1. Що таке CVV-код?
CVV – це славнозвісні три цифри на звороті картки. В буквальному перекладі абревіатури українською вона означає «код верифікації». В залежності від платіжної системи, логотип якої знаходиться на твої картці, ти також можеш зустріти інше буквосполучення: CVC, але сутність, що таке CVV, від того аж ніяк не змінюється.
Логіка запровадження CVV дуже проста. Раніше, ще до часів буму електронної інтернет комерції, перевірити, чи справді картка належить тому, хто намагається нею розплатитися в магазині можна було щонайменше у три способи:
- Запитати введення ПІН-коду.
- Звірити ім’я на картці та документ платника.
- Якщо на звороті надруковане фото власника, можлива й безпосередня перевірка.
Комбінуючи ці варіанти, можлива була навіть двофакторна аутентифікація. Принаймні щось дуже на неї схоже.
Але як перевірити, чи справді платник, купуючи щось в інтернеті, має на руках картку, а не просто вводить дані чужої картки, яку потайки сфотографував в магазині? От саме для того і був вигаданий тризначний захисний код карти на її звороті. До речі, це і є відповідь на питання, де на картці CVV.
Тож що таке CVV код? Це додатковий захист твоєї картки від її використання третіми особами в мережі інтернет.
2. Чи можна дізнатись CVV-код без фізичної картки?
В сучасному світі фізичні картки для багатьох користувачів банківських послуг стали атавізмом. Навіщо носити кілька карток в кишені, якщо вони зручно вміщуються у смартфоні? З ним зручно робити транзакції, оплачувати покупки в магазині, не ризикуючи, що зловмисники дізнаються справжні дані картки.
Тож у багатьох українців насправді просто немає фізичної картки. Та й навіщо, якщо її можна отримати онлайн за 5 хвилин?
Відтак дізнатися CVV, не маючи фізичної картки, можна. Така інформація знаходиться в захищеному вигляді у банківському застосунку. Достатньо відкрити його на своєму смартфоні, обрати потрібну картку або рахунок. Натиснути на картку та обрати пункт «показати реквізити».
Для додаткової безпеки банк надішле одноразовий код, який потрібно ввести в форму у застосунку. Та відкриє для тебе три секретні цифри з обороту картки.
3. Чому банки не розкривають CVV
Для проведення операції в інтернеті у частині випадків, коли не використовується ще один додатковий елемент захисту 3DS, достатньо мати лише три параметри:
- Номер картки.
- Строк дії у форматі ММ/РР.
- CVV код.
Саме тому банки не показують СVV код де знаходиться в застосунку у відкритому вигляді. Адже може так статися, що сусід за столиком в кафе зазирне у твій смартфон із активним банківським застосунком та запам’ятає секретний код. Тобто це лише додаткова пересторога заради безпеки.
4. Попередження про шахрайство
Вище ми вже відзначали, що численні інтернет-шахраї полюють за даними твоєї картки. Дізнатися якимись технічними способами СVV код неможливо. Відтак вони використовують технології так званої соціальної інженерії. Мета цих дій – під різними приводами змусити тебе самостійно вказати всі дані.
Скажімо, 2023 року в Україні була дуже розповсюджена тема з фіктивними посилками від неіснуючої «Пошти України». Шахраї надсилали повідомлення про необхідність переадресувати посилку, яка нібито помилково була надіслана на інше відділення. Та просили сплатити символічну суму за таку операцію.
Чимало українців тоді постраждали, адже сума була невеликою та не викликала підозр, а форма введення карткових даних дуже нагадувала офіційні форми існуючих поштових операторів. Аналогічних за сутністю схем багато, що означає - CVV при оплаті треба вводити лише після ретельної перевірки сайту, на якому відбувається оплата.
5. Легальні способи знайти CVV-код
Якщо ти є власником картки, рахунки оформлені на твоє ім’я, нічого нелегального у пошуку CVV-коду немає. Найпростіший спосіб знайти його – перегорнути фізичну картку та побачити три цифри. Також код можна знайти у банківському застосунку. Або зателефонувати до служби підтримки банку – тут допоможуть знайти потрібну інформацію.
6. Чого точно не варто робити
Найрозповсюдженіша помилка користувачів банківських послуг – введення карткових даних на неперевірених сайтах. Слід бути максимально обережними коли тобі:
- Пропонують легкий заробіток.
- Повідомляють про виграш.
- Надсилають посилку, якої ти не чекаєш.
- Телефонують нібито зі служби безпеки та лякають можливим шахрайством (в такому випадку слід покласти слухавку та самостійно зателефонувати до служби підтримки фінустанови).
7. Чому CVV-код не можна зберігати
CVV-код, якщо дотримуватись простих правил безпеки, зберігати можна. Доказом цьому може слугувати той факт, що він у відкритому вигляді надрукований на звороті картці. Сам по собі тризначний код не є чимось небезпечним. Таким він стає тоді, коли у зловмисника разом з ним є ще й номер картки та строк дії.
Але у деяких випадках, для певних верств населення, скажімо, пенсіонерів поважного віку, які точно нічого не купуватимуть онлайн, має сенс фізично «знищити» або замалювати маркером CVV-код на картці. Для використання картки у магазинах, банкоматах тощо він не потрібен. А за такого підходу ймовірність шахрайства по відношенню до літньої людини радикально зменшується.