Pro100Security.ru
четверг, 20 апреля 2018

Где на банковской карте код безопасности?

Подписаться
Вступай в сообщество «Pro100Security.ru»!
ВКонтакте:

Стремительное развитие интернет-отрасли и повальное увлечение идеей удаленного обслуживания внесло свои коррективы и в сферу платежей. Сейчас при помощи банковских карт возможно оплатить обучение, доставку дивана, электротехнику и другие предметы быта, за которыми вы не хотите идти в магазин. Естественно, идентификация личности и доброй воли владельца счета, с которого производится оплата является насущной проблемой таких операций. Так придумали CVC и его производные.

Где посмотреть код безопасности на карте и что это такое

CVV2 — числовое обозначение того, что карта является реально существующей, наносящийся каждым банком, через который совершается платеж. Он напечатан на обратной стороне и не является элементом номера, то есть он сам по себе — средство идентификации и защиты данных.

Изображение с сайта bankandcard.ru

Изображение с сайта bankandcard.ru

CVC2-код (или CVV2 для VISA, CID для American Express) используется для совершения безопасных платежей в интернете без использования карты как предмета — важна лишь информация на ней (шестандцатизначный номер, имя и фамилия владельца, дата окончания обслуживания и, собственно, само число).

В повседневности такое число не используется, поскольку в банкоматах требуется PIN-код. Это разные числа с различным назначением: первый — для виртуальных покупок, второй — для реальных, с физическим присутствием носителя.

Не стоит распространять такую информацию среди круга знакомых (даже узкого) — она дает возможность совершать оплату любых операций в интернете без вашего ведома, что открывает широкий простор для злого умысла. Поэтому следите за тем,  кому и как часто вы даете свою карточку и никогда, ни под каким предлогом не выкладывайте такую информацию в свободном доступе.

Если карта — виртуальная, то есть не имеет физического носителя, то код безопасности высылается пользователю в SMS-сообщении и называется iCVV.

Итак, где находится код безопасности на карте? Это число, расположенное на реверсе пластика. Оно состоит из трех или четырех цифр, расположенных в районе места для подписи владельца. Рядом с ним могут также располагаться последние цифры номера лицевого счета. Единственным отличием от этого правила является CID American Express — он нанесен на лицевую сторону пластика и состоит из четырех цифр на его правой стороне.

Некоторые онлайн-магазины также именуют поле для ввода как CSC. Это не что иное как Card Security Code, что является обобщенным названием для числа на обороте для различных вендоров.

Из-за возможности кражи денежных средств вследствие неосторожного обращения с платежными средствами и передаваемой информацией, рекомендуем завести для платежей отдельную карту и переводить на нее только ту сумму денег, которая требуется для оплаты.

Как производится оплата услуг в интернете при помощи кода безопасности карты Сбербанк

Интернет-транзакции с использованием CVC2 производятся в следующем порядке:

  • Вы выбираете понравившийся вам товар и добавляете его в корзину/нажимаете кнопку «купить».
  • Заполняете поля данных, вводя реквизиты, которые требуются для проведения платежа.
  • При оплате онлайн-магазин обычно требует CSC. Осмотрите реверс карты, где указан код безопасности, и введите его. Если его на искомом месте не оказалось, то онлайн-транзакции по такой карте невозможны.
  • Ждите подтверждения перевода по СМС от банка или от магазина.

Меры предосторожности

Стоит помнить о собственной безопасности. Существует такое понятие как «фишинговый сайт». Название пошло от английского «phishing», что является искаженным «fishing» — рыбалка. Для того чтобы не попасться «на удочку», необходимо постоянно держать в голове, что банк никогда не попросит вас ввести код безопасности. Также не переходите по подозрительным ссылкам и не вводите конфиденциальную информацию на тех сайтах, в чьей надежности вы не уверены. Приведем один небольшой пример.

Изображение с сайта uidaho.edu

Изображение с сайта uidaho.edu

Вы нашли один необходимый вам товар (скажем, новый iPhone 7) по привлекательной цене (30 тысяч рублей). Естественно, желание купить выше подозрений в том, что такого быть не может и подобный демпинг цен на такой ликвидный товар неестественен. Вы спешите и вводите свои данные на сайте при оформлении покупки, в том числе и CVC-код. Далее — со стороны злоумышленника.

Введенные данные сохраняются в базе данных. Теперь злоумышленник может свободно распоряжаться вашими деньгами и проводить любые операции с ними, в том числе и перевести на свой счет при помощи нескольких итераций переводов (для того чтобы замести следы). На нормальном и надежном сайте такие данные не сохраняются по соображениям безопасности. Поэтому любые покупки стоит совершать на крупных площадках и всегда следить за правильностью ссылки.

Изображение с сайта bt.com

Изображение с сайта bt.com

Один из приемов фишинга также в том, что вам дается так называемая «заглушка», идентичная оригиналу и расположенная на сайте, название которого похоже на оригинал, например vklontakte.ru. Yе проверив правильность ссылки и введя данные, вы передадите в руки злоумышленника важную конфиденциальную информацию и распрощаетесь со своими деньгами на счете.

Эта статья является обзорной и затрагивает вопросы того, как узнать код безопасности карты и где он находится, а также как обезопасить себя при совершении интернет-транзакций. О других финансовых операциях и их безопасности читайте на страницах нашего журнала.

Вступай в сообщество «Pro100Security.ru»!
ВКонтакте:

← Вернуться

×
ВКонтакте:
Я уже подписан на сообщество «Pro100Security.ru»
×
Вступай в сообщество «Pro100Security.ru»!
ВКонтакте:
Я уже подписан на сообщество «Pro100Security.ru»