Luca Cavallini

Bonifica PrestaShop hackerato

Il tuo negozio PrestaShop è stato hackerato?

Redirect strani, la schermata rossa di Google, un utente admin che non hai creato tu: si sistema. Ripulisco il sito, chiudo la falla e ti spiego esattamente com’è successo. Bonifica da 390€.

Se sei arrivato su questa pagina probabilmente hai già capito che qualcosa non va: il negozio reindirizza altrove, Chrome mostra l’avviso rosso, oppure sono spuntati ordini falsi dal nulla. Scrivimi: la bonifica richiede di solito da 24 a 48 ore lavorative da quando ho l’accesso, e se scrivi URGENTE come prima parola del messaggio lo vedo per primo.

Casi

Ti riconosci in questi casi?

  • Il negozio reindirizza a pagine straneChi arriva sul tuo negozio finisce su un altro sito, spesso pubblicità o una pagina di phishing, e tu non hai cambiato niente.
  • Google mostra la schermata rossaIl browser avvisa i visitatori che il sito è pericoloso, e le visite crollano da un giorno all’altro.
  • C’è un account admin che non hai creato tuNel back office compare un account sconosciuto, oppure ricevi email di reset password che non hai mai richiesto.
  • Escono ordini o email straneIl negozio manda conferme d’ordine per acquisti che nessuno ha fatto, o i clienti ti segnalano email sospette a tuo nome.
Cosa faccio

Cosa faccio, esattamente

  • Pulizia di file e databaseRimuovo il codice malevolo da file e tabelle, confrontando con una copia pulita del core e dei moduli.
  • Ricerca del punto d’ingressoTrovo da dove sono entrati: un modulo vulnerabile, un plugin abbandonato, una credenziale rubata, un accesso FTP esposto.
  • Aggiornamento e chiusura della fallaAggiorno la parte compromessa e chiudo il varco trovato, non solo i sintomi visibili.
  • Cambio di tutte le password e chiaviAdmin, database, FTP, chiavi API: tutto rigenerato.
  • Controllo degli utenti amministratoreVerifico ogni account admin del back office e rimuovo quelli che non riconosci.
  • Richiesta di revisione a GoogleSe compare la schermata rossa, richiedo la revisione di sicurezza una volta ripulito il sito.
  • Un rapporto finale scrittoUn documento che spiega da dove sono entrati e cosa ho fatto, così sai esattamente cosa è successo.
Come funziona

Come lavoro

  1. Mi scrivi. Raccontami cosa vedi: redirect, schermata rossa, email strane. Rispondo entro un giorno lavorativo, e se scrivi URGENTE come prima parola lo vedo per primo.
  2. Guardo l’accesso. Mi dai un accesso (FTP/SSH o back office), controllo file e database e ti do un preventivo chiaro in base a cosa trovo.
  3. Bonifico e chiudo la falla. Pulizia, aggiornamento, cambio password. Di solito 24-48 ore lavorative da quando ho l’accesso.
  4. Ti consegno il rapporto. Spiego da dove sono entrati, cosa ho sistemato, e cosa puoi fare per ridurre il rischio in futuro.
Prezzi

Quanto costa

Da 390€

Bonifica sito hackerato

Pulizia di file e database, falla chiusa, password e chiavi cambiate, rapporto finale scritto. Il prezzo esatto dipende da quanto è compromesso il sito e da quanto tempo.

Da 90€/mese

Manutenzione mensile

Aggiornamenti, backup e monitoraggio continuo, per ridurre il rischio che succeda di nuovo.

Perché io

Perché lavorare con me

  • 20 moduli in vendita, non solo paroleScrivo e vendo 20 moduli PrestaShop sul mio shop: puoi vedere il codice che scrivo ancora prima di contattarmi.
  • Demo del back office aperta a tuttipsdemo.cavallini.net è una demo pubblica, la apri senza chiedermi il permesso.
  • Guide tecniche pubblicateScrivo guide vere su performance e conformità PrestaShop, non articoli generici riempitivi.
  • Fattura italiana regolareP.IVA italiana, fattura elettronica regolare, nessun intermediario tra te e chi fa il lavoro.
FAQ

Domande, con risposta

Quanto tempo perdo il sito?
Di solito la bonifica richiede 24-48 ore lavorative da quando ho l’accesso. Se il sito è compromesso da molto tempo o ci sono danni al database, ci vuole di più, e te lo dico prima di iniziare.
Perdo gli ordini arrivati nel frattempo?
No, ordini e clienti restano nel database: la pulizia rimuove il codice malevolo, non i tuoi dati.
La schermata rossa di Google va via da sola?
No, va richiesta la revisione di sicurezza dopo aver ripulito il sito: è uno dei passaggi che faccio.
Come avete fatto a entrare?
Te lo spiego nel rapporto finale: di solito è un modulo vulnerabile, un plugin abbandonato o una credenziale rubata. Saperlo è il primo passo per non farlo risuccedere.
Puoi garantire che non ricapiterà?
No, nessuno onesto può garantirlo. Posso chiudere la falla che trovo e ridurre molto il rischio con aggiornamenti e monitoraggio costante, ed è esattamente per questo che esiste la manutenzione mensile.

Dimmi cosa non funziona, o cosa non parla con cosa.

Un progetto nuovo, un sistema da salvare, un’integrazione, la scadenza di giugno 2026. Un solo sviluppatore che lo costruisce e resta a gestirlo. Rispondo entro un giorno lavorativo.