CVC на карте Cбербанка
Оплатить покупку через интернет – функция очень удобная, но опасная. Если бы можно было проводить транзакции с помощью номера карты, ФИО и срока действия, мошенник сфотографировал бы вашу пластиковую карточку и пользовался бы вашими деньгами. Чтобы не допустить такого, банки используют коды card verification (CVC) или двухфакторную аутентификацию (3d-Secure). О первом способе речь и пойдет ниже.
Что такое CVC и CVV на карте Сбербанка
Для начала разберемся с аббревиатурой, потому что есть некоторая путаница. CVC, CVV, CVP, CVD и другие менее популярные варианты – это одно и то же, только для разных платежных систем. CVC – МастерКард, CVV – Виза, CVP – МИР. Кроме того, есть CVC, а есть CVC2. В чем разница? У любой карты есть 2 защитных кода – первый «вшит» в магнитную полосу, а второй написан на ее обратной стороне. Когда говорят «CVC», имеют в виду CVC2, потому что CVC1 никому не интересен. Если мы ниже пишем «CVC» или «CVV», мы имеем в виду «CVC2» и «CVV2».
Итак, к самому коду. CVC на банковской карте – это 3 цифры, расположенные на ее задней стороне, правее подписи. Это – код безопасности, который продавец часто требует ввести при оплате покупки в интернете. Если код не подходит, система «заворачивает» транзакцию с ошибкой. Важно, что поставщик товаров или услуг не имеет права хранить эту информацию – если номер пластика или имя кардхолдера ему во внутреннюю базу заносить можно, то verification code – нельзя.
Нужно отметить, что код безопасности на карте Сбербанка не всегда требуется и не всегда позволяет совершать платежи. Эта мера безопасности используется продавцом по желанию, именно поэтому важно не выкладывать в открытый доступ лицевую часть карточки – некоторые платежи можно проводить при наличии только этой информации, без card verification code. Кроме того, Сбербанк может сам поставить ограничения на CVV для определенных продавцов или карт, и совершить покупку не получится.
Для чего нужен код безопасности CVC и CVV
Для безопасности. Если вы никому не даете в руки свою карточку, то защитным кодом располагаете только вы. Для совершения платежа нужно знать CVC + карточка всегда находится у вас = только вы можете совершить транзакцию. Нужно отметить, что card verification code еще используется для проверки безопасности, но его уверенно вытесняет двухфакторная аутентификация 3D-Secure, потому что для вора узнать CVV при личном контакте с жертвой не так-то и сложно.
Где на карте Сбербанка CVV и CVC
VISA (Виза)
Полное название кода – CVV2. Можно посмотреть на задней стороне, 3 цифры.
MasterCard (Мастер Кард)
Полное название – CVC2. Задняя сторона, 3 цифры.
Полное название – CVP2. Как и в других случаях, можно найти на обратной стороне пластика.
Моментум
Сбербанк Моментум – безыменная карточка от Visa. У нее, как и у остальных пластиков этой платежной системы, есть CVV2, и находится он там же.
CVC/CVV код для виртуальной карты
У виртуальных карт verification code не может быть написан на обратной стороне, потому что обратной стороны, как и лицевой, попросту нет. Держателям виртуальных карточек проверочный код высылают СМСкой при оформлении, если вы его забыли – нужно звонить/писать в техподдержку.
Что делать, если CVC2 CVV2 кода нет на карте
Такое бывает, когда карточка – старая, и цифры на задней стороне стерлись. Первое, что отметим – CVC располагается на той же линии, что и подпись. Подпись наносится на стираемую ленту, под лентой – надпись «VOID» или другая с тем же смыслом. Если задняя сторона карточки настолько стерлась, что исчезли цифры – вполне возможно, что и надпись проступает. Если это так – пластик недействителен, идите открывать новый или перевыпускать этот.
Еще один вариант – если у вас старый пластик, security code как мера защиты может попросту отсутствовать. Сейчас коды есть у любой карточки, раньше же выпускали карты без CVV. Если это так, единственный выход – смена карты на новую.
В остальных случаях – сразу идите в банк и разбирайтесь. Скорее всего, проблема решится заменой пластика на новый.
Конфиденциальность и безопасность
Security code – устаревший метод защиты, на смену которому постепенно приходит 3D-Secure. Объясним, почему.
Первый вариант – допустим, у вас вообще нет никакой защиты. Какие действия нужно произвести вору для того, чтобы завладеть вашими деньгами? Ему нужно знать данные с лицевой части вашей карты. Красть ее не обязательно – неудачного фото в соцсетях или фотографической памяти будет достаточно. Достали карточку в магазине, расплатились ей – и ваши деньги попали в руки к мошеннику.
Второй вариант – у вас есть проверочный код, который находится на задней стороне и который нужно ввести для подтверждения транзакции. Здесь все уже не так просто – злоумышленнику нужно увидеть обе стороны карты, что куда сложнее. Фото в соцсетях тоже не работает – нужно сфотографировать карточку с обеих сторон. Казалось бы, все хорошо? Увы, нет. Если вы потеряли карту или если ее у вас украли, деньги все еще могут «уплыть» с вашего счета. Это – особенно большая проблема для карт, которые используют как средство накопления, прячут в доме и редко берут в руки. Например, у вас есть карточка с 1000$, она лежит под одеждой в шкафу. Кто-то как-то узнал про это, зашел к вам «в гости» и украл пластик, после чего пошел расплачиваться им за покупки в интернете. Если у вас не подключены СМС-уведомления, через сколько вы узнаете о краже? День? Неделя? Месяц? Скорее всего, к моменту обнаружения пропажи денег уже не будет.
Третий вариант – двухфакторная аутентификация. Суть этой защиты в том, что для прохождения авторизации нужно владеть 2-мя разными вещами, принадлежащими владельцу карты. Например, покупаете что-то онлайн – предоставьте данные карточки и введите одноразовый пароль, который придет на телефон. Хотите снять крупную сумму – введите пин-код в банке и пароль из СМС. Такая защита – самая надежная, потому что завладеть 2-мя вещами клиента намного сложнее, чем одной. Обычно в качестве второго фактора выступает телефон, потому что его пропажу быстро обнаруживают.
Исходя из этой небольшой лекции по видам защиты, сформируем правила безопасности для CVC:
Что такое CVC на банковской карте Сбербанка и где его искать?
Здравствуйте друзья! Продолжим знакомство с возможностями электронных платежных систем. У многих на слуху новости о всевозможных мошенничествах связанных с банковскими картами, кражей средств с их счетов… Особенно обидно, когда карта – кредитная! О чем мы с вами должны обязательно знать и остерегаться?
Самый главный фактор, который гарантировано защищает ваши сбережения на карте – это ПИН-код. Его нельзя сообщать никому, даже сотруднику банка. Кстати, настоящий сотрудник банка никогда его у вас не спросит! ПИН код мы вводим при снятии наличных в банкомате, а так же при расчетах в магазине через банковский терминал.
А как быть с платежами через Интернет? ПИН-код вводить при электронных платежах запрещено правилами платежных систем, чтобы его не скомпрометировать. И в качестве дополнительной меры безопасности при расчетах через интернет ввели дополнительный реквизит – CVC- код, который призван дополнительно защитить вашу карту при расчетах черех интернет – вместо основного ПИН-кода.
Примите к сведению! Работники банка никогда не запрашивают номера ваших банковских карт под каким либо предлогом . Если вам поступает звонок якобы от службы банка и вас просят назвать номер карты – не делайте этого!
Мошенники, пользуясь тем, что держатель карты зачастую не подозревает о назначении CVC выманивают его у вас под разными предлогами. Например, некто незнакомый хочет ЗАЧИСЛИТЬ деньги на карту “за прохождение опроса”. Зачислить мне? Это же хорошо!
При этом у вас запрашивают номер Вашей карты (это еще можно понять). И зачем – то код CVC. Остерегитесь! Код CVC работает ТОЛЬКО при оплате с вашей карты, а не для получения перевода! Не разглашайте и не вводите код!
CVV2 CVC2 это поле необходимо заполнить что это?
Не нужно так же давать в чужие руки свою банковскую карту при расчетах в ресторанах, кафе, заправках. Обслуживающий персонала бывает разный – можно переписать номер , код CVC и даже скопировать данные с магнитной полосы и изготовить дубликат карты.
Правда, без ПИН-кода снять деньги и в этом случае не удастся, а при интернет расчетах личность подтверждается по мобильному телефону через СМС.
Мошенник достигнет успеха лишь в том случае если выманит у вас ПИН-код под любым предлогом, или после введения CVC заставит вас подтвердить платеж по мобильному телефону. Кто предупрежден – тот вооружен!
Что такое CVC2/CVV на банковской карте и где находится?
Условно банковские карты можно разделить на “дорогие” (классические) и “дешевые”. К “дешевым” картам можно отнести карты маэстро и Visa Eectron, Momentum, “Социальная”. Плата за готовое обслуживание у них невысока и расчеты через Интернет по таким картам вести не получится. Другое дело – кредитные и классические карты.
У классических карт плата за годовое обслуживание в районе 500 руб в год.
У вас должна быть подключена услуга “мобильный банк” к вашей карте. CVC код предназначен для осуществления платежей через интернет. Если вы осознанно покупаете что-то в интернет-магазине, то действуйте смело! При оплате покупки введите номер карты, имя держателя (как на карте), срок действия, и обязательноCVC код.
CVC код не запоминается системой и участвует единоразово при осуществлении покупки. После заполнения реквизитов вам должен прийти СМСкод для подтверждения покупки. Когда вы введете его, деньги спишутся с карты. Для повторной покупки процедуру повторяем заново.
В России работают “три кита” – платежные системы Visa, Master Card и Мир. Все они имеют этот код, но называется он у каждой платежной системы по своему:
- CVV2 код – расшифровывается как Card Verification Value, по-русски – «Значение верификации карты». Используется для карт международной платежной системы Visa;
- CVC2 код – используется для карт международной платежной системы MasterCard;
- CID код – Card Identification («идентификация карты») – используется для карт American Express;
- CVP2 код – Card Verification Parameter («параметр безопасности карты») или MirAccept – у карт нашей национальной платежной системы «Мир».
Банки не вправе сообщать третьим лицам этот код; от посторонних глаз он скрыт на обратной стороне карты:
Иногда перед кодом проставлены четыре цифры номера карты, потом пробел:
Выпишите код в отдельное место если он выцвел, затерт. Можно даже закрасить и выучить наизусть – главное помнить и быть настороже. Сейчас в моду входят так называемые виртуальные банковские карты. Их выдают крупные интернет сервисы вроде Яндекса, операторы мобильной связи, развивающие свои банки. Видимо, не хотят тратиться на пластик и расходы по выдаче карт.
Все данные по такой карте будут присланы Вам по эл. почте и СМС. На такие карты тоже распространяются общие правила платежных систем, такие же принципы обращения как и с обычными картами – осмотрительность, аккуратность, здоровый скепсис. Будем осторожнее!
Что такое CVV или CVC на банковской карте и кому их можно сообщать
Это трехзначный защитный код, который находится на обратной стороне банковской карты рядом с полем для подписи. В зависимости от платежной системы, к которой принадлежит карта, этот код может называться по-разному. Например, у карт международных платежных систем он будет называться CVV или CVC, а у «Мир» — CVP.
Для чего нужны такие коды
Все перечисленные коды относятся к типу «verification code» — «кодов верификации» или «кодов безопасности». Основная их функция — это идентификация карты и дополнительная защита находящихся на ней средств при совершении интернет-платежей, онлайн-покупок и переводов.
Когда вы покупаете что-либо в офлайн-магазине либо пользуетесь банкоматом, вы должны подтвердить операцию при помощи пин-кода — это докажет банку, что вы действительно являетесь владельцем карты и что вы даете свое согласие на проведение конкретной операции. А вот при оплате в интернете пин-код использовать нельзя — это значит, что доказывать банку подлинность карты нужно будет каким-то другим способом. Как раз для этого существует CVC, который по сути является аналогом пин-кода, использующимся для проведения платежей в интернете.
Когда можно и когда нельзя сообщать CVC-код
Наряду с пин-кодом цифровые комбинации CVC и CVV являются секретными — поэтому подразумевается, что знать их должны только настоящие владельцы карты. Посторонним лицам сообщать их нельзя ни при каких обстоятельствах, поскольку при помощи этих данных мошенники могут легко воспользоваться вашей картой, чтобы снять с нее средства или что-то купить в интернете.
Единственный случай, при котором вам может понадобиться этот код — это оплата какой-либо покупки через интернет либо пополнение онлайн-кошелька. При этом ни для каких других операций CVV не нужен — ни для получения входящих банковских переводов, ни для подтверждения вашей личности при звонке из банка.
Как использовать CVC
При совершении большинства платежей в интернете вы попадаете на защищенную страницу оплаты, на которой нужно заполнить специальную форму. Там нужно указать номер карты, срок ее действия, имя владельца и трехзначный номер CVC — это будет подтверждением оплаты с вашей стороны. В некоторых ситуациях банк может использовать дополнительную ступень защиты — в таком случае для подтверждения оплаты он может отправить вам смс или пуш-уведомление с четырех- или шестизначным паролем, который нужно будет указать там же в отдельном поле.
Всегда ли нужен CVC
CVC нужен для большинства транзакций в интернете — однако не для всех. В некоторых случаях продавец имеет право не запрашивать эту цифровую комбинацию, а ограничиться только смс или пуш-уведомлением — или даже вовсе обойтись без них. Это значит, что в некоторых интернет-магазинах для совершения покупки достаточно знать лишь номер и срок действия карты. Именно поэтому так важно не выкладывать в открытый доступ даже те данные, которые указаны на ее лицевой стороне, ведь даже их может быть достаточно, чтобы украсть по крайней мере часть ваших средств.
Меры безопасности
Чтобы сделать интернет-платежи более безопасными и защитить свои деньги от мошенников, обязательно соблюдайте все базовые меры предосторожности.
- Никому не сообщайте никакие данные вашей карты — ни ее номер, ни срок действия, ни тем более трехзначный код с ее обратной стороны.
- Не отправляйте никому фото вашей карты и особенно фото ее оборотной стороны. Почту или мессенджер можно взломать, и в этом случае вся важная информация рискует попасть в руки злоумышленников.
- Если вам звонят неизвестные люди, которые представляются сотрудниками банка и просят сообщить им какие-либо из перечисленных данных, то это, скорее всего, мошенники. В таком случае лучше положить трубку и перезвонить в банк самостоятельно. Помните, что настоящие сотрудники банка никогда не будут узнавать у вас эту информацию.
- Если вы потеряли карту либо сообщили кому-либо указанные на ней данные, как можно скорее обратитесь в свой банк, заблокируйте карту и закажите ее перевыпуск. Это не позволит мошенникам воспользоваться полученной информацией и украсть ваши средства.
- Не вводите никакую конфиденциальную информацию, включая CVC, на непроверенных или незащищенных сайтах. Всегда проверяйте имя сайта перед подтверждением платежной операции.
Итоги
Под обозначением CVC, CVV и CVP скрывается трехзначный код безопасности, расположенный на оборотной стороне платежной банковской карты. Он нужен для подтверждения большинства банковских операций в интернете — например, для покупок в интернет-магазинах или пополнения электронных кошельков.
Этот код относится к конфиденциальной информации, поэтому сообщать или показывать его нельзя никому — даже сотрудникам банка. Единственная ситуация, когда его можно указать — это если вы совершаете какую-либо покупку в интернете на проверенном сайте, на котором установлено защищенное соединение HTTPS.
Если этот код стал известен мошенникам или просто третьим лицам, нужно сразу же обратиться в свой банк и заблокировать карту, чтобы не дать злоумышленникам воспользоваться вашими деньгами.
Код безопасности CVC/CVV на карте: что это такое и как он защищает деньги на счете
Банковские карты имеют несколько степеней защиты, одна из которых — код проверки подлинности карты. Его также называют кодом CVV или CVC. Объясняем, что это за код, зачем он нужен и как его узнать.
Что такое CVC и CVV-коды и чем они отличаются от CVC-2 и CVV-2
За безопасное использование карты в банкоматах и офлайн-магазинах отвечает ПИН-код — цифровой пароль, который нужно вручную вводить на клавиатуре банкомата или на терминале в магазине. В интернете безопасность платежей обеспечивает security code — трехзначный код проверки подлинности карты, нанесенный на ее внутренней стороне.
У разных платежных систем этот код называется по-разному:
● CVV2 (card verification value 2, англ.) — трехзначный код проверки подлинности карты платежной системы Visa.
● CVC2 (card validation code 2, англ.) — защитный код для карт Mastercard.
● CVP2 (card verification parameter 2, англ.) — код подлинности карт платежной системы «Мир».
Цифра 2 в названии кода означает, что есть и первый защитный код — CVV/CVC-код. Он записывается непосредственно на магнитную полосу карты и служит для проверки подлинности пластиковой карты при оплате через терминалы. Этот код считывается терминалами автоматически и на карте не указывается, поэтому в обиходе CVV2/CVC2-коды для простоты называют CVV/CVC-кодами.
Зачем нужен код безопасности
Этот код нужен для защиты от мошенничества. Как и ПИН-код, CVV2/CVC2-коды являются конфиденциальной информацией, которая доступна только владельцу карты.
ПИН-код используется в электронных устройствах (банкоматах, платежных терминалах) и служит для идентификации клиента. В целях безопасности ПИН-код не указывается на карте и известен только держателю карты. Операция, подтвержденная ПИН-кодом, считается проведенной именно владельцем карточки.
Код подлинности карты является обязательным реквизитом карты (как номер и срок действия) и используется для проверки подлинности карты при покупках в интернете. Код указывается на самой карте, поэтому обеспечить его конфиденциальность сложнее. Операцию с вводом CVV2/CVC2-кода может совершить любой человек, получивший доступ к карточке.
Как код безопасности защищает от мошенничества
Чтобы оплатить покупку в интернете, обычно требуется заполнить на сайте интернет-магазина форму с реквизитами и указать номер карты, срок действия, имя и фамилию держателя и трехзначный код безопасности. Именно этот код подтверждает, что покупку совершает законный владелец карточки. Если код не указан или указан неверно, банк отклонит платеж и деньги не спишутся. Таким образом, код безопасности — это еще один барьер для защиты от мошенников.
Чтобы повысить безопасность онлайн-платежей, многие компании применяют двухфакторную идентификацию покупателей (технология 3D-Secure). Помимо данных самой карты, включая код безопасности, для подтверждения операции требуется вводить одноразовый пароль из СМС, который направляется на привязанный к карте номер телефона. На сайтах, поддерживающих 3D-Secure, есть специальные значки Mastercard SecureCode и Visa Secure.
У платежной системы «Мир» есть собственная технология — MirAccept (на основе 3D-Secure). Сейчас банки (среди них Сбер, ВТБ, «Тинькофф» и другие) — участники платежной системы «Мир», активно переходят на новую версию этой технологии, MirAccept 2.0. Ее принципиальной особенностью является то, что в дополнение к традиционному механизму аутентификации пользователей с помощью кодов из СМС-сообщений и push-уведомлений добавляется принцип анализа совокупности факторов, помогающих идентифицировать пользователя (платежное поведение, параметры устройств, геолокация и пр.). В отличие от двухфакторной аутентификации с использованием СМС-кода, такой способ проверки подлинности плательщика является более надежным, позволяет ускорить процесс оплаты и увеличить количество успешных платежей.
Как без кода безопасности мошенники могут получить доступ к карте
К сожалению, даже если хранить код безопасности в тайне, это не гарантирует, что мошенники не смогут использовать карту для покупок.
Получить данные карты злоумышленники могут в слитых базах из интернет-магазинов, банков и так далее либо с помощью фишинговых сайтов. Такие сайты создаются мошенниками для получения данных карт и часто маскируются под сайты банков, госорганов и других организаций. Если не заметить подмены и ввести на таком сайте реквизиты карты, они станут известны мошенникам.
Недавно Банк России выявил еще одну мошенническую практику с применением QR-кода. Некоторые банки внедрили сервис снятия наличных с карты с помощью QR-кода. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, передать его родственнику или коллеге, а тот поднесет изображение к сканеру в банкомате и снимет деньги. Этим стали пользоваться злоумышленники. Они звонят клиентам банков под видом сотрудников кредитной организации, сообщают, что в банк поступил несанкционированный запрос на снятие денег со счета, и просят прислать QR-код, чтобы отменить операцию. Расчет на то, что потенциальная жертва не в курсе особенностей QR-кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться. Заполучив код, мошенники просто снимают деньги со счета обманутого человека.
Важно! QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. Никогда не делитесь QR-кодом с незнакомыми людьми, не храните его изображение в мобильных устройствах или в распечатанном виде. Помните, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код.
Меры безопасности
Защитный код — информация, доступная только владельцу карты. Чтобы он не попал в руки мошенников, нужно соблюдать правила безопасности:
● не передавать карту другим людям, в том числе кассирам, официантам и даже сотрудникам банка;
● не сообщать код безопасности карты по телефону, даже если звонящий представляется работником банка или правоохранительных органов;
● не расплачиваться картой в сомнительных интернет-магазинах, на игровых или лотерейных сайтах — такие сервисы часто являются мошенническими;
● сразу блокировать карту при ее утере или краже;
● не выкладывать фотографию карты в интернете;
● расплачиваться картой только с проверенного устройства, на котором установлен антивирус;
● не пользоваться бесплатным Wi-Fi для денежных операций в интернете.
Чтобы защитить личные данные от кражи, для онлайн-платежей стоит завести отдельную карту без физического носителя и пополнять ее только на сумму, необходимую для покупки. Также в личном кабинете можно установить лимит на сумму одной операции по карте или лимит трат на определенный период времени (неделю, месяц и т. д.).
Где находятся CVC и CVV на карте
На картах любых платежных систем (Visa, Mastercard, «Мир») код подлинности указан на оборотной стороне. Обычно код размещается под магнитной лентой на поле для подписи справа. Если там больше трех цифр, код безопасности — последние три цифры, отделенные пробелом.
Что делать, если CVC2, CVV2 нет на карте
Если на карте нет кода безопасности, значит она не предназначена для покупок в интернете (карты начального уровня Visa Electron, Mastercard Electronic и др.). При этом сам код все равно формируется при выпуске карты, но не указывается на «пластике».
Виртуальные и цифровые карты, ориентированные именно на онлайн-платежи, не имеют физического носителя, но коды подлинности у них есть. Реквизиты карты, в том числе код подлинности, можно посмотреть в личном кабинете в разделе «Информация о карте».
Что делать, если код безопасности был скомпрометирован
Если вы потеряли карту или подозреваете, что ее данные попали в чужие руки, заблокируйте ее как можно скорее. Это можно сделать через личный кабинет на компьютере или в телефоне, с помощью СМС или по звонку в контактный центр банка. После блокировки карты мошенники не смогут ей воспользоваться.
Как не стать жертвой мошенников: общие рекомендации
● Никому не сообщайте паспортные данные и финансовые сведения. Сотрудники банков и государственных структур никогда не запрашивают такую информацию.
Не публикуйте изображение карты в социальных сетях и на других сайтах в интернете, а также не храните ПИН-коды рядом с картами и данные карт на компьютере или в смартфоне.
● Если с неизвестного номера звонит человек, представившийся сотрудником банка, правоохранительных органов или государственной организации, и сообщает о чьей-то попытке оформления кредита или подозрительной операции от вашего имени, запугивает и требует быстрых действий с финансами, положите трубку. Самостоятельно позвоните в банк по номеру телефона, указанному на обратной стороне карты или на его сайте, или в контакт-центр ведомства, сотрудником которого представлялся звонящий.
● Не совершайте каких-либо действий по счету, если вам звонят с просьбой или требованием о переводе денег, в том числе на «защищенный» или «специальный» счет Центробанка, или с предложением об оформлении кредита. Банк России не открывает счета и не работает с гражданами.
● Никогда не вводите личные и финансовые данные на сомнительных сайтах и не переходите по ссылкам из подозрительных писем, которые предлагают, например, пройти опрос, получить какую-либо выплату и тому подобное. Официальные сайты финансовых организаций в поисковых системах («Яндекс», Mail) помечены цветным кружком с галочкой.
● Не устанавливайте на свой смартфон приложение удаленного доступа. Мошенники часто предлагают установить такие приложения якобы для защиты устройства и в результате получают контроль над вашими банковскими или финансовыми приложениями.
Если вы стали жертвой мошенников, как можно скорее заблокируйте карту и напишите в банк заявление о несогласии с операцией. Также обратитесь с заявлением о хищении денег в отделение полиции.