Alles wat u wilt weten voordat u installeert.
Een gedetailleerde blik op hoe PrestaShop Malware Scanner 8 & 9: Anti-Skimming voor Kaartbetalingen en Bestandsintegriteit werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.
Waarom een beveiligingsmodule voor de back-office niet genoeg is
Een beschermde loginpagina houdt bots uit de administratie. Een skimmer komt meestal langs een andere weg binnen: een kwetsbare module, een gehackt FTP- of hostingaccount, een waarde die in de database is geïnjecteerd. Hij verandert niets zichtbaars en voegt alleen een paar regels toe aan de code die klanten krijgen. Deze module bewaakt precies die code: bestanden, database, de HTML die echt op de betaalpagina's wordt geleverd en wat de browser van de klant doet.
Twee kijkhoeken op de checkout
Op de server inspecteert de module de HTML die PrestaShop voor winkelwagen, bestelling en controllers van betaalmodules maakt, en houdt ze een inventaris bij van elk script, iframe en formulierdoel. Bij de klant bewaakt een kleine wachter, die vóór alle andere scripts laadt, de netwerkverzoeken en de elementen die aan de pagina worden toegevoegd. Samen dekken ze injecties in de database én injecties die pas in de browser actief worden. Een drempel voor verschillende bezoekers filtert ruis van browserextensies; een poging om een kaartnummer te versturen wordt meteen gemeld.
Bijwerken zonder honderd waarschuwingen
Een integriteitsmonitor die bij elke module-update alarm slaat, wordt uiteindelijk genegeerd. De knop „Ik werk mijn winkel bij” opent een venster van twee uur waarin bestanden die zonder verdachte code wijzigen de nieuwe referentie worden. Een bestand met kwaadaardige code geeft toch een waarschuwing. Buiten deze vensters vervangt één samenvatting per scan de waarschuwingen per bestand, behalve bij bestanden met hoog risico, die direct worden gemeld.
De kern vergeleken met de officiële bron
De referentie die bij de installatie wordt vastgelegd, neemt de winkel zoals hij is. Was hij al besmet, dan wordt de infectie de norm. De kerncontrole omzeilt dit: de module haalt de officiële bron van uw PrestaShop-versie op en vergelijkt meer dan 5.000 bestanden, zonder rekening te houden met regeleinden en de instellingen die de release-build en de debugmodus herschrijven. Elk verschil is te vergelijken met het origineel en te herstellen, waarbij de gewijzigde versie als bewijs wordt bewaard.
Bewijs voor de bank
Sinds maart 2025 vragen de eisen 6.4.3 en 11.6.1 van PCI DSS v4.0.1 om een gemotiveerde inventaris van de scripts op betaalpagina's en om detectie van hun wijzigingen. Voor elk toegestaan script legt de module vast wie het wanneer en waarom heeft toegestaan, bewaakt ze de inhoud van externe scripts en de beveiligingsheaders, en maakt ze een afdrukbaar rapport met de geschiedenis van de laatste 90 dagen. Het ondersteunt de beoordeling; uw acquirer of beoordelaar blijft de referentie.
Er zijn nog geen beoordelingen.