● Symptôme

Gravité : Critique · Agir dans l'heure

Vos clients se font voler leur carte après un achat chez vous

C'est très probablement un skimmer : un code caché dans votre boutique copie les numéros de carte saisis au paiement et les envoie au pirate. Chaque commande supplémentaire, c'est une carte de plus.

06 52 86 53 11

Ce qui se passe

Un script malveillant a été injecté dans votre boutique : dans un fichier JavaScript, dans un module, dans le cœur du CMS ou directement en base de données.

Au moment du paiement, il affiche parfois un faux formulaire de carte bancaire, identique au vrai. Le client tape son numéro, son CVV, et c'est envoyé au pirate.

Les variantes serveur (PHP) sont invisibles pour un antivirus navigateur : elles ne s'activent que sur la page de commande, parfois seulement pour certains visiteurs.

Les banques finissent par recouper les fraudes et identifient votre boutique comme point de compromission commun.

Les risques si vous attendez

  • Nouvelles cartes volées à chaque commande tant que le code est en place
  • Obligation de notifier la CNIL sous 72 h en cas de fuite de données personnelles
  • Suspension possible par votre prestataire de paiement
  • Rétrofacturations, perte de confiance, avis négatifs

À faire maintenant

  • Appelez-nous avant de toucher à quoi que ce soit
  • Notez la date du premier signalement client
  • Si possible, désactivez temporairement le paiement par carte sur le site
  • Conservez les e-mails des clients qui ont signalé la fraude

À ne pas faire

  • Supprimer des fichiers au hasard : vous effacez les preuves et la porte d'entrée reste ouverte
  • Restaurer une vieille sauvegarde sans savoir depuis quand le site est infecté
  • Attendre de voir si ça se reproduit

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées, on vous rappelle :

Données utilisées uniquement pour traiter votre demande. En savoir plus