2025 ავტორი: Howard Calhoun | [email protected]. ბოლოს შეცვლილი: 2025-01-24 13:19
საქონლისა და მომსახურების ინტერნეტის საშუალებით გადახდამ შეიძლება გამოიწვიოს სირთულეები გამოუცდელი მომხმარებლებისთვის. მაგალითად, შესყიდვის დასასრულებლად, საიტი ჩვეულებრივ მოგთხოვთ შეიყვანოთ გადახდის ბარათის დეტალები უნაღდო გადახდებისთვის: ბარათის ნომერი, ვადის გასვლის თარიღი, მფლობელის სახელი და გვარი და CVV/CVC კოდი. თუ პირველი პუნქტები მეტ-ნაკლებად ნათელია, მაშინ ბოლო მოთხოვნამ შეიძლება ბევრი დააბნიოს და მის გარკვევას დიდი დრო დასჭირდეს. ეს სტატია დაგეხმარებათ გაიგოთ და უპასუხოთ კითხვებს, როგორიცაა CSC - რა არის ეს კოდი, სად უნდა იპოვოთ და რისთვის არის ის.
ტექნოლოგიის შესახებ

CSC (ბარათის უსაფრთხოების კოდი - "ბარათის უსაფრთხოების კოდი") - დამცავი მექანიზმი, რომელიც შექმნილია საბანკო ბარათებით თაღლითობის თავიდან ასაცილებლად. ასევე არსებობს ამ ტერმინის სხვა დაკავშირებული აღნიშვნები: CVD, CVV, CVC, SPC და V-კოდი. CSC განკუთვნილია იმ შემთხვევებში, როდესაც ბარათის ფიზიკურად წარდგენა შეუძლებელია - ონლაინ გადახდებისთვის. ტექნოლოგიას თავისი გარეგნობა ევალებასინათლე Equifax-ის ბრიტანელ თანამშრომელს მაიკლ სტოუნს. თავდაპირველად, კოდი იყო 11 ასოსა და რიცხვის კომბინაცია. შემდგომში კერძო სააგენტოებმა და ბანკებმა გააცნობიერეს, რომ CSC არის ინფორმაციული უსაფრთხოების ახალი ეპოქის საწინდარი. კოდი დასრულებულია და მიიღო მისი თანამედროვე ფორმა, რომელიც შედგება 3 ციფრისგან. მე-20 საუკუნის ბოლოს ელექტრონული კომერციის მზარდი განვითარების კვალდაკვალ, წამყვანმა გადახდის სისტემებმა, როგორიცაა MasterCard, Visa და American Express, სწრაფად აითვისეს ეს ტექნოლოგია.
არსებობს რამდენიმე სახის საიდუმლო კოდი:
- CVC1 ან CVV1 - სიმბოლოების დაშიფრული კომბინაცია, რომლის ფიზიკური მდებარეობა არის მაგნიტური ზოლი ბარათის უკანა მხარეს. გამოიყენება ოფლაინ ბარათით გადახდებისთვის. კოდი აღიარებულია გადახდის მოწყობილობის მიერ შეძენის პროცესში და გადამოწმებისთვის იგზავნება ემიტენტი ბანკის ავთენტიფიკაციის სერვერზე. ასეთი დაცვის გვერდის ავლით ხდება გადახდის ბარათის დუბლიკატი და მაგნიტური ლენტის კოპირება.
- CVV2 ან CVC2. შექმნილია მყიდველის დასაცავად ინტერნეტით ტრანზაქციის დროს. ეს არის ყველაზე მოწინავე გადამოწმების მეთოდი. ზოგიერთ ევროპულ ქვეყანაში გადახდის სისტემები ვაჭრებსა და ბიზნესს ავალდებულებენ ამ კოდის დადასტურებას ონლაინ ტრანზაქციის განხორციელებისას.
- iCVV ან დინამიური CVV. გამოიყენება უკონტაქტო გადახდისთვის.
CSC - რა არის ეს? Mastercard და Visa

მისი გამოყენებისა და მდებარეობის თვალსაზრისით, ბარათის უსაფრთხოების კოდი სრულიად ერთნაირია ორივე გადახდის სისტემისთვის, გარდა სახელისა. CSC Visa ბარათზეეწოდება CVV2, Mastercard ბარათებისთვის - CVC2. კოდის ციფრული კომბინაცია მდებარეობს ბარათის უკანა მხარეს, მფლობელის ხელმოწერის ზოლის ზონაში ან მის მახლობლად. ეს მდებარეობა ართულებს თავდამსხმელებს ნომრების თვალთვალისთვის საჯარო ადგილებში ან ვიდეოდან ფულის მოპარვის მიზნით. CSC კოდის და ბარათის ნომრის გამოყენების მეთოდები განსხვავდება: უსაფრთხოების კომბინაციისთვის გამოიყენება საიდენტიფიკაციო ბეჭედი ან ჭედური. ეს უსაფრთხოების ელემენტი შეიძლება ფიზიკურად საერთოდ არ იყოს ბარათზე, მაგრამ მისი გენერირება შესაძლებელია მისი გაცემისას. ეს ვარიანტი თანდაყოლილია საწყისი კლასის ვირტუალურ ბარათებში ან პლასტმასებში: Visa Electron, Mastercard Maestro და სხვები.
უსაფრთხოების კოდი სხვა გადახდის სისტემებში
არის CVC-ის სხვა ვარიაციები:

- CID (ბარათის საიდენტიფიკაციო ნომერი - "ბარათის საიდენტიფიკაციო ნომერი") - American Express გადახდის ინსტრუმენტებზე. მას აქვს ძირითადი განმასხვავებელი მახასიათებელი: 4-ნიშნა უსაფრთხოების კოდი განთავსებულია ბარათის ნომრის ზემოთ წინა მხარის მარჯვენა მხარეს.
- CVD (ბარათის დადასტურების მონაცემები - "ბარათის დადასტურების მონაცემები") - American Discover საკრედიტო ბარათების უსაფრთხოების ელემენტი.
- CVE (Elo Verification Code). ბრაზილიის სადებეტო და საკრედიტო ბარათებზე ნომრების უსაფრთხოების კომბინაცია.
- CVN2 (ბარათის ვალიდაციის ნომერი - "ბარათის დადასტურების ნომერი") - უსაფრთხოების კოდი ჩინური გადახდის სისტემის Union Pay-ის ბარათებზე.
რამდენად სანდოა ეს მექანიზმი?
ემიტენტი ბანკები კრძალავენ ვაჭრობას და მომსახურებასკომპანიებმა მონაცემთა ბაზაში შეინახონ ტრანზაქციის დროს მიღებული CSC პაროლები. ეს ზრდის გადახდის ბარათის მფლობელების უსაფრთხოებას: კომპანიის სერვერებიდან მონაცემების გატეხვისა და მოპარვის შემთხვევაში, კლიენტის ბარათის კომპრომეტირებული მონაცემები უსაფრთხოების კოდის გარეშე პრაქტიკულად გამოუსადეგარია. მიუხედავად ამისა, იმის სასარგებლოდ, რომ CSC შორს არის ყველაზე უსაფრთხო მექანიზმისგან, არსებობს შემდეგი მტკიცებულება:
- უძლურია ფიშინგის ბმულებზე. უსაფრთხოების კოდს არ შეუძლია თავიდან აიცილოს მონაცემთა ქურდობა, როდესაც მომხმარებელი მოტყუებით გადადის თაღლითების მიერ შექმნილ ყალბ გადახდის გვერდზე. როგორც წესი, ასეთი რესურსის ინტერფეისი განუყოფელია ან რაც შეიძლება ახლოსაა ჩვეულებრივი გვერდის შინაარსთან, რაც შეცდომაში შეჰყავს მყიდველს და აიძულებს მას შეიყვანოს გადახდის ბარათის მონაცემები, მათ შორის CSC. ამრიგად, თავდამსხმელებს აქვთ სრული წვდომა ბარათის ინფორმაციაზე, რაც საშუალებას აძლევს უკანონო ტრანზაქციებს.
- სურვილისამებრ შეყვანა. ზოგიერთი ონლაინ ბაზარი არ მოითხოვს მყიდველებს CSC-ის მიწოდებას. ეს ხელს უწყობს თავდამსხმელებს, რომლებმაც იციან მხოლოდ გატეხილი მონაცემები ბარათის წინა მხრიდან: ნომერი და ვადის გასვლის თარიღი.
- ჰაკინგი. არის შემთხვევები, როდესაც თაღლითები ჰაკერული ხრიკების მეშვეობით გამოიცნეს მოკლე სამნიშნა CSC და მოაწყეს DDoS შეტევები.
რა სხვა ბარათის უსაფრთხოების ტექნოლოგიები არსებობს?

როგორც წინა პუნქტიდან ჩანს, CVC მექანიზმს აქვს ხარვეზები, რომლებიც საფრთხეს უქმნის ბარათის მფლობელთა უსაფრთხოებას. გადახდის სისტემებმა გაითვალისწინეს, რომ CSC არის ტექნოლოგია, რომელსაც აქვსსერიოზული ხარვეზები და შემოიღო გადახდის ბარათების დამატებითი დაცვის სისტემა სახელწოდებით 3D-Secure. ეს მექანიზმი ამატებს საფეხურს ონლაინ ტრანზაქციის პროცესში - მომხმარებლის ავტორიზაცია ემიტენტი ბანკის სერვერზე. ეს შეიძლება მოიცავდეს მუდმივი კოდის შეყვანას, დინამიურად გენერირებულ რიცხვთა კომბინაციას SMS შეტყობინებიდან ან პაროლის გამოყენებას გასაღებების სიიდან.
გირჩევთ:
საინტერესო ფაქტები რუსეთის ვალუტის შესახებ და დეტალები ხუთასი რუბლის ბანკნოტის მახასიათებლების შესახებ

რუსეთის ფედერაციის მაცხოვრებლებისა და სტუმრების უმეტესობა ყოველდღიურად იყენებს რუბლს და, უფრო იშვიათად, კაპიკს. მაგრამ ბევრმა არ იცის ამ ვალუტის ისტორია. სტატიაში მოგითხრობთ რუბლის ისტორიაზე, მოგვითხრობს საინტერესო ფაქტებს და ასევე დეტალურად შეეხება ზოგიერთი მსხვილი დასახელების ტირაჟის საკითხს
ქაფიანი პოლიეთილენი. მასალის მახასიათებლების შესახებ

ამ სტატიაში საუბარია პოლიეთილენის ქაფის თვისებებზე. ყოველივე ამის შემდეგ, ისინი განსაზღვრავენ, თუ როგორ და რამდენად იქნება გამოყენებული მასალა. გარდა ამისა, მოწოდებულია დამატებითი ინფორმაცია სხვადასხვა პარამეტრების მასალის მრავალფეროვნებაზე, რაც ასევე შეიძლება გამოადგეს ნებისმიერ ადამიანს
კომპანია "აბადა": თანამშრომლების მიმოხილვები დამსაქმებლის, სერვისებისა და მახასიათებლების შესახებ

თუ ეძებთ სპეციალისტს ბინაში რემონტის შესასრულებლად, ან ხართ ოსტატი მშენებელი და ამ მომენტში უმუშევარი ხართ, მაშინ ძალიან მნიშვნელოვანია მსგავსი სერვისების მიმწოდებელი კომპანიების მიმოხილვების შესწავლა. დღეს ვისაუბრებთ კომპანია "აბადაზე"
პროფესია "ადვოკატი": დადებითი და უარყოფითი მხარეები, ფუნქციებისა და პასუხისმგებლობების აღწერა

თუ პროფესიის ძიებაში "დაკარგულები" ხართ, ყურადღება მიაქციეთ, რამდენად საჭირო და პოპულარული რჩება "ადვოკატის" პროფესია ყოველთვის. მისი დადებითი და უარყოფითი მხარეები არც ისე აშკარაა, როგორც ერთი შეხედვით ჩანს
კატაფორეზული საფარი: ტექნოლოგიის აღწერა და მისი უპირატესობები. კოროზიისგან დაცვის მეთოდები

გარე საფარის გამოყენების ტექნიკა წარმოადგენს ლითონის საწინააღმდეგო კოროზიის დაცვის მეთოდების ყველაზე ფართო ჯგუფს. პრაიმინგი ხშირად გამოიყენება მანქანის ძარათა დასაცავად, რომლებიც ექვემდებარება სხვადასხვა სახის ზემოქმედებას, რაც ხელს უწყობს ჟანგის განვითარებას. ასეთი დაცვის ერთ-ერთი ყველაზე ეფექტური მეთოდია კატაფორეზული საფარი, რომელიც ერთდროულად აერთიანებს ფიზიკური და ქიმიური იზოლაციის ელემენტებს