CSC - τι είναι; Σχετικά με την τεχνολογία, τις λειτουργίες και τα χαρακτηριστικά της

CSC - τι είναι; Σχετικά με την τεχνολογία, τις λειτουργίες και τα χαρακτηριστικά της
CSC - τι είναι; Σχετικά με την τεχνολογία, τις λειτουργίες και τα χαρακτηριστικά της
Anonim

Η πληρωμή για αγαθά ή υπηρεσίες μέσω Διαδικτύου μπορεί να προκαλέσει δυσκολίες σε άπειρους χρήστες. Για παράδειγμα, για να ολοκληρώσετε μια αγορά, ο ιστότοπος συνήθως σας ζητά να εισαγάγετε τα στοιχεία της κάρτας πληρωμής για πληρωμές χωρίς μετρητά: αριθμό κάρτας, ημερομηνία λήξης, όνομα και επώνυμο κατόχου και κωδικό CVV/CVC. Εάν τα πρώτα σημεία είναι λίγο πολύ ξεκάθαρα, τότε η τελευταία απαίτηση μπορεί να μπερδέψει πολλούς και να πάρει πολύ χρόνο για να το καταλάβουμε. Αυτό το άρθρο θα σας βοηθήσει να κατανοήσετε και να απαντήσετε σε ερωτήσεις όπως CSC - τι είναι αυτός ο κωδικός, πού να τον βρείτε και σε τι χρησιμεύει.

Σχετικά με την τεχνολογία

Κωδικός ασφαλείας
Κωδικός ασφαλείας

CSC (Κωδικός ασφαλείας κάρτας - "κωδικός ασφαλείας κάρτας") - ένας προστατευτικός μηχανισμός που έχει σχεδιαστεί για την πρόληψη της απάτης με τραπεζικές κάρτες. Υπάρχουν επίσης και άλλοι σχετικοί προσδιορισμοί αυτού του όρου: CVD, CVV, CVC, SPC και V-code. Το CSC προορίζεται για χρήση σε περιπτώσεις όπου η κάρτα δεν μπορεί να παρουσιαστεί φυσικά - για ηλεκτρονικές πληρωμές. Η τεχνολογία οφείλει την εμφάνισή της σεφως στον Βρετανό υπάλληλο της Equifax Michael Stone. Αρχικά, ο κωδικός ήταν ένας συνδυασμός 11 γραμμάτων και αριθμών. Στη συνέχεια, ιδιωτικοί φορείς και τράπεζες κατάλαβαν ότι η CSC είναι ο προάγγελος μιας νέας εποχής ασφάλειας πληροφοριών. Ο κωδικός έχει οριστικοποιηθεί και έχει λάβει τη σύγχρονη μορφή του, που αποτελείται από 3 ψηφία. Στον απόηχο της άνθησης του ηλεκτρονικού εμπορίου στα τέλη του 20ου αιώνα, κορυφαία συστήματα πληρωμών όπως η MasterCard, η Visa και η American Express χρησιμοποίησαν γρήγορα αυτήν την τεχνολογία.

Υπάρχουν διάφοροι τύποι μυστικού κωδικού:

  • CVC1 ή CVV1 - ένας κρυπτογραφημένος συνδυασμός χαρακτήρων, η φυσική θέση του οποίου είναι μια μαγνητική λωρίδα στο πίσω μέρος της κάρτας. Χρησιμοποιείται για πληρωμές με κάρτα εκτός σύνδεσης. Ο κωδικός αναγνωρίζεται από τη συσκευή πληρωμής κατά τη διαδικασία αγοράς και αποστέλλεται για επαλήθευση στον διακομιστή ελέγχου ταυτότητας της τράπεζας έκδοσης. Αυτή η προστασία παρακάμπτεται με τη δημιουργία διπλότυπης κάρτας πληρωμής και την αντιγραφή της μαγνητικής ταινίας.
  • CVV2 ή CVC2. Σχεδιασμένο για να προστατεύει τον αγοραστή κατά τις συναλλαγές μέσω Διαδικτύου. Είναι η πιο προηγμένη μέθοδος επαλήθευσης. Σε ορισμένες ευρωπαϊκές χώρες, τα συστήματα πληρωμών απαιτούν από τους εμπόρους και τις επιχειρήσεις να επαληθεύουν αυτόν τον κωδικό όταν πραγματοποιούν ηλεκτρονικές συναλλαγές.
  • iCVV ή δυναμικό CVV. Χρησιμοποιείται για ανεπαφικές πληρωμές.

CSC - τι είναι; Mastercard και Visa

Κωδικός ασφαλείας
Κωδικός ασφαλείας

Όσον αφορά τη χρήση και την τοποθεσία της, ο κωδικός ασφαλείας της κάρτας είναι εντελώς ίδιος και για τα δύο συστήματα πληρωμών, εκτός από το όνομα. CSC στην κάρτα Visaονομάζεται CVV2, για κάρτες Mastercard - CVC2. Ο ψηφιακός συνδυασμός του κωδικού βρίσκεται στην πίσω πλευρά της κάρτας, στη ζώνη της ταινίας υπογραφής του κατόχου ή κοντά σε αυτήν. Αυτή η τοποθεσία δυσκολεύει τους επιτιθέμενους να κατασκοπεύουν τους αριθμούς για να κλέψουν χρήματα σε δημόσιους χώρους ή από ένα βίντεο. Οι μέθοδοι εφαρμογής του κωδικού CSC και του αριθμού της κάρτας διαφέρουν: για συνδυασμό ασφαλείας, χρησιμοποιείται σφραγίδα αναγνώρισης ή ανάγλυφο. Αυτό το στοιχείο ασφαλείας μπορεί να μην υπάρχει καθόλου φυσικά στην κάρτα, αλλά μπορεί να δημιουργηθεί κατά την έκδοσή της. Αυτή η επιλογή είναι εγγενής σε εικονικές κάρτες ή πλαστικά της αρχικής κατηγορίας: Visa Electron, Mastercard Maestro και άλλες.

Κωδικός ασφαλείας σε άλλα συστήματα πληρωμών

Υπάρχουν άλλες παραλλαγές του CVC:

Κωδικός CSC σε διαφορετικούς χάρτες
Κωδικός CSC σε διαφορετικούς χάρτες
  • CID (Αριθμός αναγνώρισης κάρτας - "αριθμός αναγνώρισης κάρτας") - σε μέσα πληρωμής American Express. Έχει ένα βασικό χαρακτηριστικό γνώρισμα: ένας 4ψήφιος κωδικός ασφαλείας βρίσκεται πάνω από τον αριθμό της κάρτας στη δεξιά πλευρά της μπροστινής πλευράς.
  • CVD (Δεδομένα επαλήθευσης κάρτας - "δεδομένα επαλήθευσης κάρτας") - στοιχείο ασφαλείας των πιστωτικών καρτών American Discover.
  • CVE (Κωδικός επαλήθευσης Elo). Συνδυασμός ασφαλείας αριθμών σε χρεωστικές και πιστωτικές κάρτες Βραζιλίας.
  • CVN2 (Αριθμός επικύρωσης κάρτας - "αριθμός επιβεβαίωσης κάρτας") - ο κωδικός ασφαλείας στις κάρτες του κινεζικού συστήματος πληρωμών Union Pay.

Πόσο αξιόπιστος είναι αυτός ο μηχανισμός;

Οι εκδότριες τράπεζες απαγορεύουν τις συναλλαγές και τις υπηρεσίεςεταιρείες να αποθηκεύουν στη βάση δεδομένων τους κωδικούς πρόσβασης CSC που αποκτήθηκαν κατά τη συναλλαγή. Αυτό αυξάνει την ασφάλεια των κατόχων καρτών πληρωμής: σε περίπτωση εισβολής και κλοπής δεδομένων από τους διακομιστές της εταιρείας, τα παραβιασμένα δεδομένα κάρτας πελάτη είναι πρακτικά άχρηστα χωρίς κωδικό ασφαλείας. Παρόλα αυτά, υπέρ του γεγονότος ότι το CSC απέχει πολύ από τον πιο ασφαλή μηχανισμό, υπάρχουν τα ακόλουθα στοιχεία:

  • Ανίσχυροι στους συνδέσμους phishing. Ο κωδικός ασφαλείας δεν μπορεί να αποτρέψει την κλοπή δεδομένων όταν ένας χρήστης εξαπατηθεί να μεταβεί σε μια ψεύτικη σελίδα πληρωμής που δημιουργήθηκε από απατεώνες. Συνήθως, η διεπαφή ενός τέτοιου πόρου είναι δυσδιάκριτη ή όσο το δυνατόν πιο κοντά στο περιεχόμενο μιας κανονικής σελίδας, γεγονός που παραπλανά τον αγοραστή και τον ωθεί να εισαγάγει δεδομένα κάρτας πληρωμής, συμπεριλαμβανομένου του CSC. Έτσι, οι εισβολείς έχουν πλήρη πρόσβαση στα στοιχεία της κάρτας, επιτρέποντας παράνομες συναλλαγές.
  • Προαιρετική είσοδος. Ορισμένες διαδικτυακές αγορές δεν απαιτούν από τους αγοραστές να παρέχουν CSC. Αυτό ισχύει για τους επιτιθέμενους που γνωρίζουν μόνο τα παραβιασμένα δεδομένα από το μπροστινό μέρος της κάρτας: αριθμό και ημερομηνία λήξης.
  • Χάκερ. Υπάρχουν περιπτώσεις που οι απατεώνες μάντευαν ένα σύντομο τριψήφιο CSC μέσω τεχνασμάτων χάκερ και οργανωμένων επιθέσεων DDoS.

Ποιες άλλες τεχνολογίες ασφάλειας καρτών υπάρχουν;

απάτη με κάρτες
απάτη με κάρτες

Όπως φαίνεται από την προηγούμενη παράγραφο, ο μηχανισμός CVC έχει ελαττώματα που απειλούν την ασφάλεια των κατόχων κάρτας. Τα συστήματα πληρωμών έχουν λάβει υπόψη ότι το CSC είναι μια τεχνολογία που έχεισοβαρές ελλείψεις, και εισήγαγε ένα σύστημα πρόσθετης προστασίας για κάρτες πληρωμών που ονομάζεται 3D-Secure. Αυτός ο μηχανισμός προσθέτει ένα βήμα στη διαδικασία ηλεκτρονικής συναλλαγής - έλεγχο ταυτότητας χρήστη στον διακομιστή της τράπεζας έκδοσης. Μπορεί να περιλαμβάνει την εισαγωγή ενός μόνιμου κωδικού, έναν δυναμικά δημιουργημένο συνδυασμό αριθμών από ένα μήνυμα SMS ή τη χρήση κωδικού πρόσβασης από μια λίστα κλειδιών.

Συνιστάται:

Η επιλογή των συντακτών

Αξιολόγηση της επενδυτικής ελκυστικότητας μιας επιχείρησης: βασικές έννοιες, μέθοδοι, αρχές, τρόποι βελτίωσης

Alpari Broker: κριτικές, κριτικές, άδεια και συστάσεις από ειδικούς

Επένδυση στο ασήμι: πλεονεκτήματα και μειονεκτήματα, προοπτικές. Ποσοστό αργύρου

Πλαστικό κεφάλαιο: βασικές έννοιες, τύποι, μορφές

Επενδυτική φάση του έργου. Οικονομική αποδοτικότητα του επενδυτικού σχεδίου

Επενδυτικοί πόροι: έννοια, πηγές σχηματισμού και μέθοδοι προσέλκυσης επενδυτών

Οι μακροπρόθεσμες επενδύσεις είναι Η έννοια, τα είδη, τα χαρακτηριστικά και οι πιθανοί κίνδυνοι των μακροπρόθεσμων επενδύσεων

Μέθοδος Hoskold, Μέθοδος Ring, Μέθοδος Inwood - τρόποι ανάκτησης επενδυτικού κεφαλαίου

Άδεια μητρότητας και η ταλαιπωρία που σχετίζεται με την εγγραφή της

Οικογενειακός προϋπολογισμός: το αδύνατο είναι δυνατό;

Μονότονη εργασία: έννοια, λίστα με παραδείγματα, κλίση χαρακτήρα σε τέτοιου είδους έργα, πλεονεκτήματα και μειονεκτήματα

Μισθός μηχανοδηγού

Ο μισθός ενός τοπογράφου στη Ρωσία. Πόσα κερδίζουν οι επιθεωρητές

Πόσα κερδίζει ένας μηχανικός σε διάφορες περιοχές της χώρας;

Λίπασμα θειικό αμμώνιο - αποθήκη αζώτου και θείου