1. Что такое CVV-код?
CVV – это знаменитые три цифры на обратной стороне карты. В буквальном переводе аббревиатуры на русский язык она означает «код верификации». В зависимости от платежной системы, логотип которой находится на твоей карточке, ты также можешь встретить другое буквосочетание: CVC, но сущность, что такое CVV, от этого никак не меняется.
Логика введения CVV очень проста. Ранее, еще до времен бума электронной интернет-коммерции, проверить, действительно ли карточка принадлежит тому, кто пытается ею расплатиться в магазине, можно было по меньшей мере тремя способами:
- Попросить ввести ПИН-код.
- Сверить имя на карте и документ плательщика.
- Если с обратной стороны напечатано фото владельца, возможна и непосредственная проверка.
Комбинируя эти варианты, возможна была даже двухфакторная аутентификация. По крайней мере, что-то очень на нее похоже.
Но как проверить, действительно ли плательщик, покупая что-то в интернете, имеет на руках карточку, а не просто вводит данные чужой карты, которую тайком сфотографировал в магазине? Вот именно для того и был придуман трехзначный защитный код карты на ее обороте. Кстати, это и есть ответ на вопрос, где на карте CVV.
Что такое CVV код? Это дополнительная защита твоей карты от ее использования третьими лицами в сети Интернет.
2. Можно ли узнать CVV-код без физической карты?
В современном мире физические карты для многих пользователей банковских услуг стали атавизмом. Зачем носить несколько карт в кармане, если они удобно помещаются в смартфоне? С ним удобно делать транзакции, оплачивать покупки в магазине, не рискуя, что злоумышленники узнают подлинные данные карты.
Поэтому у многих украинцев на самом деле просто нет физической карты. Да и зачем, если ее можно получить онлайн через 5 минут?
Следовательно узнать CVV, не имея физической карты, можно. Такая информация находится в защищенном виде в банковском приложении. Достаточно открыть его на своем смартфоне, выбрать нужную карту или счет. Нажать на карту и выбрать пункт «показать реквизиты».
Для дополнительной безопасности банк отправит одноразовый код, который нужно ввести в форму в приложении. Но откроет для тебя три секретных цифры из оборота карты.
3. Почему банки не раскрывают CVV
Для проведения операции в интернете в части случаев, когда не используется еще один дополнительный элемент защиты 3DS, достаточно иметь только три параметра:
- Номер карты.
- Срок действия в формате ММ/РР.
- CVV код.
Именно поэтому банки не показывают СVV код, где находится в приложении в открытом виде. Ведь может случиться, что сосед за столиком в кафе заглянет в твой смартфон с активным банковским приложением и запомнит секретный код. То есть это лишь дополнительное предостережение ради безопасности.
4. Предупреждение о мошенничестве
Выше мы уже отмечали, что многочисленные интернет-мошенники охотятся за данными твоей карты. Узнать какими-либо техническими способами СVV код невозможно. Следовательно, они используют технологии так называемой социальной инженерии. Цель этих действий – под разными предлогами заставить тебя самостоятельно указать все данные.
Скажем, в 2023 году в Украине была очень распространена тема с фиктивными посылками от несуществующей «Почты Украины». Мошенники посылали сообщение о необходимости переадресовать посылку, которая якобы ошибочно была отправлена в другое отделение. Но просили оплатить символическую сумму за такую операцию.
Многие украинцы тогда пострадали, ведь сумма была небольшой и не вызывала подозрений, а форма ввода карточных данных очень напоминала официальные формы существующих почтовых операторов. Аналогичных по сути схем много, что означает – CVV при оплате нужно вводить только после тщательной проверки сайта, на котором происходит оплата.
5. Легальные способы найти CVV-код
Если ты владелец карты, счета оформлены на твое имя, ничего нелегального в поиске CVV-кода нет. Самый простой способ найти его – перевернуть физическую карточку и увидеть три цифры. Также код можно найти в банковском приложении. Или позвонить в службу поддержки банка – здесь помогут найти нужную информацию.
6. Чего точно не стоит делать
Самая распространенная ошибка пользователей банковских услуг – ввод карточных данных на непроверенных сайтах. Следует быть максимально осторожным когда тебе:
- Предлагают легкий заработок.
- Сообщают о выигрыше.
- Присылают посылку, которой ты не ждешь.
- Звонят якобы из службы безопасности и пугают возможным мошенничеством (в таком случае следует положить трубку и самостоятельно позвонить в службу поддержки финучреждения).
7. Почему CVV-код нельзя хранить
CVV-код, если соблюдать простые правила безопасности, хранить можно. Доказательством этому может служить тот факт, что он в открытом виде напечатан на обороте карты. Сам по себе трехзначный код не является чем-то опасным. Таким он становится тогда, когда у злоумышленника вместе с ним есть еще номер карты и срок ее действия. Но в некоторых случаях, для определенных слоев населения, скажем, пенсионеров почтенного возраста, точно ничего не покупающих онлайн, имеет смысл физически «уничтожить» или зарисовать маркером CVV-код на карточке. Для использования карты в магазинах, банкоматах и т.п. он не требуется. А при таком подходе вероятность мошенничества по отношению к пожилому человеку радикально уменьшается.