Sitem bilinmeyen bir siteye yönlendiriyor
Bir ziyaretçi mağazanıza geliyor ve kendini başka bir yerde buluyor, bazen yalnızca mobilde ya da yalnızca Google'dan geldiğinde: bu davranışın kesin bir teknik nedeni vardır, neredeyse her zaman izniniz olmadan değiştirilmiş bir dosya veya veritabanı.
Bu yönlendirmenin aldığı biçimler
- Ana sayfa açılır açılmaz, işinizle ilgisi olmayan bir siteye sistematik yönlendirme
- Yalnızca ziyaretçi Google'dan geldiğinde yönlendirme, adresi doğrudan yazınca asla (saldırgan arama trafiğini hedefliyor)
- Yalnızca mobilde yönlendirme, site masaüstünde normal görünüyor
- Gerçek ödeme formundan önce kısa süreliğine başka bir ödeme formu beliriyor, ya da ödeme sırasında alışılmadık ek bir alan görünüyor
- Tarayıcı önbelleğini temizleyince davranış kayboluyor, bu da yanlışlıkla yerel bir sorun izlenimi veriyor
Bu yönlendirme teknik olarak nereden geliyor
İstenmeyen bir yönlendirme, neredeyse her zaman sayfanın görüntülenme zincirinin bir noktasına enjekte edilmiş koddan gelir: değiştirilmiş bir PHP dosyası, bir yapılandırma tablosuna eklenmiş bir satır ya da harici bir alan adından yüklenen bir JavaScript. Yönlendirmenin yalnızca belirli koşullarda (yalnızca mobilde, ya da yalnızca bir arama motorundan geldiğinde) tetiklenmesi rastlantı değildir: genellikle kendi bilgisayarından adresi doğrudan yazarak siteyi test eden satıcı tarafından tespit edilmeyi geciktirmek için kasıtlı bir tekniktir.
PrestaShop'ta bu tür bir enjeksiyon genellikle ya kurulu bir modüldeki bir açık üzerinden CMS'in çekirdeğini, ya da doğrudan ödeme şablonunu hedefler. Bu türden bir güvenlik açığı kamuya açık olarak belgelenmiştir: 22 Temmuz 2022'de açıklanan CVE-2022-36408 (CVE-2022-31181 olarak da anılır), PrestaShop çekirdeğinin 1.6.0.10 ile 1.7.8.6 dahil arasındaki sürümlerini etkiliyordu ve 1.7.8.7'den itibaren düzeltilmiştir. Yalnızca mağazanın başka bir yerinde bulunan bir SQL enjeksiyonuyla zincirlenerek istismar edilebiliyordu: Wishlist modülünün (blockwishlist) 2.0.0 ile 2.1.0 arası sürümleri böyle bir enjeksiyon sunuyordu (CVE-2022-31101, 2.1.1'de düzeltildi). Bu da güncel bir platformun, modüllerinden biri güncel olmadığında hâlâ risk altında kalabileceğini gösteriyor.
Daha yakın bir tarihte, güvenlik araştırma şirketi Sansec 20 Şubat 2026'da, PrestaShop kullanan büyük bir perakendecide 16 Şubat 2026'da tespit edilen aktif bir ödeme skimmer'ı hakkında bir uyarı yayınladı. Gözlemlenen düzen şuydu: gerçek ödeme formundan önce sahte bir form enjekte ediliyor ve girilen veriler trafik analizi hizmeti gibi görünen harici bir alan adına gönderiliyor. Sansec bu olayı, Ocak 2026'da tespit edilen ve PrestaShop'u hedef alan daha geniş bir saldırı dalgasının içine yerleştiriyor. Yaklaşık 300.000 aktif mağaza rakamı ise Sansec'ten değil, PrestaShop'un kendisinden gelir; yalnızca platformun neden değerli bir hedef olduğunu açıklar. Sansec, WordPress, Magento ve OpenCart'ta da benzer kampanyalar gözlemlemiş. Burada istismar mekaniğine girmiyorum: bir satıcının aklında tutması gereken şey, ikiye katlanıyormuş gibi görünen ya da iki kez beliren bir ödeme formunun asla göz ardı edilecek bir görüntü hatası olmadığıdır.
Öncelikle kontrol edilmesi gerekenler
-
Çekirdek dosyaları sağlam bir sürümle karşılaştırma
Resmî bir güncelleme dışında değiştirilmiş bir PrestaShop çekirdek dosyası, bir enjeksiyonun en açık işaretidir. Karşılaştırma, resmî kaynaktan indirilen aynı sürümün arşiviyle dosya dosya yapılır.
-
Son eklenen veya güncellenen modülleri kontrol etme
Tek seferlik bir özellik için kurulmuş bir ödeme modülü veya ikincil bir modül, en yaygın giriş noktasıdır. Son resmî güncelleme tarihi, maruziyeti hakkında ilk fikri verir.
-
Ödeme formu şablonunu inceleme
Ödeme sırasındaki bir yönlendirme veya ek bir form, yalnızca tarayıcıda görünen kısımda değil, her zaman doğrudan şablon kodunda kontrol edilmelidir.
-
Tahmini sızma tarihi civarındaki erişim loglarını inceleme
Yönetim dosyalarına veya modül giriş noktalarına yapılan alışılmadık istekler, kullanılan açığa dair ipucu verir.
Daha fazlası için
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.