Linea di emergenza 7 giorni su 7 — prima risposta entro 4-5 ore

Sito Magento / Adobe Commerce compromesso?
Riprendine il controllo in 48 ore.

Su Magento il rischio principale è il furto dei dati di pagamento in fase di checkout. Ogni ora conta, per i tuoi clienti e per i tuoi obblighi di notifica.

Sintomi tipici

Cosa osserviamo su Magento / Adobe Commerce

Codice sconosciuto caricato nelle pagine di pagamento
Segnalazioni di addebiti fraudolenti dopo l’acquisto
File modificati nelle cartelle applicative o statiche
Account amministrativi o integrazioni API sconosciuti
Segnalazioni dal gestore dei pagamenti o dalla banca
Calo inspiegabile della conversione al checkout

Il prezzo Magento è pubblico e fisso: 1 490 € se il vostro negozio non è compromesso, 2 990 € se lo è già.

Perché Magento richiede un trattamento a parte

Open Source e Adobe Commerce non hanno lo stesso supporto. Il supporto esteso è riservato ai clienti Adobe Commerce; per Magento Open Source non esiste. Un negozio Open Source esce quindi dal supporto molto prima di quanto creda chi lo gestisce, e non riceve più alcuna correzione.

È la piattaforma più colpita dal furto di dati di carta. Il codice iniettato nel checkout è spesso condizionale: si attiva solo sulla pagina di pagamento, con un carrello reale, e resta invisibile a una scansione di superficie. Un negozio può sembrare pulito e rubare carte da mesi.

Gli hosting escludono Magento dai loro servizi di pulizia. I grandi hosting gestiti limitano esplicitamente la rimozione malware a WordPress e WooCommerce e rimandano i merchant Magento a terzi. In pratica, non avete nessuno da chiamare presso il vostro hosting.

Il perimetro tecnico è più ampio. Core, moduli e tema, ma anche code di messaggi, attività pianificate, token di integrazione API, account di amministrazione e il database che contiene ordini e dati dei clienti. Un’eradicazione parziale lascia rientrare l’attaccante.

Quattro fasi, monitoraggio incluso

1
H0 → H5

Qualificare

Compromissione reale o falso positivo? Perimetro, dati esposti, obblighi di legge. Autorizzazione all’intervento firmata online, accessi protetti.

2
H5 → H24

Analizzare

Analisi del flusso di checkout e degli script di terze parti, integrità del core e dei moduli, log, database, account amministrativi e token API.

3
H24 → H48

Eradicare

Rimozione del codice di skimming, rotazione di credenziali e token, content security policy rigorosa, hardening dell’amministrazione, supporto alle notifiche regolamentari ove necessario.

4
G2 → G90

Monitorare

Sonde di integrità e vigilanza automatizzata per 30 giorni, con canale di allerta validato da un test reale end-to-end.

Forfait Magento / Adobe Commerce

Prezzi pubblicati, perimetro firmato e obbligazione di mezzi messa nero su bianco.

Intervento di emergenza

1 490 € o 2 990 €
1 490 € se il vostro negozio non è compromesso · 2 990 € se lo è già. Prezzo fisso, un negozio, un dominio. IVA esclusa.
  • Qualificazione e analisi forense completa
  • Eradicazione del vettore e rotazione delle credenziali
  • Audit degli accessi di terzi (chiavi, account fornitori)
  • 90 giorni di monitoraggio e garanzia di ripulitura
  • Relazione di sintesi per la direzione
  • Opzione relazione per assicuratore / Google Ads: + 400 €

Cosa è incluso e cosa no →

Avviare un intervento

Domande frequenti

In quanto tempo intervenite?

Prima risposta di un ingegnere entro 5 ore, dal lunedì al venerdì dalle 8 alle 20. «Risposta» significa un contatto con un ingegnere, non una conferma automatica.

Bisogna spegnere subito il sito?

Non prima di averci parlato. Spegnere distrugge prove volatili e non elimina la persistenza. Portiamo il sito in manutenzione in modo controllato.

E se non viene confermata alcuna compromissione?

La relazione di diagnosi è vostra e non viene fatturato altro. Se preferite, l’importo versato diventa un credito su un intervento di hardening preventivo.

Garantite che non ci saranno altri attacchi?

No — e diffidate di chi lo promette. Siamo tenuti a un’obbligazione di mezzi scritta nel contratto: regole dell’arte, perimetro definito e 30 giorni di monitoraggio per verificare che la bonifica tenga.

Il nostro account pubblicitario è sospeso, potete aiutarci?

Sì, come opzione: prepariamo le prove di bonifica nel formato richiesto, presentiamo la richiesta di riesame e seguiamo la pratica fino alla rimozione della segnalazione — stessa procedura per le pratiche assicurative.

Contattaci

Un ingegnere risponde entro 4-5 ore — entro 4 ore per gli abbonati alla protezione continua.

Emergenza — 7 giorni su 7 +00 000 000 000 da sostituire con il numero reale

[email protected] · [email protected]
Interventi da remoto in tutta Europa — IT / EN / FR / ES / PT / PL / HU / CS