Xamoz.com è un sito di commercio elettronico registrato ad aprile 2025 negli Stati Uniti, il cui nome di dominio scade già ad aprile 2026. Diverse piattaforme di analisi di affidabilità gli attribuiscono punteggi molto bassi, senza che alcuna recensione positiva emerga dalle valutazioni disponibili. Per i consumatori francesi tentati dalle sue offerte, la questione dei rischi per la loro carta di credito e i loro dati personali si pone in modo diretto.
Xamoz e i segnali tecnici che allertano prima ancora dell’acquisto
I criteri di analisi automatizzata applicati a Xamoz.com delineano un profilo preoccupante. Secondo FranceVerif, che valuta i negozi online su oltre 120 criteri, il sito non presenta né informazioni legali, né numero di partita IVA, né indirizzo fisico verificabile. Nessun metodo di pagamento è registrato dallo strumento, il che costituisce un’anomalia rara per un sito che pretende di vendere prodotti.
Il nome di dominio è stato creato il 6 aprile 2025 e scade il 6 aprile 2026. Un ciclo di vita così breve è tipico dei siti effimeri creati per raccogliere pagamenti, per poi scomparire prima che le richieste vengano evase. L’hosting negli Stati Uniti complica inoltre qualsiasi azione legale dall Francia.
<p Incrociando le recensioni su xamoz pubblicate su diverse piattaforme, emerge una stessa constatazione: nessun riscontro d’acquisto positivo documentato è stato identificato fino ad oggi. L’assenza totale di testimonianze favorevoli, combinata con l’assenza di informazioni legali, colloca questo sito nella categoria dei negozi a affidabilità dubbia.

Carta di credito su Xamoz: il vero pericolo non è più il furto del numero
Inserire i propri dati bancari su un sito non affidabile espone a un rischio evidente di cattura dei dati. Questo scenario classico (recupero del numero, della data di scadenza e del codice di sicurezza) rimane reale, ma non è più il rischio dominante nel 2025.
L’Osservatorio della sicurezza dei mezzi di pagamento, collegato alla Banca di Francia, ha pubblicato a gennaio 2026 una nota che indica che la frode per manipolazione rappresenta circa il 40% del valore totale delle frodi ai pagamenti nel primo semestre 2025, rispetto al 32% nei due anni precedenti. Questa frode per manipolazione si riferisce ai casi in cui il consumatore autentica lui stesso l’operazione fraudolenta, spesso dopo essere stato reindirizzato a una falsa interfaccia di convalida.
Con un sito come Xamoz, lo scenario più probabile combina i due rischi. Il consumatore inserisce i propri dati sul sito, poi riceve un SMS o una notifica che lo invita a convalidare un pagamento tramite l’autenticazione forte della sua banca. Convalidando, autorizza una transazione che crede legittima. La doppia autenticazione non protegge se è l’acquirente a confermare un’operazione fraudolenta.
Dati personali e rivendita sul dark web
Oltre alla carta di credito, un sito senza informazioni legali né politica di privacy identificabile non offre alcuna garanzia sul trattamento dei dati raccolti. Nome, cognome, indirizzo postale, indirizzo e-mail, numero di telefono: queste informazioni hanno un valore commerciale sui mercati paralleli.
La Francia sta affrontando una moltiplicazione delle fughe di dati. Queste informazioni rubate alimentano poi campagne di phishing mirate, in cui il truffatore utilizza il nome e l’indirizzo della vittima per rendere credibile il suo messaggio. Un acquisto su Xamoz potrebbe quindi avere conseguenze ben oltre l’importo dell’ordine iniziale.
Riflessi concreti di fronte a un negozio online sospetto
Prima di inserire qualsiasi identificativo o numero di carta su un sito sconosciuto, diverse verifiche rapide possono aiutare a escludere le piattaforme più rischiose.
- Verificare l’esistenza di informazioni legali, di un numero di SIRET o di partita IVA intracomunitaria, e di un indirizzo fisico. La loro assenza è un segnale d’allerta prioritario.
- Controllare l’anzianità del nome di dominio: un sito creato da meno di un anno, con una data di scadenza prossima, presenta un profilo ad alto rischio.
- Passare l’URL in uno strumento di analisi di affidabilità (FranceVerif, ScamAdviser) prima di qualsiasi acquisto. Un punteggio molto basso o l’assenza di recensioni verificate deve fermare la procedura.
- Preferire le carte di credito virtuali a uso unico offerte dalla maggior parte delle banche francesi. Anche in caso di fuga, il numero non potrà essere riutilizzato.
- Non convalidare mai un’autenticazione forte (notifica push, codice SMS) se l’importo o il destinatario non corrispondono esattamente all’ordine effettuato.
Queste verifiche richiedono pochi minuti. Sarebbero state sufficienti per identificare Xamoz.com come un sito problematico prima di qualsiasi inserimento di dati.

Ricorso dopo un pagamento su un sito fraudolento
Se un pagamento è già stato effettuato, la rapidità di reazione determina le possibilità di recuperare i fondi. Il primo passo consiste nel contattare la propria banca per bloccare la carta e segnalare l’operazione come potenzialmente fraudolenta.
La normativa europea, e in particolare la direttiva sui servizi di pagamento (DSP2), prevede un diritto al rimborso per le operazioni non autorizzate. Tuttavia, quando il cliente ha lui stesso convalidato la transazione tramite l’autenticazione forte, il caso si complica. Le banche possono sostenere che l’operazione è stata debitamente autenticata.
Parallelamente, una segnalazione sulla piattaforma Cybermalveillance.gouv.fr consente di documentare la truffa e di alimentare le indagini in corso. Cambiare immediatamente le password degli account che utilizzano lo stesso indirizzo e-mail di quello fornito sul sito sospetto limita il rischio di compromissione a cascata.
Il caso Xamoz illustra uno schema ricorrente: un sito effimero, senza ancoraggio giuridico verificabile, che punta su prezzi allettanti per innescare un acquisto impulsivo. Gli strumenti di rilevamento esistono e funzionano, a condizione di essere utilizzati prima di cliccare su “paga”.



