Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Compromis Woocommerce Critic

Comandes o usuaris WooCommerce desconeguts després d’un atac

Investiga comandes i usuaris amb evidències de pagament, registres, rols, API i neteja precisa sense esborrar clients legítims.

Els registres desconeguts poden ser proves de l’atacant, bots, dades importades de staging o clients legítims que l’equip no reconeix. Esborrar-los immediatament destrueix evidència i pot eliminar comandes pagades.

Classifica cada registre mitjançant pagaments, comptes i accessos abans de netejar.

Contén accions arriscades

Pausa checkout, registre o rutes API afectades si continua l’activitat. Atura el lliurament de comandes disputades conservant-ne les dades.

No cancel·lis o reemborsis tot automàticament. Assigna una persona autoritzada per a cada decisió. Registra contenció i última comanda normal.

Conserva comandes i usuaris

Captura MySQL i taules WooCommerce abans d’editar. Registra IDs, hores, estat, rol i transacció minimitzant camps personals.

No publiquis adreces, hashes o exportacions. Conserva notes i relacions d’auditoria. Comprova HPOS davant de l’emmagatzematge clàssic.

Compara evidències de pagament

Busca al proveïdor ID, import, moneda i estat de cada comanda. Determina si va ser autoritzada, capturada, fallida, reemborsada o inexistent.

Una comanda «Processant» sense esdeveniment pot estar manipulada. Un càrrec real necessita conciliació encara que WordPress sembli sospitós. No canviïs l’estat del proveïdor de manera cosmètica.

Revisa el canal de creació

Determina si va venir de checkout, administrador, REST API, importació, renovació o webhook. Inspecciona logs per ruta, usuari o token i hora.

No depenguis d’IP. Clients API i personal canvien de xarxa, mentre tokens robats conserven noms coneguts. Desa IDs d’API i contrasenyes d’aplicació.

Inspecciona privilegis

Separa clients normals d’administradors, gestors i rols propis. Revisa canvis de correu o rol, contrasenyes d’aplicació, sessions i multilloc.

Deshabilita privilegis desconeguts després de preservar evidència. No eliminis qualsevol client que sembli spam. Busca codi que oculti usuaris del panell.

Revisa frau i checkout

Consulta resultats antifrau, validació, errors, patrons d’adreça o velocitat i esdeveniments WAF. Són suport, no un veredicte automàtic.

Una prova atacant pot no pagar i un client legítim activar controls. L’estat del proveïdor mana sobre el moviment de diners. Protegeix dades de dispositiu, IP i client.

Audita API i webhooks

Revisa claus REST, propietaris, permisos, últim ús i destinacions webhook. Revoca claus alienes i rota integracions mitjançant comptes identificats i mínims.

No desis secrets nous en tiquets. Prova ERP, CRM i enviaments després de rotar. Revisa també proveïdor de pagaments i Tag Manager.

Busca manipulació directa de MySQL

Inspecciona usuaris i logs MySQL si existeixen, importadors, snippets i accions programades. SQL directe pot crear comandes incoherents sense hooks de checkout.

Consulta còpies protegides amb filtres exactes. No esborris files sense revisar items i metadades relacionats. Documenta les fonts d’evidència absents.

Comprova comunicacions

Determina si es van enviar benvinguda, rebut, reset o enviament. Conserva IDs de missatge i atura correu automàtic.

No contactis una adreça sense verificar amb detalls de l’incident. Per a clients legítims utilitza suport aprovat i comunica només fets confirmats. Retira destinataris sintètics després d’investigar.

Concilia i neteja

Classifica com a legítim, fraudulent o atacant, prova, bot o indeterminat. Conserva referències i després cancel·la, reemborsa, elimina o anonimitza mitjançant WooCommerce i proveïdor.

Evita correus automàtics fins a corregir estats. Mantén comptabilitat, estoc i lliurament sincronitzats. Documenta tot ajust manual.

No avaluïs comanda i usuari per separat: un compte nou pot pertànyer a un càrrec legítim, mentre un compte antic robat pot generar una comanda fraudulenta. Mantén una matriu d’usuari, sessió, comanda, transacció, estoc, correu i acció comptable amb evidència i responsable.

Verifica després

Prova checkout sandbox, registre, webhooks, API, correus i rols. Monitoritza registres nous, privilegis i esdeveniments del proveïdor.

Si apareixen comandes pagades desconegudes o comptes privilegiats, demana recuperació urgent compartint IDs i logs censurats per canals segurs, mai targetes, contrasenyes o exportacions.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència