12.12.2019
13,242 Просмотры
Карты Сбербанка сейчас очень распространены, все больше держателей расплачиваются ими как в обычных супермаркетах, так и в интернет-магазинах. Необходимо знать правила безопасности для того, чтобы защитить себя от возможных мошенников, а также разбираться во всех данных, указанных на самой пластиковой карте и в конверте.
Код CVC – это код идентификации карточки, это еще один уровень безопасности, наряду с пин-кодом. Он предотвращает все списывания средств, являющиеся несанкционированными. Обычно это уместно для покупок в интернете. Некоторые расчетные карточки не имеют этого кода, например: MasterCard, VisaElectron, Maestro.
Это не говорит о том, что они небезопасны, просто предназначены для другого – для снятия наличных средств и покупок в обычных магазинах. На дебетовых картах всегда есть коды. Так, они нужны для интернета, когда обладатель карты не может подтвердить личность своим присутствием. Код CVC находится в регламентированном месте – под магнитной полосой справа от графы личной подписи. Используются три последние цифры.
Card Verification Code зашит в магнитную полоску, невозможно узнать, как и CVV.
Так, смоделируем ситуации покупки в интернет-магазине с проблемой, которая перед нами стоит. При вводе всех данных карты, последним спрашивают номер с задней стороны и высылают SMS на номер телефона.
Если выдается ошибка CVC, то нужно попробовать ввести его еще раз. Банк сразу же отклоняет операцию, если код ошибочен, пользователь получит уведомление с этой информацией сразу же.
Не нужно путать его с CVC2 – он находится сзади почти в середине под полосой черного цвета. Может выдавать ошибку CVC как раз потому, что пользователь перепутал, какой из кодов писать в какую графу.
Главная причина ошибки кода CVC может быть в том, что не подключена у пользователя опция «3D-Securе», то есть, не приходит SMS от банка при оплате.
Если ее подключить, то смошенничать будет затруднительно – вору придется завладеть еще и вашим телефоном.
Если ошибка все еще светится, нужно обратиться к работникам Сбербанка по номеру 900 или в диалоге через приложение. Нужно знать, что услуга подключается не сразу, нужно подождать какое-то время.
Также срок одноразового кода может быть исчерпан, тогда нужно запросить новый.
Когда покупатель прикрывает рукой клавиатуру при вводе пин-кода, когда он прячет заднюю часть карты с CVC, это выглядит забавно, потому что это не гарантия безопасности!
Важная информация для обладателей карт – на некоторых сайтах при покупке не спрашивают код с задней стороны карты, хотя многие убеждены, что без этой информации покупку совершить не удастся. Например, в «Амазоне» это возможно.
Таким образом, нельзя сообщать никакие из данных носителя: ни номер, ни срок действия, ни имя и фамилию, ни тем более CVC. Сотрудники Сбербанка не могут звонить с посторонних номеров, для связи с пользователями у них есть либо номер 900, либо час в приложении Сбербанк Онлайн. Не следует также вводить свои коды CVV и CVC на сайтах, которые не гарантируют безопасность, ведь часто мошенники создают специальные клоны, то есть, когда совпадает оформление, но вам ничего не продадут, только деньги спишут.
Невозможно будет вернуть транзакцию, если она осуществлена через этот фейковый сайт, поэтому нужно быть внимательным. Также не нужно заполнять формы оплаты в ненадежных местах. Обезопасить себя, подключив SMS-уведомления об операциях. В случае, если уже произошло списание средств не вами, нужно срочно заблокировать носитель.
Загрузка…
Карты Сбербанка сегодня очень популярны, и все больше держателей карт рассчитываются ими как в обычных супермаркетах, так и в интернет-магазинах. Вам необходимо знать правила безопасности, чтобы защитить себя от мошенников, а также понимать все детали, изображенные на самой пластиковой карте и на конверте.
CVC-код является идентификационным кодом карты и представляет собой еще один уровень безопасности наряду с пин-кодом. Это предотвращает все несанкционированные расходы. Обычно это подходит для онлайн-покупок. Некоторые кредитные карты не имеют такого кода, например, MasterCard, Visa Electron, Maestro.
Это не значит, что они не защищены, просто они предназначены для другой цели — снимать наличные и делать покупки в обычных магазинах. На дебетовых картах всегда есть коды. Значит, они нужны для интернета, когда владелец карты не может подтвердить личность своим присутствием. CVC-код расположен в регулируемом месте — под магнитной полосой справа от ящика для личной подписи. Использованы последние три цифры.
Код верификации карты закодирован на магнитной полосе, которую невозможно распознать, как и CVV.
Таким образом, мы симулируем ситуации покупки в интернет-магазине с проблемой перед нами. Когда Вы вводите все данные карты, последний запрашивает номер на обратной стороне и отправляет SMS на номер телефона.
Если дана CVC-ошибка, попробуйте ввести ее еще раз. Банк немедленно отклонит транзакцию; если код неверен, Вы немедленно получите уведомление с этой информацией.
Не стоит путать с CVC2 — он находится сзади почти посередине под черной полосой. Это может привести только к CVC-ошибке, потому что пользователь перепутал, какой код писать в каком ящике.
Основной причиной кода ошибки CVC может быть то, что пользователь не активировал опцию «3D-Secure», т.е. при оплате из банка не приходит SMS-сообщение.
Если он подключен, его будет трудно обмануть — вор также должен будет достать ваш телефон.
Если вы все еще получаете ошибку, вам необходимо связаться с сотрудниками Сбербанка по телефону 900 или в диалоге с ними через приложение. Вы должны знать, что услуга активирована не сразу, Вам нужно подождать некоторое время.
Кроме того, возможно, истек срок действия вашего одноразового кода, и в этом случае вам необходимо будет запросить новый код.
Когда покупатель закрывает клавиатуру рукой при вводе пин-кода, когда он прячет заднюю часть карты с помощью CVC, это кажется забавным, потому что это не является гарантией безопасности!
Важная информация для держателей карт — на некоторых сайтах они не запрашивают код на обратной стороне карты в момент покупки, хотя многие убеждены, что без этой информации невозможно совершить покупку. Например, на Амазоне можно.
Таким образом, ни одна из данных перевозчика не может быть предоставлена: ни номер, ни срок годности, ни имя и фамилия, тем более CVC. Сотрудники Сбербанка не могут звонить с неавторизованных номеров, у них есть номер 900 или час в приложении «Сбербанк Онлайн», чтобы связаться с вами. Также не стоит вводить свои CVV и CVC коды на сайтах, которые не гарантируют безопасность, потому что мошенники часто создают специальные клоны, то есть когда дизайн совпадает, но ничего не будет продано вам, только деньги будут удалены.
Вы не сможете вернуть сделку, если она была совершена через этот поддельный сайт, поэтому вам нужно быть осторожными. Также не следует заполнять платежные формы в ненадежных местах. Защитите себя, связав SMS-уведомления об операциях. В случае, если оплата уже произведена не вами, необходимо срочно заблокировать перевозчика.
💡Почему важно знать причины неоплаты?
Оплата банковской картой через интернет — эту услугу сейчас предлагает практически любой интернет магазин. Вы можете например купить билет на поезд, оплатив банковской картой, сделать покупку на ozon.ru, купить ЖД билет онлайн.
Я всегда заказывал и оплачивал билеты банковской картой через интернет(я использую только дебетовые карты, у меня нет кредитной карты). Самое интересное, что и эта услуга иногда дает сбой — зависают деньги на карте, не проходит оплата.
Но у меня был случай, когда оплата просто не проходила. Робокасса писала сообщение — оплата отменена. Я не знал, в чем причина. В личном кабинете найти ошибку мне не удалось.
Существует множество разных причин ошибок — они бывают по причине банка или владельца карты. Важно хотя бы предполагать причину ошибки, чтоб понимать как действовать дальше? К примеру, если не удается оплатить горячий билет, то нужно понимать в чем причина и попытаться исправить проблему. Иначе билет может быть куплен другим человеком.
Основные причины ошибок при оплате банковской картой
Первая причина, которая является самой распространенной — отсутствие нужной суммы на карте. Рекомендуется проверить ваш баланс — для этого нужно позвонить в банк или войти в интернет банк. Иногда по карте устанавливают ежемесячный или ежедневный лимит трат. Чтоб это проверить — нужно позвонить в банк.
Эта причина может быть не ясна сразу — при отказе в оплате может не отображаться ваш баланс. Ошибка аутентификации 3D secure может быть также связана с неверным вводом реквизитов карты на предыдущем шаге. В таком случае просто повторите платеж и укажите правильные данные.
Вторая причина — на стороне платежной системы. Например, терминал оплаты РЖД не позволяет платить картами MasterCard. Можно использовать только карты Visa.
Заданный магазин может не поддерживать данный способ оплаты. К примеру, Робокасса, которую подключают к множеству магазинов предлагает различные тарифы для оплаты.
Я сначала хотел оплатить вебмани, однако я позвонил в магазин. Оказалось, оплатить вебмани нельзя. У них не подключена эта опция. Хотя способ оплаты через вебмани предлагается на странице оплаты.
Третья причина — возможно ваша карта заблокирована. Опять же можно позвонить в банк и проверить это. Блокировка может быть осуществлена банком автоматически в случае наличия подозрительных операций у клиента.
Четвертая причина — у вас не подключена опция 3d Secure(MasterCard SecureCode в случае MasterCard).
Технология 3D Secure заключается в следующем: при оплате вам приходит СМС от банка, которую вы должны ввести в специальном окне. Эту СМС знаете только вы и банк. Мошенничество в данном случае достаточно трудно, для него потребуется и ваш телефон.
Эта опция нужна вам для оплаты на сумму больше 3 тыс. рублей. Это как раз мой случай. Я купил в интернет магазине газовую плиту Bosh. При оплате товара на сумму 22 тыс. рублей мне выдалось вот такое сообщение:
Я был в замешательстве, не знал что делать. Сначала я думал, что это проблема магазина. Но сначала я все таки позвонил в банк. В моем случае это был Промсвязьбанк и карта Доходная.
Позвонив в поддержку Промсвязьбанка, мне предложили сначала пройти процедуру аутентификации
- Назвать 4 последних цифры номера карты
- Назвать фамилию имя отчество полностью
- Назвать кодовое слово.
Далее для подключения услуги 3d Secure от меня потребовали 2 номера из таблицы разовых ключей. Вроде как услугу подключили, но через полчаса оплата снова не прошла. Позвонил в банк — сказали ожидайте когда подключится — услуга подключается не сразу. Нужно подождать.
Я решил проверить, подключена ли услуга. Я залогинился в Интернет-банк — увидел, что такая услуга есть(в ПСБ ритейл это можно посмотреть на странице карты, щелкнув по номеру карты)
Еще раз попытка оплаты — мне высветилось окно, где я должен был ввести код подтверждения. После заполнения данных карты мне пришло СМС с кодом для оплаты
Далее вуаля — заказ наконец то оплачен. Я получил следующее окно и статус заказа в магазине изменился на «Оплачен»
Мой заказ доставили в пункт назначения, где я его заберу в течение месяца. Главное оплата прошла.
Самая частая ошибка 11070: ошибка аутентификации 3d-secure — причины
Самая частая ошибка, которая происходит при оплате картой — 11070: ошибка аутентификации 3dsecure. Есть 2 возможных причины этой ошибки
- Введен неверный одноразовый код. Вам пришел код, но при вводе вы допустили ошибку в цифре. В результате получили ошибку
- Одноразовый код протух. Время, которое вам дают на ввод одноразового кода при оплате, составляет не более 5 минут. Далее вам придется повторить оплату.
В любом случае, советуем повторить процесс оплаты и удостовериться, что вы ввели одноразовый пароль 3D Secure сразу после получения и пароль введен верно.
Ошибка процессинга карты — что это такое?
Процессинг банка — это сложная программа, которая отвечает за обработку транзакций по картам. Когда вы снимаете деньги в банкомате, делаете покупку, то идет запрос по интернет в данную систему. Проверяется есть ли на вашей карте деньги. Эта программа находится на серверах в Интернет.
Вы не можете повлиять на данную ошибку никак. Вам стоит обратиться на горячую линию банка или интернет-магазина, где вы осуществляете транзакцию. Исправление ошибки — дело специалистов, поддерживающих данную систему. Остается только ждать.
Вы можете попробовать осуществить оплату повторно примерно через пол-часа. По идее такие ошибки должны исправляться очень быстро. Аналогичная ошибка бывает с сообщением «Сервис временно недоступен». Это значит, что сломалась серверная сторона и сделать ничего нельзя. Только ждать починки
Что значит хост недоступен при оплате картой
Хост — это определенный сетевой адрес. Это может быть ip адрес или же просто доменное имя(к примеру, server1.sberbak.online). При оплате картой через терминал происходит подключение к определенному сетевому адресу(хосту). На данном хосте находится программное обеспечение, которое производит оплату — снимает с карты деньги, проверяет баланс и т.д.
Если хост недоступен, значит деньги снять нельзя. Есть 2 основных причины недоступности:
- Нет интернет на устройстве, с которого производится оплата. В современных терминалах может быть вшит Интернет-модуль, через который терминал связывается с сервером. Возможно он потерял сеть или завис. В этом случае может помочь перезагрузка или же выход по голое небо, где Мобильный интернет ловит отлично
- Хост недоступен по причине поломки. В этом случае рекомендуется обратиться на горячую линию банка, который поддерживает ваш терминал. Данная проблема должна решаться на стороне хоста. Он может быть недоступен по разным причинам: завис, упал сервер, идет обновление программного обеспечения.
Что такое ошибка в CVC карты?
CVC-код — это трехзначный код, который находится на обратной стороне вашей банковской карты. Если появляется ошибка в CVC карты, то рекомендуем проверить, правильно ли вы ввели этот код? Если все правильно, пожалуйста проверьте, введены ли правильно другие данные вашей карты Сбербанка, ВТБ или другого банка.
CVC код нужен для того, чтоб проверить, есть ли у вас на руках данная карта в руках. Данная ошибка значит, что CVC код введен неверно. Просто осуществите оплату повторно и введите все данные верно
Проблема при регистрации токена — как решить?
Проблема при регистрации токена — частая ошибка, которая проявляется на сайте РЖД при оплате билетов.
Токен — это уникальный идентификатор(стока типа 23hjsdfjsdhfjhj2323dfgg), которая формируется когда вы заказываете билет. Это как бы ваша сессия оплаты. Ошибка возникает на стороне сервера оплаты.
Решений может быть два
- Проблемы на сервере РЖД. Сервер оплаты очень занят и перегружен из-за числа заказов. Возможно на нем ошибка. Рекомендуем в этом случае попробывать повторить оплату позднее
- Токен Истек. Это вина того, кто платит. Рассмотрим ситуацию: если вы оформили билет, а потом отошли от компьютера на полчаса, а потом вернулись и нажали оплатить. Ваш заказ аннулирован, т.к. вы не оплатили вовремя. При оплате вы получите ошибку. Нужно заново купить билет и оплатить его в течение 10 минут.
Если ошибка в течение часа сохраняется, рекомендуем обратиться на горячую линию РЖД.
Ошибка банковской карты — карта не поддерживается
Ошибка «карта не поддерживается» может возникать, если вы оплачиваете какую-либо услугу картой другой платежной системы, предоплаченной картой либо же Виртуальной картой. Это не значит, что карта у вас «неправильная», на ней нет денег или еще что-либо. Просто в данном конкретном случае нельзя использовать карту вашего типа. К примеру, виртуальные карты нельзя использовать при оплате в Google Play Market.
Решение простое: попробуйте использовать другую карту. Если ошибка повторится, то обратитесь в службу поддержки интернет-магазина или платежного сервиса, где осуществляете оплату.
Таблица с кодами ошибок при оплате.
Немногие знают, что при оплате картой система обычно выдает код ошибки. Например, E00 при оплате. Иногда по ошибке можно понять, в чем проблема
Код ошибки и описание |
---|
Код 00 – успешно проведенная операция. |
Код 01 – отказать, позвонить в банк, который выпустил карту. |
Код 02 – отказать, позвонить в банк, который выпустил карту (специальные условия). |
Код 04 — изъять карту без указания причины. |
Код 05 – отказать без указания причины. |
Код 17 – отказать, отклонено пользователем карты. |
код 19 — тех. ошибка на стороне банка |
Код 41 – изъять, утерянная карта. |
Код 43 – изъять, украденная карта. |
код 50 — ? |
Код 51 – отказать, на счете недостаточно средств. |
Код 55 – отказать, неверно введенный ПИН-код. |
Код 57 – отказать, недопустимый тип операции для данного вида карты (например, попытка оплаты в магазине по карте предназначенной только для снятия наличных). |
Код 61 – отказать, превышение максимальной суммы операции для данной карты. |
Код 62 – отказать, заблокированная карта. |
Код 65 – отказать, превышение максимального количества операции для данной карты. |
Код 75 — отказать, превышение максимального количества неверных ПИН-кодов для данной карты. |
Код 83 – отказать, ошибка сети (технические проблемы). |
Код 91 – отказать, невозможно направить запрос (технические проблемы). |
Код 96 – отказать, невозможно связаться с банком, который выдал карту. |
Код Z3 — онлайн не работает, а в оффлайне терминал отклонил транзакцию. |
Что делать, если с картой все ОК, но оплата не проходит?
Самая типичная проблема, когда оплата не проходит — сбой в банковской системе. В работе банка могут наблюдаться перебои. Это может быть не обязательно ваш банк, а банк который принимает платеж на стороне клиента(которому принадлежит терминал). В этом случае можно дать 2 совета
- Подождать и оплатить позднее. Сбои в работе оперативно решаются и уже через час оплата может пройти без проблем. Обычно о сбоях можно узнать по СМС сообщениям или позвонив на горячую линию вашего банка.
- Использовать другую карту. Если нельзя оплатить одной — нужно попробывать оплатить другой картой. Если оплата и другой картой не проходит, то это скорее всего сбой на стороне, принимающей платеж. Тут остается только ждать.
3 полезных совета при оплате картой через Интернет
Во первых — заведите себе специальную карту. Не используйте для оплаты зарплатную карту, на которой у вас все деньги. Оптимально — кредитная карта. Она позволяет в отдельных случаях вернуть часть суммы покупки(CashBack). Обычно это сумма до 5 процентов от покупки. Будьте внимательны, некоторые сервисы при оплате катой берут комиссии. И конечно же адрес страницы оплаты всегда должен начинаться с https и рядом с адресом должен стоять значок в виде замка(Соединение https).
Во вторых — не держите много денег на карте. На карте должно быть немногим больше суммы, необходимой вам для покупки. Примерно плюс 10% от общей стоимости покупки. Логика проста — с нулевой карты ничего не могут снять.
Делаете покупку — просто пополняете карту в интернет банке и получаете нужную сумму.
В третьих — Делайте оплату картой в известных магазинах. Почитайте отзывы о магазинах на Яндекс.Маркет. Если вы платите картой, будьте готовы к тому, что при отмене заказа могут вернуться на вашу карту не сразу.
В последний раз, когда я делал оплату заказа и потом возвращал заказ и деньги, возврат на карту шел в течение 7 дней. Помните — никто деньги вам сразу не вернет. Будьте готовы ждать.
Популярные вопросы и ответы про оплату
Может ли пройти онлайн-оплата, если вы указали неверный cvv/cvc, но в системе 3d- secure ввели верный код из SMS?
Это вопрос из IT диктанта. Ответ на него ДА, может.
Код cvv/cvc известен только банку, который выпустил карту. И именно банк решает, пропустить транзакцию или нет. Данный код может и не передаваться при оплате, хотя и его нужно будет вводить при оплате. Авторизовать операцию возможно и без данного кода. Т.е. пройдет эта операция или нет — решает банк.
Пройдет ли оплата картой, если неверно ввести ФИО плательщика
ФИО плательщика практически не влияет на успешность оплаты. Можно ввести любое имя, хоть «Котик Вася» и при верном вводе других реквизитов карты оплата пройдет.
Дмитрий Тачков
Работник банка или другого фин. учреждения
Подробнее
Создатель проекта, финансовый эксперт
Привет, я автор этой статьи и создатель всех калькуляторов данного проекта. Имею более чем 3х летний опыт работы банках Ренессанс Кредит и Промсвязьбанк. Отлично разбираюсь в кредитах, займах и в досрочном погашении. Пожалуйста оцените эту статью, поставьте оценку ниже.
Оплатить покупку через интернет – функция очень удобная, но опасная. Если бы можно было проводить транзакции с помощью номера карты, ФИО и срока действия, мошенник сфотографировал бы вашу пластиковую карточку и пользовался бы вашими деньгами. Чтобы не допустить такого, банки используют коды card verification (CVC) или двухфакторную аутентификацию (3d-Secure). О первом способе речь и пойдет ниже.
Что такое CVC и CVV на карте Сбербанка
Для чего нужен код безопасности CVC и CVV
Где на карте Сбербанка CVV и CVC
CVC/CVV код для виртуальной карты
Что делать, если CVC2 CVV2 кода нет на карте
Конфиденциальность и безопасность
Что такое CVC и CVV на карте Сбербанка
Для начала разберемся с аббревиатурой, потому что есть некоторая путаница. CVC, CVV, CVP, CVD и другие менее популярные варианты – это одно и то же, только для разных платежных систем. CVC – МастерКард, CVV – Виза, CVP – МИР. Кроме того, есть CVC, а есть CVC2. В чем разница? У любой карты есть 2 защитных кода – первый «вшит» в магнитную полосу, а второй написан на ее обратной стороне. Когда говорят «CVC», имеют в виду CVC2, потому что CVC1 никому не интересен. Если мы ниже пишем «CVC» или «CVV», мы имеем в виду «CVC2» и «CVV2».
Итак, к самому коду. CVC на банковской карте – это 3 цифры, расположенные на ее задней стороне, правее подписи. Это – код безопасности, который продавец часто требует ввести при оплате покупки в интернете. Если код не подходит, система «заворачивает» транзакцию с ошибкой. Важно, что поставщик товаров или услуг не имеет права хранить эту информацию – если номер пластика или имя кардхолдера ему во внутреннюю базу заносить можно, то verification code – нельзя.
Нужно отметить, что код безопасности на карте Сбербанка не всегда требуется и не всегда позволяет совершать платежи. Эта мера безопасности используется продавцом по желанию, именно поэтому важно не выкладывать в открытый доступ лицевую часть карточки – некоторые платежи можно проводить при наличии только этой информации, без card verification code. Кроме того, Сбербанк может сам поставить ограничения на CVV для определенных продавцов или карт, и совершить покупку не получится.
Для чего нужен код безопасности CVC и CVV
Для безопасности. Если вы никому не даете в руки свою карточку, то защитным кодом располагаете только вы. Для совершения платежа нужно знать CVC + карточка всегда находится у вас = только вы можете совершить транзакцию. Нужно отметить, что card verification code еще используется для проверки безопасности, но его уверенно вытесняет двухфакторная аутентификация 3D-Secure, потому что для вора узнать CVV при личном контакте с жертвой не так-то и сложно.
Где на карте Сбербанка CVV и CVC
VISA (Виза)
Полное название кода – CVV2. Можно посмотреть на задней стороне, 3 цифры.
MasterCard (Мастер Кард)
Полное название – CVC2. Задняя сторона, 3 цифры.
МИР
Полное название – CVP2. Как и в других случаях, можно найти на обратной стороне пластика.
Моментум
Сбербанк Моментум – безыменная карточка от Visa. У нее, как и у остальных пластиков этой платежной системы, есть CVV2, и находится он там же.
CVC/CVV код для виртуальной карты
У виртуальных карт verification code не может быть написан на обратной стороне, потому что обратной стороны, как и лицевой, попросту нет. Держателям виртуальных карточек проверочный код высылают СМСкой при оформлении, если вы его забыли – нужно звонить/писать в техподдержку.
Что делать, если CVC2 CVV2 кода нет на карте
Такое бывает, когда карточка – старая, и цифры на задней стороне стерлись. Первое, что отметим – CVC располагается на той же линии, что и подпись. Подпись наносится на стираемую ленту, под лентой – надпись «VOID» или другая с тем же смыслом. Если задняя сторона карточки настолько стерлась, что исчезли цифры – вполне возможно, что и надпись проступает. Если это так – пластик недействителен, идите открывать новый или перевыпускать этот.
Еще один вариант – если у вас старый пластик, security code как мера защиты может попросту отсутствовать. Сейчас коды есть у любой карточки, раньше же выпускали карты без CVV. Если это так, единственный выход – смена карты на новую.
В остальных случаях – сразу идите в банк и разбирайтесь. Скорее всего, проблема решится заменой пластика на новый.
Конфиденциальность и безопасность
Security code – устаревший метод защиты, на смену которому постепенно приходит 3D-Secure. Объясним, почему.
Первый вариант – допустим, у вас вообще нет никакой защиты. Какие действия нужно произвести вору для того, чтобы завладеть вашими деньгами? Ему нужно знать данные с лицевой части вашей карты. Красть ее не обязательно – неудачного фото в соцсетях или фотографической памяти будет достаточно. Достали карточку в магазине, расплатились ей – и ваши деньги попали в руки к мошеннику.
Второй вариант – у вас есть проверочный код, который находится на задней стороне и который нужно ввести для подтверждения транзакции. Здесь все уже не так просто – злоумышленнику нужно увидеть обе стороны карты, что куда сложнее. Фото в соцсетях тоже не работает – нужно сфотографировать карточку с обеих сторон. Казалось бы, все хорошо? Увы, нет. Если вы потеряли карту или если ее у вас украли, деньги все еще могут «уплыть» с вашего счета. Это – особенно большая проблема для карт, которые используют как средство накопления, прячут в доме и редко берут в руки. Например, у вас есть карточка с 1000$, она лежит под одеждой в шкафу. Кто-то как-то узнал про это, зашел к вам «в гости» и украл пластик, после чего пошел расплачиваться им за покупки в интернете. Если у вас не подключены СМС-уведомления, через сколько вы узнаете о краже? День? Неделя? Месяц? Скорее всего, к моменту обнаружения пропажи денег уже не будет.
Третий вариант – двухфакторная аутентификация. Суть этой защиты в том, что для прохождения авторизации нужно владеть 2-мя разными вещами, принадлежащими владельцу карты. Например, покупаете что-то онлайн – предоставьте данные карточки и введите одноразовый пароль, который придет на телефон. Хотите снять крупную сумму – введите пин-код в банке и пароль из СМС. Такая защита – самая надежная, потому что завладеть 2-мя вещами клиента намного сложнее, чем одной. Обычно в качестве второго фактора выступает телефон, потому что его пропажу быстро обнаруживают.
Исходя из этой небольшой лекции по видам защиты, сформируем правила безопасности для CVC:
- Потеряли карточку – немедленно звоните в банк и блокируйте ее.
- Если есть возможность – подключайте 3D-Secure. Он намного надежнее и включает в себя CVV-защиту.
- Не давайте никому свой пластик в руки, особенно это касается малознакомых людей.
- Не выкладывайте в сеть фотографии ни передней, ни задней стороны карточки. Если по каким-то причинам вам нужно это сделать – затрите всю информацию в Paint или другом графическом редакторе.
- Не совершайте покупки на незнакомых или сомнительных сайтах. Проверка security code не защищает от фишинга. Фишинг – это разновидность мошенничества, при которой злоумышленники создают сайт, который предлагает что-то очень выгодно купить. Для покупки вам, естественно, придется ввести все данные карточки, в том числе CVV. Когда вы сделаете это, данные попадут в руки воров.
Банковские карты имеют несколько степеней защиты, одна из которых — код проверки подлинности карты. Его также называют кодом CVV или CVC. Объясняем, что это за код, зачем он нужен и как его узнать.
Что такое CVC и CVV-коды и чем они отличаются от CVC-2 и CVV-2
За безопасное использование карты в банкоматах и офлайн-магазинах отвечает ПИН-код — цифровой пароль, который нужно вручную вводить на клавиатуре банкомата или на терминале в магазине. В интернете безопасность платежей обеспечивает security code — трехзначный код проверки подлинности карты, нанесенный на ее внутренней стороне.
У разных платежных систем этот код называется по-разному:
● CVV2 (card verification value 2, англ.) — трехзначный код проверки подлинности карты платежной системы Visa.
● CVC2 (card validation code 2, англ.) — защитный код для карт Mastercard.
● CVP2 (card verification parameter 2, англ.) — код подлинности карт платежной системы «Мир».
Цифра 2 в названии кода означает, что есть и первый защитный код — CVV/CVC-код. Он записывается непосредственно на магнитную полосу карты и служит для проверки подлинности пластиковой карты при оплате через терминалы. Этот код считывается терминалами автоматически и на карте не указывается, поэтому в обиходе CVV2/CVC2-коды для простоты называют CVV/CVC-кодами.
Зачем нужен код безопасности
Этот код нужен для защиты от мошенничества. Как и ПИН-код, CVV2/CVC2-коды являются конфиденциальной информацией, которая доступна только владельцу карты.
ПИН-код используется в электронных устройствах (банкоматах, платежных терминалах) и служит для идентификации клиента. В целях безопасности ПИН-код не указывается на карте и известен только держателю карты. Операция, подтвержденная ПИН-кодом, считается проведенной именно владельцем карточки.
Код подлинности карты является обязательным реквизитом карты (как номер и срок действия) и используется для проверки подлинности карты при покупках в интернете. Код указывается на самой карте, поэтому обеспечить его конфиденциальность сложнее. Операцию с вводом CVV2/CVC2-кода может совершить любой человек, получивший доступ к карточке.
Как код безопасности защищает от мошенничества
Чтобы оплатить покупку в интернете, обычно требуется заполнить на сайте интернет-магазина форму с реквизитами и указать номер карты, срок действия, имя и фамилию держателя и трехзначный код безопасности. Именно этот код подтверждает, что покупку совершает законный владелец карточки. Если код не указан или указан неверно, банк отклонит платеж и деньги не спишутся. Таким образом, код безопасности — это еще один барьер для защиты от мошенников.
Чтобы повысить безопасность онлайн-платежей, многие компании применяют двухфакторную идентификацию покупателей (технология 3D-Secure). Помимо данных самой карты, включая код безопасности, для подтверждения операции требуется вводить одноразовый пароль из СМС, который направляется на привязанный к карте номер телефона. На сайтах, поддерживающих 3D-Secure, есть специальные значки Mastercard SecureCode и Visa Secure.
«Списали деньги с карты без моего ведома»: почему это может произойти и что делать
У платежной системы «Мир» есть собственная технология — MirAccept (на основе 3D-Secure). Сейчас банки (среди них Сбер, ВТБ, «Тинькофф» и другие) — участники платежной системы «Мир», активно переходят на новую версию этой технологии, MirAccept 2.0. Ее принципиальной особенностью является то, что в дополнение к традиционному механизму аутентификации пользователей с помощью кодов из СМС-сообщений и push-уведомлений добавляется принцип анализа совокупности факторов, помогающих идентифицировать пользователя (платежное поведение, параметры устройств, геолокация и пр.). В отличие от двухфакторной аутентификации с использованием СМС-кода, такой способ проверки подлинности плательщика является более надежным, позволяет ускорить процесс оплаты и увеличить количество успешных платежей.
Выбрать карту «Мир»
Как без кода безопасности мошенники могут получить доступ к карте
К сожалению, даже если хранить код безопасности в тайне, это не гарантирует, что мошенники не смогут использовать карту для покупок.
Получить данные карты злоумышленники могут в слитых базах из интернет-магазинов, банков и так далее либо с помощью фишинговых сайтов. Такие сайты создаются мошенниками для получения данных карт и часто маскируются под сайты банков, госорганов и других организаций. Если не заметить подмены и ввести на таком сайте реквизиты карты, они станут известны мошенникам.
Недавно Банк России выявил еще одну мошенническую практику с применением QR-кода. Некоторые банки внедрили сервис снятия наличных с карты с помощью QR-кода. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, передать его родственнику или коллеге, а тот поднесет изображение к сканеру в банкомате и снимет деньги. Этим стали пользоваться злоумышленники. Они звонят клиентам банков под видом сотрудников кредитной организации, сообщают, что в банк поступил несанкционированный запрос на снятие денег со счета, и просят прислать QR-код, чтобы отменить операцию. Расчет на то, что потенциальная жертва не в курсе особенностей QR-кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться. Заполучив код, мошенники просто снимают деньги со счета обманутого человека.
Важно! QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. Никогда не делитесь QR-кодом с незнакомыми людьми, не храните его изображение в мобильных устройствах или в распечатанном виде. Помните, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код.
Меры безопасности
Защитный код — информация, доступная только владельцу карты. Чтобы он не попал в руки мошенников, нужно соблюдать правила безопасности:
● не передавать карту другим людям, в том числе кассирам, официантам и даже сотрудникам банка;
● не сообщать код безопасности карты по телефону, даже если звонящий представляется работником банка или правоохранительных органов;
● не расплачиваться картой в сомнительных интернет-магазинах, на игровых или лотерейных сайтах — такие сервисы часто являются мошенническими;
● сразу блокировать карту при ее утере или краже;
● не выкладывать фотографию карты в интернете;
● расплачиваться картой только с проверенного устройства, на котором установлен антивирус;
● не пользоваться бесплатным Wi-Fi для денежных операций в интернете.
Чтобы защитить личные данные от кражи, для онлайн-платежей стоит завести отдельную карту без физического носителя и пополнять ее только на сумму, необходимую для покупки. Также в личном кабинете можно установить лимит на сумму одной операции по карте или лимит трат на определенный период времени (неделю, месяц и т. д.).
Оформить бесплатную виртуальную карту
Где находятся CVC и CVV на карте
На картах любых платежных систем (Visa, Mastercard, «Мир») код подлинности указан на оборотной стороне. Обычно код размещается под магнитной лентой на поле для подписи справа. Если там больше трех цифр, код безопасности — последние три цифры, отделенные пробелом.
Что делать, если CVC2, CVV2 нет на карте
Если на карте нет кода безопасности, значит она не предназначена для покупок в интернете (карты начального уровня Visa Electron, Mastercard Electronic и др.). При этом сам код все равно формируется при выпуске карты, но не указывается на «пластике».
Виртуальные и цифровые карты, ориентированные именно на онлайн-платежи, не имеют физического носителя, но коды подлинности у них есть. Реквизиты карты, в том числе код подлинности, можно посмотреть в личном кабинете в разделе «Информация о карте».
Что делать, если код безопасности был скомпрометирован
Если вы потеряли карту или подозреваете, что ее данные попали в чужие руки, заблокируйте ее как можно скорее. Это можно сделать через личный кабинет на компьютере или в телефоне, с помощью СМС или по звонку в контактный центр банка. После блокировки карты мошенники не смогут ей воспользоваться.
Что такое компрометация карты и чем она опасна
Как не стать жертвой мошенников: общие рекомендации
● Никому не сообщайте паспортные данные и финансовые сведения. Сотрудники банков и государственных структур никогда не запрашивают такую информацию.
Не публикуйте изображение карты в социальных сетях и на других сайтах в интернете, а также не храните ПИН-коды рядом с картами и данные карт на компьютере или в смартфоне.
● Если с неизвестного номера звонит человек, представившийся сотрудником банка, правоохранительных органов или государственной организации, и сообщает о чьей-то попытке оформления кредита или подозрительной операции от вашего имени, запугивает и требует быстрых действий с финансами, положите трубку. Самостоятельно позвоните в банк по номеру телефона, указанному на обратной стороне карты или на его сайте, или в контакт-центр ведомства, сотрудником которого представлялся звонящий.
● Не совершайте каких-либо действий по счету, если вам звонят с просьбой или требованием о переводе денег, в том числе на «защищенный» или «специальный» счет Центробанка, или с предложением об оформлении кредита. Банк России не открывает счета и не работает с гражданами.
● Никогда не вводите личные и финансовые данные на сомнительных сайтах и не переходите по ссылкам из подозрительных писем, которые предлагают, например, пройти опрос, получить какую-либо выплату и тому подобное. Официальные сайты финансовых организаций в поисковых системах («Яндекс», Mail) помечены цветным кружком с галочкой.
● Не устанавливайте на свой смартфон приложение удаленного доступа. Мошенники часто предлагают установить такие приложения якобы для защиты устройства и в результате получают контроль над вашими банковскими или финансовыми приложениями.
Если вы стали жертвой мошенников, как можно скорее заблокируйте карту и напишите в банк заявление о несогласии с операцией. Также обратитесь с заявлением о хищении денег в отделение полиции.
Мошенничество с упоминанием банков и госорганов: как распознать злоумышленников