Depuis janvier 2026, une campagne de digital skimmers cible les boutiques PrestaShop. Le piège le plus dangereux : le malware se désactive quand un administrateur est connecté. Vous testez votre tunnel de commande depuis le back-office, tout semble normal — vos clients, eux, voient un faux formulaire de paiement.
Dans ce guide exhaustif, vous obtenez le protocole que j’applique après 50+ audits de sécurité :
- Le test de détection en 5 minutes (navigation privée + mobile)
- Les fichiers à inspecter en priorité (
head.tpl, modules suspects) - Le protocole d’urgence si votre boutique est compromise
- Les obligations CNIL sous 72 heures
- Une checklist de prévention à imprimer
Si vous gérez une boutique PrestaShop et que vous n’avez pas audité votre tunnel de paiement ce mois-ci, considérez ce sujet comme urgent — pas théorique. Besoin d’un regard externe ? Demandez un audit sécurité express ou consultez mon accompagnement freelance PrestaShop.