Eliminación del malware, cierre de las puertas traseras, restauración de los archivos alterados desde el archivo oficial y sellado del fallo por el que entraron. Por gente que solo trabaja con PrestaShop.
Tarifa única 345 € sin IVAInforme detallado al terminar. Si quedan restos después de nuestra intervención, volvemos sin cobrarle nada.
Redirecciones visibles solo desde Google, pantalla roja «Sitio peligroso», archivos PHP desconocidos en /upload o /modules, spam avisado por su alojamiento, cuentas de administrador aparecidas solas. Son las seis señales que más se repiten.
Los detalles y qué hacer de inmediatoCada etapa tiene una duración y una entrega. Si su caso se alarga, varias puertas traseras o una base de datos afectada, lo sabrá en la tercera etapa, antes de que dediquemos el tiempo extra.
Nos facilita un acceso FTP o SSH y el back office. Empezamos en la siguiente hora laborable.
Franja de intervención confirmadaArchivos y base guardados antes de tocar nada. Nada de lo que hacemos después es irreversible.
Punto de restauraciónNúcleo, módulos, plantillas y uploads, comparados con el archivo oficial de su versión de PrestaShop.
Lista exacta de archivos, cuentas y cron fraudulentosRetirada del código malicioso, restauración de los archivos del núcleo, eliminación de cuentas y módulos fraudulentos, sellado del fallo de entrada.
Tienda sana, fallo cerradoMódulo PrestaSecure instalado. Si su dominio ha sido incluido en la lista negra, le acompañamos en la solicitud de revisión ante Google.
Informe detallado, es suyoEl guion casi no cambia. Un fallo en un módulo de terceros abre la puerta, se deja un web shell y después se siembran varias puertas traseras por todas partes para conservar el acceso incluso tras una limpieza rápida. Borrar el archivo que se ve nunca basta.
Cifras acumuladas en el conjunto de tiendas que analizamos.
Le decimos cuál de estos puntos se le plantea, con un presupuesto aparte si lo desea.
Sin suscripción, sin gastos de gestión, sin recargo por número de archivos o de módulos. Atención en menos de dos horas.
Una tienda limpia sigue expuesta a lo que la tumbó: los módulos de terceros, cuyas vulnerabilidades salen mucho después de instalarlos. Seguimos las de 246 módulos distintos, además de las del núcleo de PrestaShop. La mayoría nunca recibió una corrección de su desarrollador, y casi una de cada seis no figura en ninguna base pública. Esas las hemos encontrado nosotros.
Es lo que cubre Serenity. Una vez limpia la tienda, seguimos aplicando las correcciones, actualizando los módulos vulnerables y retirando los directorios abandonados. Si la infección vuelve pese a todo, volvemos a limpiar sin facturar.
Vigilancia e intervención humana durante todo un año.
Con dos incidentes en el año la suscripción queda amortizada. Su verdadero trabajo, eso sí, es que no haya un segundo incidente.
Lo sabrá en la tercera etapa, una vez terminado el escaneo. Si la limpieza requiere más que la jornada prevista, se lo decimos antes de seguir, con el tiempo adicional presupuestado. Nada avanza sin su visto bueno.
Un acceso FTP o SSH al servidor, más el back office. Solo se usan para la intervención. Cambie las contraseñas justo después, es incluso recomendable: puede que formaran parte del problema.
No. Se hace una copia completa antes de tocar nada y no entramos en su base de datos de negocio: pedidos, clientes y catálogo quedan como están. Trabajamos sobre los archivos.
Sí. Una vez limpio el sitio, le acompañamos en la solicitud de revisión en Search Console. La retirada suele tardar entre 24 y 72 horas tras la validación de Google.
Garantizamos la eliminación completa de la infección en curso. Si quedan restos tras nuestra intervención, volvemos sin coste. Más allá, nadie puede prometer que no saldrá ninguna vulnerabilidad en sus módulos en los próximos meses, y eso es lo que cubre la oferta Serenity.
Cientos de tiendas PrestaShop se ven comprometidas cada día. Los atacantes aprovechan un fallo en un módulo de terceros, una versión de PrestaShop sin mantenimiento o una contraseña demasiado sencilla, e inyectan su código, dejan puertas traseras y se llevan los datos de los clientes.
Nuestra limpieza no se detiene en borrar los archivos infectados. Buscamos por dónde entraron, cerramos esa puerta e instalamos la protección que evita la recaída. Usted se queda con un informe que enumera cada archivo tratado, el fallo identificado y los puntos de refuerzo previstos, alojamiento incluido.
Si ya le han hackeado una vez, la probabilidad de que vuelva a ocurrir es alta: los mismos módulos siguen instalados y cada mes salen nuevas vulnerabilidades sobre ellos. La oferta Serenity cubre ese riesgo durante doce meses, correcciones y limpiezas incluidas.
Un sitio en la lista negra de Google pierde la mayor parte de su tráfico orgánico. Nuestro equipo lo atiende en menos de dos horas.