Что такое csc на банковской карте

Что такое csc на банковской карте

Итак, в зависимости от технологий, применяемых Интернет – магазинами или иными поставщиками услуг в сети Интернет, при проведении оплаты, клиенту предлагается ввести основные реквизиты карты ( номер карты , срок действия, эмбоссированное имя), а так же дополнительно подтвердить свои полномочия одним из следующих способов:

  • с использованием кода банковской карты — CVV2, CVC2 или CID;
  • с использованием технологий: 3-D Secure; Verified by Visa (VbV), MasterCard Secure Code (MSC)
  • с использованием технологии МирАкцепт (MirAccept), которая позволяет пройти полноценную 3D Secure-аутентификацию (карты «МИР»).

Внимание — оплата покупки или услуги в сети Интернет с использованием кода CVV2 / CVC2 проводится только в тех случаях, когда Интернет — магазин или другой поставщик услуг не поддерживают технологию 3 D-Secure.

Каждая платёжная система, которая выпускает банковские карты, имеет собственное название кода карты, кроме карт Maestro, которые кода не имеют. Ведущие платежные системы, работающие на Российском рынке имеют следующие коды банковских карт:

  • у платёжной системы VISA — код CVV2 (полное название — Card Verification Value 2);
  • у платёжной системы MasterCard — код CVC2 (полное название — Card Verification Code 2);
  • у системы American Express – код CID (полное название — Card Identification);
  • у платёжной системы МИР — код по технологии МирАкцепт (MirAccept).

А если на банковской карте нет кода? Это может означать, что такая карта изначально не предназначена для проведения платежей в интернете. В таком случае для проведения платежей в интернете надо оформить другую карту. И вообще, из соображений безопасности — для оплаты покупок в интернете лучше всего иметь отдельную карту, и переводить на неё только ту сумму, на которую будет оформляться конкретный платёж.

По картам «Мир» интернет-платежи защищены собственной технологией МирАкцепт (MirAccept), которая позволяет пройти полноценную 3D Secure-аутентификацию. Кроме того, в платежной системе «Мир» в скором времени будет реализована технология обеспечения безопасности мобильных и интернет-платежей — протокол 3D Secure версии 2.0 (который придет на смену 3D Secure 1.0) Правообладателем нового протокола 3D Secure версии 2.0 является EMVCo (Международная ассоциация по стандартам в области электронных платежных технологий), партнером которой с 2015 года является НСПК (Национальная система платёжных карт России)

В приведённом списке отсутствуют карты Maestro/Маэстро — это означает, что данной платёжной системой не поддерживаются онлайн платежи.

Что такое код CVV2, CVC2, CID, МирАкцепт

Код CVV2, CVC2, CID — это дополнительный цифровой защитный код, который называют ещё кодом безопасности, напечатанный на карте, или же присланный в реквизитах карты (например, для виртуальных карт передаётся посредством СМС кода). Код, напечатанный на карте, заменить или восстановить без перевыпуска карты невозможно.

CVV2, CVC2 или CID — это специальный код банковской карты, который применяется для проверки подлинности карты, выпущенной банком. В случае если такого кода на Вашей карте нет, то проведение операций по оплате товаров и услуг в сети Интернет невозможно.

Код CVV2 / CVC2 печатается на обратной стороне карты, на полосе для подписи, сразу после номера карты, либо после последних 4 цифр номера карты. Он всегда состоит из трёх цифр, и не является продолжением номера банковской карты, т.е. это самостоятельный элемент защиты.

Код CID — означает код идентификации карты. Код на карте American Express наносится на лицевую сторону и состоит из четырехзначного числа с правой стороны карты.

Код МирАкцепт (MirAccept) — это технология, которая обеспечивает безопасность платежей в Интернете системы "МИР". Он состоит из трёх цифр, и является самостоятельным элементом защиты платежей.

Код цифровой защиты, который выдавлен (проставлен) на банковской карте, в отличие от ПИН-кода, может меняться только при перевыпуске карты.

В таблице приведены коды безопасности отдельных платёжных систем, работающих на российском рынке финансовых услуг:

Платежная система Название кода безопасности Количество цифр в коде Расположение на карте
Visa/Виза CVV2 3 На обратной стороне
MasterCard/Мастеркард CVC2 3 На обратной стороне
American Express/Американ Экспресс CID 4 На лицевой стороне
МИР технология МирАкцепт (MirAccept) 3 На обратной стороне

В некоторых интернет магазинах в заполняемой покупателем форме оплаты часто стоит двойное значение по заполнению — CSC/CVV2. CSC (Card Security Code) — это тоже название кода безопасности карты, который считается как-бы обобщённым названием всех применяемых кодов. Другими словами, каждая платёжная система, которая выпускает банковские карты, имеет собственное название CSC кода (Card Security Code), поэтому при требовании ввести CSC, вводится тод код, который указан на вашей карте. И ещё, при наличии записи CSC/CVV2, не надо вводить персональный PIN-код. CSC и PIN-код – это разные коды. PIN-код, это секретный код карты, который нельзя заполнять в формах открытого доступа вне банковских систем.

Как определяется наличие кода CVV2/ CVC2/ CID и др. на банковской карте

Наличие кода CVV2/ CVC2/CID (кода безопасности), определяется следующим образом:

  • на классической карте — трёхзначный цифровой код (CVV2/ CVC2 и др.) находится на оборотной стороне карты, четырёхзначный (CID) — на лицевой стороне . Если на карте нет кода — значит совершение операции в Интернете по данной карте невозможно.
  • по виртуальной карте , которая не имеет материального носителя — 3-х цифровой код передаётся Клиенту на его мобильный телефон в виде SMS-сообщения или сообщается по специальному телефону. Клиенту необходимо его запомнить и сохранять в недоступном для третьих лиц месте.
Читайте также:  Пополнить мобильный телефон через яндекс деньги

Размещение кода на карте:

  • Коды CVV2/CVC2 на картах систем Visa и MasterCard — это кодовый набор из 3 цифр, который размещается на оборотной стороне карты на полосе для подписи или рядом с ней. Иногда этот код встречается и на лицевой стороне карты. Так, например, на картах MC Virtual Альфа-Банка данный код размещен на лицевой стороне карты.
  • Код CID на картах системы AmericanExpress — это кодовый набор из 4 цифр, который размещается на лицевой стороне карты рядом с номером карты, и указан мелким шрифтом. Обычно он находится над последними или первыми двумя цифрами номера карты (со смещением остальных цифр влево или вправо).
  • Код на картах платёжной системы "МИР" — это кодовый набор из 3 цифр, который размещается на оборотной стороне карты ниже магнитной полосы.

О расположении кода CVV2/ CVC2 на банковской карте систем Visa и MasterCard очень доходчиво изобразил для своих клиентов Банк24.ру. (показано ниже). Такое пояснение приемлемо для всех банковских карт любого банка.

Расположение секретного кода на банковских картах отдельных платёжных систем:



    Карта «Visa» — трёхзначное число на обратной стороне карты:

Код банковской карты используется:

  • Для осуществления платежей в Интернете в качестве защитного элемента при проведении CNP-трансакций, когда ни карта, ни держатель не присутствуют при проведении операции. Код используется как дополнение к номеру карты и сроку действия карты.
  • При совершении покупок не только в сети интернет, но и в других случаях, когда не производится считывание магнитной полосы карты (к примеру, при оплате покупок по телефону, при оформлении операции по импринтеру).

Кроме того, при работе с интернет-магазинами надо помнить, что поле для ввода данного кода на сайте может называться по разному:

  • Коды CVV2/CVC2/CID
  • «код безопасности»
  • код идентификации кредитной карты
  • «security number»
  • и т.п.

Надо отметить также, что в последнее время участились кражи этого номера, в связи с чем, отдельные платёжные системы стали использовать и другие технологии защиты CNP-операций.

Порядок проведения оплаты покупок / услуг в сети Интернет с использованием кода CVV2 / CVC2

Проведение CNP-трансакции с использованием CVV2/CVC2 кода осуществляется в следующем порядке:

  • Заходите на сайт Интернет — магазина или другого поставщика услуг в сети Интернет, выбираете покупку или услугу;
  • Оформляете платёж, вводя реквизиты карты, которые запрашивает интернет-магазин;
  • Если магазин запрашивает код безопасности CVV2 или CVC2 — вводите этот код, указанный на вашей карте или доведённый вам СМС сообщением. Если на классической карте нет CVV2 или CVC2 кода — совершение операции невозможно;
  • Дожидаетесь результата совершения операции.
  • Возможный результат по операции:

  • Если код введён правильно — операция будет одобрена или отклонена в зависимости от результата проверки остальных условий, которые проверяются при совершении операции по карте (достаточность средств на счете, статус и срок действия карты, доступные лимиты проведения операций и т.д.).
  • Если код введён некорректно, на странице Интернет — магазина он не запрашивается или интернет-магазин не передаёт в Банк CVV2/CVC2 код, то платёж будет отклонён. Корректность вводимой информации включает требование по вводу кода, достаточность средств на счёте карты, статус карты и соответствие проводимого платежа ограничениям, устанавливаемым Интернет — магазином или другим поставщиком услуг в сети Интернет.

Комментариев пока нет. Комментирование отключено

Последние новости на сегодня

08.04.19
Льготный автокредит Кредит Урал Банка с господдержкой на 2019 год

04.09.19
Сентябрь — пора учиться! Учиться экономить на обучении

Оплата товаров или услуг через Интернет может вызвать у неопытных пользователей затруднения. Например, для завершения покупки сайт обычно предлагает ввести данные платежной карты в целях безналичного расчета: номер карты, дату ее окончания, фамилию и имя держателя, а также код CVV/CVC. Если с первыми пунктами более или менее понятно, то последнее требование способно многих запутать и отнять уйму времени на выяснение. Эта статья поможет разобраться и ответить на такие вопросы, как CSC — что это за код, где его найти, и для чего он нужен.

О технологии

CSC (Card Security Code — "код безопасности карты") — защитный механизм, разработанный с целью предотвращения мошенничества с банковскими картами. Встречаются также другие родственные обозначения этого термина: CVD, CVV, CVC, SPC и V-code. CSC предназначен для использования в тех случаях, когда карту невозможно физически предъявить — при онлайн-платежах. Технология обязана своему появлению на свет британскому сотруднику компании "Эквифакс" Майклу Стоуну. Изначально код представлял собой комбинацию из 11 букв и цифр. Впоследствии частные агентства и банки пришли к пониманию, что CSC — это предвестник новой эры информационной безопасности. Код был доработан и получил свой современный вид, состоящий из 3 цифр. На волне бурно развивающейся электронной коммерции в конце XX века эту технологию быстро подхватили ведущие платежные системы — MasterCard, Visa и American Express.

Существует несколько видов секретного кода:

  • CVC1 или CVV1 — зашифрованная комбинация символов, физическое расположение которых — магнитная полоса на обратной стороне карты. Используется при оффлайн-платежах картой. Код распознается платежным устройством в процессе совершения покупки и отправляется для проверки на аутентификационный сервер банка-эмитента. Такая защита обходится путем изготовления дубликата платежной карты и копирования магнитной ленты.
  • CVV2 или CVC2. Предназначен для защиты покупателя при транзакциях через Интернет. Является наиболее продвинутым методом верификации. В некоторых европейских странах платежные системы требуют от торговых компаний и предприятий обязательной проверки такого кода при онлайн-операциях.
  • iCVV или динамический CVV. Используются при бесконтактной оплате.
Читайте также:  Кредитная карта платинум почта банка

CSC — что это? Mastercard и Visa

По своему использованию и местоположению код безопасности карты полностью одинаков для обоих платежных систем, за исключением названия. CSC на карте Visa носит название CVV2, для карт Mastercard — CVC2. Цифровая комбинация кода находится на обратной стороне карты, в зоне полосы подписи держателя или возле нее. Такое расположение затрудняет задачу злоумышленников подсмотреть цифры для кражи денежных средств в общественных местах либо с видеосъемки. Различаются методы нанесения кода CSC и номера карты: для защитной комбинации используют идент-печать либо тиснение. Данный элемент безопасности может и вовсе физически отсутствовать на карте, но генерироваться при ее эмиссии. Такой вариант присущ виртуальным картам или пластику начального класса: Visa Electron, Mastercard Maestro и другим.

Код безопасности в других платежных системах

Существуют и иные вариации CVC:

  • CID (Card Identification Number — "идентификационный номер карты") — на платежных инструментах American Express. Имеет ключевую отличительную особенность: код безопасности, состоящий из 4 цифр, расположен над номером карты в ее правой части лицевой стороны.
  • CVD (Card Verification Data — "данные верификации карты") — защитный элемент американских кредитных карт Discover.
  • CVE (Elo Verification Code — "код верификации Эло"). Защитная комбинация цифр на дебетовых и кредитных картах Бразилии.
  • CVN2 (Card Validation Number — "номер подтверждения карты") — код безопасности на картах китайской платежной системы Union Pay.

Насколько надежен этот механизм?

Банки-эмитенты запрещают торговым и сервисным компаниям хранить в базе данных CSC-пароли, полученные в ходе проведения транзакции. Это повышает безопасность держателей платежных карт: в случае взлома и кражи данных с серверов компании скомпрометированные данные клиентских карт практически не несут в себе пользы без кода безопасности. Несмотря на это, в пользу того, что CSC — это далеко не самый безопасный механизм, есть следующие доказательства:

  • Бессилен перед фишинговыми ссылками. Код безопасности не способен предотвратить кражу данных, когда пользователь путем обмана переходит на фальшивую страницу для оплаты, созданную мошенниками. Обычно интерфейс такого ресурса неотличим или максимально приближен к содержанию обычной страницы, что вводит покупателя в заблуждение и побуждает к вводу данных платежной карты, включая CSC. Таким образом, злоумышленники имеют полный доступ к информации о карте, позволяющей совершать незаконные транзакции.
  • Необязательность ввода. Некоторые торговые онлайн-площадки не требуют от покупателей предоставление CSC. Это играет на руку злоумышленникам, которым известны лишь скомпрометированные данные с лицевой части карты: номер и срок действия.
  • Взлом. Известны случаи, когда мошенники угадывали короткий трехзначный CSC путем хакерских ухищрений и организованных DDoS-атак.

Какие еще есть технологии защиты карт?

Как видно из предыдущего пункта, механизм CVC обладает недостатками, угрожающими безопасности владельцев банковских карт. Платежные системы учли, что CSC — это технология, имеющая серьезные недостатки, и ввели систему дополнительной защиты платежных карт под названием 3D-Secure. Этот механизм добавляет шаг в процессе онлайн-транзакции — аутентификацию пользователя на сервере банка-эмитента. Она может включать в себя ввод постоянного кода, динамически формируемой комбинации цифр из СМС-сообщения или использование пароля из списка ключей.

Код безопасности карты (от англ. card security code – CSC) предназначен для проверки подлинности кредитной или дебетовой банковской карты при оплате товаров или услуг в интернете. Этот секретный код более известен как CVV2 (у карт Visa) или CVC2 (у карт MasterCard), состоит из 3-х цифр и присутствует на обратной стороне практически всех банковских карточек за некоторым исключением. Рассмотрим далее основное предназначение кода безопасности и его расположение на картах различных платежных систем.

Что такое код безопасности CVV2, CVC2, C >

Если вы хотя бы раз делали платежи в интернете (только не через интернет-банк, а, например, при оплате на сайте интернет-магазина или при пополнении счёта сотового телефона), то вам приходилось доставать свою кредитную (или расчётную) карту и заполнять форму оплаты на сайте её реквизитами. Обычно просят ввести номер карты, имя держателя, срок окончания действия и секретный код.

Вам могут встретиться разные наименования этого кода, но его назначение всегда одно – это дополнительный защитный элемент, обеспечивающий безопасность расчетов в интернете или любым другим дистанционным способом (без присутствия во время платежа карты и её владельца).

По значению этого кода осуществляется проверка подлинности банковской карты. Он не присутствует в составе информации на магнитной полосе или в чипе, его вы не увидите на чеке и его нельзя поменять, как ПИН-код. Это секретная информация, которую нельзя считать с карточки, но она может быть передана только самим владельцем карты (только во время оплаты на сайте). При краже данных карточки в интернете (см. аспекты безопасности далее) или её воровстве злоумышленнику становиться известным реквизиты карты и в том числе её секретный код, после чего ему не составит труда снять все ваши денежки. К счастью появились дополнительные технологии, такие как 3d-Secure, что в разы повышает безопасности онлайн расчётов.

Читайте также:  Чусовой сбербанк часы работы

ВАЖНО! Не путайте ПИН-код или номер карты (последние цифры) с кодом безопасности (кодом проверки подлинности карты).

У каждой платёжной системы своё наименование секретного кода безопасности.

  • у VISA – это код CVV2 (Card Verification Value 2);
  • у MasterCard – CVC2 (Card Verification Code 2);
  • у American Express – CID (Card Identification).

В названии CVV2 / CVC2 присутствует цифра 2 по причине наличия кода CVV1 / CVC1 (или просто CVV / CVC), который используется для проверки подлинности карты при непосредственной оплате в торговых точках карточкой. CVV или CVC генерируется банком-эмитентом кредитной или дебетовой карты и кодируется в её магнитной полоске.

Карты American Express встречается в России редко, есть ещё ряд международных платёжных систем (например, китайская UnionPay), но мы их рассматривать не будем по причине того, что их практически в РФ нет.

Другие вариации названий кода безопасности: Credit Card ID (CCID), Card Verification Data (CVD), Card Verification Value Code (CVVC), Verification Code (V-Code, V Code), Card Code Verification (CCV).

Если кода безопасности нет на карте?

Не на всех картах предусмотрен код проверки её подлинности. Например, его нет на дебетовых (расчётных) картах начального уровня VISA Electron, Mastercard Cirrus Maestro, MasterCard Electronic.

Они не предназначены для расчётов в интернете, а используются для снятия наличных средств в банкоматах или для оплаты товаров и услуг в торговых точках. Хотя, к примеру, с выпуском VISA Electron код CVV2 всё равно формируется хоть он и скрыт на карте, а возможность оплаты в интернете определяется банком, выпустившим данную карту (уточняйте эту возможность при оформлении карточки).

С другой стороны, у вас есть возможность оплатить подобными картами только в тех интернет-магазинах, которые поддерживают соответствующую платёжную систему (например, Maestro) – они примут оплату без ввода кодов CVV2/CVC2, но этот вариант встречается очень редко. В основном принимают классические, золотые, платиновые карты: Visa (Classic, Gold, Platinum) и MasterCard (Unembossed, Standard, Gold).

Где находится код безопасности карты

Трехзначный код CVV2 / CVC2 (Visa / MasterCard) находится на обратной стороне карточки на бумажной полоске для подписи и расположен после номера карты, обычно там указываются последние 4 цифры номера (смотрите материал о внешнем виде банковской карты для более подробного изучения элементов вашей карточки). У карт American Express он уже четырёхзначный и расположение на лицевой стороне справа.

На виртуальной карте (выпускаются виртуально и используются для безопасных, обычно одноразовых расчетов, не имеют материального носителя) CVV2 или CVC2 можно узнать либо по телефону в виде смс-сообщения или вы его увидите на экране во время оформления.

Примеры расположения кода безопасности:

1. Код безопасности на карте Виза

2. Код безопасности на карте МастерКард

3. Код безопасности на карте American Express

Аспекты безопасности при расчётах в интернете

Для владельца карты (в особенности кредитной) важное значение имеет безопасность при онлайн-платежах в интернете. Код безопасности – один из способов её обеспечить, но он не может защитить от воровства денег со счёта.

Всё дело в том, что злоумышленнику достаточно знать реквизиты карты (они все присутствуют на ней) для получения доступа к деньгам. Получить они их могут с помощью, так называемой социальной инженерии (например, фишинг), когда под видом сообщений с официальных и известных сайтов (порталов, сервисов) мошенники массово рассылают письма с просьбой сообщить свои пароли, логины и в том числе данные кредитных карт (отправляя на поддельные страницы в интернете), играя тем самым на элементарной сетевой и финансовой безграмотности людей (подробнее о мошенничестве с картами здесь).

Отдав свои данные таким способом, можно лишиться всех своих денег на счёте. Воровать могут не только данные кредиток в сети, но и карточки из кошельков и карманов. В данном случае безопасность ваших денег будет зависеть от быстроты блокировки вашей кредитки.

С развитием финансовых технологий развиваются и сетевые технологии. В частности, новые версии интернет-браузеров обладают возможностью информирования о посещении подозрительного сайта (антифишинг).

Платёжные системы в свою очередь активно внедряют новую технологию 3d-Secure (называется: Verified by Visa у Visa, MasterCard Secure Code у MasterCard), дополняющую стандартные методы защиты платежей по картам. Перед каждой операцией генерируется одноразовый пароль и отправляется на сотовый телефон владельцу карты (только на номер, заранее привязанный к карте, куда приходят, например, смс при подключенной услуге смс-информирование), а оплата пройдёт только после введения в соответствующую форму присланного пароля.

Эта технология обеспечивает наивысший уровень безопасности на сегодняшний день, хотя и не защищает на 100%, поэтому рекомендуется выбирать банки с поддержкой 3d-Secure (к слову, по правилам международным платежных систем у каждого банка должна быть реализована эта технология, что не всегда выполняется банками).

Ссылка на основную публикацию
Adblock detector