O que está acontecendo com você, já aconteceu com a gente
Em setembro de 2026, um skimmer de 74 KB se instalou numa das lojas que administramos. Trinta minutos depois da descoberta, o overlay fraudulento estava neutralizado no navegador para proteger os clientes; quatro horas depois, o site estava limpo, verificado, e o relatório para a autoridade de dados e a polícia estava redigido. O grupo SAS Tuxa foi o nosso primeiro cliente neste serviço. O que fazemos nas nossas lojas, fazemos na sua, no mesmo ritmo.
O que está incluído no pacote E-commerce
- Isolamento imediato: modo de manutenção controlado, backup forense dos arquivos e do banco antes de qualquer alteração, para não destruir provas que o boletim de ocorrência possa exigir.
- Diagnóstico: identificação da porta de entrada (módulo desatualizado, senha vazada, pasta override, plugin vulnerável, PHP sem suporte), leitura dos logs do servidor, mapa dos arquivos alterados.
- Descontaminação: remoção do skimmer, dos webshells, dos redirecionamentos, das contas de administrador fantasmas e das tarefas agendadas maliciosas; limpeza do banco; reinstalação limpa do núcleo e dos módulos a partir das fontes oficiais.
- Blindagem: atualização do núcleo, dos módulos e do PHP, troca de todas as senhas e chaves de API, regras de firewall de aplicação, permissões de arquivos, autenticação em dois fatores, bloqueio dos pontos de entrada não usados.
- Reparação de imagem: pedido de revisão ao Google Safe Browsing e ao Search Console, desindexação das páginas de spam, verificação da reputação do domínio.
- Relatório escrito: cronologia do incidente, vetor de invasão, dados potencialmente expostos, medidas tomadas, recomendações. Redigido para ser enviado à ANPD, ao seu banco, à seguradora e à polícia.
- 30 dias de monitoramento: controle diário de integridade dos arquivos, alerta e intervenção se o invasor voltar.
O que não está incluído
Reforma do site, migração de versão (por exemplo PrestaShop 1.6 para 8), hospedagem e a comunicação individual aos seus clientes, que redigimos para você mas você envia. Esses serviços têm orçamento à parte se necessário.
Como funciona depois do pedido
- Você recebe na hora um e-mail com a lista de acessos a enviar (hospedagem ou FTP, administração, banco de dados se possível).
- Ligamos em até 2 horas úteis, 7 dias por semana, e começamos o isolamento em seguida.
- Você recebe um ponto de situação em 24 h e o relatório final com o site de volta no ar, em até 72 horas na grande maioria dos casos.
- Durante 30 dias, monitoramos e intervimos se algo se mexer.
Consertado ou reembolsado
Se não conseguirmos colocar o seu site de volta no ar, limpo e protegido, você não paga: reembolso integral. Prazos podem ser maiores em feriados; avisamos na primeira ligação.
Por que nós e não um freelancer achado na pressa
Administramos as nossas próprias lojas PrestaShop e WordPress desde 2010, sofremos e tratamos um skimmer numa delas, e sabemos o que um lojista espera às 23 h quando a loja não vende mais: alguém que atende, um preço conhecido antes e um relatório que se sustenta diante da ANPD. Trabalhamos em português e francês, de Belo Horizonte.
Perguntas frequentes
Preciso reinstalar o site do zero?
Quase nunca. Limpamos e reinstalamos só os componentes comprometidos. A reforma se decide depois, com calma.
Meu site está em PHP 7.4, é um problema?
Muitas vezes é a causa. A atualização para PHP 8 faz parte da blindagem quando a hospedagem permite; senão, dizemos o que trocar.
E se for um site institucional, não uma loja?
O pacote Institucional (R$ 1.690) cobre WordPress sem pagamento online. Na dúvida, peça este: ajustamos e devolvemos a diferença.
Ataque DDoS ou ransomware?
São casos pesados, cobertos pelo pacote Crítico (R$ 5.290). Ligue antes de pedir: +33 3 74 09 65 41, WhatsApp.

Avis
Il n’y a pas encore d’avis.