2025 Autor: Howard Calhoun | [email protected]. Zuletzt bearbeitet: 2025-01-24 13:14
Das Bezahlen von Waren oder Dienstleistungen über das Internet kann unerfahrenen Benutzern Schwierigkeiten bereiten. Um beispielsweise einen Kauf abzuschließen, werden Sie auf der Website normalerweise aufgefordert, Zahlungskartendaten für bargeldlose Zahlungen einzugeben: Kartennummer, Ablaufdatum, Vor- und Nachname des Inhabers und CVV/CVC-Code. Wenn die ersten Punkte mehr oder weniger klar sind, kann die letzte Anforderung viele verwirren und viel Zeit in Anspruch nehmen, um sie herauszufinden. Dieser Artikel hilft Ihnen, Fragen wie CSC zu verstehen und zu beantworten – was ist dieser Code, wo ist er zu finden und wozu dient er?
Über Technologie
CSC (Card Security Code - "Kartensicherheitscode") - ein Schutzmechanismus, der Betrug mit Bankkarten verhindern soll. Es gibt auch andere verwandte Bezeichnungen dieses Begriffs: CVD, CVV, CVC, SPC und V-Code. CSC ist für Fälle gedacht, in denen die Karte nicht physisch vorgelegt werden kann – für Online-Zahlungen. Technik verdankt ihr AussehenLicht an den britischen Mitarbeiter von Equifax Michael Stone. Ursprünglich war der Code eine Kombination aus 11 Buchstaben und Zahlen. In der Folge erkannten private Agenturen und Banken, dass CSC der Vorbote einer neuen Ära der Informationssicherheit ist. Der Code wurde fertiggestellt und erhielt seine moderne Form, bestehend aus 3 Ziffern. Im Zuge des boomenden E-Commerce Ende des 20. Jahrhunderts griffen führende Zahlungssysteme wie MasterCard, Visa und American Express diese Technologie schnell auf.
Es gibt mehrere Arten von Geheimcodes:
- CVC1 oder CVV1 - eine verschlüsselte Kombination von Zeichen, deren physischer Ort ein Magnetstreifen auf der Rückseite der Karte ist. Wird für Offline-Kartenzahlungen verwendet. Der Code wird während des Kaufvorgangs vom Zahlungsgerät erkannt und zur Überprüfung an den Authentifizierungsserver der ausstellenden Bank gesendet. Dieser Schutz wird umgangen, indem eine Zahlungskarte dupliziert und das Magnetband kopiert wird.
- CVV2 oder CVC2. Entwickelt, um den Käufer bei Transaktionen über das Internet zu schützen. Es ist die fortschrittlichste Überprüfungsmethode. In einigen europäischen Ländern verlangen Zahlungssysteme von Händlern und Unternehmen, diesen Code bei Online-Transaktionen zu bestätigen.
- iCVV oder dynamischer CVV. Wird für kontaktloses Bezahlen verwendet.
CSC - was ist das? Mastercard und Visa
Der Kartenprüfcode ist in Bezug auf Verwendung und Ort für beide Zahlungssysteme bis auf den Namen völlig gleich. CSC auf Visa-Karteheißt CVV2, für Mastercard-Karten - CVC2. Die digitale Kombination des Codes befindet sich auf der Rückseite der Karte im Bereich des Unterschriftsstreifens des Inhabers oder in dessen Nähe. Dieser Standort erschwert es Angreifern, die Nummern auszuspionieren, um an öffentlichen Orten oder aus einem Video Geld zu stehlen. Die Verfahren zur Aufbringung des CSC-Codes und der Kartennummer unterscheiden sich: Für eine Sicherheitskombination wird ein Identifikationssiegel oder eine Prägung verwendet. Dieses Sicherheitselement ist möglicherweise überhaupt nicht physisch auf der Karte vorhanden, kann jedoch bei der Ausstellung generiert werden. Diese Option ist virtuellen Karten oder Plastikkarten der ersten Klasse eigen: Visa Electron, Mastercard Maestro und andere.
Sicherheitscode in anderen Zahlungssystemen
Es gibt andere Variationen von CVC:
- CID (Card Identification Number – „Kartenidentifikationsnummer“) – auf Zahlungsinstrumenten von American Express. Sie hat ein entscheidendes Unterscheidungsmerkmal: Über der Kartennummer befindet sich rechts auf der Vorderseite ein 4-stelliger Sicherheitscode.
- CVD (Card Verification Data - "Kartenprüfdaten") - ein Sicherheitselement von American Discover-Kreditkarten.
- CVE (Elo-Verifizierungscode). Sicherheitskombination von Zahlen auf brasilianischen Debit- und Kreditkarten.
- CVN2 (Card Validation Number - "Kartenbestätigungsnummer") - der Sicherheitscode auf den Karten des chinesischen Zahlungssystems Union Pay.
Wie zuverlässig ist dieser Mechanismus?
Ausgebende Banken verbieten Handel und DienstleistungenUnternehmen, die während der Transaktion erh altenen CSC-Passwörter in der Datenbank zu speichern. Dies erhöht die Sicherheit der Zahlungskarteninhaber: Im Falle von Hacking und Datendiebstahl auf den Servern des Unternehmens sind kompromittierte Kundenkartendaten ohne Sicherheitscode praktisch nutzlos. Trotzdem sprechen die folgenden Beweise dafür, dass CSC bei weitem nicht der sicherste Mechanismus ist:
- Machtlos gegenüber Phishing-Links. Der Sicherheitscode kann Datendiebstahl nicht verhindern, wenn ein Benutzer dazu verleitet wird, auf eine gefälschte Zahlungsseite zu gehen, die von Betrügern erstellt wurde. Typischerweise ist die Schnittstelle einer solchen Ressource nicht zu unterscheiden oder dem Inh alt einer normalen Seite so ähnlich wie möglich, was den Käufer irreführt und ihn dazu auffordert, Zahlungskartendaten, einschließlich CSC, einzugeben. Somit haben Angreifer vollen Zugriff auf Karteninformationen, was illegale Transaktionen ermöglicht.
- Optionale Eingabe. Einige Online-Marktplätze verlangen von Käufern keine Bereitstellung von CSC. Dies spielt Angreifern in die Hände, die nur die kompromittierten Daten von der Vorderseite der Karte kennen: Nummer und Ablaufdatum.
- Hacking. Es gibt Fälle, in denen Betrüger durch Hackertricks und organisierte DDoS-Angriffe einen kurzen dreistelligen CSC erraten haben.
Welche anderen Kartensicherheitstechnologien gibt es?
Wie aus dem vorherigen Absatz ersichtlich, weist der CVC-Mechanismus Schwachstellen auf, die die Sicherheit der Karteninhaber gefährden. Zahlungssysteme haben berücksichtigt, dass CSC eine Technologie ist, die es gibtschwerwiegende Mängel und führte ein zusätzliches Schutzsystem für Zahlungskarten namens 3D-Secure ein. Dieser Mechanismus fügt dem Online-Transaktionsprozess einen Schritt hinzu – die Benutzerauthentifizierung auf dem Server der ausstellenden Bank. Dies kann die Eingabe eines permanenten Codes, einer dynamisch generierten Zahlenkombination aus einer SMS-Nachricht oder die Verwendung eines Passworts aus einer Schlüsselliste umfassen.
Empfohlen:
Wie bezahle ich Strom über das Internet? Zahlung für Strom auf ein persönliches Konto über das Internet
Nachdem das Internet fest und eng mit der russischen Realität verschmolzen ist, sind Online-Finanztransaktionen kein einzigartiges Produkt mehr für einen gewöhnlichen Menschen. Online-Zahlungsvorgänge sind selbst für einen unerfahrenen PC-Benutzer recht einfach. In diesem Artikel finden Sie eine detaillierte Anleitung, wie Sie Strom über das Internet bezahlen können
BKI ist Das Konzept, die Definition, die erbrachten Dienstleistungen, die Überprüfung, die Generierung und die Verarbeitung Ihrer Kredithistorie
BKI ist eine kommerzielle Organisation, die Daten über Kreditnehmer sammelt und verarbeitet. Informationen des Unternehmens helfen Kreditgebern zu erkennen, ob bei der Vergabe eines Kredits an eine Einzelperson Risiken bestehen. Auf der Grundlage der erh altenen Informationen über den Kunden entscheiden die Banken über die Genehmigung oder Ablehnung eines Verbraucherdarlehens
Planungs- und Wirtschaftsabteilung: ihre Funktionen und Aufgaben. Ordnungen über die Planungs- und Wirtschaftsabteilung
Planungs- und Wirtschaftsabteilungen (im Folgenden PEO) werden für die effektive Organisation der Wirtschaft von Organisationen und Unternehmen geschaffen. Allerdings ist die Arbeit solcher Abteilungen oft nicht klar geregelt. Wie sollen sie organisiert sein, welche Struktur sollen sie haben und welche Funktionen sollen sie erfüllen?
"Uber"-Taxi: Bewertungen von Fahrern über die Arbeit im Unternehmen. Wie funktioniert Uber-Taxi?
Der Artikel beschreibt alle Vorteile des Service von Kunden und Fahrern. Sowie der Zweck der Erstellung, wie es funktioniert, der Registrierungsprozess
Pharmakologe ist Das Konzept, die Definition, die erforderliche Ausbildung, die Zulassungsbedingungen, die beruflichen Verantwortlichkeiten und die Merkmale der ausgeführten Arbeit
Wer ist das? Unterschiede zwischen einem Pharmakologen und einem klinischen Pharmakologen, einem Apotheker und einem Apotheker. Merkmale der pharmakologischen Ausbildung. Die Hauptaufgaben und beruflichen Verantwortlichkeiten eines Spezialisten, seine grundlegenden Fähigkeiten. Arbeitsort eines Pharmakologen, Interaktion mit Kollegen und Patienten. Bereich der beruflichen Tätigkeit. Wann wenden Sie sich an einen Pharmakologen?