Apri il back office e trovi carrelli da migliaia di euro, pieni di prodotti, intestati a clienti con nomi senza senso e indirizzi email di prova. Nessun ordine, nessun pagamento. Ti chiedi se qualcuno sta cercando di truffarti o se il negozio è stato violato. Nella maggior parte dei casi la risposta è più banale: sono bot. Vediamo come riconoscerli, cosa fare e cosa no.
Da dove arrivano i carrelli fasulli
I carrelli «fantasma» hanno di solito tre origini:
- scanner di vulnerabilità: programmi che provano automaticamente tutte le pagine e tutti i moduli del negozio alla ricerca di falle. Compilano moduli, si registrano, aggiungono prodotti al carrello, provano a inserire codice nei campi;
- bot che controllano prezzi e disponibilità: aggiungono prodotti al carrello per leggere quantità o spese di spedizione;
- bot di spam: si registrano per lasciare link nei campi del profilo o per iscriversi alla newsletter.
Un caso reale
Un negozio ci ha segnalato carrelli enormi, intestati sempre allo stesso nome strano e a indirizzi email del tipo «testing@example.com». Analizzando il traffico abbiamo riconosciuto la firma di un noto programma di scansione delle vulnerabilità: tornava a intervalli di settimane o mesi, ogni volta da indirizzi diversi, e in poche ore faceva decine di migliaia di richieste. Nessun ordine, nessun dato rubato: il firewall applicativo aveva fermato i tentativi di iniezione, ma le operazioni «innocue», come la registrazione e l’aggiunta al carrello, erano andate a buon fine.
Abbiamo bloccato la sorgente e rafforzato i filtri; al titolare abbiamo spiegato che cosa aveva visto e come ripulire.
Come riconoscerli
| Indizio | Cosa suggerisce |
|---|---|
| Nomi casuali o ripetuti, email di prova | registrazioni automatiche |
| Carrelli con importi enormi o quantità assurde | scanner che provano valori limite |
| Molti carrelli creati in pochi minuti | un singolo programma, non persone |
| Nessun ordine, nessun indirizzo di consegna | nessun tentativo reale di acquisto |
| Errori strani nei registri negli stessi giorni | il programma prova input non previsti |
Un dettaglio che spaventa: nei registri degli errori, nei giorni delle scansioni, possono comparire errori del database o del codice. Non sempre vuol dire che un attacco sia riuscito: spesso è un modulo che non gestisce bene richieste fatte in modo anomalo e si ferma con un errore. Vale comunque la pena farli controllare.
Cosa fare
1. Non fare nulla di precipitoso
Un carrello non è un ordine: finché non c’è un pagamento, non hai venduto né perso nulla. Non serve mettere il negozio in manutenzione.
2. Segnalacelo
Apri un ticket dall’area clienti indicando un paio di carrelli o clienti sospetti e le date in cui sono stati creati. Dai registri del server possiamo capire da dove arriva il traffico, che cosa ha provato a fare e se qualcosa è andato oltre il carrello.
3. Fai pulizia
Una volta chiarito che si tratta di bot, puoi eliminare dal back office i clienti fittizi e i carrelli abbandonati collegati, così le statistiche tornano a raccontare i clienti veri. Fai attenzione a non cancellare clienti reali con nomi insoliti: controlla che non abbiano ordini.
4. Aggiorna
Gli scanner cercano falle note. Un negozio con PrestaShop e moduli aggiornati dà loro poco da trovare. Se qualche modulo è fermo da tempo, è il momento di guardarlo.
Le protezioni che lavorano per te
Sui nostri server il negozio è protetto su più livelli:
- cPGuard, con antimalware su file e database e firewall applicativo, che ferma i tentativi di iniezione e gli attacchi più comuni;
- Security Intelligence, sviluppato da noi, che blocca bot e attacchi prima che raggiungano il negozio;
- Gestione vulnerabilità, che individua le falle note;
- sulla rete iWebLab Edge, con iWebLab Cache Pro, Sentinella riconosce il traffico automatico dal suo comportamento: i bot utili vengono serviti dalla cache, le campagne dannose fermate.
Nessuna protezione è perfetta: un programma che si comporta come un visitatore lento e cambia indirizzo può riuscire a creare qualche carrello. L’importante è che non arrivi più in là.
Cosa puoi fare dal negozio
- Un controllo anti-bot sui moduli di registrazione e contatto, con un modulo affidabile e aggiornato: riduce le registrazioni automatiche. Provalo bene, perché un controllo troppo severo allontana anche i clienti.
- Conferma via email per le iscrizioni alla newsletter, così gli indirizzi falsi non finiscono nelle tue liste.
- Ordini di prova veri ogni tanto, per essere sicuro che le protezioni non ostacolino i clienti reali.
- Pulizia periodica dei carrelli abbandonati molto vecchi, se non ti servono per le statistiche.
Quando preoccuparsi davvero
I carrelli fasulli sono fastidiosi ma innocui. Ci sono invece segnali che meritano un ticket immediato:
- ordini pagati che non riconosci, o pagamenti respinti in serie;
- nuovi account amministratore che non hai creato;
- modifiche al tema o ai moduli che nessuno ha fatto;
- clienti che segnalano pagine strane, reindirizzamenti o richieste di dati insolite.
In questi casi non aspettare: apri subito un ticket o chiamaci al +39 0549 911710, tutti i giorni dalle 9 alle 17. I backup permettono di tornare a una copia sana, e se serve offriamo anche un servizio di pulizia.