Ce qui se passe
Le pirate a volé ou changé vos identifiants, souvent via une faille dans une extension, un module ou un mot de passe réutilisé.
Il crée ses propres comptes administrateur et installe des portes dérobées pour revenir.
Sur les boutiques, la page de connexion elle-même peut être modifiée pour voler les mots de passe.
Les risques si vous attendez
- Contrôle total du site par le pirate
- Accès aux données clients et aux commandes
- Défiguration, rançon, installation de skimmer
À faire maintenant
- Changez tout de suite les mots de passe de votre hébergement, FTP et base de données
- Changez le mot de passe de votre e-mail (celui qui sert à réinitialiser l'admin)
- Appelez-nous pour reprendre la main proprement
À ne pas faire
- Recréer un compte admin sans chercher les comptes et portes dérobées du pirate