Od końca kwietnia zauważono ataki na sklepy PrestaShop, polegające na rejestrowaniu nowych fikcyjnych kont użytkowników. Konta te są zakładane przez boty w celu rozsyłania spamu. Po założeniu konta, ze sklepu jest wysyłany powitalny mail do klienta z potwierdzeniem rejestracji. Boty zamiast nazwiska podają link do strony, w ten sposób „przemycając” link w powitalnej wiadomości do końcowych użytkowników.
Przykład fałszywych użytkowników w panelu administracyjnym PrestaShop:
Jednym ze sposobów na zabezpieczenie przed rejestracją fałszywych kont w PrestaShop jest wdrożenie Google reCaptcha, którą trzeba zaznaczyć przed założeniem konta.
Modyfikacja plików PrestaShop:
public_html/themes/default-bootstrap
):<head>
i </head>
.Całość powinna wyglądać jak na poniższym obrazku:
Efekt końcowy można zobaczyć na filmie poniżej: