Skip to content

Gasp FR

Blog

Moet je Xamoz wantrouwen? Risico’s voor bankkaarten en persoonlijke gegevens

Xamoz.com is een handelswebsite die in april 2025 in de Verenigde Staten is geregistreerd, waarvan de domeinnaam al in april 2026 verloopt. Verschillende betrouwbaarheidanalyseplatforms geven het zeer lage scores, zonder dat er positieve beoordelingen uit de beschikbare evaluaties naar voren komen.…

Femme inquiète consultant un site e-commerce suspect sur son ordinateur portable à domicile
5 min

Xamoz.com is een handelswebsite die in april 2025 in de Verenigde Staten is geregistreerd, waarvan de domeinnaam al in april 2026 verloopt. Verschillende platforms voor betrouwbaarheid analyse geven het zeer lage scores, zonder dat er positieve beoordelingen naar voren komen uit de beschikbare evaluaties. Voor Franse consumenten die geïnteresseerd zijn in de aanbiedingen, rijst de vraag naar de risico’s voor hun creditcard en persoonlijke gegevens direct.

Xamoz en de technische signalen die al voor de aankoop waarschuwen

De criteria voor geautomatiseerde analyse die op Xamoz.com worden toegepast, schetsen een zorgwekkend profiel. Volgens FranceVerif, dat online winkels beoordeelt op meer dan 120 criteria, vertoont de site geen wettelijke vermeldingen, geen btw-nummer en geen verifieerbaar fysiek adres. Geen enkele betaalmethode wordt door de tool vermeld, wat een zeldzame anomalie is voor een site die beweert producten te verkopen.

De domeinnaam is aangemaakt op 6 april 2025 en verloopt op 6 april 2026. Een levenscyclus zo kort is typisch voor tijdelijke sites die zijn opgezet om betalingen te verzamelen en vervolgens te verdwijnen voordat de claims worden ingediend. De hosting in de Verenigde Staten bemoeilijkt bovendien elke juridische actie vanuit Frankrijk.

Door de beoordelingen over xamoz die op verschillende platforms zijn gepubliceerd, te vergelijken, komt dezelfde conclusie naar voren: er is tot nu toe geen gedocumenteerde positieve aankoopervaring geïdentificeerd. De totale afwezigheid van gunstige getuigenissen, gecombineerd met de afwezigheid van wettelijke vermeldingen, plaatst deze site in de categorie van winkels met twijfelachtige betrouwbaarheid.

Man die aarzelt met een creditcard en een smartphone voor een risicovolle online aankoop

Creditcard op Xamoz: het echte gevaar is niet langer diefstal van nummers

Het invoeren van bankgegevens op een onbetrouwbare site brengt een duidelijk risico van dataverzameling met zich mee. Dit klassieke scenario (het verkrijgen van het nummer, de vervaldatum en de cryptogram) blijft reëel, maar is niet langer het belangrijkste risico in 2025.

Het Observatorium voor de veiligheid van betaalmiddelen, verbonden aan de Banque de France, heeft in januari 2026 een nota gepubliceerd waarin staat dat fraude door manipulatie ongeveer 40% van de totale waarde van betalingsfraude vertegenwoordigt in het eerste semester van 2025, tegenover 32% in de twee voorgaande jaren. Deze fraude door manipulatie verwijst naar de gevallen waarin de consument zelf de frauduleuze transactie authenticeert, vaak nadat hij is doorgestuurd naar een valse validatie-interface.

Bij een site zoals Xamoz is het meest waarschijnlijke scenario een combinatie van beide risico’s. De consument voert zijn gegevens in op de site en ontvangt vervolgens een sms of een melding waarin hij wordt uitgenodigd om een betaling te valideren via de sterke authenticatie van zijn bank. Door te valideren, autoriseert hij een transactie die hij als legitiem beschouwt. De dubbele authenticatie biedt geen bescherming als het de koper is die een frauduleuze transactie bevestigt.

Persoonlijke gegevens en doorverkoop op het dark web

Naast de creditcard biedt een site zonder wettelijke vermeldingen of identificeerbaar privacybeleid geen enkele garantie over de verwerking van de verzamelde gegevens. Naam, voornaam, postadres, e-mailadres, telefoonnummer: deze informatie heeft een handelswaarde op de parallelle markten.

Frankrijk wordt geconfronteerd met een toename van datalekken. Deze gestolen informatie voedt vervolgens gerichte phishingcampagnes, waarbij de oplichter de naam en het adres van het slachtoffer gebruikt om zijn boodschap geloofwaardig te maken. Een aankoop op Xamoz kan dus gevolgen hebben die veel verder reiken dan het bedrag van de oorspronkelijke bestelling.

Concreet gedrag tegenover een verdachte online winkel

Voordat je ook maar één identificatie of creditcardnummer invoert op een onbekende site, kunnen verschillende snelle controles helpen om de meest risicovolle platforms uit te sluiten.

  • Controleer het bestaan van wettelijke vermeldingen, een SIRET-nummer of een intracommunautaire btw-nummer, en een fysiek adres. Hun afwezigheid is een prioriteitswaarschuwingssignaal.
  • Controleer de ouderdom van de domeinnaam: een site die minder dan een jaar geleden is aangemaakt, met een nabijgelegen vervaldatum, heeft een hoog risico profiel.
  • Voer de URL in een betrouwbaarheid analyse tool (FranceVerif, ScamAdviser) voordat je een aankoop doet. Een zeer lage score of de afwezigheid van geverifieerde beoordelingen moet de procedure stoppen.
  • Geef de voorkeur aan virtuele creditcards voor eenmalig gebruik die door de meeste Franse banken worden aangeboden. Zelfs in het geval van een lek kan het nummer niet opnieuw worden gebruikt.
  • Valideer nooit een sterke authenticatie (pushmelding, sms-code) als het bedrag of de ontvanger niet exact overeenkomt met de geplaatste bestelling.

Deze controles nemen enkele minuten in beslag. Ze zouden voldoende zijn geweest om Xamoz.com als een problematische site te identificeren voordat er gegevens werden ingevoerd.

Creditcard naast een computer die geopend is op een twijfelachtige online betalingspagina

Acties na een betaling op een frauduleuze site

Als er al een betaling is gedaan, bepaalt de snelheid van de reactie de kans om de fondsen terug te krijgen. De eerste stap is om contact op te nemen met de bank om de kaart te blokkeren en de transactie als potentieel frauduleus te melden.

De Europese regelgeving, en met name de richtlijn inzake betalingsdiensten (DSP2), voorziet in een recht op terugbetaling voor niet-geautoriseerde transacties. Wanneer de klant echter zelf de transactie heeft gevalideerd via sterke authenticatie, wordt het dossier ingewikkelder. Banken kunnen aanvoeren dat de transactie correct is geauthenticeerd.

Tegelijkertijd maakt een melding op het platform Cybermalveillance.gouv.fr het mogelijk om de oplichting te documenteren en de lopende onderzoeken te voeden. Verander onmiddellijk de wachtwoorden van accounts die hetzelfde e-mailadres gebruiken als dat op de verdachte site om het risico van cascadecompromittering te beperken.

De zaak Xamoz illustreert een terugkerend patroon: een tijdelijke site, zonder verifieerbare juridische basis, die inzet op aantrekkelijke prijzen om een impulsieve aankoop te stimuleren. Detectietools bestaan en werken, mits ze worden gebruikt voordat je op “betalen” klikt.

Moet je Xamoz wantrouwen? Risico’s voor bankkaarten en persoonlijke gegevens