Ligne d’urgence 7 j/7 — première réponse sous 4 h

Site PrestaShop compromis ?
Reprenez-en le contrôle en 48 h.

Modules compromis, injections dans les templates et les surcharges, faux modules de paiement, persistance avec horodatages falsifiés : des schémas d’attaque que nos playbooks PrestaShop détectent méthodiquement.

Symptômes typiques

Ce que l’on observe sur PrestaShop

Scripts inconnus injectés dans le thème ou les fichiers d’entrée
Redirections mobiles vers de faux magasins d’applications
Module de paiement modifié ou dupliqué (captation de données bancaires)
Comptes employés inconnus ou droits d’accès modifiés
Horodatages de fichiers incohérents avec l’activité réelle
Réapparition de l’infection après un nettoyage superficiel

Un seul de ces signaux justifie une qualification. Elle est incluse et n’est facturée que si une intervention démarre.

Quatre phases, surveillance comprise

1
H0 → H4

Qualifier

Compromission avérée ou faux positif ? Étendue, données exposées, obligations légales. Bon d’intervention signé en ligne, accès sécurisés.

2
H4 → H24

Analyser

Journaux du serveur web, comparaison d’intégrité du cœur et des modules, analyse des métadonnées système infalsifiables, revue des surcharges et des points d’accroche, inventaire des accès tiers.

3
H24 → H48

Éradiquer

Éradication au niveau des fichiers et de la base de données, rotation complète des accès, verrouillage des fichiers critiques, purge des caches serveur et CDN, re-scan de contrôle.

4
J2 → J30

Surveiller

Sondes d’intégrité et vigie automatisée pendant 30 jours, avec canal d’alerte validé par un test réel de bout en bout.

Forfait PrestaShop

Prix affichés, périmètre signé, obligation de moyens écrite noir sur blanc.

Intervention d’urgence

dès 1 500 €
acompte de 30 % pour déclencher l’analyse — le rapport de diagnostic vous est remis, le solde débloque l’éradication et la surveillance
  • Qualification et analyse forensique complète
  • Éradication du vecteur et rotation des accès
  • Audit des accès tiers (clés, comptes prestataires)
  • Surveillance 30 jours incluse
  • Rapport de synthèse pour la direction
  • Option rapport assurance / Google Ads : + 800 €
Déclencher une intervention

Questions fréquentes

Sous quel délai intervenez-vous ?

Première réponse d’un ingénieur sous 4 heures ouvrées, 7 j/7. En urgence avérée, la qualification démarre dès la signature du bon d’intervention en ligne.

Faut-il couper le site immédiatement ?

Pas avant de nous avoir parlé. Couper détruit des éléments de preuve volatils et n’élimine pas la persistance. Nous procédons à une mise en maintenance contrôlée.

Et si aucune compromission n’est confirmée ?

La qualification est incluse : si aucune intervention ne démarre, elle n’est pas facturée.

Garantissez-vous l’absence de nouvelle attaque ?

Non, et nous vous invitons à vous méfier de qui le promet. Nous sommes tenus d’une obligation de moyens, écrite au contrat : règles de l’art, périmètre défini, et 30 jours de surveillance pour vérifier que l’éradication tient.

Notre compte publicitaire est suspendu, pouvez-vous aider ?

Oui, en option : constitution des preuves de remédiation au format attendu, demande de réexamen et suivi jusqu’à la levée du signalement — même procédure pour les dossiers d’assurance cyber.

Nous contacter

Réponse d’un ingénieur sous 4 h ouvrées — immédiate en cas d’urgence avérée.

Urgence — 7 j/7 +00 000 000 000 à remplacer par le numéro réel

[email protected] · [email protected]
Interventions à distance dans toute l’Europe — FR / EN / ES / IT / PT / PL / HU / CS