Секретный код, как защита от мошенников
Мировые платежные системы используют схожие технологии по защите своих клиентов от мошенников. Для этих целей они используют систему CSC, которая предусматривает следующие коды:
- безопасности банковской карточки;
- отождествления владельца.
Пластик можно похитить, но снять деньги удается только раз, да и то не всегда. Хозяин в большинстве случаев моментально его блокирует. Наиболее эффективно – сделать дубликат. Банковская карта, как и любой продукт современного мира, может быть подделана. Достаточно узнать исходные данные, которые нанесены на её лицевую сторону. Однако воспользоваться ей можно лишь зная дополнительный код.
Вторым уровнем защиты от мошенников является подтверждение аутентичности владельца карточки. При обналичивании денег со счета через банкомат или расчете за приобретенные товары и услуги в реальных торговых предприятиях, используется PIN-код. Для проведения расчетов без предъявления банковской карты (card not present или CNP) платежные системы используют:
- МастерКард – CVC2;
- Виза – CVV2;
- Американ Экспресс – CID;
- МИР – CVP2 (Card Verification Parameter).
Что такое CVC код на банковской карте MasterCard с цифрой 2? Это дополнительно сгенерированный секретный код, подтверждающий право владельца карточки на проведение платежных операций через интернет. Цифра 2 означает, что существует два вида кодов CVC. Первый подтверждает подлинность самой карточки во время считывания информации с магнитной полосы банковским терминалом, а второй, CVC2, – комбинация из трех цифр, генерируемая компьютером во время ее выпуска, служит для идентификации владельца при расчете за товары через электронные платежные системы.
Отметим, что они наносятся и на кредитные и на дебетовые карточки.
Место нахождения дополнительных кодов
Где находится код безопасности на карте Visa? Проверочный код CVV2 нанесен на обратной стороне пластиковой карточки, в конце бумажной полосы для росписи собственника. Он представлен тремя цифрами. Немного сложнее дело обстоит с MasterCard. У нее, также на оборотной стороне, приведены две цифровые комбинации. Первая, четырехзначная, дублирует окончание номера пластика, а вторая, трехзначная, и есть CVC2 код.
Расположение кодов CVV2, CVC2, CID и MirAccept на картах.
Где на карте Сбербанка Visa Virtual или MasterCard Virtual, а также на аналогичных виртуальных картах других банков расположен код для электронных расчетов? У Альфа-Банка на Virtual Card его можно увидеть на фотографии лицевой стороны карточки вместе с остальными реквизитами. В остальных случаях он высылается посредством СМС на привязанный к электронному кошельку в момент его регистрации мобильный номер. Его, как и PIN, следует запомнить или же записать.
Где код безопасности на карте Maestro? Для расчетов за товары, приобретенные в интернете, CVV/CVC-код на карте Сбербанка Маэстро не предусматривался изначально. Пластик выпускался для выплаты заработной платы с целью последующего её обналичивания через банкомат, а также для оплаты товаров или услуг через банковский терминал.
Отсутствует такой код и у дебетовых карточек низшего класса Electron и Electronic. У них такие же функции, как и у Maestro. Для онлайн-шоппинга, в таком случае, следует оформить пластик с соответствующим допуском (например, Visa Classic).
В целях безопасности рекомендуется на таком пластике не держать деньги, а переводить их туда только для совершения конкретных покупок в интернете. Примером может служить следующий порядок действий: после регистрации на сайте продавца набираете виртуальную корзину, смотрите итог, а затем переводите на карточку с кодом CW CVC необходимую для оплаты сумму, что защитит вас от фишинга.
В последнее время банки-эмитенты, при оформлении Visa Electron, генерируют код CVV2, но не наносят его на тыльную сторону банковской карточки. Его, вместе с ПИН-кодом, печатают в закрытом конверте.
Наличие секретного кода вовсе не означает, что это необходимое и достаточное условие для осуществления онлайн-шоппинга. Истребование CVV2/CVC2 не является обязанностью продавца, а лишь его возможность удостовериться в праве покупателя расплачиваться указанной банковской карточкой. Возможность проведения платежей в режиме CNP банками по различным видам карт может быть заблокирована, а поэтому наличие кода не может быть достаточным.
Как узнать, можно ли с конкретного пластика рассчитываться за онлайн-покупки? Уточнить это можно при ее оформлении или по телефону горячей линии банка, приведенному мелким шрифтом на тыльной стороне пластика.
Вопрос-ответ
Что произойдет, если кому-то будут сообщены сведения о номере карты и имени владельца?
Если какое-то стороннее лицо заполучит материалы о большом номере карточки, оно не сможет украсть ваши финансы. Зато получит возможность притвориться сотрудником банка и выведать другие сведения. Зато при наличии у недоброжелателя номера и имени можно столкнуться с мошенничеством. Отсюда вывод: номер карточки и персональные данные владельца нужно беречь точно так же, как и паспортные сведения.
Что можно сообщить, чтобы мне на карту перевели деньги?
Переводы между картами или отправка наличности на карточный счет – распространенная процедура. Какие цифры можно сообщить человеку, собирающемуся отправить средства на вашу карту, а от чего следует воздержаться? На самом деле, для перевода вам понадобится всего лишь номер карты, и больше ничего.
Можно ли сделать фото карты для совершения операций?
Делать это категорически запрещено, даже если в роли «фотографа» будет выступать ваш близкий проверенный человек. Ведь есть риск, что его фотоаппарат или сотовый телефон будет украден, и тогда у мошенников появится возможность «насолить» вам приведенными выше способами. Нужно просто записать номер вашей карты.
Можно ли оплачивать покупки других людей?
Теоретически в этом нет ничего страшного, но на практике делать это не рекомендуется. Если ваш друг или близкий родственник попросил оплатить посылку в интернете, рациональнее всего посетить ресурс и внести плату самостоятельно. Если другого способа не имеется, можно продиктовать данные в телефонном режиме, попросив оппонента вводить их сразу на сайт без промежуточных заметок. Во избежание запоминания браузером сведений карты рекомендуется проводить эти операции инкогнито.
Я хочу похвастаться новой картой в интернете, можно ли сделать ее фото и выложить в сеть?
Технически сделать это можно, если посредством редактора вы уберете запрещенные данные в виде номера, имени и фамилии, срока.
Вот мы и рассмотрели, опасно ли давать номер и прочие данные другим лицам. Действительно, это опасно, особенно если речь идет о передаче данных без особой необходимости.
Что нужно знать о безопасности карт и кодах СВВ/СВС?
Ранее был подробно изучен вопрос, что значит CVC/CVV на карте Сбербанка. Для чего нужна эта цифровая комбинация, вы тоже знаете. Но есть еще несколько моментов, которые нужно запомнить. Они имеют прямое отношение к безопасности и надежной сохранности банковской тайны.
- Необходимо хорошо осознавать, что означает мм/гг при оплате картой. Дословно это значит «месяц/год». Если говорить проще, это срок действия вашей банковской карты. Его необходимо указывать при совершении покупок в интернете, а также при привязке карточки к виртуальным платежным системам и электронным кошелькам. Эти данные нельзя говорить никому!
- На вопрос неопытных клиентов, можно ли сообщать CVV/CVC код на карте, сотрудники банков дают однозначный и категоричный ответ: нет. Не рекомендуется говорить его даже ближайшим родственникам, а о третьих лицах речь вообще не идет. Если не соблюсти это важнейшее условие безопасности, можно потерять деньги, находящиеся на счету. Их могут использовать злоумышленники в собственных целях. Тогда вернуть потерянные средства будет практически нереально, поскольку доказать факт мошенничества в таком случае крайне проблематично.
Важно! Если вы знаете, что такое код безопасности, и почему запрещено его разглашать, вы будете защищены от любых махинаций. Помните, что никогда сотрудники банка, клиентом которого вы являетесь, не звонят и не спрашивают у вас ни мм/гг, ни СВВ, ни пароль к карте или приложению
В случае, когда вам поступает звонок с подобным требованием, откажитесь предоставлять запрашиваемые данные и сразу перезвоните на горячую линию вашего банка. Сообщите сотрудникам о происшествии, чтобы они могли принять необходимые меры.
Как это происходит?
Итак, мы уже разобрались, могут ли снять деньги по номеру карты. Ответ неприятный, но правдивый. Теперь исследуем вопрос, как мошенники снимают деньги с карты, зная только номер карты — так мы поймем, в каких именно ситуациях нужно быть вдвойне внимательным.
Все начинается с, казалось бы, невинного объявления на, например, доске «Авито» или сообщения в социальной сети. Часто человек, становящийся жертвой мошенников, сначала размещает небольшую информацию о себе — например, объявление о продаже машины, бытовой техники, ноутбука и т.п.
Мошенник списывается с продавцом, представляясь самым обычным покупателем. Он всячески имитирует интерес к объекту торговли, выражает свое желание купить его прямо сейчас. Таким образом он выпытывает номер карты продавца, чтобы «поскорее перевести деньги за товар». Дело сделано — продавец, предвкушая получение денег, дает номер карточки.
Далее злоумышленник заходит в Сбербанк Онлайн и вбивает номер для совершения перевода. Достаточно отправить всего лишь 1 рубль или даже не отправлять ничего, если операция производится через мобильное приложение — и преступнику уже станет известно имя и первая буква фамилии получателя.
Как мошенники могут похитить деньги с карты.
Остальное — дело техники: мошенник под разными предлогами старается выяснить, как звучит полностью фамилия получателя. Иной раз он даже не спрашивает саму жертву, а находит информацию самостоятельно через поисковики, социальные сети и т.д. По этой причине никогда нельзя привязывать к объявлению свою страницу «ВКонтакте», т.к. вы фактически сами передадите ценную для преступника информацию.
Так что могут сделать мошенники, зная номер карты? Они могут купить что-либо в интернете, представляясь вами. Могут снять абсолютно все, что есть на счете. Могут, наконец, даже создать вам крупную задолженность, если злоумышленник получил доступ к кредитной карточке или карте с опцией овердрафта. Поэтому ни в коем случае нельзя доверять ни свою настоящую фамилию, ни тем более номер карточки. Также читайте про другую схему мошенничества здесь.
Помните: если покупатель настойчиво предлагает перевести денежные средства именно на карту Сбербанка, вы вполне можете дать свой номер телефона, к которому привязана банковская карта. В таком случае преступник узнает лишь последние 4 цифры карты, хоть ему и будет известно ваше имя. При этом по номеру телефона никакую информацию получить невозможно (если только преступник не работает в сфере мобильного обслуживания).
Чем отличается код безопасности от ПИН-кода
Каждая банковская карта (дебетовая или кредитная) выпускается с ПИН-кодом. ПИН-код является самой первой системой безопасности и идентификации доступа к электронным деньгам владельца банковской карты в Мире.
Еще задолго, до распространения дополнительных мер безопасности (CVV/CVC коды и SMS-оповещение), использовался только он.
Фактически, ПИН-код можно назвать «первичным фактором безопасности« и идентификации личности владельца карты.
А коды безопасности — «вторичным фактором безопасности« и аутентификации владельца карты. Что с ПИН-кодом, что с кодом безопасности, эти данные должны знать только вы, и никто более.
Простыми словами, это одно и тоже. Точнее, оба они выполняют одну и ту же функцию — защита данных и идентификация владельца.
Но, если ПИН-код используется для оф-лаин платежей (покупки в продуктовом магазине, снятие денег в банкомате), то CVV/CVC коды безопасности используются точно с такой же целью, но уже для он-лаин платежей (заказать товар в интернете, оплатить доставку еды).
Но есть и «третий фактор безопасности» — SMS-оповещение.
SMS-оповещение при банковских транзакциях
Когда вы хотите войти в он-лаин банк, вам приходит SMS уведомление с кодом, который нужно ввести на сайте в соответствующее поле.
Так же, СМС-оповещение с кодом приходит тогда, когда вы делаете некоторые транзакции в интернете, которые банк считает сомнительными и нехарактерными для вас.
Еще один момент, когда нужно ввести код из СМС — перевод или покупка на крупную сумму денег.
Зачастую, крупной суммой денег банки считают барьер, свыше 1 тысячи рублей. Когда вы в интернете совершаете покупки свыше тысячи рублей, очень часто, платежные системы просят вас ввести код безопасности из SMS-сообщения по требованию банка.
То есть, необходимость ввода кода из СМС сообщения инициируется, в момент транзакции, самим банком. Именно он, хочет удостовериться, что данную сделку оформляете непосредственно вы и несёте всю ответственность за свои действия через ввод пароля из СМС.
Для чего нужны CVV/CVC?
Коды CVC/CVV часто употребляют, подразумевая на самом деле CVV2 и CVC2, которые расположены на карте. Дело в том, что первый тип шифров «вшит» в магнитную ленту карточки и недоступен визуально. Обычный пользователь их не видит и никак не использует. Поэтому употребляя термины CVC и CVV мы сегодня будем говорить именно о втором варианте — CVV2 и CVC2, которые держатель карты использует в своей повседневной жизни.
Итак, что значит CVV на карте? Эта аббревиатура расшифровывается как Card Verification Code, что означает пароль верификации для пластиковых носителей системы VISA. Трехзначный цифровой шифр используется как дополнительный элемент защиты при:
- дистанционных платежах и покупках в Интернете;
- транзакциях с использованием телефонной связи через call-центр.
- пополнении виртуальных кошельков;
- онлайн переводах.
Код относится к секретным данным и доступен только держателю «пластика». Сведения о нем не внесены в информацию микросхемы чипа.
Коды безопасности на банковской карте
Кредитки в обязательном порядке снабжены специальными цифровыми комбинациями для предотвращения несанкционированных списаний. Базовые расчетные карточки (Виза Электрон, МастерКард Электроник или Маэстро) спецкодов не имеют. Это обусловлено их основным предназначением — покупать в офлайне и снимать нал.
У дебетовок со статусом не ниже Классическая коды есть всегда. Они не эмбоссируются (не наносятся выпуклые надписи), а печатаются. Для набирающих популярность виртуальных карточек формирование кода идет отдельно для каждой покупки.
Что это такое?
«Секретные» коды придуманы для CNP-среды, когда идентифицировать личность стандартными способами и предъявить пластиковый носитель возможности нет (интернет-шопинг, онлайн-переводы, операций через сотрудника call-центра).
Где они находятся?
Коды именуют секретными, но найти их легко. Visa, UnionPay, JCB, Dinners Club, MasterCard, МИР требуют нанесения на реверс карточки. Место, куда наносят значение, строго регламентировано — под магнитной полоской правее графы для личной подписи. Если сзади много цифр, необходимо использовать последние 3.
Держатели самых распространенных карт Сбербанка спрашивают, где CVC2. Печатают его сзади почти посередине под черной полоской (между графой для личной подписи и значком «Спасибо»).
Особняком стоит American Express. Код обозначают на передней стороне, чаще над номером пластика (шрифт более мелкий, чем у остальных надписей, заметно небольшое смещение к краям).
Зачем нужны?
Существует три группы кодовых комбинаций:
- CVV1, CVC1 — невидимые на магнитной полоске для автоматическая верификации при тратах в офлайне.
- СVV2, CVC2 — видимые для шопинга в онлайне.
- CVV3, CVC3 — записанные на чипе для бесконтактных оплат.
Целесообразно понять, что такое CVV и CVC на банковской карте, чтобы не стать жертвой мошенников.
У платежных систем кодовые аббревиатуры разные, но расшифровка одинаковая — «код идентификации карточки».
Card Validation Code — «зашитый» в магнитных полосках для верификации через MasterCard Secure Cod. Комбинацию цифр увидеть или узнать невозможно.
CVV2 и CVC2
Кодовые комбинации (строго 3 цифры) на оборотах Виза и МастерКард. Данные о них у онлайн-ритейлера не хранится, внедрена специальная функция «стирания сведений о себе». После успешной транзакции цифровая комбинация «забывается».
American Express использует Code Identification из 4-х цифр.
В чем разница между ними?
Принципиальной разницы, кроме названия и количества цифр, нет, технические решения у MasterCard, JCB, МИР, American Express, Visa, UnionPay, MasterCard, Dinners Club реализованы примерно одинаково.
Как подключить СМС-Банк?
СМС-Банк можно подключить несколькими способами. В разных банках могут быть свои варианты, но обычно СМС-банк подключается 3 основными способами:
- В банкомате или терминале
- В отделении банка
- По телефону горячей линии
Например, Сбербанк России предлагает потенциальным клиентам 4 варианта подключения. Рассмотрим каждый из них более детально.
Подключение в терминале или банкомате
Для этого нужно вставить карточку в устройство, ввести ПИН-код и выбрать на экране монитора нужный раздел — «Информация и сервисы» — «Подключить СМС-банк».
Далее клиенту предложат выбрать подходящий тариф. В Сбербанке есть платный и бесплатный тариф. Лучше выбрать первый полноценный СМС-банк, чтобы пользоваться всеми преимуществами дистанционного обслуживания.
Последним шагом станет подтверждение подключения СМС-банка. Когда услуга будет подключена, клиент получит об этом соответствующее уведомление с номера 900.
Подключение СМС-банка по телефону
Для этого нужно позвонить на горячую линию Сбербанка по номеру 88005555550 и сообщить сотруднику о своем желании подключить СМС-банк.
После идентификации клиента (сообщение персональных данных и кодового слова) сотрудник контакт-центра подключит СМС-Банк самостоятельно.
Когда услуга будет подключена, клиент получит об этом соответствующее уведомление с номера 900.
Подключение в офисе банка
В отделении тоже можно подключить СМС-банк. Для этого нужно обратиться к любому сотруднику банка с паспортом. На месте он за считанные минуты подключит услугу к номеру телефона, который привязан к карте.
Подключение через интернет-банк
Подключить СМС-банк можно в личном кабинете интернет-банка. Для этого нужно авторизоваться в системе и выбрать раздел «Настройки» — «Мобильный банк».
Далее нужно выбрать подходящий вам тариф из предложенных банком и нажать кнопку «Подтвердить».
Безопасность пластиковой карты
Современные пластиковые карты достаточно безопасны. По значению можно определить, является ли она настоящей, или перед нами подделка. Узнать код любым другим способом, кроме как прочитать его непосредственно с карты, невозможно. Данных сведений нет ни на магнитной полосе, которая содержит практически всю информацию о владельце, ни на электронном чипе, также их не отразит чек, выданный по факту проведения текущих операций. Кроме того, он присваивается единожды. Код расположен на поверхности жёстким тиснением — его невозможно стереть или удалить.
Данная кодовая комбинация является объектом секретных сведений и в комплексе с современной системой защиты банковских платёжных систем 3D-Secure в несколько раз увеличивает надёжность проведения транзакций в аспекте онлайн-перечислений денежных средств с баланса пользователя. Принцип безопасности работает следующим образом:
- Владелец при оформлении интернет-покупки вручную вводит CVC/CVV код, написанный на обороте.
- Система генерирует комбинацию цифр — она является секретным паролем для получения доступа к денежным средствам, находящимся на счету пользователя.
- Программа обрабатывает сведения, параллельно сообщая о подозрительных онлайн-ресурсах.
- После того, как пароль будет одобрен, на телефон владельца приходит СМС-оповещение о совершении операции.
Код СVV2
В некоторых случаях код сvv на карте может иметь второй код карты банка Украины. Суть первого заключается в проверке безопасности при использовании карты в банкомате или осуществлении расчётов для покупок. Следует знать, что на некоторых виртуальных картах СVV2 код может не указываться, но при выдаче карты, заёмщику обязательно сообщают код, который нужно запомнить и никому не сообщать. Чаще всего в интернете появляются запросы: «cvv что это за код и как его найти». Например, узнать код на карте Приватбанк достаточно просто. Для этого следует взять карту банка, перевернуть в обратную сторону от номера карты и просмотреть информацию, которая расположена на поле для подписи владельца карты. Написанные цифры являются CVC/CVV, которые используются для верификации карты и идентификации личности владельца.
Безопасность использования CVV кода.
Код CVV является важной частью Вашей личной информации для осуществления банковских операций. Сообщать данный код посторонним людям или использовать на непроверенных сайтах запрещено. При оформлении займа в Е-Гроши следует ввести определенные данные карты, а именно:
При оформлении займа в Е-Гроши следует ввести определенные данные карты, а именно:
- срок действия карты;
- CVV2 код карты.
Обычно он расположен с обратной стороны от номера карты банка Украины.
Далее следует подтвердить данную операцию. Для проверки карты будет заблокирована минимальная сумма. После прохождения проверки заблокированная сумма станет снова доступной.
Данная структура работы системы имеет несколько целей:
а) подлинность данных. Проверка и наличие данного кода подтверждает использование карты и проведение транзакции клиентом МФО;
б) уменьшить количество мошенников. CVV на карте должно быть известно только Вам.
Следует понимать, что Вы являетесь владельцем карты и сообщать основную информацию, а именно: код и пароль – запрещено. Не стоит выкладывать фото карты, сохранять детальную информацию в телефоне, или сообщать посторонним людям в переписке или по телефону информацию о карте, которую они запрашивают.
После оформления займа и возврата долга через «Личный кабинет», Вам не нужно будет вводить данные повторно. Если же возврат займа будет осуществлен другими способами, то вводить реквизиты и СVV карты нужно будет заново. Узнав, что такое CVV и как правильно его использовать следует знать о преимуществах и рисках такого вида верификации. Сайты, которые требуют информацию о Вашей карте, должны быть проверенными, а выбор МФО должен быть обдуманным и стремиться в сторону тех, которые регулируются законодательством Украины и зарегистрированы в реестре финансовых компаний.
Сервис E Groshi
E Groshi – новый, но достаточно популярный сервис онлайн микрофинансирования. Деятельность Е Гроши отвечает всем требованиям законов Украины. Подтверждение организации на законодательном уровне является гарантом безопасности использования и обработки Ваших персональных данных.
Главной целью Е Гроши является быстрое предоставление микрокредита в простом интерфейсе официального сайта сервиса. Специалисты компании занимаются совершенствованием системы, разработкой разделов сайта, работают над клиентской базой и стараются быстро решить финансовые проблемы потенциальных и постоянных заёмщиков.
Со структурой работы, условиями оформления и погашения займа, способами связи с профессиональными сотрудниками сервиса, отзывами и статистикой Вы можете ознакомиться на официальном сайте микрофинансовой организации Е Гроши. Работа сервиса осуществляется 24/7, а это значит, что ответы на Ваши вопросы будут грамотными и быстрыми. Система работы компании прозрачная, т.к. вся информация, которая касается кредитора и заёмщика находится в «Личном кабинете», а также прописана в условиях договора. Ознакомиться со всеми требованиями можно на сайте сервиса.