Notă: Magento 1 a ajuns end-of-life (iunie 2020) și nu mai primește actualizări de securitate. Recomandăm migrarea la Magento 2 (Open Source) / Adobe Commerce.
Exploit-ul „Credit Card Hijack” (apărut în 2015) a afectat magazinele Magento 1 nepatch-uite, injectând scripturi care fură datele de card.
Măsuri
- Aplică toate patch-urile de securitate Magento disponibile (sau, ideal, migrează la Magento 2).
- Verifică și securizează conturile de administrator; șterge utilizatorii necunoscuți.
- Verifică System → Configuration → General → Design → HTML Head și Footer: dacă Miscellaneous Scripts / Miscellaneous HTML conțin cod pe care nu l-ai adăugat tu, analizează-l cu un dezvoltator și elimină-l.
- Nu partaja datele de acces la panou sau server.
Pentru orice intervenție, apelează la un dezvoltator familiarizat cu Magento.