CVV2 یا کد امنیتی کارت بانکی چیست؟
این کد که مخفف کلمه Card Verification Value است و به آن کد اعتبارسنجی هم گفته میشود،با نام های دیگری همچون ccv,cvccsc,cvvspc نیز از آن یاد می شود ویک مزیت امنیتی برای پرداخت های غیر حضوری و تحت وب با استفاده از کارت های بانکی است و برای جلوگیری از جعل کارت های اعتباری استفاده می شود.
این کد با شماره کارت که به صورت چاپی یا حک شده روی کارت وجود دارد و همچنین شماره شناسایی شخصی که در پرداخت های حضوری استفاده می شود یا رمز کارت تفاوت دارد.
در مسترکارت و ویزا کارت کد امنیتی را با CVC2، در دیسکاور کارت با CID و در کارت نقدی با CSC میشناسند.
تولید کد امنیتی (نوع اول و دوم) توسط صادرکننده و در زمان صدور انجام میشود. محاسبهٔ آن بر اساس رمزنگاری شمارهٔ کارت بانکی، تاریخ انقضا و کد خدمات به همراه کلید رمزنگاریای که تنها برای صادرکننده معلوم است صورت میگیرد.
انواع کدهای امنیتی:
نوع دیگری از کدهای امنیتی کارت CVC1 نیز وجود دارد که روی نوار مغناطیسی کارت مغناطیسی کد بندی می شود و در تراکنش های حضوری مورد استفاده می گیرد.
این کد به صورت خودکار توسط کارت خوان ها خوانده می شود . توسط صادر کننده کارت درستی آن تایید می گردد.
با این وجود اگر کپی کننده کارت،نوار مغناطیسی آنرا نیز کپی کند همچنان این کد معتبر خواهد بود.
در مقابل CVV2 برای تراکنش های غیر حضوری،تحت وب و آنلاین مانند اینترنتی یا تلفنی به کار می رود.
این کد(کد امنیتی دوم کارت) معمولاً یک کد سه یا چهار رقمی است که یا روی کارت یا پشت کارت و روی نوار امضا چاپ شده است. این کد در نوار مغناطیسی چاپ نشده و بر خلاف شمارهٔ کارت، برجسته نیست.
مزایا:
صادرکنندگان کارت از کاربران میخواهند که پس از انجام تراکنشهای غیرحضوری، کد امنیتی دوم کارت را در پایگاه داده خود ذخیره نکنند. به این وسیله اگر بر اثر نشت اطلاعات این پایگاه داده اطلاعات فاش شود، کد امنیتی دوم کارت در میان اطلاعات حاضر نباشد و شمارههای کارت دزدیدهشده کمتر قابل استفاده باشند. در پایانههای فروش و درگاههای پرداخت، این کد ذخیره نمیشود و بنابراین کارکنان و خدماتدهندگانی که به اطلاعاتی نظیر شمارهٔ کارت، تاریخ انقضاء و… دسترسی دارند، کد امنیتی دوم کارت را در دست نخواهند داشت.
مطابق استانداردها و قوانین ذخیرهسازی رمز امنیتی دوم کارت پس از انجام تراکنش ممنوع است. از آنجایی که کد امنیتی دوم روی نوار مغناطیسی چاپ نشده است، معمولاً در تراکنشهای حضوری خوانده نمیشود. این امر این اطمینان را ایجاد میکند که که جاعلان نخواهند توانست با خواندن اطلاعات نوار مغناطیسی، بعدها از این اطلاعات برای تراکنشهای غیرحضوری جعلی استفاده کنند. برای انجام چنین کاری کاربر مجبور خواهد بود با چشم خودش مقدار کد امنیتی دوم را بخواند و در جایی آن را ثبت کند که معمولاً موجب شککردن مشتری خواهد شد.
در واقع کد امنیتی برای تأیید این موضوع است که مشتری صاحب واقعی کارت است. این کد ثابت میکند که مشتری کارت را خودش دیده است یا دست کم به اطلاعات روی کارت دسترسی پیدا کرده.
محدودیت ها:
استفاده از کد امنیتی دوم کمکی برای مقابله با حملات فیشینگ که در آن از دارندهٔ کارت خواسته میشود اطلاعات را در یک وبگاه جعلی وارد کند، نخواهد کرد.
از آنجایی که تاجران نمیباید کد امنیتی دوم را حتی برای کوتاهترین لحظهای پس از پایان تراکنش ذخیرهسازی کنند، در پرداختهایی که باید به صورت دورهای انجام شوند نیاز خواهد بود که هر بار کد امنیتی دوم توسط دارنده وارد شود. برای دور زدن این مشکل درگاههای پرداخت خدماتی تحت عنوان «پرداخت دورهای» فراهم آوردهاند که در فرایند گرفتن اجازه از مشتری تأیید میگردد.
برخی صادرکنندگان کارت از کد امنیتی استفاده نمیکنند. در این شرایط هزینهٔ پردازش کارت توسط تاجر احتمالاً بیشتر خواهد بود. همچنین تراکنشهای جعلیای که بدون کد امنیتی انجام شده باشند احتمال بیشتری دارد که به نفع دارنده کارت حل شوند.
استفاده از کد امنیتی دوم برای تاجران اجباری نیست، بنابراین کارت حتی بدون داشتن این عدد نیز قابل جعل است.
نکته1:
در سپهر کارتهای بانک صادرات در بالای شماره کارت یک عدد چهار رقمی نوشته شده می باشد . که همان CVV2کارتهای سپهر می باشد.اگر شما از عابر بانك بانك ملت(ملت كارت) استفاده مي كنيد مي كنيدسه رقم اخر شماره پشت كارت مد نظر است مانند:
2562 7363 6356 343در اين كارت343همان CVV2 است. اما ولي اما اگر از ملي كارت استفاده مي كنيد شماره روي كارت مد نظر نيست بلكه در پشت كارت يك عدد چهار رقمي بر روي نوار سفيد رنگي قرار دارد منظور از CVV2همان عدد مي باشد. البته يادتون باشه كه بعد از انجام عمليات شماره پيگيري را حتما يادداشت بكنيد كه اگر احتمالا اشكالي به وجودامده باشه(در انتقال وجه) بتوان رفع مشكل كرد.
نکته2:
اگر کد cvv2 روی کارت بانکی شما نبود، میتوانید به نزدیک ترین خودپرداز بانک صادرکنندهی کارت خود مراجعه کنید. با انتخاب عملیات رمز، و سپس تعیین و یا تغییر رمز دوم، شما میتوانید برای کارت خود رمز دوم یا همان رمز اینترنتی تعیین کنید. بعد از این کار، دستگاه به شما یک رسید میدهد که کد cvv2 روی آن درج شده است.
نکته3:
فیشینگ (Phishing) به تلاش برای بدست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و… از طریق جعل یک وبسایت، آدرس ایمیل و… گفته میشود.
و یا به عبارت ساده تر وقتی شخصی سعی میکند شما را فریب دهد تا اطلاعات شخصیتان را در اختیارش بگذارید، یک حمله فیشینگ اتفاق میافتد.
نکته4:
این مطلب تنها جهت آشنایی شما عزیزان با انواع کدهای امنیتی می باشد و اگر نیاز به اطلاعات بیشتری دارید به بانک مربوطه مراجعه نمایید.
ما در گندم بهترین نرم افزار صندوق قرض الحسنه را ارائه میدهیم که برای صندوق های خانوادگی و فامیلی، خیریه، کارکنان و دوستان بسیار مفید و کارآمد است. علاوه بر این جهت آشنایی بیشتر با اساسنامه صندوق های قرض الحسنه خانوادگی و ….نیز در مقاله ای جداگانه به آن پرداخته ایم. جهت آشنایی با این نرم افزار میتوانید با کارشناسان ما هم در تماس باشید.