CSC - ce este? Despre tehnologie, funcțiile și caracteristicile acesteia
CSC - ce este? Despre tehnologie, funcțiile și caracteristicile acesteia

Video: CSC - ce este? Despre tehnologie, funcțiile și caracteristicile acesteia

Video: CSC - ce este? Despre tehnologie, funcțiile și caracteristicile acesteia
Video: Ce faci daca te ignora? 2024, Noiembrie
Anonim

Plata pentru bunuri sau servicii prin internet poate cauza dificultăți utilizatorilor fără experiență. De exemplu, pentru a finaliza o achiziție, site-ul vă solicită de obicei să introduceți detaliile cardului de plată pentru plăți fără numerar: numărul cardului, data expirării, numele și prenumele titularului și codul CVV/CVC. Dacă primele puncte sunt mai mult sau mai puțin clare, atunci ultima cerință îi poate încurca pe mulți și poate dura mult timp pentru a o înțelege. Acest articol vă va ajuta să înțelegeți și să răspundeți la întrebări precum CSC - ce este acest cod, unde să-l găsiți și pentru ce este.

Despre tehnologie

Cod de securitate
Cod de securitate

CSC (Codul de securitate al cardului - „codul de securitate al cardului”) – un mecanism de protecție conceput pentru a preveni frauda cu cardurile bancare. Există, de asemenea, alte denumiri înrudite ale acestui termen: CVD, CVV, CVC, SPC și V-code. CSC este destinat utilizării în cazurile în care cardul nu poate fi prezentat fizic - pentru plăți online. Tehnologia își datorează aspectullumină pentru angajatul britanic al Equifax Michael Stone. Inițial, codul era o combinație de 11 litere și cifre. Ulterior, agențiile private și băncile au ajuns să înțeleagă că CSC este prevestitorul unei noi ere a securității informațiilor. Codul a fost finalizat și a primit forma sa modernă, constând din 3 cifre. În urma creșterii comerțului electronic de la sfârșitul secolului al XX-lea, sistemele de plată de vârf precum MasterCard, Visa și American Express au preluat rapid această tehnologie.

Există mai multe tipuri de cod secret:

  • CVC1 sau CVV1 - o combinație criptată de caractere, a cărei locație fizică este o bandă magnetică pe spatele cardului. Folosit pentru plăți offline cu cardul. Codul este recunoscut de dispozitivul de plată în timpul procesului de cumpărare și trimis spre verificare către serverul de autentificare al băncii emitente. O astfel de protecție este ocolită prin realizarea unui card de plată duplicat și copierea benzii magnetice.
  • CVV2 sau CVC2. Conceput pentru a proteja cumpărătorul în timpul tranzacțiilor prin Internet. Este cea mai avansată metodă de verificare. În unele țări europene, sistemele de plată solicită comercianților și companiilor să verifice acest cod atunci când efectuează tranzacții online.
  • iCVV sau CVV dinamic. Folosit pentru plăți fără contact.

CSC - ce este? Mastercard și Visa

Cod de securitate
Cod de securitate

În ceea ce privește utilizarea și locația sa, codul de securitate al cardului este complet același pentru ambele sisteme de plată, cu excepția numelui. CSC pe cardul Visase numește CVV2, pentru cardurile Mastercard - CVC2. Combinația digitală a codului este situată pe reversul cardului, în zona benzii de semnătură a titularului sau în apropierea acesteia. Această locație face dificil pentru atacatori să spioneze numerele pentru a fura bani în locuri publice sau dintr-un videoclip. Metodele de aplicare a codului CSC și a numărului cardului diferă: pentru o combinație de securitate se folosește un sigiliu de identificare sau un relief. Este posibil ca acest element de securitate să nu fie prezent fizic pe card, dar poate fi generat atunci când este emis. Această opțiune este inerentă cardurilor virtuale sau plasticului din clasa inițială: Visa Electron, Mastercard Maestro și altele.

Cod de securitate în alte sisteme de plată

Există și alte variante ale CVC:

Cod CSC pe diferite hărți
Cod CSC pe diferite hărți
  • CID (Număr de identificare a cardului - „număr de identificare a cardului”) - pe instrumentele de plată American Express. Are o caracteristică cheie distinctă: un cod de securitate din 4 cifre este situat deasupra numărului cardului, în partea dreaptă a părții frontale.
  • CVD (Date de verificare a cardului - „date de verificare a cardului”) - un element de securitate al cardurilor de credit American Discover.
  • CVE (Cod de verificare Elo). Combinație de securitate de numere pe cardurile de debit și de credit braziliene.
  • CVN2 (Număr de validare a cardului - „număr de confirmare a cardului”) - codul de securitate de pe cardurile sistemului de plată chinezesc Union Pay.

Cât de fiabil este acest mecanism?

Băncile emitente interzic tranzacționarea și serviciilecompaniilor să stocheze în baza de date parolele CSC obținute în timpul tranzacției. Acest lucru mărește securitatea deținătorilor de carduri de plată: în caz de piratare și furt de date de pe serverele companiei, datele compromise ale cardului clientului sunt practic inutile fără un cod de securitate. În ciuda acestui fapt, în favoarea faptului că CSC este departe de cel mai sigur mecanism, există următoarele dovezi:

  • Fără putere asupra linkurilor de phishing. Codul de securitate nu poate preveni furtul de date atunci când un utilizator este păcălit să acceseze o pagină de plată falsă creată de escroci. De obicei, interfața unei astfel de resurse este indistinguită sau cât mai apropiată de conținutul unei pagini obișnuite, ceea ce induce în eroare cumpărătorul și îl determină să introducă datele cardului de plată, inclusiv CSC. Astfel, atacatorii au acces deplin la informațiile cardului, permițând tranzacții ilegale.
  • Intrare opțională. Unele piețe online nu solicită cumpărătorilor să ofere CSC. Acest lucru joacă în mâinile atacatorilor care cunosc doar datele compromise din partea din față a cardului: numărul și data de expirare.
  • Hacking. Există cazuri când escrocii au ghicit un CSC scurt de trei cifre prin trucuri de hacker și atacuri DDoS organizate.

Ce alte tehnologii de securitate pentru carduri există?

fraudă cu carduri
fraudă cu carduri

După cum se poate observa din paragraful anterior, mecanismul CVC are defecte care amenință securitatea deținătorilor de card. Sistemele de plată au ținut cont de faptul că CSC este o tehnologie care aredeficiențe grave și a introdus un sistem de protecție suplimentară pentru cardurile de plată numit 3D-Secure. Acest mecanism adaugă un pas în procesul tranzacției online - autentificarea utilizatorului pe serverul băncii emitente. Poate include introducerea unui cod permanent, o combinație de numere generată dinamic dintr-un mesaj SMS sau utilizarea unei parole dintr-o listă de taste.

Recomandat: