Проверка сайта на вирусы в Химках для интернет-магазинов
В этой статье
- Веб-скимминг: когда воруют карты покупателей
- WooCommerce и чужие сборки плагинов
- OpenCart: модули оплаты и файловый менеджер
- Почему заражение находят бухгалтеры, а не программисты
- Как мы чистим интернет-магазин без остановки продаж
- Что меняем в инфраструктуре после лечения
- Частые вопросы владельцев магазинов
Химки живут складами, логистикой и онлайн-торговлей: значительная часть здешних сайтов принимает оплату прямо на странице. Для магазина заражение – это не косметическая проблема, а риск потерять деньги покупателей и договор с платёжным провайдером. Разбираем по движкам, где именно возникает дыра и что мы проверяем первым.
Веб-скимминг: когда воруют карты покупателей
Самая неприятная категория заражений не портит внешний вид сайта вовсе. В шаблон страницы оплаты внедряется небольшой скрипт, который копирует введённые данные карты и отправляет на сторонний адрес. Магазин продолжает работать, конверсия не меняется, обнаруживается всё через жалобы клиентов в банк. Поэтому проверка сайта на вирусы для интернет-магазина обязательно включает сверку кода страниц оформления заказа с эталоном, а не только сканирование по сигнатурам.
WooCommerce и чужие сборки плагинов
WordPress с WooCommerce стоит на большинстве химкинских магазинов среднего размера. Уязвимость почти всегда приносит дополнение: плагин доставки, калькулятор, конструктор страниц из пиратской сборки. Такие сборки обновляются с чужого сервера, то есть постороннему легально разрешено писать файлы на ваш хостинг. Признаки: PHP-файлы в wp-content/uploads, лишняя учётка администратора, задание в wp-cron, которое возвращает вирус на место после чистки.
OpenCart: модули оплаты и файловый менеджер
На OpenCart слабое звено другое – встроенный менеджер файлов в админке и модули, купленные на форумах у частных авторов. Проверяем в таком порядке:
- Файлы шаблона и контроллеры оформления заказа на посторонний JavaScript.
- Каталог system/storage и папку с логами на исполняемый код.
- Список установленных расширений против того, что вы ставили сознательно.
- Настройки в базе: адрес сайта, почта уведомлений, реквизиты платёжного модуля.
Почему заражение находят бухгалтеры, а не программисты
В половине обращений тревогу поднимает не техотдел, а бухгалтерия: провайдер приостановил приём платежей или хостинг выставил счёт за исходящий трафик. У сайтов на Битриксе, кстати, картина иная – там чаще срабатывает штатный сканер безопасности, если лицензия активна и обновления приходят. Просроченная лицензия и права 777 на папки загрузки лишают магазин этой страховки.
Как мы чистим интернет-магазин без остановки продаж
Работаем на копии: снимаем файлы и базу, находим все закладки, сверяем ядро движка по контрольным суммам, выявляем через логи момент и способ проникновения. Затем переносим вычищенный код на рабочий сайт в согласованное окно, меняем пароли FTP, базы, админки и платёжного шлюза. Простоя нет, заказы принимаются. Средний срок – от одного до трёх дней, ориентиры по стоимости в разделе цен.
Что меняем в инфраструктуре после лечения
Одна чистка проблему не закрывает. Лечение вирусов сайта завершается обновлением движка и расширений, запретом исполнения PHP в папках загрузки, двухфакторным входом в админку, ежедневными копиями на отдельном хранилище и еженедельным сканированием с отчётом. Это часть технической поддержки. Если утекали данные покупателей, отдельно приводим в порядок документы по 152-ФЗ. Магазины на снятых с поддержки версиях иногда дешевле перенести на новую платформу.
Частые вопросы владельцев магазинов
Как понять, что скимминг был? По логам и по разнице кода страницы оплаты с эталоном, а также по обращениям банков.
Хватит ли SSL-сертификата для защиты? Нет, сертификат шифрует канал, но не мешает скрипту на самом сайте читать введённые данные.
Гарантируете, что не повторится? Гарантируем закрытие найденной уязвимости и быструю реакцию мониторинга, абсолютной неуязвимости не обещает никто.
Наберите +7 (917) 818-43-57 – проверим магазин, включая страницы оплаты, и пришлём заключение.























