Saltar al contenido
Blindea.

Respondemos en menos de 2h laborables · Diagnóstico gratis

Tu PrestaShop está hackeado. Empezamos hoy a recuperarlo.

Eliminamos el malware, te sacamos de las listas negras y blindamos tu PrestaShop. A nivel de servidor, no un módulo.

Te contactamos en menos de 2h laborables. Sin compromiso.

¿Prefieres hablar ya? Llama al 950 83 63 63  o  escríbenos por WhatsApp.

Síntomas de un PrestaShop comprometido

Google marca tu tienda PrestaShop como «sitio peligroso» o «puede estar comprometido» y estás perdiendo ventas.
  • Tus clientes acaban en páginas de spam, pastillas o casinos al entrar a tu web.
  • Tu hosting te ha suspendido la cuenta por malware o envío de spam.
  • Ves módulos que no instalaste, empleados que no creaste o pedidos y accesos extraños.
  • Tu antivirus o el navegador bloquean tu propia tienda.

Cada hora que tu tienda está caída o marcada, son ventas y confianza que pierdes. Lo entendemos, y lo resolvemos rápido.

Cuéntanos qué le pasa a tu PrestaShop

Te contactamos en menos de 2h laborables. Sin compromiso.

Pedir ayuda urgente

Cómo lo hacemos

Cuatro respuestas a lo que se pregunta quien ya pagó una limpieza que no funcionó. Abre la que te interese: está entera.

No basta con un módulo. Entramos al servidor. La limpieza entra en archivos del sistema, cron, empleados y las tablas ps_, no solo en el back office. · 8 pasos · ps_configuration · ps_employee · caché de Smarty

La mayoría «pasa un módulo de seguridad de PrestaShop» y se va. El problema es que las puertas traseras (backdoors) se esconden fuera del alcance de un módulo: en archivos del sistema, tareas cron, empleados ocultos, overrides o la propia base de datos. El 49% de las webs comprometidas tenía al menos un backdoor (Sucuri, Hacked Website Report 2023). Por eso muchas tiendas vuelven a infectarse a los pocos días.

Nosotros hacemos una limpieza a nivel de servidor:

  1. 01

    Diagnóstico real del alcance de la infección.

  2. 02

    Eliminación de malware y backdoors en archivos y base de datos.

  3. 03

    Revisión del servidor: tareas cron, empleados, permisos, procesos y logs.

  4. 04

    Reparación del núcleo de PrestaShop, módulos, temas y overrides dañados.

  5. 05

    Actualización de todo lo desactualizado: casi 4 de cada 10 webs comprometidas tenían el gestor desactualizado (Sucuri, Hacked Website Report 2023), y una tienda PrestaShop arrastra más módulos y overrides que mantener al día.

  6. 06

    Retirada de las listas negras de Google y antivirus.

  7. 07

    Blindaje posterior de PrestaShop y del servidor para que no vuelva a ocurrir.

  8. 08

    Informe claro de qué pasó y cómo lo dejamos.

Lo que encontramos una y otra vez Seis patrones del sector con las rutas y tablas reales de PrestaShop donde se esconden. · override/ · modules/ · img/ · ps_employee
01 El más común · SEO spam

Redirección condicional a spam

Síntoma

Abres el back office y la tienda funciona con normalidad. Pero te llegan quejas de clientes que buscaron tu tienda en Google y terminaron en una página de réplicas o de apuestas. O lo ves solo desde el móvil. O ninguna de esas dos cosas y lo único que notas es que las visitas de buscadores han caído en seco.

Qué está pasando de verdad

El código comprueba de dónde viene cada visita antes de responder. Si llegas por la URL directa o con sesión de empleado abierta, ve la tienda normal. Si detecta que vienes de un buscador o de un móvil, dispara la redirección al spam. El objetivo es exactamente que el dueño de la tienda no lo reproduzca.

En PrestaShop tiene un agravante: las plantillas se compilan en la caché de Smarty, así que la versión que se sirve puede seguir mostrando la inyección aunque el archivo original ya esté limpio, y al revés. Eso confunde el diagnóstico y hace que se dé por resuelto algo que no lo está. Mientras se aclara, Google indexa páginas de spam bajo tu dominio.

Dónde se esconde

  • Inyección en la base de datos, no en los archivos: en PrestaShop, valores modificados en ps_configuration y en el contenido de las páginas CMS.
  • Reglas de reescritura en .htaccess, a veces al final del archivo tras cientos de líneas en blanco para que no se vean al abrirlo.
  • Código inyectado en las plantillas del tema o en un módulo aparentemente legítimo.
  • Carga remota desde un dominio que imita a un CDN o a un servicio de analítica.

Por qué el plugin no lo encuentra

Un módulo de seguridad que se ejecuta dentro de tu propia tienda se presenta como visitante directo, así que el malware se queda quieto delante de él. Y si lo que está alterado es un valor de ps_configuration o el contenido de una página CMS, un chequeo de integridad de archivos no lo va a ver, porque ahí no hay ningún archivo modificado.

Qué hacemos

Reproducimos la petición del visitante que sí activa la redirección desde fuera de tu servidor: referrer de buscador, user-agent móvil, sin sesión de empleado. Con la redirección a la vista rastreamos el origen —ps_configuration, páginas CMS, .htaccess, plantillas del tema o un módulo alterado— y limpiamos todos los frentes activos. Vaciamos la caché de Smarty al terminar, porque si no se hace la plantilla compilada sigue sirviendo el código viejo y parece que no se ha arreglado nada.

Guía: mi tienda redirige a spam
02 La razón nº1 de reinfección

Backdoor persistente en carpetas de subidas

Síntoma

La tienda ya se limpió una vez y volvió a infectarse en cuestión de días. Ese retorno es la pista importante: no quedó un archivo olvidado, quedó el mecanismo para volver a entrar.

Qué está pasando de verdad

El atacante asume que el agujero por el que entró se va a cerrar, así que antes de irse deja una segunda vía: un PHP pequeño, en un sitio donde nadie mira, que le permite ejecutar órdenes y reescribir lo que borres.

PrestaShop tiene un escondite propio que no existe en otros gestores: override/. Un archivo ahí sustituye a la clase original del núcleo y se carga en su lugar, y como no forma parte de la instalación limpia no hay nada con lo que compararlo. A eso se suman los modules/, donde un módulo falso con nombre creíble pasa desapercibido entre los legítimos, y las carpetas escribibles como img/ y la caché de Smarty, donde un .php colado entre archivos generados no llama la atención de nadie.

El 49 % de las webs comprometidas tenía al menos un backdoor. Es el patrón más importante de esta lista. Fuente: Sucuri, Hacked Website Report 2023

Dónde se esconde

  • override/ — los overrides son un vector clásico en PrestaShop: se cargan en lugar de la clase original y no hay un archivo del núcleo con el que compararlos.
  • Módulos falsos con nombre creíble dentro de modules/, y archivos PHP colados en img/ o en la caché de Smarty.
  • Persistencia por tareas programadas: un evento en el cron del CMS o en el crontab del sistema que vuelve a escribir el malware cada X horas. Esto es lo que hace que la infección «vuelva sola».
  • Empleado añadido en ps_employee con perfil de SuperAdmin, que pasa desapercibido entre las cuentas legítimas del back office.

Por qué el plugin no lo encuentra

Los chequeos de integridad comparan con los archivos de la versión oficial de PrestaShop. Un override o un módulo añadido no está en esa lista por definición, así que aparece como legítimo. Y un backdoor escrito a medida no tiene firma conocida que coincidir. El cron del sistema, además, vive fuera de la tienda: ningún módulo lo revisa.

Qué hacemos

Revisamos override/ archivo por archivo —es el primer sitio al que vamos en PrestaShop— y comparamos cada módulo instalado con su versión oficial para detectar los falsos y los alterados. Barremos las carpetas escribibles buscando PHP donde no toca: img/, la caché de Smarty y los directorios de descargas. Comprobamos el cron de la tienda y el crontab del sistema, que es lo que hace que el malware «vuelva solo». Y auditamos ps_employee directamente en la base de datos: un empleado con perfil de SuperAdmin colado entre las cuentas del back office no salta a la vista revisando el listado. Al cerrar, bloqueamos la ejecución de PHP en las carpetas que solo deberían guardar archivos.

Guía: qué es un backdoor y por qué tu plugin no lo detecta
05 La vía de entrada más frecuente

Entrada por componente desactualizado

Síntoma

Ninguno. No es un síntoma que se pueda reconocer: es la vía de entrada, y se identifica al revés, reconstruyendo cómo llegó la infección que sí se está notando.

Qué está pasando de verdad

El núcleo de PrestaShop rara vez es el eslabón débil por sí solo: lo son los módulos, las plantillas y los overrides.

En cuanto se publica una vulnerabilidad de un módulo extendido, empieza el barrido automático buscando esa versión por todo internet. No es un ataque dirigido, es un censo: el que la tenga instalada entra en la lista. Lo que se explota es el tiempo entre que existe el parche y alguien lo aplica.

Aquí hay un problema estructural que WordPress no tiene igual: los saltos de versión mayor. Una tienda que viene de 1.6, o que se quedó a medias entre 1.7 y 8.x, arrastra módulos comprados que ya no se venden y overrides escritos para la versión anterior. Actualizar el núcleo obliga a rehacerlos, así que no se actualiza, y la instalación se queda congelada en una versión que ya no recibe parches.

Y un módulo retirado de PrestaShop Addons no se nota: sigue funcionando con normalidad, así que nadie lo retira. Simplemente deja de recibir parches para siempre. Pasa igual con los plugins retirados de wordpress.org, y en los dos casos el resultado es el mismo: nada indica que haya que actuar hasta que alguien explota el fallo que ya no se va a corregir.

Casi 4 de cada 10 webs comprometidas (39,1 %) tenían el gestor de contenidos desactualizado en el momento de la infección. Fuente: Sucuri, Hacked Website Report 2023

Dónde se esconde

  • Plugins y módulos abandonados por su autor: nunca van a recibir el parche.
  • Plugins desactivados pero todavía presentes en el servidor: el código sigue siendo accesible y explotable. Desactivar no es desinstalar.
  • Temas comerciales con librerías antiguas empaquetadas dentro.
  • En PrestaShop, overrides y módulos a medida heredados de una migración de versión mayor, que bloquean la actualización del núcleo.
  • Y el clásico: la tienda se actualizó una vez, se rompió algo, y desde entonces nadie ha vuelto a tocar nada por miedo.

Por qué el plugin no lo encuentra

Que hay actualizaciones pendientes lo sabes: el back office lo indica. Lo que ninguna herramienta resuelve es el bloqueo real, que es de dependencias: el núcleo nuevo rompe el override, el override sostiene el módulo de pago, y el módulo de pago es la caja. Con esa cadena delante, el aviso se ignora indefinidamente porque nadie quiere ser quien pare las ventas.

Qué hacemos

Empezamos por los logs de acceso para determinar qué componente se explotó y en qué fecha: sin eso la limpieza no cierra nada. Después inventariamos módulos y overrides frente a la versión de PrestaShop instalada, para saber qué bloquea de verdad la actualización y qué se puede subir ya. Actualizamos con copia previa y validando el recorrido completo de compra: catálogo, carrito, transportista y pago real, incluidos los controladores que estén sobreescritos. Y te decimos qué módulos conviene sustituir porque su autor los ha abandonado y no van a recibir parche nunca.

Checklist para proteger tu tienda
06 La reinfección que vuelve

La limpieza superficial que vuelve

Síntoma

Ya pagaste por una limpieza y te la dieron por cerrada. A los pocos días, o al mes, volvió lo mismo. Y por lo que se ve desde el back office, la tienda está correcta.

Qué está pasando de verdad

Se eliminó lo visible y se dejó intacto lo que lo produce. Es la consecuencia del patrón 2: mientras siga en pie el archivo en override/, el módulo falso en modules/, la tarea programada o el empleado con perfil de SuperAdmin en ps_employee, la infección se regenera por su cuenta.

En PrestaShop hay además una trampa que multiplica los falsos positivos y los falsos «ya está»: la caché de Smarty. Se limpia el archivo original y la plantilla compilada sigue sirviendo el código anterior, así que parece que la limpieza no funcionó. O al contrario: se vacía la caché, desaparece el síntoma, y se da por resuelto algo que sigue en el disco. Sin vaciar la caché y volver a comprobar, no se sabe qué se ha arreglado.

Y la otra vía clásica es la restauración: se vuelve a una copia anterior para salir del paso, pero el compromiso empezó antes de esa copia y el backdoor viene incluido.

Dónde se esconde

  • En los mismos sitios del patrón 2: override/, módulos falsos en modules/, las tareas programadas y un empleado con perfil de SuperAdmin en ps_employee.
  • Y dentro de la copia de seguridad usada para restaurar, incluido el volcado de base de datos: si el compromiso es anterior a la copia, el backdoor vuelve con ella.

Por qué el plugin no lo encuentra

Porque un módulo de seguridad borra lo que reconoce y ahí acaba su trabajo. No puede reconstruir cómo se entró, y en PrestaShop eso significa mirar donde ninguna comparación de integridad llega: overrides que no existen en la instalación oficial, módulos añadidos que no tienen referencia, y plantillas compiladas que no son código fuente. Eso es leer logs y cruzar fechas, no escanear firmas.

Qué hacemos

Empezamos por el final: buscamos el mecanismo de retorno antes que el malware. Cruzamos fechas de modificación con los logs de acceso para reconstruir la secuencia completa, y revisamos override/, los módulos instalados frente a su versión oficial y las tareas programadas antes de borrar nada. Vaciamos la caché de Smarty y volvemos a comprobar, porque sin ese paso no se distingue lo limpiado de lo que sigue ahí. Si hay copias de seguridad, verificamos desde qué fecha están comprometidas para no restaurar el backdoor otra vez. Solo con eso claro limpiamos, y por eso podemos ofrecer garantía de 30 días: si el mecanismo de retorno sigue vivo la limpieza no sirve, y lo sabemos antes de cerrar.

Guía: por qué vuelve la infección en WooCommerce
03 El más grave · Brecha de datos

Robo de tarjetas en el checkout (Magecart)

Síntoma

Normalmente no hay síntoma: el aviso llega de fuera. La entidad de pago detecta un pico de fraude con tarjetas que pasaron por tu tienda, o un cliente denuncia un cargo. En el back office los pedidos se ven correctos y ningún chequeo de integridad avisa de nada.

Guía: Magecart, robo de tarjetas en el checkout
04 Daño colateral duradero

Spam saliente y hosting suspendido

Síntoma

Tu proveedor suspende la cuenta por spam saliente o por consumo anómalo. O algo más difícil de ver: los correos de confirmación de pedido dejan de llegar y se busca el problema en la configuración de correo de la tienda, cuando el emisor es otro.

Guía: el hosting ha suspendido tu cuenta por malware

Ver los 6 patrones completos

20 años administrando servidores PHP Quien dirige el diagnóstico viene de administrar servidores PHP, no de instalar módulos de seguridad. · PHP / Linux · sysadmin · nivel servidor Quién está detrás de Blindea

Blindea no es un limpiador de webs improvisado. Quien va a tocar tu servidor es la persona que dirige Blindea, con 20 años administrando servidores y desarrollando en PHP —el lenguaje sobre el que corre PrestaShop, y son suyos, no de la marca—: sabe dónde se esconde lo que un escáner automático no ve. Esa es la diferencia entre «parece limpia» y «está limpia y no volverá».

Quién está detrás de Blindea
Cuatro pasos, sin sustos añadidos Cómo va el encargo de tu lado, desde tu aviso hasta el informe final. · 4 pasos · precio cerrado antes · 24-72 h

Cómo va el encargo, de tu lado.

  1. 1

    Nos escribes.

    Rellenas el formulario o nos escribes por WhatsApp con la URL de tu tienda. Cuéntanos qué ves: aviso de Google, redirecciones, correo del hosting.

  2. 2

    Diagnóstico gratis.

    Comparamos el núcleo de PrestaShop contra el original de tu versión, revisamos override/, modules/, ps_employee y el cron de la tienda, y te damos precio cerrado y plazo.

  3. 3

    Limpieza y blindaje.

    Copia previa, limpieza de archivos y base de datos (ps_configuration incluida), purga de la caché de Smarty y del contenedor, y retirada de las listas negras.

  4. 4

    Informe.

    Comprobamos que la ficha de producto, el carrito y los módulos de pago siguen funcionando, y te explicamos por dónde entraron y qué hemos cambiado.

Compromiso

Respuesta < 2h laborables

Te contactamos en menos de dos horas laborables desde tu aviso.

Compromiso

Resolución 24-72h

La mayoría de tiendas PrestaShop quedan limpias y operativas en ese plazo.

Compromiso

Garantía de 30 días

Si reaparece la misma infección por la misma vía en 30 días, lo corregimos sin coste.

Leer la garantía completa
Disponibilidad

Fin de semana y festivos

Sábados, domingos y festivos: intervención de urgencia disponible con tarifa de fin de semana.

Ver la tarifa de fin de semana

¿Cuánto cuesta?

Estas son nuestras cifras de partida. El precio exacto se cierra tras el diagnóstico gratis, cuando sabemos qué tiene tu PrestaShop.

Punto de entrada

Rescate Express

desde 390 €

Una tienda PrestaShop, infección estándar, acceso al hosting con logs y sin fuga de datos.

  • Diagnóstico del alcance real
  • Limpieza a nivel de servidor
  • Blindaje posterior
  • Retirada de listas negras
  • Informe de lo ocurrido
  • Garantía de 30 días
Disponibilidad ampliada

Rescate Fin de Semana / Festivo

desde 590 €

El mismo alcance que el Express, con intervención en sábado, domingo o festivo.

  • Todo lo del Rescate Express
  • Intervención en sábado, domingo o festivo
  • No hay que esperar al lunes

El resto del sector cierra el viernes. Nosotros trabajamos el fin de semana, que es cuando una tienda marcada pierde más ventas.

Caso complejo

Rescate Completo

690 – 1.200 €

Infección multicapa, meses comprometida, hosting suspendido, multi-tienda o sin copias de seguridad.

  • Todo lo del Rescate Express
  • Limpieza de infecciones multicapa
  • Reactivación del hosting suspendido
  • Varias tiendas o una instalación multitienda
  • Trabajo sin copia de seguridad limpia

Precios sin IVA. Se añade el 21 % de IVA en la factura.

Servicio distinto

Incidente Crítico / Magecart

desde 1.500 €

No es un rescate más caro: es otro servicio. Cuando hay un skimmer de tarjetas o una fuga de datos personales, además de limpiar hay que documentar la brecha y cumplir con la ley.

  • Análisis forense del incidente
  • Corte de la fuga de datos
  • Informe técnico forense
  • Apoyo en la notificación a la AEPD

Qué es un skimmer de tarjetas (Magecart)

El precio final depende del alcance de la infección, y por eso el diagnóstico es gratis: preferimos darte un precio cerrado antes de empezar, no un contador por horas que no sabes dónde acaba. La mayoría de limpiezas de PrestaShop se resuelven en un único pago cerrado. Sin sorpresas.

Quiero mi diagnóstico gratis

La opción que sale más barata

Rescate + Guardia

El rescate por 190 € en lugar de 390 €

Limpiar tu PrestaShop es el primer paso; el motivo número uno por el que volvería a caer es que después nadie la vigile. Por eso, si contratas la Guardia Profesional con compromiso de 12 meses, el Rescate Express te sale por 190 € en vez de 390 €. Y el alta de la Guardia, que por su cuenta son 149 €, no se cobra: el blindaje y la línea base ya se hicieron durante la limpieza. Nos interesa más tenerte vigilado un año que cobrarte el rescate completo una sola vez.

Rescate suelto

390 €

Rescate Express contratado por su cuenta, sin Guardia.

Con el pack

190 €

El mismo Rescate Express, contratando 12 meses de Guardia Profesional. Alta de la Guardia incluida (149 €).

Guardia Profesional

desde 169 €/mes

Monitorización cada 15 minutos, actualizaciones probadas, copias verificadas cada trimestre y 6 h/año de contención.

  • Aplica al Rescate Express (una tienda PrestaShop, infección estándar). En Rescate Fin de Semana, Completo o Incidente Crítico te decimos el precio del pack tras el diagnóstico gratis.
  • La Guardia contratada por su cuenta sigue siendo mensual y sin permanencia: el compromiso de 12 meses es lo que paga el descuento del rescate.
  • La baja anticipada del compromiso recupera el descuento que se te aplicó en el rescate.
  • Las condiciones concretas del compromiso se recogen en la hoja de encargo que firmas antes de empezar.

Precios sin IVA. Se añade el 21 % de IVA en la factura.

Preguntas frecuentes sobre PrestaShop hackeado

¿Cuánto cuesta limpiar mi PrestaShop?

El Rescate Express parte de 390 € + IVA (una tienda PrestaShop, infección estándar). Si el caso es más complejo —infección multicapa, meses comprometida, hosting suspendido o multitienda— el Rescate Completo va de 690 a 1.200 € + IVA. Si necesitas intervención en sábado, domingo o festivo, el Rescate Fin de Semana / Festivo parte de 590 € + IVA. Y si hay robo de tarjetas o fuga de datos, el Incidente Crítico / Magecart parte de 1.500 € + IVA. El precio exacto se cierra tras el diagnóstico, que es gratis.

¿Cuánto tardáis en limpiar mi PrestaShop?

El primer contacto es en menos de 2 horas laborables. La mayoría de tiendas quedan limpias y operativas en 24-72h desde que nos das los accesos. Lo que más alarga el plazo en PrestaShop es una instalación con muchos overrides y módulos de pago a medida, o una multitienda; si tu caso es de esos, te lo decimos en el diagnóstico antes de empezar.

¿Y si me vuelve a pasar?

Incluimos blindaje tras la limpieza y una garantía de 30 días: si vuelve a entrar por la misma vía que documentamos en el informe final, lo corregimos sin coste. En PrestaShop el blindaje incluye bloquear la ejecución de PHP en los directorios de subidas e imágenes, que es donde más veces se deja la puerta trasera. Y con nuestro plan de Guardia gestionada mantenemos al día el núcleo y los módulos, que es de donde vienen la mayoría de reinfecciones.

¿Qué NO cubre la garantía de 30 días?

Es la pregunta honesta y la respondemos antes de que la hagas. La garantía cubre que vuelvan por LA MISMA VÍA que cerramos, y esa vía queda documentada en el informe final: eso es lo que fija la frontera. Tiene dos condiciones —avisarnos dentro de los 30 días y volver a facilitarnos los accesos— y se limita a una única intervención por incidencia. Y no cubre seis cosas: infecciones que entren por una vía distinta (eso es un incidente nuevo y se presupuesta aparte); que se vuelva a instalar el módulo o el override vulnerable que originó el problema, o lo que entre por módulos instalados o actualizados después de la entrega; que no se apliquen las recomendaciones del informe calificadas como críticas; que el problema venga de credenciales facilitadas, reutilizadas o filtradas por ti o por alguien de tu entorno después de la entrega, incluido no haber cambiado las contraseñas que nos diste; cambios que haga un tercero con acceso al servidor o al alojamiento después de la entrega; e incidencias de la infraestructura de tu hosting que quedan fuera de nuestro control. Tampoco incluye indemnización por lucro cesante ni por daño reputacional: se agota en dejar la tienda otra vez limpia. Lo tienes todo escrito, con el texto literal de la cláusula que firmas, en la página de la garantía.

¿Necesitáis mis accesos?

Sí: acceso al hosting/servidor y al back office de PrestaShop con un perfil de empleado con permisos de administración. En el primer contacto todavía no hace falta ninguno; los pedimos cuando aceptas el diagnóstico, y te indicamos exactamente cómo dárnoslos de forma segura.

¿Qué firmamos antes de empezar?

Tres documentos, y los tres antes de que nos des un solo acceso. La hoja de encargo, con el alcance, el precio cerrado, los plazos y la garantía de 30 días. El contrato de encargado del tratamiento del artículo 28 del RGPD, porque vamos a ver datos personales de tus clientes en las tablas de PrestaShop. Y la autorización de acceso a sistemas, donde marcas sistema por sistema a qué nos autorizas y a qué no —hosting, SSH, base de datos, back office, DNS, Search Console—: lo que no marcas, no se toca. Te los enviamos con el presupuesto cerrado para que los leas sin prisa.

¿Qué pasa con los datos de mis clientes?

Para limpiar un PrestaShop hay que entrar en la base de datos, y ahí están los datos personales de tus clientes: nombres, direcciones, teléfonos y los pedidos completos. Eso nos convierte en encargados del tratamiento y a ti en responsable, y se firma por escrito con un contrato del artículo 28 del RGPD: solo tratamos esos datos siguiendo tus instrucciones y para limpiar y blindar, nunca para fines propios; acceso por canales cifrados y credenciales individuales; no subcontratamos sin tu autorización escrita ni sacamos los datos del Espacio Económico Europeo sin tu instrucción; si hay una brecha te avisamos sin dilación para que puedas cumplir tus plazos; y al terminar suprimimos los datos y las copias temporales que tengamos.

¿Se pierden mis overrides y mi tema a medida?

No es el objetivo, pero hay que revisarlos: override/ es un vector clásico precisamente porque es código que no tiene original contra el que comparar, y los atacantes lo saben. Comparamos contra el original lo que sí lo tiene (núcleo de PrestaShop y módulos oficiales) y, en tus overrides y en tu tema, aislamos lo que se ha añadido en lugar de reemplazar el archivo entero. Todo lo que se toque va en el informe final.

¿Afecta la limpieza a mis módulos de pago?

La intención es que no. Los módulos de la pasarela se pueden reinstalar limpios en su misma versión conservando su configuración, y al cerrar el trabajo comprobamos que el carrito y los módulos de pago siguen funcionando. Lo que sí te diremos es si algún módulo es la vía de entrada o si ya no lo mantiene nadie: en ese caso te recomendaremos actualizarlo o sustituirlo, y la decisión es tuya. Si hay indicios de que se han capturado datos de tarjeta en el checkout, eso ya no es un rescate estándar: es un Incidente Crítico, con su propio alcance y precio.

¿Cambia algo si tengo PrestaShop 1.6, 1.7 u 8.x?

Cambia dónde hay que mirar y qué se puede actualizar, no el precio de partida. La 1.6 ya no recibe soporte oficial, así que ahí lo importante es cerrar la vía de entrada y blindar, porque no siempre hay una versión segura a la que subir sin un proyecto de migración aparte. En 1.7 y 8.x hay más margen para actualizar el núcleo y los módulos como parte del blindaje. En el diagnóstico te decimos en qué situación está tu versión y, si lo sensato es migrar, te lo diremos claro en lugar de vendértelo como parte de la limpieza.

¿Trabajáis con mi hosting?

Trabajamos sobre prácticamente cualquier hosting o servidor. Si tu proveedor ha suspendido la cuenta por malware o por envío de spam, también gestionamos su reactivación y les aportamos el informe de lo que se hizo, que es lo que suelen pedir para levantar la suspensión.

¿Perderé mis productos, pedidos o clientes?

El objetivo es recuperar tu tienda intacta. Hacemos copia de seguridad antes de tocar nada y trabajamos sobre esa base, cuidando la base de datos de PrestaShop.

¿Por qué la tienda sigue mostrando lo malicioso después de limpiar los archivos?

Casi siempre es la caché. PrestaShop compila las plantillas de Smarty y guarda un contenedor de servicios en caché, así que una plantilla infectada puede seguir sirviéndose desde el archivo compilado aunque el original ya esté limpio. Por eso la purga de la caché forma parte de la limpieza y no de los remates finales, y por eso después volvemos a comprobar la tienda desde fuera, no solo los archivos.

¿Se puede romper algo al limpiar?

Puede pasar, y lo decimos de frente: quien promete que no se tocará nada o no ha limpiado un PrestaShop de verdad, o piensa contártelo el día que ocurra. Aquí lo típico es el código metido dentro de un módulo de terceros o de un override que pisa el núcleo, y al sacarlo puede dejar de funcionar lo que ese módulo u override hacía. Por eso hacemos copia del estado actual antes de tocar nada y trabajamos sobre ella, y si al abrir un módulo de pago o un override a medida vemos que lo malicioso viene entrelazado con tu personalización, te lo decimos antes de seguir. Si algo se rompe por un error nuestro, lo corregimos o revertimos nosotros sin coste. Reimplementar una funcionalidad que dependía de un módulo abandonado o incompatible, cuando no hay error nuestro, es trabajo aparte y se presupuesta: está en la cláusula SÉPTIMA de la hoja de encargo, y lo sabrás antes de que hagamos nada.

¿Qué versiones de PrestaShop cubrís?

Trabajamos con PrestaShop 1.6, 1.7 y 8.x. PrestaShop es nuestra especialidad, y también limpiamos WooCommerce, WordPress, Magento, Drupal, Joomla y otros sistemas PHP.

Sigue leyendo sobre tiendas comprometidas

Si quieres entender qué te ha pasado antes de escribirnos, estas guías cubren los casos que más vemos en tiendas PrestaShop.

Cuéntanos qué le pasa a tu PrestaShop

Diagnóstico gratis y respuesta en menos de 2h laborables. Cuanto antes actuemos, menos pierdes.

  • [✓] Rescate desde 390 € · precio cerrado tras el diagnóstico gratis
  • [✓] Respuesta en < 2h laborables
  • [✓] Garantía de reinfección 30 días

Te contactamos en menos de 2h laborables. Sin compromiso.

¿Prefieres hablar ya? Llama al 950 83 63 63  o  escríbenos por WhatsApp.

Garantía de 30 días Si reaparece la misma infección por la misma vía en 30 días, lo corregimos sin coste. Leer la garantía completa
Llamar WhatsApp Ayuda