Что такое СVV-код банковской карты и зачем он нужен?
CVC (Card Verification Code) — это код безопасности для подтверждения подлинности банковской карты. Он устанавливается с обратной её стороны и представляется тремя цифрами. Служит дополнительной защитой при проведении интернет-платежей.
Есть несколько разновидностей CVC-кода:
- CVC2 — код, соответствующий платёжной системе «MasterCard»
- CVV2 —система «Visa»
- CVP2 — национальная система «Мир»
- CID — устанавливается на карты «AmericanExpress». Сам код состоит из четырёх цифр. В России такие карты встречаются довольно редко.
Верификационный код индивидуален. Сотрудникам банка строго запрещено разглашать третьим лицам эту информацию.
Источник иизображения: bpmania.com
Где находится CVV код на карте?
Узнать cvv код можно, если посмотреть с обратной стороны банковской карты, там прикреплена тонкая полоса, где расписывается владелец. Чаще всего в конце полоски указывается трёхзначный номер. «American Express» является исключением. Код, состоящий из четырёх цифр, располагается на главной стороне, где находится основная информация.
На некоторых российских банковских картах перед CVC-кодом дополнительно пишут четыре последние цифры, соответствующие номеру самой карты.
Для расположения цифр с оборотной стороны выбрано не случайно. Так делается для того, чтобы их не было видно кассирам и на видеокамерах в магазинах. Но из-за того, что код находится непосредственно на карте, он может стать доступным для злоумышленников и воров-карманников.
Один из способов защитить код хотя бы временно — выучить его и запомнить, либо записать на бумажном носителе. Затем заклеить непрозрачным скотчем или аккуратно стереть цифры спиртосодержащей жидкостью. Считаться испорченной или поддельной карточка при этом не будет.
Необходимо учитывать, что нанесение кода производится специальным способом лазерной печати. Номер на пластике немного продавливается, а это значит, что при желании можно рассмотреть цифры. Если карта оказалась в руках мошенников, следует как можно быстрее позвонить в банк и срочно заблокировать.
На некоторых картах код для проверки подлинности не ставится. Это дебетовые или «зарплатные» карты. Оплатить покупку в Интернет с их помощью не получится. «Maestro», «MasterCard Electronic», «VIS Electron» как раз из их числа. Ими можно воспользоваться при обналичивании средств в банкоматах, а также для оплаты товаров в торговых точках. В редких случаях некоторые онлайн магазины поддерживают платёжную систему «Maestro».
Источник изображения: ccards.ru
6 правил для защиты CVV кода
Чтобы защитить карту, надо знать несколько правил:
- Код для оплаты следует вводить исключительно на проверенных сайтах Следует воздержаться от покупки на сомнительных сайтах, а также одностраничниках, которые были совсем недавно созданы. Если магазин не знаком, найдите отзывы о нём. Их отсутствие говорит о многом. Встречаются почти пустые не оформленные сайты, где ссылка сразу же ведёт на страницу оплаты. Это должно насторожить. Лучше отказаться от сделки на данном ресурсе. Если все же приходиться часто проводить онлайн-платежи, то лучше приобрести виртуальную карту. Пополняйте ее на нужную сумму непосредственно перед покупкой. Это не всегда удобно, но надежно.
- Никогда и никому не сообщать код Друзья, знакомые и, тем более, незнакомые люди не должны владеть такой информацией. Если кто-то от имени банка пытается узнать ваши персональные данные — это мошенники. Банковским служащим запрещено узнавать номер CVC-кода.
- Код нельзя сообщать тому, кто должен заплатить вам Например, человек просит назвать ему абсолютно все данные карты для того, чтобы сделать денежный перевод. Запомните! Человеку, оплачивающему ваши услуги, следует сообщить только номер карты, состоящий из шестнадцати цифр. Больше ничего! Еще более надежный вариант — это назвать номер привязанного к карте телефона.
- Не следует хранить на компьютере текстовые файлы с данными карты Хакеры могут взломать систему и получить доступ к личной информации. Существуют программы, например, LastPass и KeePass, сохраняющие пароли, а также другую секретную информацию.
- Не передавать свою карту другому человеку Банковскую карту давать посторонним людям нежелательно, например, официанту в ресторане или консультанту в торговом центре. Также не стоит сообщать эту информацию знакомым или друзьям. Обычный пример из жизни. На дружеской вечеринке пришло время пополнить запас провизии и в магазин отправляется проигравший пари. Вы предлагаете взять свою карту, тем самым давая возможность человеку узнать все ее данные. А потом удивляетесь, что с вашей личной банковской карты исчезают деньги.
- Использовать приложение мобильного онлайн банка Каждый платеж через мобильный банк проходит только при введении специально сгенерированного пароля, который приходит в SMS-сообщении. При помощи мобильного онлайн банка можно предотвратить перевод денежных средств, совершённый не вами, даже если в данный момент карточка находится у злоумышленников.
Видео пример мошенничество с CVV кодом
Как использовать CVV код при оплате в интернете?
Как уже было сказано выше, CVV-код вводится для осуществления денежного перевода, например, продавцу интернет-магазина.
Обычные действия при подобном платеже:
- посещение сайта с интересующим товаром;
- выбор продукции и отправление в «Корзину»
- ввод контактных данных держателя карты (телефон, адрес, e-mail);
- отметить пункт «оплатить картой»
- ввод реквизитов:
- номер карты
- имя владельца
- срок действия карты
- трёхзначный CVC-код
Важно знать, что сам код не сохраняется в платежных системах. Эта информация доступна только при одноразовой транзакции. Совершая покупку в следующий раз, нужно будет вновь вписывать все данные.
К защите верифицированного кода нужно отнестись со всей серьезностью, применяя советы по безопасности банковской карты на практике. Только так можно полностью сохранить свои денежные сбережения.Что такое CVV2/CVC2
Банковские карты выпускаются с рядом защитных опций. Каждая операция, проводимая по банковской карте, перед расчетом проходит несколько проверок. Занимают они несколько секунд. Из защитных инструментов больше вопросов вызывают коды CVV2 или их аналоги. Пользователям не всегда понятно нахождение и назначение этих кодов. А для дистанционных транзакций данные коды играют ключевое значение.
Что такое коды CVV2/CVC2 и для чего они нужны
Бробанк: при помощи этого трехзначного кода проверяется подлинность банковской карты. Единого кода не существует: каждая платежная система использует свой отдельный классификатор.
- Что такое коды CVV2/CVC2 и для чего они нужны
- Защитные коды по операциям card not present
- Отличие верификационных кодов от ПИН-кодов
- Где находятся коды CVV2
- Как обойти ввод CVV2
- Ограничения и недостатки кодов CVV2
- Что такое динамический CVV2 код
Коды у крупнейших платежных систем:
- CVV2 (card verification value 2) — проверочный код VISA.
- CVC2 (card validation code 2) — проверочный код Mastercard.
- CVP2 (card verification parameter 2) — проверочный код НСПК МИР.
- CVN2 (card validation number 2) — проверочный код China UnionPay.
- CSC (card security code 2) — проверочный код American Express.
Крупнейшие мировые платежные системы используют этот метод проверки карты для того, чтобы снизить количество мошеннических действий при дистанционных вариантах оплаты. Каждой выпущенной карте эмитент присваивает уникальный код, который в связке с номером карты никогда не повторяется.
На карте они отображаются в виде цифр: для проведения какой-либо операции необходимо указать 3 последние цифры кода. Остальные цифры кода закрыты, и при оформлении операций не используются.
Ключевое назначение защитного кода — проверка подлинности карты по CNP операциям. Данные аббревиатура расшифровывается как «card not present», — операция без присутствия карты (без физического контакта с платежным терминалом).
Защитные коды по операциям card not present
Примерно половина операций по банковским картам проводится дистанционно — в сети интернет. Огромное множество интернет-магазинов предлагают услуги и товары по любому клиентскому запросу. Владельцы банковских карт могут приобретать необходимую продукцию, физически не контактируя с продавцом. Этой лазейкой долго пользовались мошенники, которые умудрялись перехватывать информацию по карте, и далее получать реквизиты доставки уже оплаченного покупателем товара.
- Номер карты (PAN).
- Срок действия карты (expired).
- Верификационный код.
Естественно, что эти меры не могут гарантировать продавцу, что на другом конце с ним контактирует именно владелец банковской карты, а не постороннее лицо. Поэтому в список можно добавить и использование защитной технологии 3-D Secure. Эта технология подразумевает подтверждение операции или транзакции посредством смс-сообщения, приходящего на телефон привязки. Так вероятность мошенничества заметно снижается.
Отличие верификационных кодов от ПИН-кодов
Некоторые пользователи путают эти два числовых значения. Верификационный код и ПИН-код — не одно и то же. В частности, ПИН-коды используются только при операциях с непосредственным физическим использованием банковской карты. К примеру, без него не получится снять деньги в банкомате или расплатиться через банковский терминал в магазине.
По картам VISA предусматривается офлайн оплата без введения ПИН-кода. Такое возможно по отдельным видам карт, когда совокупная сумма одной покупки составляет не более 1000 рублей. При офлайн операциях верификационные коды не применяются. И наоборот, для удаленных транзакций ПИН-коды никогда не применяются.
Следовательно, можно утверждать, что ключевое значение по удаленным операциям играет верификационный код, а по офлайн операциям — ПИН-код. Одновременно эти два значения никогда не применяются. Более того, они предназначены для совершенно разных функций.
Если ПИН-код в интернете указывать нет смысла, то без кодов CVV2 будет крайне проблематично совершить какую-либо операцию. Первое значение изначально никогда и никому не нужно раскрывать: его знать должен только держатель карты. Для третьих лиц и банковских сотрудников эта информация должна быть недоступной.
Где находятся коды CVV2
- На оборотной стороне карты после номера — код отображается через пробел в одной строке с номером карты.
- На оборотной стороне карты в строке проставления росписи держателя карты — в правом нижнем углу три цифры.
Есть несколько типов банковских карт, на которых CVV2 не отображается. Но это не означает, что его нет по карте фактически. Он есть, но эмитент в целях безопасности решил не указывать значение на физическом носителе. Такой вариант безопаснее, но не всегда удобнее. Часто держатели таких карт попросту забывают верификационный код, что приводит к нежелательным последствиям. К примеру по картам Visa Electron ни коды CVV2, ни номера не указываются. Именно поэтому такие карты сейчас не пользуются большой популярностью среди потребителей.
При этом наличие верификационного не является ни обязательным, ни достаточным обстоятельством. Продавцы могут его запрашивать, а могут и не запрашивать. Это их право, а не обязанность. С другой стороны некоторые банки запрещают подобные транзакции, когда продавец запрашивает верификационный код. Поэтому его значимость прослеживается только в связке с остальными реквизитами банковской карты.
Если CVV2 код попадает третьим лицам, то ничего критичного в этом не будет. Его разглашать нежелательно, но сам по себе этот код не будет иметь никакого значения, без остальных реквизитов банковской карты. В отличие от ПИН-кода, к сохранности которого следует подходить крайне серьезно.
Как обойти ввод CVV2
Если код на карте присутствует, то с его вводом не будет никаких проблем. Достаточно вписать три цифры в нужную строку при оформлении транзакции. Если кода на карте нет, то обойти это правило не получится. Большинство крупных интернет-магазинов работают именно по такому принципу. В первую очередь такая форма взаимодействия направлена на противодействие мошенничеству.
Злоумышленнику понадобится узнать только номер карты и срок ее действия. Если интернет-магазин к тому же не использует технологию 3-D Secure, то доступ к счету карты будет практически полностью открыт. Но сейчас хотя бы с одной из указанных степеней безопасности работает большинство торговых точек в интернете.
Ограничения и недостатки кодов CVV2
При достаточно больших затратах на обеспечение действия функционала верификационных кодов, их эффективность продолжительное время ставится под вопрос. В первую очередь, эти коды не защищают держателей карт от фишинга.
Банки-эмитенты заранее прописывают в пользовательских соглашениях, что по операциям с вводом CVV2 кодов они не несут и не могут нести никакой ответственности.
Следовательно, если держатель карты стал жертвой мошеннических действий, но при оформлении транзакции он ввел верификационный код, значит, что ответственность банка здесь полностью исключается. И в подавляющем большинстве случаев вернуть деньги у клиента не получится: он самостоятельно подтвердил операцию, поэтому винить кредитную организацию нет смысла.
- iTunes Store.
- PlayStation Network.
- Steam.
Если пользователь оформляет какую-либо подписку, то после проведения первой операции средства в дальнейшем будут списываться автоматически. Такая форма противоречит международному стандарту PCI DSS, но несмотря на это широко используется интернет-магазинами. Часто пользователи забывают о том, что оформили платную подписку, и деньги списываются с их карты без всякого смс-подтверждения или дополнительного уведомления. В этой связи с банками у клиентов возникают частые разногласия.
Что такое динамический CVV2 код
Это новейшая разработка, пока не получившая большого распространения. Но в будущем она без сомнений будет использоваться всеми эмитентами. Под динамическим CVV2 кодом понимается непостоянный характер этого значения. Если на обычных картах он не подлежит замене в течение всего срока действия карты, то по новой технологии код будет периодически меняться. Это будет возможно при помощи размещения на физическом носителе карты небольшого дисплея.
На этом миниатюрном дисплее будут отражаться три последние цифры верификационного кода. Банк-эмитент будет периодически менять код верификации, поэтому цифры будут отображаться всегда разные. Dynamic Code Verification будет отображаться как на мини-дисплеях, встроенных в оборотную сторону карты, так и на экранах специальных приложений, которые держатель карты сможет свободно скачать
Что такое cvv на банковской карте visa
Безопасность расчетов банковскими картами обеспечивается несколькими степенями защиты:
- ПИН-кодом;
- CVV-кодом;
- СМС-оповещениями об операциях.
ПИН-код применяется при расчетах в стационарных торговых точках, CVV-код – при онлайн покупках.
При вводе CVV кода подтверждается, что карта находится в руках плательщика, совершающего операцию. Таким образом, происходит идентификация пользователя, подтверждается правомерность операции. Для обеспечения дополнительной защиты, применяются смс-подтверждения операций.
Порядок применения CVV кода:
- Пользователь совершает покупку через интернет, вводит данные карты для платежа;
- Банк запрашивает CVV код;
- Операция подтверждается вводом смс-кода;
- Кредитная организация осуществляет перевод денег.
Таким образом, при онлайн-операциях применяется двухуровневая система защиты, состоящая из ввода CVV код и смс-кода.
Где найти код CVV на карте
Код расположен на задней стороне платежной карты. Это не случайно. Если мошенник сумел считать сведения с лицевой стороны карты, получить доступ к коду с задней стороны сложнее.
Он состоит из комбинации цифр, обычно из 3-х. Код генерируется по специальному алгоритму и присваивается индивидуально каждой платежной карте.
Независимо от того, какой платежной системе принадлежит карта, какой банк ее выпустил, какого она типа, расположение и вид кода неизменны. Исключением являются виртуальные карты. Они не имеют материального носителя, и просто посмотреть его на карте не получится. В этом случае код безопасности доводится до держателя карты во время оформления смс-сообщением.
Располагается код рядом с полем образца подписи держателя карты.
CVV код является конфиденциальной информацией, поэтому его невозможно найти в личном кабинете интернет-банка или запросить в Службе поддержки клиентов. В случаях, когда код стерся, единственным выходом является переоформление платежной карты.
При утере кода виртуальной карты, пользователь сможет получить его, позвонив по специальному номеру телефона.
Правила безопасности по использованию кода
Доступ к любой информации, касающейся обеспечения безопасности расчетов, имеет только держатель карты. Нельзя сообщать ПИН-код, CVV код, код из смс при подтверждении операции, никому. Данные не имеют право запрашивать ни работники банка, ни кассиры в магазинах, ни системы переводов при онлайн-платежах, ни получатели средств.
Чтобы безопасно совершать интернет-платежи, важно соблюдать следующие правила:
- Немедленно блокировать карту при утере или краже;
- Использовать карты с 3D-Secure;
- Не выкладывать в сеть фотографию карты с кодом;
- Не записывать код и не сохранять в файлах без кодировки;
- Проверять сайты, с которых совершается покупка, на предмет фишинга. Фишинговые сайты создаются для того, чтобы получить данные карты пользователя вместе с CVV кодом. Должны вызывать сомнения сайты-одностраничники, ресурсы, функционирующие менее года. При попытке совершить покупку на таком сайте, пользователь может остаться без денег на счете.
Помните, код CVV используется только для онлайн-покупок, другое его использование невозможно.
Несмотря на применение нескольких степеней защиты, расчеты через интернет относятся к высоко рисковым операциям. Поэтому не рекомендуется для онлайн-покупок использовать основную карту, например, зарплатную. Чтобы максимально обезопасить денежные средства на картсчете, лучше оформить отдельную карту и класть на нее столько денег, сколько необходимо для конкретной покупки.
В чем различие между кодами CVV2 CVP2 и CVV
Аббревиатура кода зависит от платежной системы, выпустившей карту:
- CVV – Visa;
- CVC – MasterCard;
- CVP– МИР.
В кодах может присутствовать префикс «2» – CVV2 , CVC2, CVP2. Это означает обеспечение двухуровневой системы безопасности, а также, что искать его надо на второй стороне карты.
Несмотря на разные названия, код выполняет одну функцию – обеспечивает безопасность расчетов в интернет.
CVV2, CVC2, CID коды от банковской карты – где найти и как использовать?
Современные банковские карты для обеспечения безопасной работы используют несколько степеней парольной защиты:
-
– для совершения транзакций через банкоматы и терминалы оплаты – для телефонных обращений в службу поддержки банка
- 3D Secure пароль – для подтверждения совершения платежей через интернет
- CVV2/CVC2/CID коды – в дополнение к предыдущему для совершение онлайн платежей
В этом обзоре мы плотно познакомимся с технологией защиты карт через CVV, CVC и CID коды безопасности.
Почему такие странные названия?
Что такое код безопасности? Код безопасности CVV2/CVC2/CID – это специальный код банковской карты, состоящий из 3 или 4 цифр, и публикуемый на карте, предназначенный для совершения безопасных платежей в интернете.
В зависимости от поддерживаемой платежной системы коды безопасности имеют разные названия:
- Visa – CVV2 – Card Verification Value – 3 цифры
- Mastercard – CVC2 – Card Verification Code – 3 цифры
- American Express – CID – Card Identification – 4 цифры
Читатель наверняка заметил цифру «2» в названии кода. На самом деле аббревиатуры CVV и CVC уже присутствуют в другой технологии карты, которая относится к записям на физической магнитной ленте карты. Ничего общего эти значения не имеют, коды безопасности печатаются на самой карты, данные же с магнитной ленты можно снять только с помощью специального устройства, что и делают успешно различные устройства. Отметим, что по-простому эти коды называют часто без цифр – CVV или CVC, а то и просто не делают разницы между платежными системами, что в простонародье вполне допустимо.
Расположение кодов безопасности
В зависимости от типа карты, коды безопасности печатаются на ее обратной или лицевой стороне. В случае же использования виртуальных карт, CVV или CVC код карты может быть прислан в виде СМС. Некоторые карты поддерживают динамические коды, но это уже скорее исключение из правил. О том, где конкретно находятся коды CVV2, CVC2 и CID на картах Visa, MC и AmEx, смотрите ниже.
Карты Visa
CVV код на карте Виза располагается на обратной стороне сразу же за окончанием номера карты в поле подписи:
CVV2 на карте Visa
Карты MasterCard
На мастеркардах 3 цифры CVC находятся там же, где и на визе – с обратной стороны. Но бывают исключения, что код попадает и на лицевую сторону. Сразу же отметим, по большей части коды безопасности не эмбоссируются (не выдавливаются и не прощупываются), что тоже добавляет лишней безопасности.
CVC2 на карте MasterCard
Карты AmEx
На картах American Express CID код публикуется в разных местах на лицевой стороне. Обратите внимание, что код безопасности АмЕксов в отличие от предыдущих соратников, где в код входит три цифры, имеет 4 цифры.
CID на карте AmEx
А если кода нет?
Некоторые карточки, например, образцы Maestro, не имеют видимых кодов безопасности ни на лицевой стороне, ни на обороте. В большинстве случаев это обозначает, что совершение интернет-платежей с таких карт невозможно и следует подыскать другой образец.
Использование CVV/CVC/CID
Основное использование кода карты – совершение платежей в интернете. Некоторые магазины позволяют производить оплату и без него, но по большей части ввод CVV, а также подтверждение оплаты через 3D Secure уже вошло в норму. Вот пример формы оплаты в интернет-магазине:
Форма оплаты в интернет-магазине
Подобные формы за небольшими изменениями присутствуют во всех современных интернет магазинах. По завершению ввода ваша транзакция будет сразу же подтверждена, или же магазин вас перебросит на форму банка по подтверждению платежа через 3D Secure. В любом случае при правильном вводе данных все закончится успешным проведением оплаты.
Поговорим о безопасности
Коды безопасности CVV и CVC относятся к одним из основных средств парольной защиты банковской карты, наравне с ПИН-кодом. Поэтому следует уделять должное внимание сохранению его конфиденциальности.
В отличие от ПИН-кода, который поставляется в конверте и известен только вам, код CVV2 и CVC2 печатается на карте открыто и может быть подсмотрен или зафиксирован камерой любым другим человеком. А при его наличии у мошенника появляется возможность снять деньги с карты без вашего присутствия. Из наших рекомендаций:
- Не держите карту напрасно у всех на глаза в открытых местах
- Не передавайте ее без необходимости третьим лицам
- Обращайте внимание на возможные камеры
- В интернете оплачивайте с карты только в проверенных интернет-магазинах и через надежные платежные сервисы
Код CVV2 и CVC2 – простые 3 цифры на карте, которые могут поставить всю безопасность ваших денег на нет. Относитесь к ним с полной серьезностью и не допускайте промахов. Но в то же время — это ваш надежный друг, который позволит быстро совершить платежи, не выходя из дома.