Да, это похоже не на обычный случайный спам, а на автоматические фальшивые заказы ботом. Причём конкретно @storebotmail.joonix.net уже массово был замечен именно в таком поведении.
Например, адреса
johnsmith009@storebotmail.joonix.net и
johnsmith010@storebotmail.joonix.net сейчас находятся в спам-базе CleanTalk. По ним есть жалобы владельцев магазинов буквально на то же самое: многократное создание корзин, регистрации и фальшивые заказы; для одного из адресов отмечается активность.
Block IP free для PrestaShop действительно работает просто: задаёшь IP → модуль не позволяет этому IP пользоваться Front Office магазина. Он совместим с PrestaShop 1.6, 1.7, 8 и 9.
Но именно против этой атаки я бы его не использовал как основную защиту. Причина простая: бот сегодня приходит с:
185.x.x.10
а через пять минут:
91.x.x.52
потом:
45.x.x.103
и блокировка первого IP уже практически бесполезна.
Более того, на странице MyPresta есть противоречие: описание/переводы упоминают multiple IP, но сравнительная таблица текущей бесплатной версии говорит о лимите 1 IP, тогда как Pro — unlimited. Поэтому перед использованием конкретной сборки лучше это проверить.
А вообще вместо охоты за IP можно запретить оформление заказа для адресов:
*@storebotmail.joonix.net
Это намного эффективнее.
Причём я бы построил защиту PrestaShop в несколько слоёв:
Блокировка storebotmail.joonix.net при checkout.
Honeypot — невидимое человеку поле формы. Боты часто его заполняют.
Проверка скорости оформления заказа — например, невозможно нормально открыть checkout и оформить заказ за 1–2 секунды.
Rate limit: один IP/сессия не может создавать десятки заказов подряд.
CAPTCHA включать только при подозрительном поведении, а не мучить ею каждого настоящего покупателя.
Фальшивый заказ не должен сразу резервировать/уменьшать реальные остатки либо резерв должен быстро освобождаться для неподтверждённых заказов.