Что такое секретный код безопасности карты CVV2 / CVC2, и где он находится на карточках MasterCard и Visa

Содержание

В современном мире почти у каждого человека есть одна или более пластиковых карт, которыми можно расплатиться практически на каждом шагу. Остро встает вопрос о безопасности собственных или кредитных средств на счетах. Одной из защитных мер наряду с PIN, чипами, 3D-Secure стали спецкоды для операций без личного контакта покупателя и продавца.

Коды безопасности на банковской карте

Кредитки в обязательном порядке снабжены специальными цифровыми комбинациями для предотвращения несанкционированных списаний. Базовые расчетные карточки (Виза Электрон, МастерКард Электроник или Маэстро) спецкодов не имеют. Это обусловлено их основным предназначением — покупать в офлайне и снимать нал.

У дебетовок со статусом не ниже Классическая коды есть всегда. Они не эмбоссируются (не наносятся выпуклые надписи), а печатаются. Для набирающих популярность виртуальных карточек формирование кода идет отдельно для каждой покупки.

Реклама

Что это такое?

«Секретные» коды придуманы для CNP-среды, когда идентифицировать личность стандартными способами и предъявить пластиковый носитель возможности нет (интернет-шопинг, онлайн-переводы, операций через сотрудника call-центра).

Коды полезны в сочетании с 3D-Secure (посторонний не подтвердит операцию, не завладев телефоном держателя). Но на ряде сервисов оплата идет без SMS-кода. Если мошенник подсмотрело код или выманил обманным путем, то может украсть деньги.

Где они находятся?

Коды именуют секретными, но найти их легко. Visa, UnionPay, JCB, Dinners Club, MasterCard, МИР требуют нанесения на реверс карточки. Место, куда наносят значение, строго регламентировано — под магнитной полоской правее графы для личной подписи. Если сзади много цифр, необходимо использовать последние 3.

Держатели самых распространенных карт Сбербанка спрашивают, где CVC2. Печатают его сзади почти посередине под черной полоской (между графой для личной подписи и значком «Спасибо»).

Особняком стоит American Express. Код обозначают на передней стороне, чаще над номером пластика (шрифт более мелкий, чем у остальных надписей, заметно небольшое смещение к краям).

Зачем нужны?

Существует три группы кодовых комбинаций:

  1. CVV1, CVC1 — невидимые на магнитной полоске для автоматическая верификации при тратах в офлайне.
  2. СVV2, CVC2 — видимые для шопинга в онлайне.
  3. CVV3, CVC3 — записанные на чипе для бесконтактных оплат.

Целесообразно понять, что такое CVV и CVC на банковской карте, чтобы не стать жертвой мошенников.

У платежных систем кодовые аббревиатуры разные, но расшифровка одинаковая — «код идентификации карточки».

CVC

Card Validation Code — «зашитый» в магнитных полосках для верификации через MasterCard Secure Cod. Комбинацию цифр увидеть или узнать невозможно.

Реклама Реклама

CVV

Card Verification Value — «зашифрованный» на магнитных полосках для верификации через Verified by Visa. Комбинацию цифр увидеть или узнать невозможно.

CVV2 и CVC2

Кодовые комбинации (строго 3 цифры) на оборотах Виза и МастерКард. Данные о них у онлайн-ритейлера не хранится, внедрена специальная функция «стирания сведений о себе». После успешной транзакции цифровая комбинация «забывается».

CID

American Express использует Code Identification из 4-х цифр.

CVP

У МИРа в рамках технологии Mir Accept применяется Card Verification Parameter. Если транзакция вызывает подозрение (даже при указанном верно CVP), поступает звонок с номера 900 с просьбой подтвердить перевод.

Если трубка не взята, то операция отклоняется, а пластик временно блокируется. Разблокировка возможна по звонку (необходимо назвать кодовое слово и данные, запрошенные оператором).

DCV

Активно разрабатывается технология DCV (Dynamic Code Verification) — динамического кода. На пластиковых носителях, поддерживающих технологию, будет небольшой экран.

Периодичность обновления комбинации цифр устанавливается эмитентом или держателем. Энергопотребление низкое, аккумулятора хватает на 3-5 лет.

Впервые технологию MotionCode представила Obertur Technologies (Франция) в 2015. Начато тестирование на 1000 клиентах двух крупнейших банков. Смена кода — раз в час. У Gemalto (Голландия) комбинации обновляется через 20 минут. В РФ разработкой занимается NovaCard.

В чем разница между ними?

Принципиальной разницы, кроме названия и количества цифр, нет, технические решения у MasterCard, JCB, МИР, American Express, Visa, UnionPay, MasterCard, Dinners Club реализованы примерно одинаково.

Как и где использовать коды CVV и CVC

При виртуальном шопинге действуем так:

  1. Помещаем понравившиеся позиции в корзину.
  2. Указываем в оплатной форме необходимую информацию: Ф.И.О., данные пластика (включая секретный CVV, CVP, CID, CVC).
  3. При нажатии кнопки «Оплатить» происходит автоматический переход на страницу ввода SMS-кода (обязательно указан эмитент). На ввод дается 1 минута. Если время истекло, то придется начинать заново.

Если кодовые цифры ошибочные, то банк отклоняет операцию, приходит соответствующее уведомление.

Применение кодов

Они нужны для:

  • виртуального шопинга;
  • пополнении электронных кошельков;
  • онлайн-переводах;
  • транзакциях через call-центр.

Можно ли вводить CVV и CVC при оплате чрез интернет?

Естественно да, но вводить только на сайтах, заслуживающих доверия. Часто мошенники делают сайты-клоны популярных ритейлеров, максимально похожие на настоящие. Внешнее оформление совпадает, отличие в наименовании заметить с первого взгляда сложно. Если транзакция уже совершена, то опротестовать ее сложно.

Как узнать код CVV или CVC, если его нет на карте?

У Maestro, Visa Electron, Master Card Electronic кодов на физическом носителе нет. Это объясняется ограничениями функционала (пластик пригоден для офлайн-оплат и обналички).

Теоретически цифровую комбинацию (формируется при эмиссии) допустимо запросить в банке, но смысла нет. Если ритейлер принимает такие карточки, то оплата происходит без указания кода.

Как узнать коды для виртуальной карты?

Банки разработали для поклонников интернет-шопинга виртуальные карточки, оформляемые дистанционно за 5-10 минут. CVC2 или CVV2 коды на изображении карты отсутствуют, формируются новый для каждой транзакции и присылается в SMS. При утрате кода процедура восстановления сложная, потребуется подтверждение личности.

Полезные советы по использованию кодов CVV и CVC

Целесообразно придерживаться простых правил:

  • покупать в надежных интернет-магазинах;
  • не заполнять вызывающие подозрения формы оплаты (велик риск стать жертвой фишинга);
  • подключить SMS-информирование или установить приложение для смартфона с push-уведомлениями об операциях для контроля состояния счета в реальном времени;
  • не передавать пластик другим людям;
  • при компрометации карты нужно заблокировать карточку и заказать перевыпуск;
  • платить с проверенных устройств и мобильных гаджетов с установленным антивирусом;
  • не переходить по сомнительным ссылка с заманчивыми предложениями и не указывать код для получения вознаграждения;
  • обезопасить смартфон всеми возможными способами.

Некоторые сервисы (например, Airbnb) при заполнении информации о карте требуют указания кода безопасности, а последующие оплаты идут без подтверждения кодом из СМС.

Рекомендовано настраивать подобные аккаунты так, чтобы злоумышленники не завладели им и не совершили оплату. Если сервисы используются редко, то после покупки карту лучше отвязать от учетной записи.

Для онлайн-шопинга рекомендовано оформить виртуальную карточку. Данные основной карты не засветятся, счет останется в безопасности. Если оплаты через интернет не практикуются, то возможность допустимо заблокировать в онлайн-банкинге или мобильном приложении или установить лимит для дистанционных операций.

Если поступает подозрительный звонок якобы от сотрудников банка с просьбой назвать секретный код или кто-то требует его при переводе на вашу карту, то стоит отказаться. Рекомендовано сообщить в службу безопасности банка о звонке.

Анализ отзывов

Сложностей с применением кодов не возникает. Где находятся коды CVC2 и CVV2 разобраться легко. На пластике, эмитированном в РФ (в том числе в Сбербанке), достаточно посмотреть на оборот, именно там располагаются искомые цифры.

Основная проблема — попытка мошенников завладеть конфиденциальной информацией, постоянно появляются новые виды обмана доверчивых граждан. При правильном обращении с карточками при дистанционных операциях, инициированных самостоятельно, негативных последствий нет.

Заключение

Современные карты (кредитки и расчетные, с физическим носителем и виртуальные) имеют высокую степень защиты. Но если персональную информацию (включая спецкоды) узнали посторонние, то необходимо как можно быстрее заблокировать карточку.

Коды от виртуального пластика нужно хранить особенно бережно, поскольку процедура восстановления сложная. Активно разрабатываются другие способы идентификации карточек при проведении транзакций без их фактического предъявления, которые позволят обойтись без нанесения цифровой комбинации на пластик.

Уже придумана технология динамических кодов безопасности. Основной недостаток CVV и CVC на банковской карте – низкая безопасность без одновременного использования технологии 3D-Secure.

Если нравится – подписывайтесь на телеграм-канал Бробанк.ру и не пропускайте новости

Все банковские карты имеют идентичный вид и размер. Но если вас интересует номер карты Виза, тот в этом случае он будет строго индивидуальным. Нет ни одной карты в мире с аналогичным номером. Это касается и кредиток, и дебетовых платежных средств.

Содержание:

  1. Где находится номер карты Visa
  2. Какие еще важные реквизиты располагаются на карте
  3. Может ли мошенник снять деньги с вашей карты Виза
  4. Расшифровка номера банковских карт Visa
  5. Если вы потеряли карту
  6. Как узнать номер карты Visa, если она утеряна

Что собой представляет номер карты Visa, какая информация в нем зашифрована. Почему нужно тщательно следить за реквизитами своей карты, не давать посторонним ее номер и другие данные. Информация об этом и обо всех картах, выпускаемых банками России, на портале Бробанк.ру.

Где находится номер карты Visa

Не имеет значения, какой платежной системой обслуживается пластик, его реквизиты всегда располагаются одинаково. Это правило действует для всех карт Виза и Мастеркард вне зависимости от страны оформления. Именно поэтому карты этих систем можно использовать для совершения любых операций по всему миру: хоть в магазинах расплачиваться, хоть в интернете, хоть деньги снимать

Номера карт Visa располагается на лицевой части пластика. То есть если вы возьмете его в руки, то сразу увидите набор из 16 цифр. Это и есть карточный номер. Так что, он всегда на виду, увидеть его можно без проблем. На современных платежных средствах числа как бы выдавлены. На картах первого уровня Электрон цифры просто напечатаны, поэтому со временем могут стираться.

При необходимости найти номер очень легко

Какие еще важные реквизиты располагаются на карте

Номер банковской карты Виза — один из самых важных ее реквизитов. Но только его недостаточно для совершения финансовых операций. Банки оснащают платежные средства и другими важными данными, все они также располагаются на самом пластике:

  • срок действия карточки вида 05/22. То есть в данном случае последний месяц действия платежного средства — май 2022 года. По истечению этого срока необходимо проводить замену;
  • имя и фамилия держателя на латинице. При некоторых онлайн-операциях требуется их введение;
  • код CVV2, он находится на обороте пластика. Это трехзначное число, которое нужно также охранять от мошенников. Этот код необходимо для выполнения онлайн-операций: переводов на другие счета через различные сервисы, оплаты в интернет-магазинах.

Мошенникам нужны номера кредитных карт Visa с кодом безопасности. Если информация о полных реквизитах карточки попадает злоумышленникам, они могут обнулить баланс. Номера кредитных карт Visa с деньгами также под ударом, нужно внимательно следить за реквизитами, не допускать их утечки. Мошенники могут вывести с кредитки деньги вплоть до максимального лимита.

Может ли мошенник снять деньги с вашей карты Виза

Если мошенник узнает номер карточки Виза, он все равно не сможет снять ее деньги. Современные платежные средства максимально защищены от несанкционированных транзакций. Поэтому мошенники сколько угодно могут искать номера банковских карт с деньгами, все равно этой информации будет недостаточно для вывода денег.

Сам по себе номер карты не даст совершить противоправных действий

Что нужно для выполнения операции списания:

  • знать у карты Visa номер;
  • необходимо знать код CV с ее оборота;
  • нужно ввести проверочный код, который поступит на мобильный телефон, привязанный к платежному средству.

Именно последний пункт и связывает руки мошенникам. Они могут каким-то образом подглядеть номер кредитной карты Visa и CVV (или дебетовой), но этого мало. Раньше можно было снять деньги с чужой карточки, зная эти реквизиты, теперь нет.

Мошенники только в исключительных случаях будут иметь доступ и к телефону владельца карты. Например, если он потерял сумку, где лежал пластик или телефон. Но вероятность такого крайне мала. А без кода ничего сделать будет нельзя.

Это можно сделать при помощи горячей линии, личного визита в банк, интернет-банкинга

Преступники придумывают различные методы выманивания информации, звонят гражданам, представляются сотрудником банка. Обычно говорят, что с карты пытались что-то списать, что нужно пройти какую-то проверку. Просят назвать номер карты Виза с деньгами, код CV и пароль, который придет к вам на телефон.

Если вам звонят и выманивают эти данные, перед вами однозначно мошенники. Просто бросайте трубку.

Расшифровка номера банковских карт Visa

Номера кредитных карт Visa, как и дебетовых, стандартно состоят из 16 цифр. Это уникальный числовой набор, его можно назвать адресом конкретной карточки и привязанного к ней расчетного счета.

Набор цифр берется не из головы, каждое число что-то означает:

  • первая цифра как раз и говорит о том, какой платежной системой обслуживается пластик. Номер вашей карточки Виза всегда начинается с числа 4;
  • следующие 5 цифр — это номер банка, который выдал гражданину карту и обслуживает ее;
  • следующие 9 цифр — это как раз и есть номер карты Виза;
  • последняя цифра — просто контрольное число. Оно как бы подтверждает все стоящие перед ним числа и информацию, которую они несут.

Если вы потеряли карту

Номера кредитной карты Виза или дебетовых продуктов всегда интересовали мошенников. Если вы потеряли пластик, то человек, который его найдет, сможет расплатиться им в магазине. Он просто пройдет на кассу и оплатит свои покупки вашей карточкой.

Так что, если вы поняли, что карта утеряна, нужно незамедлительно обратиться в банк для ее блокировки. Идеальный вариант — если у вас есть доступ в онлайн-банкинг, тогда блокировку сможете сделать через него за пару кликов. Также можно позвонить по горячей линии обслуживающего банка или обратиться в его офис с паспортом.

Утерянную карту нужно заменить. Так как замена связана с кражей или утерей, то номер платежного средства и код CV будут другими.

Как узнать номер карты Visa, если она утеряна

Бывают и такие ситуации. Например, вы куда-то подевали свою карточку, но точно знаете, что она дома. А номер нужен срочно, чтобы кто-то сделал вам перевод. Если заявлять об утере, то выпуск нового пластика займет как минимум 5-7 дней, да и реквизиты будут совершенно другими.

Поэтому номера карты Виза граждане могут узнавать следующими методами:

  • посетить ближайшее отделение банка с паспортом. Пройти в порядке очереди и попросить менеджера назвать вам номер;
  • зайти в интернет-банк, если ранее был получен доступ к нему. Здесь отражается вся информация о карте и счетах, поэтому нужный набор чисел можно найти там, скопировать его и направить куда надо;
  • позвонить на горячую линию банка, его можно найти в интернете. Придется пройти процедуру удаленной идентификации, назвать кодовое слово, вас могут спросить о последних операциях, совершенных по карте, о том, сколько примерно денег на ней лежит. Если оператор убедиться, что перед ним реальный владелец карты, он укажет ему номер.

Будьте готовы к тому, что сотрудники банка захотят проверить вашу личность

Номера кредитных карт с деньгами всегда интересуют мошенников, поэтому сейчас банки крайне пристально относятся к запросам на предоставление реквизитов. Вам обязательно посоветуют лучше заблокировать платежный инструмент, чтобы избежать проблем в дальнейшем. Если карта утеряна, мы тоже рекомендуем вам провести ее блокировку.

318.09.17 Пластиковые карты MasterCard VISAДля расчёта пластиковой картой в сети Интернет иногда требуется применение CVV2/ CVC2/ CID, то есть кода банковской карты. Что же такое код банковской карты, в каком случае он применяется, где находится на карте, что означает? Итак, в зависимости от технологий, применяемых Интернет – магазинами или иными поставщиками услуг в сети Интернет, при проведении оплаты, клиенту предлагается ввести основные реквизиты карты ( номер карты , срок действия, эмбоссированное имя), а так же дополнительно подтвердить свои полномочия одним из следующих способов:

  • с использованием технологии МирАкцепт (MirAccept), которая позволяет пройти полноценную 3D Secure-аутентификацию (карты «МИР»).

Внимание – оплата покупки или услуги в сети Интернет с использованием кода CVV2 / CVC2 проводится только в тех случаях, когда Интернет – магазин или другой поставщик услуг не поддерживают технологию 3 D-Secure. Каждая платёжная система, которая выпускает банковские карты, имеет собственное название кода карты, кроме карт Maestro, которые кода не имеют. Ведущие платежные системы, работающие на Российском рынке имеют следующие коды банковских карт:

  • у платёжной системы VISA – код CVV2 (полное название – Card Verification Value 2);
  • у платёжной системы MasterCard – код CVC2 (полное название – Card Verification Code 2);
  • у системы American Express – код CID (полное название – Card Identification);

А если на банковской карте нет кода? Это может означать, что такая карта изначально не предназначена для проведения платежей в интернете. В таком случае для проведения платежей в интернете надо оформить другую карту. И вообще, из соображений безопасности – для оплаты покупок в интернете лучше всего иметь отдельную карту, и переводить на неё только ту сумму, на которую будет оформляться конкретный платёж. По картам «Мир» интернет-платежи защищены собственной технологией МирАкцепт (MirAccept), которая позволяет пройти полноценную 3D Secure-аутентификацию. Кроме того, в платежной системе «Мир» в скором времени будет реализована технология обеспечения безопасности мобильных и интернет-платежей — протокол 3D Secure версии 2.0 (который придет на смену 3D Secure 1.0) Правообладателем нового протокола 3D Secure версии 2.0 является EMVCo (Международная ассоциация по стандартам в области электронных платежных технологий), партнером которой с 2015 года является НСПК (Национальная система платёжных карт России) В приведённом списке отсутствуют карты Maestro/Маэстро – это означает, что данной платёжной системой не поддерживаются онлайн платежи.

Что такое код CVV2, CVC2, CID, МирАкцепт

Код CVV2, CVC2, CID – это дополнительный цифровой защитный код, который называют ещё кодом безопасности, напечатанный на карте, или же присланный в реквизитах карты (например, для виртуальных карт передаётся посредством СМС кода). Код, напечатанный на карте, заменить или восстановить без перевыпуска карты невозможно. CVV2, CVC2 или CID — это специальный код банковской карты, который применяется для проверки подлинности карты, выпущенной банком. В случае если такого кода на Вашей карте нет, то проведение операций по оплате товаров и услуг в сети Интернет невозможно. Код CVV2 / CVC2 печатается на обратной стороне карты, на полосе для подписи, сразу после номера карты, либо после последних 4 цифр номера карты. Он всегда состоит из трёх цифр, и не является продолжением номера банковской карты, т.е. это самостоятельный элемент защиты. Код CID – означает код идентификации карты. Код на карте American Express наносится на лицевую сторону и состоит из четырехзначного числа с правой стороны карты. Код МирАкцепт (MirAccept) – это технология, которая обеспечивает безопасность платежей в Интернете системы “МИР”. Он состоит из трёх цифр, и является самостоятельным элементом защиты платежей. Код цифровой защиты, который выдавлен (проставлен) на банковской карте, в отличие от ПИН-кода, может меняться только при перевыпуске карты. В таблице приведены коды безопасности отдельных платёжных систем, работающих на российском рынке финансовых услуг:

Платежная система Название кода безопасности Количество цифр в коде
Visa/Виза CVV2 3
MasterCard/Мастеркард CVC2 3
American Express/Американ Экспресс CID 4
МИР технология МирАкцепт (MirAccept) 3

В некоторых интернет магазинах в заполняемой покупателем форме оплаты часто стоит двойное значение по заполнению – CSC/CVV2. CSC (Card Security Code) – это тоже название кода безопасности карты, который считается как-бы обобщённым названием всех применяемых кодов. Другими словами, каждая платёжная система, которая выпускает банковские карты, имеет собственное название CSC кода (Card Security Code), поэтому при требовании ввести CSC, вводится тод код, который указан на вашей карте. И ещё, при наличии записи CSC/CVV2, не надо вводить персональный PIN-код. CSC и PIN-код – это разные коды. PIN-код, это секретный код карты, который нельзя заполнять в формах открытого доступа вне банковских систем.

Как определяется наличие кода CVV2/ CVC2/ CID и др. на банковской карте

Наличие кода CVV2/ CVC2/CID (кода безопасности), определяется следующим образом:

  • на классической карте – трёхзначный цифровой код (CVV2/ CVC2 и др.) находится на оборотной стороне карты, четырёхзначный (CID) – на лицевой стороне . Если на карте нет кода — значит совершение операции в Интернете по данной карте невозможно.
  • по виртуальной карте, которая не имеет материального носителя – 3-х цифровой код передаётся Клиенту на его мобильный телефон в виде SMS-сообщения или сообщается по специальному телефону. Клиенту необходимо его запомнить и сохранять в недоступном для третьих лиц месте.

Размещение кода на карте:

  • Код на картах платёжной системы “МИР” – это кодовый набор из 3 цифр, который размещается на оборотной стороне карты ниже магнитной полосы.

О расположении кода CVV2/ CVC2 на банковской карте систем Visa и MasterCard очень доходчиво изобразил для своих клиентов Банк24.ру. (показано ниже). Такое пояснение приемлемо для всех банковских карт любого банка. Расположение секретного кода на банковских картах отдельных платёжных систем:

  1. Карта «Visa» – трёхзначное число на обратной стороне карты: CVV2 VISA-карты
  2. Карта «MasterCard» – трёхзначное число на обратной стороне карты: CVC2 Mastercard-карты
  3. Карта «AmericanExpress» – четырёхзначное число на лицевой стороне карты: CID American Express-карты
  4. Карта “МИР” – трёхзначное число на обратной стороне карты: MirAccept карты МИР

Код банковской карты используется:

  • При совершении покупок не только в сети интернет, но и в других случаях, когда не производится считывание магнитной полосы карты (к примеру, при оплате покупок по телефону, при оформлении операции по импринтеру).

Кроме того, при работе с интернет-магазинами надо помнить, что поле для ввода данного кода на сайте может называться по разному:

  • и т.п.

Надо отметить также, что в последнее время участились кражи этого номера, в связи с чем, отдельные платёжные системы стали использовать и другие технологии защиты CNP-операций.

Порядок проведения оплаты покупок / услуг в сети Интернет с использованием кода CVV2 / CVC2

Проведение CNP-трансакции с использованием CVV2/CVC2 кода осуществляется в следующем порядке:

  • Возможный результат по операции:
    • Если код введён некорректно, на странице Интернет – магазина он не запрашивается или интернет-магазин не передаёт в Банк CVV2/CVC2 код, то платёж будет отклонён. Корректность вводимой информации включает требование по вводу кода, достаточность средств на счёте карты, статус карты и соответствие проводимого платежа ограничениям, устанавливаемым Интернет – магазином или другим поставщиком услуг в сети Интернет.

Комментарии и отзывы отсутствуют. Комментировать! Последнее обновление:6 декабря 2019 Содержание:

1. Код безопасности на карте Виза

2. Код безопасности на карте МастерКард

3. Код безопасности на карте American Express

Аспекты безопасности при расчётах в интернете

Для владельца карты (в особенности кредитной) важное значение имеет безопасность при онлайн-платежах в интернете. Код безопасности – один из способов её обеспечить, но он не может защитить от воровства денег со счёта.

Всё дело в том, что злоумышленнику достаточно знать реквизиты карты (они все присутствуют на ней) для получения доступа к деньгам. Получить они их могут с помощью, так называемой социальной инженерии (например, фишинг), когда под видом сообщений с официальных и известных сайтов (порталов, сервисов) мошенники массово рассылают письма с просьбой сообщить свои пароли, логины и в том числе данные кредитных карт (отправляя на поддельные страницы в интернете), играя тем самым на элементарной сетевой и финансовой безграмотности людей (подробнее о мошенничестве с картами здесь).

Отдав свои данные таким способом, можно лишиться всех своих денег на счёте. Воровать могут не только данные кредиток в сети, но и карточки из кошельков и карманов. В данном случае безопасность ваших денег будет зависеть от быстроты блокировки вашей кредитки.

С развитием финансовых технологий развиваются и сетевые технологии. В частности,  новые версии интернет-браузеров обладают возможностью информирования о посещении подозрительного сайта (антифишинг).

  • Оформить кредитку “Разумная” Ренессанс Кредит Банка, бесплатное обслуживание, льготный период 145 дней всегда!
  • Оформить кредитку “365 дней без %” Альфа-Банка, бесплатное обслуживание, 1 год без % на любые покупки!
  • Оформить карту рассрочки “Халва” Совкомбанка, бесплатное обслуживание, беспроцентная рассрочка (в том числе на снятие наличных), кэшбэк до 6%, процент на остаток до 12%
  • Оформить кредитную карту “Opencard” банка Открытие, бесплатное обслуживание, кэшбэк 1,5% на все покупки!, льготный период 55 дней, погашение кредитки другого банка бесплатным переводом
  • Оформить дебетовую карту Польза Хоум Кредит Банка, бесплатное обслуживание, доход до 11% годовых

Платёжные системы в свою очередь активно внедряют новую технологию 3d-Secure (называется: Verified by Visa у Visa,  MasterCard Secure Code у MasterCard), дополняющую стандартные методы защиты платежей по картам. Перед каждой операцией генерируется одноразовый пароль и отправляется на сотовый телефон владельцу карты (только на номер, заранее привязанный к карте, куда приходят, например, смс при подключенной услуге смс-информирование), а оплата пройдёт только после введения в соответствующую форму присланного пароля.   

Эта технология обеспечивает наивысший уровень безопасности на сегодняшний день, хотя и не защищает на 100%, поэтому рекомендуется выбирать банки с поддержкой  3d-Secure (к слову, по правилам международным платежных систем у каждого банка должна быть реализована эта технология,  что не всегда  выполняется банками).

Лучшие акции в декабре 2022

Получить кэшбэк 100% (3000 рублей) и бесплатное снятие и переводы в течение первого месяца за оформление бесплатной кредитки Разумная Ренессанс Кредит Банка (льготный период 145 дней!) Смотреть + поучаствовать в акции с розыгрышем 1 млн рублей! Смотреть

Оформить кредитку Тинькофф Платинум и получить кэшбэк 2000 рублей, потратив 5000 рублей Смотреть

Оформить кредитную карту “180 дней без %” Газпромбанка и получить бесплатное обслуживание и льготный период 180 дней навсегда Смотреть

Оформить бесплатную «Кредитную карту с целым годом без %» от Альфа-Банка и получить 100% кэшбэк Смотреть

Оформить кредитную карту для автомобилистов Тинькофф DRIVE и получить 3000 баллов за покупку от 1000 рублей Смотреть

Оформить кредитную карту #120наВСЁ Плюс Росбанка и получить 3500 рублей за покупки от 7000 рублей Смотреть

Оформить бесплатную дебетовую Альфа-Карту Альфа-Банка и получить 10% кэшбэк на ВСЁ Смотреть

Получить 2000 рублей за оформление кредитной карты банка Открытие Смотреть

Оформить бесплатную карту Лукойл банка Открытие и получить 10% кэшбэк за топливо на АЗС Лукойл Смотреть

Оформить дебетовую карту Вездедоход Почта Банка и получить 10% кэшбэк в продуктовых магазинах Смотреть

Получить щедрое вознаграждение за оформление вкладов, страховок и кредитов на Финуслугах Смотреть

Оцените статью [Всего: 89 В среднем: 2.9] Анонсы, акции, новости, обновления и много полезной информации в Телеграм-канале “Финансы для Людей”Какие МФО дадут заём под 0% СмотретьВы можете оставить комментарий.

Наличка – это неудобно и опасно, поэтому уходит в прошлое. Благо, терминалы для приема карт и оплаты смартфонами уже можно найти даже в киосках в глубокой провинции. 

Рассказываем, что внутри у банковской карты, чем чип отличается от магнитной полосы и как происходит оплата смартфоном. 

В тему: Visa или Mastercard. В чём разница

Из чего состоит номер карты

Стандартный номер карты состоит из 16 цифр. Он уникален для конкретного банка и определенной платежной системы. 

Номера либо выдавливают (эмбоссируют), или наносят краской. Первое дороже, но надежнее: выдавленные цифры не стираются от частого использования. 

Первые 6 цифр в номере – банковский идентификационный номер (БИН) эмитента (банка, который выпустил карту). Расшифровать цифры можно, к примеру, здесь.

Первая цифра определяет платежную систему:

Банки используют определенные комбинации первых цифр для разных карт. Например, номера «Пенсионной карты МИР» и «МИР Сбербанка России» начинаются с 22, дебетовая карта «Аэрофлот» (Visa Gold и Visa Classic) Сбербанка или Visa Classic – с 4276. 

Цифры с 7 по 15-ю – непосредственно номер карты. В нем указан тип карты (дебетовая или кредитная), валюта, регион выпуска и др. 

Последняя цифра является проверочным числом. Она вычисляется по алгоритму Луна, чтобы избежать ошибок при вводе номера. 

Проверить номер можно на этом сайте. Но будьте внимательны! Алгоритм хорошо ловит ошибки в одной цифре, но он не заметит перестановки цифр 0-9 и 9-0, может пропустить и другие ошибки.

Выпускаются карты и с более длинными номерами. Дополнительные цифры используют, чтобы обозначить субнаправления или подпрограммы. 

Так, у карт Maestro и карты мгновенной выдачи «Momentum» Visa Сбербанка часто 18-значные номера. Есть и варианты с 19 знаками. 

Бывает и наоборот. У многих карт American Express, а также виртуальных карт Visa и MasterCard Сбербанка всего 15 цифр в номере. Минимальное количество цифр – 13. 

Выпускают карты и без нанесенного номера и других данных. Так безопаснее. Реквизиты можно узнать в мобильном приложении. 

Как работает магнитная полоса

Первая в мире карта с магнитной полосой

Магнитная полоса на карте состоит из частиц железосодержащего сплава, которые намагничивают для записи информации. Считывает данные специальная магнитная головка. Почти как в кассетном магнитофоне или проигрывателе для винила.

Изначально магнитную полосу пытались приклеить на карту клейкой лентой. Но сделать это ровно было очень сложно = полоса деформировалась и переставала читаться.

Расстроенный инженер, который целый день пытался наклеить полосу на карту, рассказал о проблеме жене. Та предложила прогладить полосу на пластиковой карте утюгом и вплавить её. Получилось!

Стандартная ширина магнитной полосы – 9,52 мм. В ней три дорожки шириной 2,79 мм.

Формат записи на дорожки разный. Так, на первой хранится до 76 заглавных букв латинского алфавита, цифр, спецсимволов. Запись на второй дорожке начинается с «;», дальше – до 37 символов: цифры, знак «=», «+» вместо пробела, «?» – символ завершения записи.

Строка на третьей дорожке начинается с «_», заканчивается «?». Между ними – до 104 символов: цифр и «+» вместо пробела. Плотность записи на первой и третьей дорожках – 210 бит/дюйм, на второй – 75 бит/дюйм. Буквы и спецсимволы занимают 7 бит, цифры – 5 бит. Так как разработчики точно знают, что значение не займет все 8 бит (1 байт) места, они используют такие нестандартные кодировки для экономии памяти.

Данные на полосе определяют карту в банковской системе. Они позволяют отправить запрос на оплату и получить либо подтверждение, либо отказ. Но кассир не видит остаток на вашем счету или ваши личные данные. 

Полосы в основном черного или коричневого цвета, но бывают и других оттенков. Черные – это карты HiCo (High Coercitive – высококоэрцитивные), которые работают с магнитными полями напряженностью 2750-4000 эрстед. Они более долговечные.

Коричневые – LoCo (Low Coercitive – низкокоэрцетивные). Рассчитаны на напряженность магнитного поля всего в 300 эрстед. 1 эрстед – около 80 А/м. Банковские карты обычно HiCo, дисконтные или топливные – LoCo. 

HiCo-карта не повредится от контакта с не слишком сильным магнитом, LoCo такой встречи может и не пережить. Вывод: носите LoCo-карты в кошельках без металла и магнитных застежек.

Но все карты с магнитной полосой со временем выходят из строя. Магнитный слой просто стирается от частого считывания. 

Как устроены бесконтактные карты 

Карты EMV (стандарт был разработан Europay, MasterCard и VISA) можно приложить к терминалу для оплаты. В пластик таких карт встроены электронные компоненты:

чип для хранения и обработки данных – микрокомпьютер с загруженной в память Java-платформой JavaCard и апплетами-приложениями контактный чип для взаимодействия с терминалами конденсатор и катушка индуктивности – колебательный контур, который накапливает энергию для первичного импульса. Катушка работает и как антенна для приема и передачи сигнала

Карта обменивается данными с терминалом по протоколу ISO/IEC 14443 на частоте 13,56 МГц. Процесс похож на работу с RFID-метками. 

Когда вы совершаете покупку, кассир создает предварительный чек и сообщает вам сумму для оплаты. Вы прикладываете карту к терминалу. Можно не касаться – достаточно расстояния до 10-15 см.

Колебательный контур попадает в переменное магнитное поле, образуется переменный ток. Катушка индуктивности запасает энергию в своем магнитном поле, конденсатор заряжается от неё, основной чип получает питание.

Карта и терминал аутентифицируют друг друга, проверяя подлинность криптограмм. Терминал должен убедиться, что карта подлинная, а карта – что всё в порядке с терминалом. Сигнал от считывателя в терминале передается за счет модуляции сигнала. Чип карты распознает такие изменения. 

На карте можно подключить нагрузочное сопротивление и или изменить емкость конденсатора, чтобы повысить силу тока в контуре карты и, соответственно, передать данные с неё. 

Если карта и терминал узнали друг друга, основной чип карты запускает платежное приложение. Оно генерирует ключ для оплаты, и на терминал отправляется сигнал с зашифрованными данными карты, в том числе CVV-код. 

Кассовая программа получает информацию от терминала и связывается с банком. Если банк подтверждает подлинность данных и видит достаточный остаток на вашем счету, он разрешает транзакцию. Если она больше допустимого значения, запрашивается подтверждение платежа (PIN-код). 

Также можно установить приложение, которое позволит платить по NFC со смартфона на смартфон. Такая функция есть и в некоторых приложениях крупных банков.

Карты с чипом гораздо сложнее подделать, чем карты с магнитной полосой. Они долговечнее и принимаются практически во всех терминалах и банкоматах за границей. 

На одной карте с чипом может работать несколько апплетов. В результате вы, к примеру, можете использовать её непосредственно как банковскую карту и как проездной билет. 

Почему CVC/CVV никому нельзя сообщать

Множество платежей (как правило, мелких) не нужно подтверждать PIN-кодом, паролем из SMS или другими способами. Вас как клиента банка идентифицируют по номеру карты, сроку её действия и CVC/CVV-коду. 

Такие схемы упрощенной идентификации обычно используют интернет-магазины. Но даже если нужно подтверждение из SMS, push-сообщения или кода в приложении, всё это можно перехватить с помощью вредоносного ПО.

Результат – подозрительные покупки с вашей карты совершаются, пока на ней вообще есть деньги. Но чаще мошенники, зная реквизиты и CVC/CVV, просто переводят деньги с одной карты на другую, а затем обналичивают их в банкомате. 

Как обезопасить карту от мошенников

Технически официант или кассир, которому вы передаете карту, может сфотографировать её или запомнить номер, срок действия и CVC/CVV. А затем расплатиться вашей картой в интернет-магазине или в своем же заведении.

Даже если вы напишете заявление о краже денег в банк, средства вам не вернут. По закону, если вы показали карту, то раскрыли её данные третьим лицам. А значит, сами виноваты. 

Чтобы этого не произошло, достаточно отрезать часть пластика с номером – например, последние четыре цифры. Карта по-прежнему будет работать. Магнитную полосу вы не повредите, катушку индуктивности вокруг чипа не заденете. 

Лайт-вариант – закрасить или стереть CVC/CVV.

Как работает 3D Secure

3D Secure (Three-Domain Secure) – это защищенный протокол, который добавляет ещё один уровень безопасности вашим платежам с карты. Он помогает убедиться, что операцию проводит владелец карты, а не мошенники. 

3D Secure создавали для CNP-операций (card not present) – оплат в интернете. Вы можете проводить их без самой карты, достаточно её фото или реквизитов. 

Прототип решения разработали в Visa для работы сервиса Verified by Visa (VbV). Позднее протокол приняли и другие платежные гиганты: Mastercard (Mastercard SecureCode, MCC), JCB International (J/Secure), Мир (Мир Accept) и др.

Для оплаты в интернете вы вводите на сайте номер карты, срок её действия, имя держателя карты и код проверки ее подлинности (например, CVC2). Если сайт и банк поддерживают 3D Secure, вас перенаправят на сайт банка, который выпустил вашу карту.

Банк пришлет код подтверждения вам в SMS, в мессенджере или в банковском приложении. Реже используются разовые коды с листочка или постоянный код, который вы установили.

После того, как вы введете проверочный код на странице, банк проверит его. Если введенный код совпадет с отправленным, транзакция будет выполнена. 

Как видите, в схеме Three-Domain Secure три домена: сайта или эквайера, который принимает за него оплату, платежной системы, в которой выпущена ваша карта, и банка, который её выпустил. 

Данные для подтверждения платежа не сохраняются в интернет-магазине. Он может получить только часть реквизитов. Согласитесь, к банку, который выпустил вашу карту, или платежной системе вроде Visa или MasterCard, доверия больше. 

Если на сайте есть логотипы Masterсard SecureCode и/или Verified by Visa, он поддерживает 3D-Secure. Подключена ли ваша карта к 3D-Secure, лучше уточнить в банке. 

Важно: если ваш банк и ваша карта поддерживают 3D-Secure, а интернет-магазин нет, то если с вашей карты совершат несанкционированную транзакцию, отвечать будет интернет-магазин. Если сайт, наоборот, поддерживает технологию, а ваша карта нет, то ответственность будете нести вы. 

Минус в том, что 3D-Secure – необязательная технология. Никто не может заставить её использовать. Но если есть выбор, лучше заказывать в магазинах с 3D-Secure. 

Как смартфон заменяет карту

Смартфоны с NFC-чипами могут заменить карты для бесконтактной оплаты. Apple Pay, Samsung Pay, Android Pay и другие «пеи» работают с картами определенных платежных систем и конкретных банков. 

В приложении карта оцифровывается, и её номер нигде не сохраняется – ни на смартфоне, ни на серверах приложения. Продавцы тоже не видят номер карты. 

Вместо номера генерируется токен. Только банк или платежная система могут сопоставить этот токен с номером карты. 

При оплате NFC-устройством в терминале касса так же, как и при обычной оплате, генерирует предварительный чек. Вы запускаете приложение и подносите смартфон к терминалу. Он устанавливает связь с терминалом, эмулируя карту. 

Для эмуляции карты используется технология HCE (Host-based Card Emulation). NFC-контроллер обеспечивает передачу данных из платежного приложения в смартфоне на терминал и обратно. 

Когда сеанс связи установлен, смартфон получает данные от терминала и формирует транзакцию. Затем вам нужно подтвердить транзакцию отпечатком пальца, сканированием лица или другим надежным способом.

В транзакции участвуют банк-эквайер, который обслуживает терминал, банк-эмитент, который выпустил карту, и платежная система, к которой относится карта. Получается как в 3D Secure, только ещё безопаснее. Сымитировать подтверждение транзакции гораздо сложнее, да и шагов проверки больше. 

Смартфоны Samsung также могут имитировать карты с магнитной полосой в Samsung Pay. Для этого используется собственная технология MST (Magnetic Secure Transmission — магнитная безопасная передача). 

В этом случае создается магнитное поле, похожее на сигнал от магнитной полосы банковской карты. Проводить смартфоном по считывателю не придется: MST работает на расстоянии до 7-8 см.

Таким образом, MST в Samsung Pay позволяет платить смартфоном даже в древних терминалах, рассчитанных только на карты с магнитной полосой. С iPhone так не получится. 

С другой стороны, не все смартфоны Samsung поддерживают Samsung Pay, особенно в бюджетных сериях.

Всё сложно и с умными часами. Так, Gear S2, Gear Sport, Galaxy Watch и Galaxy Watch Active2 поддерживают только оплату по NFC, а Gear S3 – и MST тоже. 

Бонус: как троллить очередь бесконтактной оплатой

Идею подала пользовательница Twitter @MyHopeIsRock (мы не пытаемся задеть чувства верующих):

— Алевтина Карловна ❄️ дожила до 2020 (@MyHopeIsRock) November 4, 2019

Действительно, карту можно вклеить или вложить куда угодно, от комсомольского билета до книг Сапковского о Ведьмаке. Весь вопрос в удобстве и безопасности использования. 

–> 🤓 Хочешь больше? Подпишись на наш Telegram. … и не забывай читать наш Facebook и Twitter 🍒–> iPhones.ru Зачем в ней полоса, что записано внутри и не только. –>

Ксения Шестакова

@oschest

Живу в будущем. Разбираю сложные технологии на простые составляющие.

Оцените статью
Рейтинг автора
4,8
Материал подготовил
Максим Коновалов
Наш эксперт
Написано статей
127
А как считаете Вы?
Напишите в комментариях, что вы думаете – согласны
ли со статьей или есть что добавить?
Добавить комментарий