Votre site est piraté.On le nettoie aujourd'hui.

Chaque heure qui passe, le pirate vole des cartes, Google éloigne vos clients et votre réputation fond. PrestaShop, WooCommerce, WordPress : prix fixe annoncé avant d'intervenir, intervention sous 4 h en option, garantie 30 jours.

Scan passif de votre page d'accueil, comme un visiteur. Sans inscription. Scannez uniquement un site dont vous êtes responsable.

hackbuster://scan● PRÊT
> Entrez l'adresse de votre site
> Résultat en moins de 10 secondes
>
Un scan externe ne voit pas tout : un skimmer côté serveur peut rester invisible.
✓ Prix fixe✓ Garantie 30 jours✓ Rapport écrit✓ Partout en France, à distance

Compteur de pertes

Ce que le piratage vous coûte, en ce moment.

Ventes perdues, clients qui fuient l'avertissement, cartes compromises. Réglez votre chiffre d'affaires en ligne, on vous montre le calcul.

Perdu par heure21 €
Perdu par jour500 €
Si ça dure une semaine3 500 €

Depuis que vous lisez cette page : 0,00 €. Estimation sur votre CA, hors amendes et frais bancaires.

Triage

Qu'est-ce que vous voyez ?

Cliquez sur votre symptôme. On vous dit tout de suite à quel point c'est grave.

● Premiers secoursLes 6 gestes à faire (et à éviter) tout de suite →

Gravité : Critique

Agir dans l'heure

C'est très probablement un skimmer : un code caché dans votre boutique copie les numéros de carte saisis au paiement et les envoie au pirate. Chaque commande supplémentaire, c'est une carte de plus.

Comprendre et savoir quoi faire →

Si vous attendez

Un piratage ne s'arrange jamais tout seul.

  1. Jour 0

    Infection

    Le code malveillant s'installe. Invisible pour vous, actif pour chaque visiteur.

  2. Jours suivants

    Vol en série

    Chaque commande peut envoyer la carte du client au pirate. Chaque visite peut être redirigée.

  3. Tôt ou tard

    Écran rouge

    Google détecte le malware. Chrome affiche « Site dangereux » avant votre page d'accueil.

  4. Ensuite

    Suspension

    L'hébergeur coupe le site. Les banques remontent la fraude jusqu'à votre boutique.

  5. Pendant des mois

    Réputation

    Avis négatifs, clients qui ne reviennent pas, référencement effondré. Le plus long à réparer.

Prise en charge

Vous appelez. On prend la main.

  1. T+0

    Appel

    Vous décrivez ce que vous voyez. On vous dit quoi ne surtout pas toucher.

  2. T+1h

    Diagnostic

    Analyse du site, étendue de l'infection, devis fixe. Vous validez.

  3. T+4h

    Site propre

    Malware supprimé, faille bouchée, accès changés, site durci. (Option urgence.)

  4. T+48h

    Alerte levée

    Demande de réexamen à Google. L'écran rouge disparaît, généralement sous 72 h.

  5. J+30

    Garantie

    Réinfection pendant 30 jours ? On revient, gratuitement.

Tarifs

Prix fixe. Annoncé avant. Payé tel quel.

Site vitrine

WordPress

290 € HT

  • Nettoyage des fichiers et de la base de données
  • Faille identifiée et corrigée
  • Demande de retrait de la liste noire Google
  • Garantie 30 jours contre la réinfection

Le plus demandé · e-commerce

WooCommerce

490 € HT

  • Tout le forfait vitrine
  • Recherche de skimmer sur le tunnel de paiement
  • Contrôle des comptes admin et des clés API
  • Rapport d'incident écrit

E-commerce · notre spécialité

PrestaShop

690 € HT

  • Comparaison avec une version officielle saine
  • Modules et overrides inspectés un par un
  • Faux formulaire de paiement, skimmer serveur et JS
  • Aide à la notification CNIL

Pas sûr ? Diagnostic express 90 € HT, déduit du nettoyage si vous le commandez. Ensuite : surveillance quotidienne dès 39 € HT/mois pour que ça n'arrive plus. Tarifs pour un site standard ; au-delà (multiboutique, serveur dédié compromis), devis fixe avant intervention.

Rapport d'incident

Réinfectée 3 fois. Puis verrouillée.

Boutique e-commerce sous PrestaShop 1.6. Un faux formulaire de carte bancaire remplaçait le vrai paiement, et le malware revenait après chaque nettoyage.

Supprimer les fichiers visibles ne suffit pas : tant qu'une seule porte dérobée reste en place, le pirate revient. Ici, on a tout comparé à la version officielle, fichier par fichier, puis verrouillé ce qui n'avait aucune raison de changer.

Notre méthode PrestaShop →
AvantSkimmer JavaScript + faux formulaire de carte injecté côté serveur
AvantPremier nettoyage par un tiers : 3 réinfections en quelques semaines
DiagnosticFichiers du cœur comparés un à un à la version officielle
Diagnostic22 fichiers du cœur modifiés, 17 portes dérobées cachées en images
NettoyageCœur restauré, portes dérobées en quarantaine, preuves conservées
VerrouillageCœur en lecture seule, PHP bloqué dans les dossiers publics
VerrouillageMots de passe base de données et employés régénérés
SuiviContrôle d'intégrité automatique chaque matin, alerte par e-mail

Nos engagements

Ce qu'un nettoyage doit vraiment inclure.

Les portes dérobées, pas juste le symptôme

On traque tout ce que le pirate a laissé pour revenir, puis on ferme les accès.

Rapport écrit

Ce qui s'est passé, ce qui a été touché, ce qui a été fait. Utile pour votre assureur.

Aide CNIL

Données clients exposées ? On prépare le dossier technique de la notification.

Garantie 30 jours

Réinfection pendant 30 jours après l'intervention : on revient gratuitement.

Après le nettoyage

Pour que ça n'arrive plus.

La surveillance Hackbuster vérifie chaque jour que rien n'a bougé sur votre site, et nous alerte avant vos clients.

Questions

Ce que tout le monde demande.

Est-ce que c'est de ma faute ?

Rarement. La plupart des piratages passent par une extension, un module ou un thème pas à jour, exploité automatiquement par des robots qui scannent des millions de sites. Vous n'étiez pas visé personnellement.

Dois-je prévenir mes clients ?

Si des données personnelles ont pu fuiter (cartes, adresses, mots de passe), vous devez en principe notifier la CNIL sous 72 h, et parfois vos clients. On vous aide à établir les faits techniques pour le faire correctement. Pour la partie juridique, rapprochez-vous d'un avocat ou de votre assureur.

Combien de temps avant que Google retire l'écran rouge ?

Une fois le site propre, on demande un réexamen. Google répond généralement en 24 à 72 h.

Mon hébergeur dit que ce n'est pas son problème. C'est vrai ?

Souvent, oui : l'hébergeur protège le serveur, pas le contenu de votre site. C'est précisément notre travail.

De quels accès avez-vous besoin ?

Idéalement un accès SSH ou SFTP, un accès à la base de données et un compte administrateur. Si vous ne savez pas où les trouver, on vous guide au téléphone.

Et si le site est réinfecté ?

Pendant 30 jours après notre intervention, on revient gratuitement. La garantie ne couvre pas une réinfection due à l'installation d'une extension piratée (« nulled ») ou au refus des mises à jour recommandées.

Qu'est-ce que je ne dois surtout pas faire ?

Tout supprimer ou restaurer une vieille sauvegarde sans comprendre la faille : vous perdez les traces et la faille reste ouverte. Appelez d'abord.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées, on vous rappelle :

Données utilisées uniquement pour traiter votre demande. En savoir plus