¿Tienda comprometida?Urgencia — nuestro plazo de respuesta ahora mismo: Menos de 1 h · Es día laborable, el equipo atiende las urgencias con prioridad
PrestaChamps
Respuesta en menos de 1 h — entre semana · Partner oficial de PrestaShop

¿Tienda PrestaShop hackeada? Entramos ya. 50 € la primera hora, y el presupuesto completo después.

Malware, skimmer en la pasarela de pago, redirecciones a otro sitio, back-office inaccesible, aviso de «sitio peligroso» en Google. Compras una hora de intervención por 50 € y un desarrollador PrestaShop se pone con tu tienda a continuación. Cortamos el acceso del atacante, neutralizamos lo que perjudica a tus clientes y después ponemos en horas lo que queda por hacer — decides tú.

Entre semana: respuesta < 1 h Fin de semana: respuesta 2–3 h Presupuesto en horas, sin paquetes difusos
< 1 hPlazo de respuesta entre semana
2–3 hPlazo de respuesta en fin de semana
50 €Para arrancar la intervención
0Especialistas PrestaShop en el equipo
Certificados por Partner oficial de PrestaShop Google Partner Desarrolladores de nuestro propio módulo de seguridad
02 Nuestros plazos, por escrito

La única pregunta que importa ahora mismo: ¿en cuánto tiempo me responde alguien?

Dos plazos de respuesta según el día. El que se aplica ahora mismo está resaltado, según la hora de tu propio dispositivo.

Ahora mismo De lunes a viernes
menos de 1 h de plazo de respuesta

Un desarrollador PrestaShop —no un acuse de recibo automático, no un comercial— te responde en menos de una hora y puede empezar a trabajar a continuación.

El plazo cuenta desde tu mensaje o desde tu pago
Ahora mismo Sábados y domingos
2 a 3 h para responder

Los fines de semana no trabajamos. Aun así miramos lo que entra y respondemos en 2 o 3 horas. Si es crítico —un skimmer activo, una cuenta de comercio suspendida— solemos conseguir que alguien lo mire ese mismo día.

Sin recargo: la hora sigue costando 50 €
En tu dispositivo son las —, — —

Son plazos de respuesta, no de reparación. Nadie puede prometer reparar una tienda comprometida en una hora sin saber qué hay dentro. Lo que sí prometemos es que en menos de una hora entre semana —2 a 3 h en fin de semana— alguien mira de verdad tu tienda, te dice lo que ve y detiene la hemorragia.

03 Lo que estás viendo

¿Qué está pasando en tu tienda?

Cada síntoma corresponde a una familia de ataques distinta, con sus propias prioridades en la primera hora. Elige el que más se parezca a lo que ves: verás qué significa y qué hacemos primero.

04 Lo que corre mientras buscas

El hackeo no es lo peor.
Lo peor son los tres relojes que pone en marcha.

Los tres arrancan antes de que hayas reparado nada.

72 horas para notificar

El artículo 33 del RGPD te da 72 horas desde que tienes conocimiento de una brecha de datos personales para notificar a tu autoridad de control. El contador arrancó cuando lo supiste, no cuando estés reparado.

72 hplazo legal de notificación, RGPD art. 33

Tu pasarela de pago puede cortarte

Un skimmer en la página de pago es un incidente de tarjeta. Pasarelas y adquirentes suspenden la cuenta de comercio mientras investigan, y una cuenta suspendida no se reabre en una tarde, ni siquiera con la tienda ya limpia.

0 €cobrado mientras la cuenta de comercio esté suspendida

Google pone una pantalla roja delante de tu escaparate

Una vez marcada por Safe Browsing, la tienda deja de visitarse: Chrome, Firefox y Safari muestran un aviso a pantalla completa antes de tu portada. El tráfico de pago se sigue facturando y ya no llega al catálogo.

1 068tiendas PrestaShop comprometidas detectadas a principios de junio de 2026, frente a 327 en febrero (Turaco Labs)
05 Cómo empezamos

50 €. Una hora. Y después un presupuesto medido en horas.

Hemos partido la urgencia en dos decisiones en lugar de una. La primera cuesta 50 € y se toma en treinta segundos. La segunda la tomas cuando ya sabes exactamente qué hay dentro de tu tienda —y cuántas horas hacen falta para sacarlo.

Pack de urgencia
50 €la hora de intervención inmediata

Pagas, nos envías los accesos, entramos. Sin cita que cuadrar y sin pliego que redactar.

  • 60 minutos de desarrollador PrestaShop, no un junior de soporte de primer nivel
  • La urgencia se atiende dentro de la hora — la hemorragia se para antes de que exista el presupuesto
  • Informe escrito de lo encontrado, desde cuándo dura la intrusión y qué se ha visto afectado
  • Presupuesto en horas para la reparación completa, partida por partida — decides después, sin compromiso
  • Mismo precio en fin de semana. Sin recargo ni suplemento nocturno
Comprar la hora de urgencia — 50 €

Tras el pago recibes de inmediato el enlace para enviarnos tus accesos de forma segura.

1 Compras la hora — 50 € Pago online. No tienes que describir nada ni justificar nada. Es el único compromiso económico que asumes en este punto.
2 Te respondemos Menos de una hora entre semana, 2 a 3 horas en fin de semana. Te pedimos tres cosas: acceso FTP o SSH, acceso a la base de datos y acceso al back-office.
3 Atendemos la urgencia dentro de la hora No intentamos repararlo todo en sesenta minutos: paramos lo que te está costando dinero, clientes o una obligación legal.
4 Recibes el presupuesto de la reparación completa Medido en horas, partida por partida, con lo que cubre cada hora. Puedes aceptarlo, rechazarlo o llevártelo a otro proveedor con nuestro informe en la mano.

¿Por qué 50 € y no una auditoría gratuita? Una auditoría gratuita te da un informe. 50 € te dan una hora de trabajo real sobre la tienda. Es también lo que nos permite ponerte por delante del resto un domingo por la noche.

06 Qué pasa después de tu pago

La primera hora, minuto a minuto

El orden importa. No se limpia antes de tener pruebas, y no se restaura una copia de seguridad antes de saber desde cuándo dura la intrusión: la de anoche puede contener ya la puerta trasera.

0–5

Contacto y accesos

Te responde un desarrollador, no un formulario. Recogemos los accesos FTP/SSH, base de datos y back-office. Si el atacante ha cambiado tus contraseñas, pasamos por el hosting: es frecuente y tiene solución.

Accesos segurosNo conservamos accesos al terminar
5–15

Foto del estado actual, antes de tocar nada

Copia íntegra de archivos y base de datos en el estado comprometido. Es lo que te permitirá demostrar qué ha pasado —a tu aseguradora, a tu pasarela de pago, a la autoridad de control— y no destruir la única traza al limpiar.

Pruebas conservadasLimpieza reversible
15–30

Cortamos la hemorragia

Skimmer en la pasarela de pago: neutralizado el primero, antes que nada. Cuentas de administrador creadas por el atacante: eliminadas. Tareas cron y web shells que reinstalan la infección: desactivados. Redirecciones salientes: cortadas.

Skimmer como prioridad absolutaWeb shellsCron maliciosos
30–45

Desde cuándo y por dónde

Datación de la intrusión con las marcas de tiempo de los archivos, los logs del servidor y los de PrestaShop. Identificación del punto de entrada: módulo vulnerable, contraseña reutilizada, versión sin soporte, acceso FTP comprometido. Sin esa respuesta, cualquier limpieza es provisional.

DataciónPunto de entradaAlcance de la fuga
45–60

Informe y presupuesto

Recibes por escrito: qué se ha encontrado, qué se ha hecho durante la hora, qué queda abierto y si se han expuesto datos personales —la información que tu notificación RGPD necesita. Y enfrente, cuántas horas hacen falta para la reparación completa.

Informe escritoPresupuesto en horasSin compromiso
Después

Reparación completa, si la apruebas

Limpieza exhaustiva de archivos y base de datos, cierre del punto de entrada, renovación de credenciales y claves, solicitud de revisión a Google una vez la tienda esté realmente limpia, y vigilancia. La prueba real de una limpieza no es el mismo día: es la semana siguiente.

Salida de lista negraSecurizaciónVigilancia posterior
07 Prueba de especificidad

Ya sabemos qué archivos vas a encontrar

Estos son los indicadores de compromiso publicados por PrestaShop en su alerta del 17 de febrero de 2026. Son los que buscamos en los diez primeros minutos.

Lo que buscamos primero
  • _partials/head.tpl

    El archivo de plantilla modificado para inyectar código en todas las páginas del sitio. Ahí es donde se aloja un skimmer para ver pasar los formularios de pago.

  • mloader

    Cargador malicioso depositado para descargar y ejecutar la siguiente carga útil. Sobrevive a la mayoría de limpiezas «visuales» y reinstala el resto.

  • simplefilemanager

    Falso módulo que hace de gestor de archivos remoto. Mientras esté ahí, el atacante conserva una llave de tu servidor aunque cambies todas las contraseñas.

  • atob(...)

    Carga útil codificada en base64 y decodificada al ejecutarse, para pasar desapercibida a simple vista. Un grep no basta: hay que saber dónde mirar.

Fuente: alerta de seguridad de PrestaShop del 17 de febrero de 2026. Si reconoces uno solo de estos elementos en tu tienda, la infección no es superficial —y restaurar una copia de seguridad no va a bastar.

CVE-2026-54159 — CVSS 10.0 Ejecución remota de código sin autenticación en ps_facetedsearch, publicada en junio de 2026. Expone cualquier tienda en 1.7.1.0 o superior. La puntuación máxima significa: explotable en remoto, sin cuenta y sin que tú hagas nada.
De 327 a 1 068 tiendas comprometidas en cuatro meses Telemetría de Turaco Labs: los sitios PrestaShop comprometidos detectados pasan de 327 en febrero de 2026 a 1 068 a principios de junio. No te han elegido a ti: estás dentro de una oleada, y eso es una buena noticia porque el patrón de ataque ya se conoce.
Desarrollamos nuestro propio módulo de corrección de vulnerabilidades No descubrimos el código de PrestaShop al llegar a tu tienda: publicamos un módulo de seguridad para esta plataforma. Esa es la diferencia entre buscar un archivo sospechoso y saber cuál abrir primero.
08 La pregunta honesta

«Un freelance me lo limpia por 99 €»

Es cierto, y a veces incluso es suficiente. Aquí está dónde está el límite, para que puedas decidir con criterio y no por el precio del escaparate.

Lo que hay que resolver Limpieza de 99 € Restaurar una copia PrestaChampsUrgencia de 50 € y presupuesto
Quitar el código malicioso visible Sí, es lo que hace Sí, en apariencia Sí — pero es la parte fácil
Encontrar la puerta trasera que lo reinstala todo Rara vez — por eso vuelve No — suele estar ya en la copia Búsqueda sistemática de los IOC conocidos, también en base de datos
Datar el inicio de la intrusión Fuera de alcance Imposible tras restaurar Marcas de tiempo + logs de servidor y de PrestaShop
Cerrar el punto de entrada Variable No — el fallo vuelve con la copia Módulo, versión o acceso identificado y corregido
Conservar pruebas utilizables La limpieza las destruye La restauración las borra Copia del estado comprometido antes de tocar nada
Lo que tu notificación RGPD necesita No se entrega No se entrega Qué se ha visto afectado, desde cuándo y qué ha salido
Salida de la lista negra de Google A menudo se pide demasiado pronto y la rechazan Solo si la copia está limpia Solicitud presentada con la tienda ya verificada limpia
Lo que sabes antes de pagar lo siguiente Un precio cerrado, sin alcance escrito Nada: lo descubres sobre la marcha Un presupuesto en horas, partida por partida, tras el diagnóstico
Si vuelve dentro de seis semanas Vuelves a pagar 99 € Vuelves a restaurar Vigilancia posterior: es la prueba real de la limpieza

Si tu tienda es un escaparate sin pago online, sin cuentas de cliente y sin datos personales, una limpieza de 99 € puede bastar y te lo diremos. El cálculo cambia en cuanto hay tarjetas, cuentas de cliente o una cuenta de comercio que proteger: ahí, una limpieza que deja una puerta trasera no te ha costado menos, te ha costado seis semanas más.

09 Quién descuelga

Una agencia PrestaShop, no una línea de seguridad genérica

La diferencia se juega en una cosa: ¿la persona que abre tu tienda conoce PrestaShop, o aplica un procedimiento de limpieza válido para cualquier CMS? Nosotros solo hacemos PrestaShop. Nada de WordPress, nada de Shopify.

  • 16 especialistas PrestaShop, con nombre y localizables — no un grupo de subcontratas anónimas
  • Partner oficial de PrestaShop y desarrolladores de nuestros propios módulos, entre ellos uno de corrección de vulnerabilidades
  • Agencia PrestaShop desde 2014, con clientes acompañados de forma continua desde 2019
  • Todas las versiones, de la 1.4 a la 9.x — incluidas las ramas sin soporte, donde ocurre la mayoría de incidentes
  • No conservamos ningún acceso al terminar: las credenciales que nos confías se revocan y te lo comunicamos
Partner oficial de PrestaShop Desarrolladores de módulos PrestaShop Respuesta en fin de semana sin recargo
0Especialistas PrestaShop
2014Año de fundación de la agencia
1.4 → 9.xVersiones cubiertas en urgencia
Lun–VieNuestros días laborables — en fin de semana respondemos igualmente
10 Preguntas frecuentes

Lo que nos preguntan en el primer minuto

De lunes a viernes, en menos de una hora. Los fines de semana no trabajamos — pero miramos lo que entra y respondemos en 2 o 3 horas. Si la urgencia es real (skimmer activo, cuenta de comercio suspendida, tienda en lista negra), solemos conseguir que alguien lo mire ese mismo día. Son plazos de respuesta, no de reparación: quien responde es un desarrollador PrestaShop, no un acuse de recibo automático.
Una hora de trabajo de un desarrollador PrestaShop sobre tu tienda, ya. Hacemos el diagnóstico, cortamos el acceso del atacante, neutralizamos lo que roba datos o daña a tus clientes y dejamos la tienda en un estado seguro mientras tanto. Al terminar recibes un informe escrito de lo encontrado y lo hecho, más un presupuesto en horas para la reparación completa.
Porque un diagnóstico gratuito no es una intervención. Por 50 € no compras un informe: compras una hora de trabajo real sobre tu tienda, de inmediato. Es también lo que nos permite atenderte con prioridad un domingo por la noche en lugar de ponerte en una cola detrás de peticiones que no son urgentes.
Depende de lo que revele la hora de urgencia: cuántas puertas traseras hay instaladas, hasta dónde llega la infección en la base de datos, en qué estado están las copias y qué hace falta para salir de la lista negra de Google. No adivinamos antes de mirar —un precio cerrado dado antes del diagnóstico o está inflado o se revisa sobre la marcha. Al terminar la primera hora recibes un presupuesto en horas, con el detalle de lo que cubre cada una, y decides después.
No. La hora de urgencia es un trabajo independiente. Muchas tiendas ya tienen una agencia o un desarrollador de confianza; a menudo el único problema es que no había nadie disponible un domingo a las 21 h. En cualquier caso recibes el informe y el presupuesto, con el punto de entrada identificado y lo que queda por cerrar, para que quien lo retome no empiece de cero. Y si tu proveedor habitual quiere hablarlo con el nuestro, se puede.
Una limpieza de 99 € quita lo que se ve. El problema casi nunca es lo que se ve: es la puerta trasera dejada en un archivo de la plantilla, la tarea cron que lo reinstala, la cuenta de administrador creada durante el ataque. Si sobrevive uno solo, la infección vuelve —normalmente unas semanas después, y hay que pagarlo todo otra vez. El detalle está en la comparativa de más arriba.
No siempre. Si un skimmer captura datos de tarjeta en el pago, sí: cortamos el proceso de compra de inmediato, porque cada pedido que pasa es una víctima más y una obligación de notificación adicional. En los demás casos la tienda sigue abierta mientras trabajamos. Te lo decimos en el diagnóstico, con el motivo.
Si se han expuesto datos personales, el artículo 33 del RGPD te da 72 horas desde que tienes conocimiento de la brecha para notificar a tu autoridad de control. El plazo ya corre. No somos tu asesoría jurídica, pero te damos lo que la notificación necesita: qué se ha visto afectado, desde cuándo y qué ha salido o no.
La solicitud de revisión solo puede enviarse con la tienda realmente limpia —una solicitud enviada demasiado pronto se rechaza y alarga el proceso. Una vez terminada y verificada la limpieza, la presentamos desde Search Console y Google suele retirar el aviso en 24 a 72 horas.
Sí, es el caso más frecuente en una urgencia. No necesitamos conocer la tienda de antes: necesitamos acceso FTP o SSH, acceso a la base de datos y acceso al back-office. Si ya no tienes esos accesos porque el atacante los ha cambiado, dínoslo —es una situación habitual y tiene solución, normalmente a través de tu hosting.
Pasa: un error 500 después de actualizar un módulo se parece mucho a un hackeo visto desde el back-office. Si la hora de urgencia concluye que no hay compromiso, te lo decimos claramente, te explicamos la causa real y la hora comprada sirve para corregirla en lugar de perseguir un fantasma.
Todas, de la 1.4 a la 9.x. Las tiendas comprometidas que vemos están mayoritariamente en 1.6 y 1.7, porque esas ramas ya no reciben parches de seguridad —pero una tienda actualizada también puede verse comprometida, sobre todo a través de un módulo de terceros: la CVE-2026-54159 afecta a cualquier instalación en 1.7.1.0 o superior.
Cerramos el punto de entrada, renovamos credenciales y claves y vigilamos la tienda durante el periodo siguiente —porque la prueba real de una limpieza no es el mismo día, es la semana siguiente. Si la tienda funciona sobre una versión sin soporte, también te decimos qué habría que hacer para no volver a vernos de urgencia en seis meses.
11 Vamos allá

Dinos dónde está la tienda. La miramos.

Tres campos, porque esto es una urgencia y no un concurso público. Si prefieres arrancar directamente, compra la hora de urgencia —te contactamos a continuación para recoger los accesos.

  • Respuesta en menos de 1 hora — de un desarrollador PrestaShop
  • 50 € para arrancar la intervención, mismo precio en fin de semana
  • Presupuesto medido en horas para la reparación completa, tras el diagnóstico
  • Tus accesos se revocan al terminar el trabajo
¿Más rápido por teléfono?+44 2032 909329

Avisar de una tienda comprometida

Respondemos en menos de una hora (de lunes a viernes).

Ganar tiempo — opcional, pero empezamos antes

No escribas ninguna contraseña aquí. Este formulario no es el canal adecuado para eso: recibirás un enlace seguro. Estos campos solo nos permiten preparar la intervención antes incluso de tener los accesos.

Tres campos obligatorios, a propósito. El resto es opcional — pero cada campo que rellenes nos hace empezar antes.

¿Ya sabes que es una urgencia?

Comprar la hora de urgencia — 50 €
Intervención urgente — 50 €