CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ

CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ
CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ
Anonim

საქონლისა და მომსახურების ინტერნეტის საშუალებით გადახდამ შეიძლება გამოიწვიოს სირთულეები გამოუცდელი მომხმარებლებისთვის. მაგალითად, შესყიდვის დასასრულებლად, საიტი ჩვეულებრივ მოგთხოვთ შეიყვანოთ გადახდის ბარათის დეტალები უნაღდო გადახდებისთვის: ბარათის ნომერი, ვადის გასვლის თარიღი, მფლობელის სახელი და გვარი და CVV/CVC კოდი. თუ პირველი პუნქტები მეტ-ნაკლებად ნათელია, მაშინ ბოლო მოთხოვნამ შეიძლება ბევრი დააბნიოს და მის გარკვევას დიდი დრო დასჭირდეს. ეს სტატია დაგეხმარებათ გაიგოთ და უპასუხოთ კითხვებს, როგორიცაა CSC - რა არის ეს კოდი, სად უნდა იპოვოთ და რისთვის არის ის.

ტექნოლოგიის შესახებ

Უსაფრთხოების კოდი
Უსაფრთხოების კოდი

CSC (ბარათის უსაფრთხოების კოდი - "ბარათის უსაფრთხოების კოდი") - დამცავი მექანიზმი, რომელიც შექმნილია საბანკო ბარათებით თაღლითობის თავიდან ასაცილებლად. ასევე არსებობს ამ ტერმინის სხვა დაკავშირებული აღნიშვნები: CVD, CVV, CVC, SPC და V-კოდი. CSC განკუთვნილია იმ შემთხვევებში, როდესაც ბარათის ფიზიკურად წარდგენა შეუძლებელია - ონლაინ გადახდებისთვის. ტექნოლოგიას თავისი გარეგნობა ევალებასინათლე Equifax-ის ბრიტანელ თანამშრომელს მაიკლ სტოუნს. თავდაპირველად, კოდი იყო 11 ასოსა და რიცხვის კომბინაცია. შემდგომში კერძო სააგენტოებმა და ბანკებმა გააცნობიერეს, რომ CSC არის ინფორმაციული უსაფრთხოების ახალი ეპოქის საწინდარი. კოდი დასრულებულია და მიიღო მისი თანამედროვე ფორმა, რომელიც შედგება 3 ციფრისგან. მე-20 საუკუნის ბოლოს ელექტრონული კომერციის მზარდი განვითარების კვალდაკვალ, წამყვანმა გადახდის სისტემებმა, როგორიცაა MasterCard, Visa და American Express, სწრაფად აითვისეს ეს ტექნოლოგია.

არსებობს რამდენიმე სახის საიდუმლო კოდი:

  • CVC1 ან CVV1 - სიმბოლოების დაშიფრული კომბინაცია, რომლის ფიზიკური მდებარეობა არის მაგნიტური ზოლი ბარათის უკანა მხარეს. გამოიყენება ოფლაინ ბარათით გადახდებისთვის. კოდი აღიარებულია გადახდის მოწყობილობის მიერ შეძენის პროცესში და გადამოწმებისთვის იგზავნება ემიტენტი ბანკის ავთენტიფიკაციის სერვერზე. ასეთი დაცვის გვერდის ავლით ხდება გადახდის ბარათის დუბლიკატი და მაგნიტური ლენტის კოპირება.
  • CVV2 ან CVC2. შექმნილია მყიდველის დასაცავად ინტერნეტით ტრანზაქციის დროს. ეს არის ყველაზე მოწინავე გადამოწმების მეთოდი. ზოგიერთ ევროპულ ქვეყანაში გადახდის სისტემები ვაჭრებსა და ბიზნესს ავალდებულებენ ამ კოდის დადასტურებას ონლაინ ტრანზაქციის განხორციელებისას.
  • iCVV ან დინამიური CVV. გამოიყენება უკონტაქტო გადახდისთვის.

CSC - რა არის ეს? Mastercard და Visa

Უსაფრთხოების კოდი
Უსაფრთხოების კოდი

მისი გამოყენებისა და მდებარეობის თვალსაზრისით, ბარათის უსაფრთხოების კოდი სრულიად ერთნაირია ორივე გადახდის სისტემისთვის, გარდა სახელისა. CSC Visa ბარათზეეწოდება CVV2, Mastercard ბარათებისთვის - CVC2. კოდის ციფრული კომბინაცია მდებარეობს ბარათის უკანა მხარეს, მფლობელის ხელმოწერის ზოლის ზონაში ან მის მახლობლად. ეს მდებარეობა ართულებს თავდამსხმელებს ნომრების თვალთვალისთვის საჯარო ადგილებში ან ვიდეოდან ფულის მოპარვის მიზნით. CSC კოდის და ბარათის ნომრის გამოყენების მეთოდები განსხვავდება: უსაფრთხოების კომბინაციისთვის გამოიყენება საიდენტიფიკაციო ბეჭედი ან ჭედური. ეს უსაფრთხოების ელემენტი შეიძლება ფიზიკურად საერთოდ არ იყოს ბარათზე, მაგრამ მისი გენერირება შესაძლებელია მისი გაცემისას. ეს ვარიანტი თანდაყოლილია საწყისი კლასის ვირტუალურ ბარათებში ან პლასტმასებში: Visa Electron, Mastercard Maestro და სხვები.

უსაფრთხოების კოდი სხვა გადახდის სისტემებში

არის CVC-ის სხვა ვარიაციები:

CSC კოდი სხვადასხვა რუქებზე
CSC კოდი სხვადასხვა რუქებზე
  • CID (ბარათის საიდენტიფიკაციო ნომერი - "ბარათის საიდენტიფიკაციო ნომერი") - American Express გადახდის ინსტრუმენტებზე. მას აქვს ძირითადი განმასხვავებელი მახასიათებელი: 4-ნიშნა უსაფრთხოების კოდი განთავსებულია ბარათის ნომრის ზემოთ წინა მხარის მარჯვენა მხარეს.
  • CVD (ბარათის დადასტურების მონაცემები - "ბარათის დადასტურების მონაცემები") - American Discover საკრედიტო ბარათების უსაფრთხოების ელემენტი.
  • CVE (Elo Verification Code). ბრაზილიის სადებეტო და საკრედიტო ბარათებზე ნომრების უსაფრთხოების კომბინაცია.
  • CVN2 (ბარათის ვალიდაციის ნომერი - "ბარათის დადასტურების ნომერი") - უსაფრთხოების კოდი ჩინური გადახდის სისტემის Union Pay-ის ბარათებზე.

რამდენად სანდოა ეს მექანიზმი?

ემიტენტი ბანკები კრძალავენ ვაჭრობას და მომსახურებასკომპანიებმა მონაცემთა ბაზაში შეინახონ ტრანზაქციის დროს მიღებული CSC პაროლები. ეს ზრდის გადახდის ბარათის მფლობელების უსაფრთხოებას: კომპანიის სერვერებიდან მონაცემების გატეხვისა და მოპარვის შემთხვევაში, კლიენტის ბარათის კომპრომეტირებული მონაცემები უსაფრთხოების კოდის გარეშე პრაქტიკულად გამოუსადეგარია. მიუხედავად ამისა, იმის სასარგებლოდ, რომ CSC შორს არის ყველაზე უსაფრთხო მექანიზმისგან, არსებობს შემდეგი მტკიცებულება:

  • უძლურია ფიშინგის ბმულებზე. უსაფრთხოების კოდს არ შეუძლია თავიდან აიცილოს მონაცემთა ქურდობა, როდესაც მომხმარებელი მოტყუებით გადადის თაღლითების მიერ შექმნილ ყალბ გადახდის გვერდზე. როგორც წესი, ასეთი რესურსის ინტერფეისი განუყოფელია ან რაც შეიძლება ახლოსაა ჩვეულებრივი გვერდის შინაარსთან, რაც შეცდომაში შეჰყავს მყიდველს და აიძულებს მას შეიყვანოს გადახდის ბარათის მონაცემები, მათ შორის CSC. ამრიგად, თავდამსხმელებს აქვთ სრული წვდომა ბარათის ინფორმაციაზე, რაც საშუალებას აძლევს უკანონო ტრანზაქციებს.
  • სურვილისამებრ შეყვანა. ზოგიერთი ონლაინ ბაზარი არ მოითხოვს მყიდველებს CSC-ის მიწოდებას. ეს ხელს უწყობს თავდამსხმელებს, რომლებმაც იციან მხოლოდ გატეხილი მონაცემები ბარათის წინა მხრიდან: ნომერი და ვადის გასვლის თარიღი.
  • ჰაკინგი. არის შემთხვევები, როდესაც თაღლითები ჰაკერული ხრიკების მეშვეობით გამოიცნეს მოკლე სამნიშნა CSC და მოაწყეს DDoS შეტევები.

რა სხვა ბარათის უსაფრთხოების ტექნოლოგიები არსებობს?

ბარათის თაღლითობა
ბარათის თაღლითობა

როგორც წინა პუნქტიდან ჩანს, CVC მექანიზმს აქვს ხარვეზები, რომლებიც საფრთხეს უქმნის ბარათის მფლობელთა უსაფრთხოებას. გადახდის სისტემებმა გაითვალისწინეს, რომ CSC არის ტექნოლოგია, რომელსაც აქვსსერიოზული ხარვეზები და შემოიღო გადახდის ბარათების დამატებითი დაცვის სისტემა სახელწოდებით 3D-Secure. ეს მექანიზმი ამატებს საფეხურს ონლაინ ტრანზაქციის პროცესში - მომხმარებლის ავტორიზაცია ემიტენტი ბანკის სერვერზე. ეს შეიძლება მოიცავდეს მუდმივი კოდის შეყვანას, დინამიურად გენერირებულ რიცხვთა კომბინაციას SMS შეტყობინებიდან ან პაროლის გამოყენებას გასაღებების სიიდან.

გირჩევთ:

Რედაქტორის არჩევანი

სადაზღვევო კომპანია "ვითიბი დაზღვევა", CASCO: მახასიათებლები და წესები

ინდივიდუალური საპენსიო კოეფიციენტის (IPC) მნიშვნელობა - რა არის ეს? სადაზღვევო პენსიის ფორმირება

"კომპანიონი" (სადაზღვევო კომპანია): ლიცენზია გაუქმდა. Რა უნდა ვქნა? სად მივმართო?

სადაზღვევო ორგანიზაციების გაკოტრება: პროცედურის თავისებურებები

სად და როგორ გავიგოთ პენსიის დაფინანსებული ნაწილის ოდენობა? ნაბიჯ-ნაბიჯ ინსტრუქციები, საჭირო დოკუმენტები

სად და როგორ მივიღოთ SNILS მოსკოვში

სადაზღვევო კომპანია "Liberty Insurance": მომხმარებელთა მიმოხილვები და რეიტინგი

როგორ იცვლება საქარე მინა CASCO-ს მიხედვით?

როგორ აღვადგინოთ OSAGO ფასდაკლება: ნაბიჯ-ნაბიჯ ინსტრუქციები

ინტერნეტ მედიაცია, როგორც ბიზნესი

პროფესია ბარისტა - ვინ არის ეს?

როგორ გავხდეთ რადიოს წამყვანი: რჩევები და ხრიკები

პროფესია "იმიჯის შემქმნელი": აღწერა, დადებითი და უარყოფითი მხარეები. სად ვისწავლოთ იმიჯ მეიკერად?

Excelsior Group Companies: თანამშრომელთა მიმოხილვები

რა არის მოდერატორი და რა შედის ამ ადამიანის უფლებამოსილებაში