Для совершения покупок по карте вне сети требуется введение электронной подписи владельца (PIN-кода). В интернете безопасность платежа обеспечивает security code (CVC/CVV), прописанный на банковской карте.
Что такое CVC и CVV код на банковской карте?
Пополнение счета мобильного телефона, оплату услуг, заказ товаров можно осуществить с расчетной или кредитной карточки не выходя из дома. При этом требуется заполнить платежную форму – ввести номер карты, имя и фамилию владельца, месяц и год окончания ее действия, код безопасности. Введение всех реквизитов, кроме последнего пункта, не вызывает вопросов у пользователя. Для чего требуется CVC/CVV, осведомлены не все обладатели карты.
Обратите внимание! Верификационный шифр и ПИН, который используется для ввода в электронных терминалах, – это разный набор цифр.
PIN выполняет функцию идентификации карточки, поэтому по технологии схож с кодом безопасности карты. Но у шифров есть существенные различия:
- Personal Identification Number или PIN предназначен для введения на электронных аппаратах. Указывая цифровой код, пользователь подтверждает действия по оплате или снятию наличных средств со своего счета. Клиент получает ПИН вместе с картой, запоминает его, либо хранит отдельно от физического носителя.
- CVC предназначен для введения в платежных формах в режиме онлайн, как подтверждение того, что операцию с финансами проводит владелец карты. В отличие от PIN, конфиденциальный код прописывается на карте, и сохранить его секретность сложнее. Поэтому он может быть доступен злоумышленникам. Идентификацию с применением трехзначного шифра нельзя считать полностью достоверной.
Названия комбинации цифр могут различаться, например, CVC2, CID, CVVC, CCID, CVD, V-Code, CCV и др. Существует несколько групп комбинаций. С помощью нашей таблицы можно понять, например, в чем разница между CVV и CVV2 и другими кодами безопасности:
У каждого цифрового шифра есть свои особенности. Зная о них, пользователь меньше рискует стать жертвой злоумышленников:
- Card Validation Code (CVC). Код «вшит» в магнитную полосу пластикового носителя. Необходим для идентификации через протокол 3-D Secure. Шифр невиден.
- Card Verification Value (CVV). Код «вшит» в магнитной полосе, визуально недоступен. Верификация происходит через Verified by Visa.
- CVC2, CVV2 – трехзначное число, указанное на обороте Mastercard и VISA. Онлайн-ритейлеры не сохраняют сведения о картах, благодаря внедренной функции – «самоуничтожение данных о себе». При завершении оплаты в интернете комбинация удаляется.
- CID – четырехзначное число, нанесенное на внешнюю часть карты American Express.
- CVP – этот код безопасности применяется в платежной системе «Мир». При осуществлении транзакции на номер пользователя может поступить телефонный звонок из банка. Оператор/автоответчик просит подтвердить перевод. При игнорировании вызова операция отменяется, карта блокируется до тех пор, пока владелец не позвонит в банк и не сообщит сведения, запрошенные оператором.
- Dynamic Code Verification (DCV) – находится в разработке.
Технические характеристики у всех платежных систем направлены на обеспечение безопасности пользования картами. Поэтому кардинальных различий, кроме количества знаков и места указания кодов, нет.
Рекомендуем: Как определить какому банку принадлежит карта по ее номеру?
Для чего нужен код безопасности на карте?
Индивидуальный код безопасности – дополнительный элемент защиты для осуществления платежей в дистанционном режиме. Он нужен для контроля подлинности банковской карточки.
Защитный элемент не внесен в информацию, хранящуюся на чипированной микросхеме, его нельзя изменить, как PIN. Код относится к секретным сведениям, которые предоставляются только владельцу карты. Поэтому финансовые операции через интернет, которые требуют введения защитных цифр, считаются безопасными.
Каждый оператор, занимающийся переводом денежных средств, имеет индивидуальное наименование кода безопасности:
У Maestro идентификационного кода не было. Теперь большая часть банков выпускает карту платежной системы с трехзначным шифром на обороте.
Преимущества Verified Mastercard SecureCode
Процедура Verified Mastercard SecureCode – возможность безопасно совершать онлайн покупки. Достоинства применения кода:
- Повышенный уровень защиты операций
- Возможность делать покупки не только в России, но и за рубежом. Технология распространена в большинстве стран мира
- Простота использования
- Технология доступна владельцам карт, выпущенных любым банком.
Принцип работы защитного кода заключается в том, что помимо реквизитов банковской карты, пользователь получает смс сообщение от банка с индивидуальным одноразовым кодом. Поэтому мошенникам проведение операции по оплате товара недоступно, если в их руки не попала карта вместе с привязанным к ней номером мобильного.
Карточка может быть изначально предоставлен с услугой SecureCode. Узнать это можно при попытке оплатить услугу в сети, либо обратившись к менеджеру банка. Если функция не подключена, необходимо прийти в отделение кредитного учреждения и заполнить соответствующее заявление.
Где находится CVC2 и CVV2 на карте?
Идентификационный код безопасности на карте Сбербанка и почти всех остальных банков находится на тыльной стороне. Увидеть трехзначное число можно на бумажной полоске, предназначенной для постановки подписи или рядом с ней:
- «Мир» – код безопасности находится после 4-х последних цифр, которые дублируют окончание карты с лицевой стороны. Например, 4921 111.
- Mastercard – только 3 цифры.
- Maestro – 3 знака на обороте.
- VISA – трехзначный код.
- Momentum – ранее выпускалась без идентификационного номера, теперь сзади есть индивидуальный защитный шифр.
- American Express отличается от вышеперечисленных карт тем, что код проверки четырехзначный и размещен на внешней стороне. Расположен он немного выше номера карты в правой части.
Виртуальные карты подходят для расчетов в сети (заказ услуг, оплата покупок). Их нельзя получить на руки, поскольку они не имеют материального носителя. Безопасность платежей поддерживается CVC2 или CVV2. Идентификационные сведения можно узнать в процессе оформления «виртуалки», либо получить в виде сообщения.
Размещение индивидуального кода на тыльной поверхности карт – еще одна мера безопасности. При расчетах карточкой в офлайн магазинах ни кассиры, ни покупатели, ни камеры слежения не смогут увидеть заветные 3 цифры. Поэтому оплата по терминалу считается безопасной.
Внимание! Если карта, не поддерживающая технологию 3D Secure, окажется в руках мошенника, сбережения на счету будут под угрозой.
Что делать, если CVC2 / CVV2 кода нет на карте?
Индивидуальные проверочные коды имеются не на всех банковских картах. Mastercard Cirrus, Visa Electron, Mastercard Electronic и другие расчетные карты начального уровня не имеют Verification Code. Покупки в интернете совершить можно только в отдельно взятых магазинах, которые не запрашивают данную информацию.
Меры предосторожности
Защитный код – информация, доступная только владельцу карты. Чтобы он не попал в руки мошенников, необходимо соблюсти ряд профилактических мер:
- Осуществлять покупки в проверенных онлайн магазинах.
- Избегать фишинговых программ, которые присутствуют при заполнении подозрительных форм оплаты.
- Контролировать депозитный счет, подключив SMS-информирование.
- Не доверять третьим лицам свою банковскую карту.
- Не пользоваться бесплатным Wi-Fi для осуществления денежных операций в сети.
- Платить только со своего гаджета или проверенного устройства, на котором установлен антивирус.
- Не доверять предложениям о внезапном получении вознаграждения, где просят указать код защиты и другие данные.
- Не переходить по ссылкам, которые ведут на подозрительные сайты.
- Следить за смартфоном, очищая его от мусора и вредоносных программ.
- При поступлении звонков от сотрудников кредитных учреждений, полицейских и прочих лиц не озвучивать реквизиты карт. Идентификационные данные о банковской карте запрашивают только мошенники с целью завладения счетом.
- При подозрении на утечку персональных данных необходимо осуществить блокировку карточки, сообщив в банк о своих предположениях.
И сразу ответим на популярный вопрос:
Можно ли указывать CVV2 код при покупке онлайн? Да! Именно в этом его смысл и заключается.
Однако некоторые сервисы не только запоминают сведения о карте, но и совершают последующие транзакции без запроса кода подтверждения из смс. При использовании таких платформ рекомендуется отвязать карту от профиля, закончив необходимые операции.
При частых покупках в сети целесообразно оформить карту без физического носителя – виртуальный вариант. На нее можно безопасно положить деньги через онлайн банк или терминал, при этом, не распространяя данные основной карты в интернете. Если онлайн-шоппинг не практикуется, можно обезопасить себя, установив лимит на операции в сети, либо отключив данную услугу.
Заключение
Назначение любого вида секретного кода – защита сбережений владельца счета и метод идентификации пользователя. Шифр находится на банковской карте, поэтому может быть доступен посторонним. Для обеспечения безопасности пользователь должен проявлять бдительность во время применения и хранения носителя.
Источник
Современные люди все чаще используют пластиковые карты для оплаты тех или иных покупок товаров или услуг. Ими можно оплачивать и счета в интернете, если у человека нет электронного кошелька. Однако мошенники используют все более новые возможности для того, чтобы завладеть чужими деньгами. Существуют способы, позволяющие сохранить свои деньги от посягательств преступников.
Одним из таких методов является проверочный код карты. Это первое, что вводит человек перед тем, как происходит операция с денежными средствами. Без него невозможно осуществлять платежи и пользоваться различными электронными сервисами. Например, любой желающий может оплатить товар, купленный в интернет-магазине не только электронными деньгами, но и пластиковой карточкой. В таком случае сервис, принимающий оплату, делает запрос кода. Обычно на картах VISA и MasterCard он расположен на обратной стороне карты и представляет собой набор из трех цифр, перед которыми стоит буквенное обозначение CVV (CVC). Однако на American Express стоит четырехзначный код и находится он с лицевой стороны карты. Следует быть очень осторожным, поскольку если мошенники узнают номер карты и трехзначный код подтверждения, они без труда смогут совершить операцию с банковским счетом. Иногда для проведения безопасной операции могут потребоваться не только проверочный код карты Maestro, но и имя владельца, а так же срок действия.
на изображении показны проверочные коды (CVV, CVC) для кредитных карт VISA и MasterCard
Меры безопасности
Стоит иметь в виду, что не следует сообщать свои индивидуальные данные даже лицам, которые представились работниками банка, поскольку всю необходимую информацию они получили при открытии счета, и она занесена в их базу данных.
Одной из гарантий того, что та или иная система действительно работает с определенными пластиковыми картами, служит наличие «иконки», которая обозначает, какие карты могут быть приняты к оплате. Например, система Skype принимает данный вид платежей, и для осуществления перевода требуется ввести проверочный код карты Visa. Однако для проведения схожей операции второй раз такого подтверждения уже не требуется. Это приводит к возникновению различных рисков. В нашей стране при сохранении данных в системе нет гарантии того, что они не попадут в руки к мошенникам. Поэтому желательно избегать использования таких сервисов или удалять все свои данные после того, как операция совершена.
Еще одним важным моментом является использование защищенных каналов передачи данных, по которым у мошенников не будет возможности перехватить или скопировать информацию. Данные каналы можно увидеть, обратив внимание на строчку адреса. При повышенной безопасности соединение будет обозначаться как https (secure), а не http, и первая часть адреса будет выделяться.
Кроме этого, можно обезопасить свой счет, имея второй счет в Интернете, к которому банковская карта не привязана и при необходимости перечислять на нее деньги. В этом случае, при атаке мошенниками, можно потерять гораздо меньшую сумму.
На что обращать внимание?
Итак, при совершении сделки в локальной сети обратить внимание следует на следующее:
- Во время написания кода следует проверить, что все данные написаны правильно.
- Желательно проводить денежные операции только с безопасными системами.
- Не следует никому сообщать свои данные и информацию о пластиковой карте, это касается не только личных данных, но и данные проверочного и пин-кода.
- Если нет возможности пользоваться электронными деньгами, следует завести дополнительную карту для проведения расчетных операций в интернете.
И нужно всегда помнить, что дополнительная бдительность еще никому не мешала.
Дополнительные материалы
Источник
Код безопасности карты (от англ. card security code – CSC) предназначен для проверки подлинности кредитной или дебетовой банковской карты при оплате товаров или услуг в интернете. Этот секретный код более известен как CVV2 (у карт Visa) или CVC2 (у карт MasterCard), состоит из 3-х цифр и присутствует на обратной стороне практически всех банковских карточек за некоторым исключением.
Рассмотрим далее основное предназначение кода безопасности и его расположение на картах различных платежных систем.
Что такое код безопасности CVV2, CVC2, CID
Если вы хотя бы раз делали платежи в интернете (только не через интернет-банк, а, например, при оплате на сайте интернет-магазина или при пополнении счёта сотового телефона), то вам приходилось доставать свою кредитную (или расчётную) карту и заполнять форму оплаты на сайте её реквизитами. Обычно просят ввести номер карты, имя держателя, срок окончания действия и секретный код.
Вам могут встретиться разные наименования этого кода, но его назначение всегда одно – это дополнительный защитный элемент, обеспечивающий безопасность расчетов в интернете или любым другим дистанционным способом (без присутствия во время платежа карты и её владельца).
Менее известным способом расчётов по карточке является так называемый Mo/To (mail order/telephone order) – заказ по почте или по телефону (подписка на периодические издания и пр.), который в России не развит по причине его небезопасности (реквизиты карты передаются письмом, по телефону или факсу).
По значению этого кода осуществляется проверка подлинности банковской карты. Он не присутствует в составе информации на магнитной полосе или в чипе, его вы не увидите на чеке и его нельзя поменять, как ПИН-код. Это секретная информация, которую нельзя считать с карточки, но она может быть передана только самим владельцем карты (только во время оплаты на сайте). При краже данных карточки в интернете (см. аспекты безопасности далее) или её воровстве злоумышленнику становиться известным реквизиты карты и в том числе её секретный код, после чего ему не составит труда снять все ваши денежки. К счастью появились дополнительные технологии, такие как 3d-Secure, что в разы повышает безопасности онлайн расчётов.
ВАЖНО! Не путайте ПИН-код или номер карты (последние цифры) с кодом безопасности (кодом проверки подлинности карты).
У каждой платёжной системы своё наименование секретного кода безопасности.
- у VISA – это код CVV2 (Card Verification Value 2);
- у MasterCard – CVC2 (Card Verification Code 2);
- у American Express – CID (Card Identification).
В названии CVV2 / CVC2 присутствует цифра 2 по причине наличия кода CVV1 / CVC1 (или просто CVV / CVC), который используется для проверки подлинности карты при непосредственной оплате в торговых точках карточкой. CVV или CVC генерируется банком-эмитентом кредитной или дебетовой карты и кодируется в её магнитной полоске.
Карты American Express встречается в России редко, есть ещё ряд международных платёжных систем (например, китайская UnionPay), но мы их рассматривать не будем по причине того, что их практически в РФ нет.
Другие вариации названий кода безопасности: Credit Card ID (CCID), Card Verification Data (CVD), Card Verification Value Code (CVVC), Verification Code (V-Code, V Code), Card Code Verification (CCV).
Если кода безопасности нет на карте?
Не на всех картах предусмотрен код проверки её подлинности. Например, его нет на дебетовых (расчётных) картах начального уровня VISA Electron, Mastercard Cirrus Maestro, MasterCard Electronic.
Они не предназначены для расчётов в интернете, а используются для снятия наличных средств в банкоматах или для оплаты товаров и услуг в торговых точках. Хотя, к примеру, с выпуском VISA Electron код CVV2 всё равно формируется хоть он и скрыт на карте, а возможность оплаты в интернете определяется банком, выпустившим данную карту (уточняйте эту возможность при оформлении карточки).
С другой стороны, у вас есть возможность оплатить подобными картами только в тех интернет-магазинах, которые поддерживают соответствующую платёжную систему (например, Maestro) – они примут оплату без ввода кодов CVV2/CVC2, но этот вариант встречается очень редко. В основном принимают классические, золотые, платиновые карты: Visa (Classic, Gold, Platinum) и MasterCard (Unembossed, Standard, Gold).
Где находится код безопасности карты
Трехзначный код CVV2 / CVC2 (Visa / MasterCard) находится на обратной стороне карточки на бумажной полоске для подписи и расположен после номера карты, обычно там указываются последние 4 цифры номера (смотрите материал о внешнем виде банковской карты для более подробного изучения элементов вашей карточки). У карт American Express он уже четырёхзначный и расположение на лицевой стороне справа.
На виртуальной карте (выпускаются виртуально и используются для безопасных, обычно одноразовых расчетов, не имеют материального носителя) CVV2 или CVC2 можно узнать либо по телефону в виде смс-сообщения или вы его увидите на экране во время оформления.
Примеры расположения кода безопасности:
1. Код безопасности на карте Виза
2. Код безопасности на карте МастерКард
3. Код безопасности на карте American Express
Аспекты безопасности при расчётах в интернете
Для владельца карты (в особенности кредитной) важное значение имеет безопасность при онлайн-платежах в интернете. Код безопасности – один из способов её обеспечить, но он не может защитить от воровства денег со счёта.
Всё дело в том, что злоумышленнику достаточно знать реквизиты карты (они все присутствуют на ней) для получения доступа к деньгам. Получить они их могут с помощью, так называемой социальной инженерии (например, фишинг), когда под видом сообщений с официальных и известных сайтов (порталов, сервисов) мошенники массово рассылают письма с просьбой сообщить свои пароли, логины и в том числе данные кредитных карт (отправляя на поддельные страницы в интернете), играя тем самым на элементарной сетевой и финансовой безграмотности людей (подробнее о мошенничестве с картами здесь).
Отдав свои данные таким способом, можно лишиться всех своих денег на счёте. Воровать могут не только данные кредиток в сети, но и карточки из кошельков и карманов. В данном случае безопасность ваших денег будет зависеть от быстроты блокировки вашей кредитки.
С развитием финансовых технологий развиваются и сетевые технологии. В частности, новые версии интернет-браузеров обладают возможностью информирования о посещении подозрительного сайта (антифишинг).
Платёжные системы в свою очередь активно внедряют новую технологию 3d-Secure (называется: Verified by Visa у Visa, MasterCard Secure Code у MasterCard), дополняющую стандартные методы защиты платежей по картам. Перед каждой операцией генерируется одноразовый пароль и отправляется на сотовый телефон владельцу карты (только на номер, заранее привязанный к карте, куда приходят, например, смс при подключенной услуге смс-информирование), а оплата пройдёт только после введения в соответствующую форму присланного пароля.
Эта технология обеспечивает наивысший уровень безопасности на сегодняшний день, хотя и не защищает на 100%, поэтому рекомендуется выбирать банки с поддержкой 3d-Secure (к слову, по правилам международным платежных систем у каждого банка должна быть реализована эта технология, что не всегда выполняется банками).
Источник