuando ya sabes exactamente qué hay dentro de tu tienda —y cuántas horas hacen falta para sacarlo.
Pagas, nos envías los accesos, entramos. Sin cita que cuadrar y sin pliego que redactar.
Tras el pago recibes de inmediato el enlace para enviarnos tus accesos de forma segura.
¿Por qué 50 € y no una auditoría gratuita? Una auditoría gratuita te da un informe. 50 € te dan una hora de trabajo real sobre la tienda. Es también lo que nos permite ponerte por delante del resto un domingo por la noche.
El orden importa. No se limpia antes de tener pruebas, y no se restaura una copia de seguridad antes de saber desde cuándo dura la intrusión: la de anoche puede contener ya la puerta trasera.
Te responde un desarrollador, no un formulario. Recogemos los accesos FTP/SSH, base de datos y back-office. Si el atacante ha cambiado tus contraseñas, pasamos por el hosting: es frecuente y tiene solución.
Copia íntegra de archivos y base de datos en el estado comprometido. Es lo que te permitirá demostrar qué ha pasado —a tu aseguradora, a tu pasarela de pago, a la autoridad de control— y no destruir la única traza al limpiar.
Skimmer en la pasarela de pago: neutralizado el primero, antes que nada. Cuentas de administrador creadas por el atacante: eliminadas. Tareas cron y web shells que reinstalan la infección: desactivados. Redirecciones salientes: cortadas.
Datación de la intrusión con las marcas de tiempo de los archivos, los logs del servidor y los de PrestaShop. Identificación del punto de entrada: módulo vulnerable, contraseña reutilizada, versión sin soporte, acceso FTP comprometido. Sin esa respuesta, cualquier limpieza es provisional.
Recibes por escrito: qué se ha encontrado, qué se ha hecho durante la hora, qué queda abierto y si se han expuesto datos personales —la información que tu notificación RGPD necesita. Y enfrente, cuántas horas hacen falta para la reparación completa.
Limpieza exhaustiva de archivos y base de datos, cierre del punto de entrada, renovación de credenciales y claves, solicitud de revisión a Google una vez la tienda esté realmente limpia, y vigilancia. La prueba real de una limpieza no es el mismo día: es la semana siguiente.
Estos son los indicadores de compromiso publicados por PrestaShop en su alerta del 17 de febrero de 2026. Son los que buscamos en los diez primeros minutos.
_partials/head.tpl
El archivo de plantilla modificado para inyectar código en todas las páginas del sitio. Ahí es donde se aloja un skimmer para ver pasar los formularios de pago.
mloader
Cargador malicioso depositado para descargar y ejecutar la siguiente carga útil. Sobrevive a la mayoría de limpiezas «visuales» y reinstala el resto.
simplefilemanager
Falso módulo que hace de gestor de archivos remoto. Mientras esté ahí, el atacante conserva una llave de tu servidor aunque cambies todas las contraseñas.
atob(...)
Carga útil codificada en base64 y decodificada al ejecutarse, para pasar desapercibida a simple vista. Un grep no basta: hay que saber dónde mirar.
Fuente: alerta de seguridad de PrestaShop del 17 de febrero de 2026. Si reconoces uno solo de estos elementos en tu tienda, la infección no es superficial —y restaurar una copia de seguridad no va a bastar.
ps_facetedsearch, publicada en junio de 2026. Expone cualquier tienda en 1.7.1.0 o superior. La puntuación máxima significa: explotable en remoto, sin cuenta y sin que tú hagas nada.
Es cierto, y a veces incluso es suficiente. Aquí está dónde está el límite, para que puedas decidir con criterio y no por el precio del escaparate.
| Lo que hay que resolver | Limpieza de 99 € | Restaurar una copia | PrestaChampsUrgencia de 50 € y presupuesto |
|---|---|---|---|
| Quitar el código malicioso visible | Sí, es lo que hace | Sí, en apariencia | Sí — pero es la parte fácil |
| Encontrar la puerta trasera que lo reinstala todo | Rara vez — por eso vuelve | No — suele estar ya en la copia | Búsqueda sistemática de los IOC conocidos, también en base de datos |
| Datar el inicio de la intrusión | Fuera de alcance | Imposible tras restaurar | Marcas de tiempo + logs de servidor y de PrestaShop |
| Cerrar el punto de entrada | Variable | No — el fallo vuelve con la copia | Módulo, versión o acceso identificado y corregido |
| Conservar pruebas utilizables | La limpieza las destruye | La restauración las borra | Copia del estado comprometido antes de tocar nada |
| Lo que tu notificación RGPD necesita | No se entrega | No se entrega | Qué se ha visto afectado, desde cuándo y qué ha salido |
| Salida de la lista negra de Google | A menudo se pide demasiado pronto y la rechazan | Solo si la copia está limpia | Solicitud presentada con la tienda ya verificada limpia |
| Lo que sabes antes de pagar lo siguiente | Un precio cerrado, sin alcance escrito | Nada: lo descubres sobre la marcha | Un presupuesto en horas, partida por partida, tras el diagnóstico |
| Si vuelve dentro de seis semanas | Vuelves a pagar 99 € | Vuelves a restaurar | Vigilancia posterior: es la prueba real de la limpieza |
Si tu tienda es un escaparate sin pago online, sin cuentas de cliente y sin datos personales, una limpieza de 99 € puede bastar y te lo diremos. El cálculo cambia en cuanto hay tarjetas, cuentas de cliente o una cuenta de comercio que proteger: ahí, una limpieza que deja una puerta trasera no te ha costado menos, te ha costado seis semanas más.
La diferencia se juega en una cosa: ¿la persona que abre tu tienda conoce PrestaShop, o aplica un procedimiento de limpieza válido para cualquier CMS? Nosotros solo hacemos PrestaShop. Nada de WordPress, nada de Shopify.
Tres campos, porque esto es una urgencia y no un concurso público. Si prefieres arrancar directamente, compra la hora de urgencia —te contactamos a continuación para recoger los accesos.
Respondemos en menos de una hora (de lunes a viernes).
¿Ya sabes que es una urgencia?
Comprar la hora de urgencia — 50 €