Apri il back office e trovi carrelli da migliaia di euro, pieni di prodotti, intestati a clienti con nomi senza senso e indirizzi email di prova. Nessun ordine, nessun pagamento. Ti chiedi se qualcuno sta cercando di truffarti o se il negozio è stato violato. Nella maggior parte dei casi la risposta è più banale: sono bot. Vediamo come riconoscerli, cosa fare e cosa no.

Da dove arrivano i carrelli fasulli

I carrelli «fantasma» hanno di solito tre origini:

  • scanner di vulnerabilità: programmi che provano automaticamente tutte le pagine e tutti i moduli del negozio alla ricerca di falle. Compilano moduli, si registrano, aggiungono prodotti al carrello, provano a inserire codice nei campi;
  • bot che controllano prezzi e disponibilità: aggiungono prodotti al carrello per leggere quantità o spese di spedizione;
  • bot di spam: si registrano per lasciare link nei campi del profilo o per iscriversi alla newsletter.

Un caso reale

Un negozio ci ha segnalato carrelli enormi, intestati sempre allo stesso nome strano e a indirizzi email del tipo «testing@example.com». Analizzando il traffico abbiamo riconosciuto la firma di un noto programma di scansione delle vulnerabilità: tornava a intervalli di settimane o mesi, ogni volta da indirizzi diversi, e in poche ore faceva decine di migliaia di richieste. Nessun ordine, nessun dato rubato: il firewall applicativo aveva fermato i tentativi di iniezione, ma le operazioni «innocue», come la registrazione e l’aggiunta al carrello, erano andate a buon fine.

Abbiamo bloccato la sorgente e rafforzato i filtri; al titolare abbiamo spiegato che cosa aveva visto e come ripulire.

Come riconoscerli

Indizio Cosa suggerisce
Nomi casuali o ripetuti, email di prova registrazioni automatiche
Carrelli con importi enormi o quantità assurde scanner che provano valori limite
Molti carrelli creati in pochi minuti un singolo programma, non persone
Nessun ordine, nessun indirizzo di consegna nessun tentativo reale di acquisto
Errori strani nei registri negli stessi giorni il programma prova input non previsti

Un dettaglio che spaventa: nei registri degli errori, nei giorni delle scansioni, possono comparire errori del database o del codice. Non sempre vuol dire che un attacco sia riuscito: spesso è un modulo che non gestisce bene richieste fatte in modo anomalo e si ferma con un errore. Vale comunque la pena farli controllare.

Cosa fare

1. Non fare nulla di precipitoso

Un carrello non è un ordine: finché non c’è un pagamento, non hai venduto né perso nulla. Non serve mettere il negozio in manutenzione.

2. Segnalacelo

Apri un ticket dall’area clienti indicando un paio di carrelli o clienti sospetti e le date in cui sono stati creati. Dai registri del server possiamo capire da dove arriva il traffico, che cosa ha provato a fare e se qualcosa è andato oltre il carrello.

3. Fai pulizia

Una volta chiarito che si tratta di bot, puoi eliminare dal back office i clienti fittizi e i carrelli abbandonati collegati, così le statistiche tornano a raccontare i clienti veri. Fai attenzione a non cancellare clienti reali con nomi insoliti: controlla che non abbiano ordini.

4. Aggiorna

Gli scanner cercano falle note. Un negozio con PrestaShop e moduli aggiornati dà loro poco da trovare. Se qualche modulo è fermo da tempo, è il momento di guardarlo.

Le protezioni che lavorano per te

Sui nostri server il negozio è protetto su più livelli:

  • cPGuard, con antimalware su file e database e firewall applicativo, che ferma i tentativi di iniezione e gli attacchi più comuni;
  • Security Intelligence, sviluppato da noi, che blocca bot e attacchi prima che raggiungano il negozio;
  • Gestione vulnerabilità, che individua le falle note;
  • sulla rete iWebLab Edge, con iWebLab Cache Pro, Sentinella riconosce il traffico automatico dal suo comportamento: i bot utili vengono serviti dalla cache, le campagne dannose fermate.

Nessuna protezione è perfetta: un programma che si comporta come un visitatore lento e cambia indirizzo può riuscire a creare qualche carrello. L’importante è che non arrivi più in là.

Cosa puoi fare dal negozio

  • Un controllo anti-bot sui moduli di registrazione e contatto, con un modulo affidabile e aggiornato: riduce le registrazioni automatiche. Provalo bene, perché un controllo troppo severo allontana anche i clienti.
  • Conferma via email per le iscrizioni alla newsletter, così gli indirizzi falsi non finiscono nelle tue liste.
  • Ordini di prova veri ogni tanto, per essere sicuro che le protezioni non ostacolino i clienti reali.
  • Pulizia periodica dei carrelli abbandonati molto vecchi, se non ti servono per le statistiche.

Quando preoccuparsi davvero

I carrelli fasulli sono fastidiosi ma innocui. Ci sono invece segnali che meritano un ticket immediato:

  • ordini pagati che non riconosci, o pagamenti respinti in serie;
  • nuovi account amministratore che non hai creato;
  • modifiche al tema o ai moduli che nessuno ha fatto;
  • clienti che segnalano pagine strane, reindirizzamenti o richieste di dati insolite.

In questi casi non aspettare: apri subito un ticket o chiamaci al +39 0549 911710, tutti i giorni dalle 9 alle 17. I backup permettono di tornare a una copia sana, e se serve offriamo anche un servizio di pulizia.

Altri articoli su E-commerce

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS