CSC - was ist das? Über die Technik, ihre Funktionen und Features

CSC - was ist das? Über die Technik, ihre Funktionen und Features
CSC - was ist das? Über die Technik, ihre Funktionen und Features
Anonim

Das Bezahlen von Waren oder Dienstleistungen über das Internet kann unerfahrenen Benutzern Schwierigkeiten bereiten. Um beispielsweise einen Kauf abzuschließen, werden Sie auf der Website normalerweise aufgefordert, Zahlungskartendaten für bargeldlose Zahlungen einzugeben: Kartennummer, Ablaufdatum, Vor- und Nachname des Inhabers und CVV/CVC-Code. Wenn die ersten Punkte mehr oder weniger klar sind, kann die letzte Anforderung viele verwirren und viel Zeit in Anspruch nehmen, um sie herauszufinden. Dieser Artikel hilft Ihnen, Fragen wie CSC zu verstehen und zu beantworten – was ist dieser Code, wo ist er zu finden und wozu dient er?

Über Technologie

Sicherheitscode
Sicherheitscode

CSC (Card Security Code - "Kartensicherheitscode") - ein Schutzmechanismus, der Betrug mit Bankkarten verhindern soll. Es gibt auch andere verwandte Bezeichnungen dieses Begriffs: CVD, CVV, CVC, SPC und V-Code. CSC ist für Fälle gedacht, in denen die Karte nicht physisch vorgelegt werden kann – für Online-Zahlungen. Technik verdankt ihr AussehenLicht an den britischen Mitarbeiter von Equifax Michael Stone. Ursprünglich war der Code eine Kombination aus 11 Buchstaben und Zahlen. In der Folge erkannten private Agenturen und Banken, dass CSC der Vorbote einer neuen Ära der Informationssicherheit ist. Der Code wurde fertiggestellt und erhielt seine moderne Form, bestehend aus 3 Ziffern. Im Zuge des boomenden E-Commerce Ende des 20. Jahrhunderts griffen führende Zahlungssysteme wie MasterCard, Visa und American Express diese Technologie schnell auf.

Es gibt mehrere Arten von Geheimcodes:

  • CVC1 oder CVV1 - eine verschlüsselte Kombination von Zeichen, deren physischer Ort ein Magnetstreifen auf der Rückseite der Karte ist. Wird für Offline-Kartenzahlungen verwendet. Der Code wird während des Kaufvorgangs vom Zahlungsgerät erkannt und zur Überprüfung an den Authentifizierungsserver der ausstellenden Bank gesendet. Dieser Schutz wird umgangen, indem eine Zahlungskarte dupliziert und das Magnetband kopiert wird.
  • CVV2 oder CVC2. Entwickelt, um den Käufer bei Transaktionen über das Internet zu schützen. Es ist die fortschrittlichste Überprüfungsmethode. In einigen europäischen Ländern verlangen Zahlungssysteme von Händlern und Unternehmen, diesen Code bei Online-Transaktionen zu bestätigen.
  • iCVV oder dynamischer CVV. Wird für kontaktloses Bezahlen verwendet.

CSC - was ist das? Mastercard und Visa

Sicherheitscode
Sicherheitscode

Der Kartenprüfcode ist in Bezug auf Verwendung und Ort für beide Zahlungssysteme bis auf den Namen völlig gleich. CSC auf Visa-Karteheißt CVV2, für Mastercard-Karten - CVC2. Die digitale Kombination des Codes befindet sich auf der Rückseite der Karte im Bereich des Unterschriftsstreifens des Inhabers oder in dessen Nähe. Dieser Standort erschwert es Angreifern, die Nummern auszuspionieren, um an öffentlichen Orten oder aus einem Video Geld zu stehlen. Die Verfahren zur Aufbringung des CSC-Codes und der Kartennummer unterscheiden sich: Für eine Sicherheitskombination wird ein Identifikationssiegel oder eine Prägung verwendet. Dieses Sicherheitselement ist möglicherweise überhaupt nicht physisch auf der Karte vorhanden, kann jedoch bei der Ausstellung generiert werden. Diese Option ist virtuellen Karten oder Plastikkarten der ersten Klasse eigen: Visa Electron, Mastercard Maestro und andere.

Sicherheitscode in anderen Zahlungssystemen

Es gibt andere Variationen von CVC:

CSC-Code auf verschiedenen Karten
CSC-Code auf verschiedenen Karten
  • CID (Card Identification Number – „Kartenidentifikationsnummer“) – auf Zahlungsinstrumenten von American Express. Sie hat ein entscheidendes Unterscheidungsmerkmal: Über der Kartennummer befindet sich rechts auf der Vorderseite ein 4-stelliger Sicherheitscode.
  • CVD (Card Verification Data - "Kartenprüfdaten") - ein Sicherheitselement von American Discover-Kreditkarten.
  • CVE (Elo-Verifizierungscode). Sicherheitskombination von Zahlen auf brasilianischen Debit- und Kreditkarten.
  • CVN2 (Card Validation Number - "Kartenbestätigungsnummer") - der Sicherheitscode auf den Karten des chinesischen Zahlungssystems Union Pay.

Wie zuverlässig ist dieser Mechanismus?

Ausgebende Banken verbieten Handel und DienstleistungenUnternehmen, die während der Transaktion erh altenen CSC-Passwörter in der Datenbank zu speichern. Dies erhöht die Sicherheit der Zahlungskarteninhaber: Im Falle von Hacking und Datendiebstahl auf den Servern des Unternehmens sind kompromittierte Kundenkartendaten ohne Sicherheitscode praktisch nutzlos. Trotzdem sprechen die folgenden Beweise dafür, dass CSC bei weitem nicht der sicherste Mechanismus ist:

  • Machtlos gegenüber Phishing-Links. Der Sicherheitscode kann Datendiebstahl nicht verhindern, wenn ein Benutzer dazu verleitet wird, auf eine gefälschte Zahlungsseite zu gehen, die von Betrügern erstellt wurde. Typischerweise ist die Schnittstelle einer solchen Ressource nicht zu unterscheiden oder dem Inh alt einer normalen Seite so ähnlich wie möglich, was den Käufer irreführt und ihn dazu auffordert, Zahlungskartendaten, einschließlich CSC, einzugeben. Somit haben Angreifer vollen Zugriff auf Karteninformationen, was illegale Transaktionen ermöglicht.
  • Optionale Eingabe. Einige Online-Marktplätze verlangen von Käufern keine Bereitstellung von CSC. Dies spielt Angreifern in die Hände, die nur die kompromittierten Daten von der Vorderseite der Karte kennen: Nummer und Ablaufdatum.
  • Hacking. Es gibt Fälle, in denen Betrüger durch Hackertricks und organisierte DDoS-Angriffe einen kurzen dreistelligen CSC erraten haben.

Welche anderen Kartensicherheitstechnologien gibt es?

Kartenbetrug
Kartenbetrug

Wie aus dem vorherigen Absatz ersichtlich, weist der CVC-Mechanismus Schwachstellen auf, die die Sicherheit der Karteninhaber gefährden. Zahlungssysteme haben berücksichtigt, dass CSC eine Technologie ist, die es gibtschwerwiegende Mängel und führte ein zusätzliches Schutzsystem für Zahlungskarten namens 3D-Secure ein. Dieser Mechanismus fügt dem Online-Transaktionsprozess einen Schritt hinzu – die Benutzerauthentifizierung auf dem Server der ausstellenden Bank. Dies kann die Eingabe eines permanenten Codes, einer dynamisch generierten Zahlenkombination aus einer SMS-Nachricht oder die Verwendung eines Passworts aus einer Schlüsselliste umfassen.

Empfohlen: