Els registres desconeguts poden ser proves de l’atacant, bots, dades importades de staging o clients legítims que l’equip no reconeix. Esborrar-los immediatament destrueix evidència i pot eliminar comandes pagades.
Classifica cada registre mitjançant pagaments, comptes i accessos abans de netejar.
Contén accions arriscades
Pausa checkout, registre o rutes API afectades si continua l’activitat. Atura el lliurament de comandes disputades conservant-ne les dades.
No cancel·lis o reemborsis tot automàticament. Assigna una persona autoritzada per a cada decisió. Registra contenció i última comanda normal.
Conserva comandes i usuaris
Captura MySQL i taules WooCommerce abans d’editar. Registra IDs, hores, estat, rol i transacció minimitzant camps personals.
No publiquis adreces, hashes o exportacions. Conserva notes i relacions d’auditoria. Comprova HPOS davant de l’emmagatzematge clàssic.
Compara evidències de pagament
Busca al proveïdor ID, import, moneda i estat de cada comanda. Determina si va ser autoritzada, capturada, fallida, reemborsada o inexistent.
Una comanda «Processant» sense esdeveniment pot estar manipulada. Un càrrec real necessita conciliació encara que WordPress sembli sospitós. No canviïs l’estat del proveïdor de manera cosmètica.
Revisa el canal de creació
Determina si va venir de checkout, administrador, REST API, importació, renovació o webhook. Inspecciona logs per ruta, usuari o token i hora.
No depenguis d’IP. Clients API i personal canvien de xarxa, mentre tokens robats conserven noms coneguts. Desa IDs d’API i contrasenyes d’aplicació.
Inspecciona privilegis
Separa clients normals d’administradors, gestors i rols propis. Revisa canvis de correu o rol, contrasenyes d’aplicació, sessions i multilloc.
Deshabilita privilegis desconeguts després de preservar evidència. No eliminis qualsevol client que sembli spam. Busca codi que oculti usuaris del panell.
Revisa frau i checkout
Consulta resultats antifrau, validació, errors, patrons d’adreça o velocitat i esdeveniments WAF. Són suport, no un veredicte automàtic.
Una prova atacant pot no pagar i un client legítim activar controls. L’estat del proveïdor mana sobre el moviment de diners. Protegeix dades de dispositiu, IP i client.
Audita API i webhooks
Revisa claus REST, propietaris, permisos, últim ús i destinacions webhook. Revoca claus alienes i rota integracions mitjançant comptes identificats i mínims.
No desis secrets nous en tiquets. Prova ERP, CRM i enviaments després de rotar. Revisa també proveïdor de pagaments i Tag Manager.
Busca manipulació directa de MySQL
Inspecciona usuaris i logs MySQL si existeixen, importadors, snippets i accions programades. SQL directe pot crear comandes incoherents sense hooks de checkout.
Consulta còpies protegides amb filtres exactes. No esborris files sense revisar items i metadades relacionats. Documenta les fonts d’evidència absents.
Comprova comunicacions
Determina si es van enviar benvinguda, rebut, reset o enviament. Conserva IDs de missatge i atura correu automàtic.
No contactis una adreça sense verificar amb detalls de l’incident. Per a clients legítims utilitza suport aprovat i comunica només fets confirmats. Retira destinataris sintètics després d’investigar.
Concilia i neteja
Classifica com a legítim, fraudulent o atacant, prova, bot o indeterminat. Conserva referències i després cancel·la, reemborsa, elimina o anonimitza mitjançant WooCommerce i proveïdor.
Evita correus automàtics fins a corregir estats. Mantén comptabilitat, estoc i lliurament sincronitzats. Documenta tot ajust manual.
No avaluïs comanda i usuari per separat: un compte nou pot pertànyer a un càrrec legítim, mentre un compte antic robat pot generar una comanda fraudulenta. Mantén una matriu d’usuari, sessió, comanda, transacció, estoc, correu i acció comptable amb evidència i responsable.
Verifica després
Prova checkout sandbox, registre, webhooks, API, correus i rols. Monitoritza registres nous, privilegis i esdeveniments del proveïdor.
Si apareixen comandes pagades desconegudes o comptes privilegiats, demana recuperació urgent compartint IDs i logs censurats per canals segurs, mai targetes, contrasenyes o exportacions.