CVC і CVV являють собою тризначні номери аутентифікації, надруковані на звороті платіжних карток. CVC і CVV забезпечують безпеку онлайн-платежів, виступаючи як доказ того, що саме власник картки здійснює транзакцію.
Отже, як CVC/CVV використовуються в онлайн-платежах? При оплаті покупки в будь-якому інтернет-магазині покупцеві необхідно заповнити платіжну форму — ввести номер картки, ім'я та прізвище власника, термін дії і, нарешті, код CVC або CVV. Без надання цього ідентифікаційного номера ви не зможете здійснити транзакцію.
CVC та CVV в основному використовуються в онлайн-платежах. Запит цих контрольних номерів є необов'язковою умовою для мерчантів, але їхнім законним правом. Таким чином, мерчант може вимагати або не вимагати ваш CVC/CVV за своїм бажанням.
CVC — це код безпеки, який використовується платіжною системою Mastercard. CVV можна знайти на дебетових/кредитних картках, випущених Visa. Основна мета у цих двох кодів однакова — ідентифікація власника картки.
Обидва коди верифікації призначені для ідентифікації реальних власників карток, що мають доступ до певних платіжних реквізитів. Таким чином, CVC та CVV допомагають мерчантам звести до мінімуму ризик неусвідомленого прийому підробленої картки та шахрайства.
У випадку фізичних платежів через термінал або кард-рідер, продавець не має причин турбуватися, оскільки покупець вручну вводить свій PIN-код, що підтверджує належність картки йому. Однак якщо мерчант приймає онлайн-платежі, покупцеві необхідно ввести CVC або CVV своєї картки, щоб підтвердити дві речі:
Крім того, CVC і CVV є цінними маркерами для виявлення та запобігання шахрайству. Оскільки платіжним посередникам заборонено зберігати будь-яку конфіденційну інформацію про власника картки, включаючи CVC/CVV, введення коду під час оформлення замовлення гарантує фізичне володіння карткою в момент покупки. Таким чином, якщо у вашого емітента станеться виток даних, шахраї не зможуть використовувати дані вашої картки.
Єдиний недолік CVC/CVV полягає в тому, що якщо шахраї заволодіють вашою пластиковою карткою, то в їхньому розпорядженні також буде код CVC або CVV. Саме тому кожна онлайн транзакція проходить додатковий рівень перевірки, щоб уникнути незаконного заволодіння коштами на картці. Наприклад, покупець може підтвердити транзакцію в мобільному додатку свого банку або ввести додатково отриманий код.
CVC і CVV більшості банківських карток складаються з трьох цифр, розташованих на звороті картки, в області підпису. На картах American Express (AMEX) код зазвичай складається із чотирьох цифр, розташованих на лицьовій стороні. Зазвичай останні три цифри семизначного числа візуально відокремлені від інших цифр.
Багато хто думає, що коди CVC і CVV генеруються випадковим чином. Поспішаємо розвіяти цей міф. Хоча точні алгоритми зі зрозумілих причин нам невідомі, джерела повідомляють, що банки-емітенти генерують їх на основі наступної інформації:
Всі ці дані надійно зашифровані банком-емітентом з використанням алгоритмів, невідомих широкому загалу.
Декілька базових правил можуть вберегти власників карток від злому CVC/CVV і неавторизованих покупок. Ось вони:
У свою чергу, мерчанти, які приймають онлайн-платежі, повинні враховувати, що CVC та CVV не є основним методом боротьби з шахрайством. Запит CVC або CVV може бути ефективним лише при комплексному застосуванні заходів захисту даних, включаючи 3DS.