CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ
CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ

ვიდეო: CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ

ვიდეო: CSC - რა არის ეს? ტექნოლოგიის, მისი ფუნქციებისა და მახასიათებლების შესახებ
ვიდეო: 5 most richest sources of Phosphorus for your plants. #gardeningtips #gardeningideas 2024, აპრილი
Anonim

საქონლისა და მომსახურების ინტერნეტის საშუალებით გადახდამ შეიძლება გამოიწვიოს სირთულეები გამოუცდელი მომხმარებლებისთვის. მაგალითად, შესყიდვის დასასრულებლად, საიტი ჩვეულებრივ მოგთხოვთ შეიყვანოთ გადახდის ბარათის დეტალები უნაღდო გადახდებისთვის: ბარათის ნომერი, ვადის გასვლის თარიღი, მფლობელის სახელი და გვარი და CVV/CVC კოდი. თუ პირველი პუნქტები მეტ-ნაკლებად ნათელია, მაშინ ბოლო მოთხოვნამ შეიძლება ბევრი დააბნიოს და მის გარკვევას დიდი დრო დასჭირდეს. ეს სტატია დაგეხმარებათ გაიგოთ და უპასუხოთ კითხვებს, როგორიცაა CSC - რა არის ეს კოდი, სად უნდა იპოვოთ და რისთვის არის ის.

ტექნოლოგიის შესახებ

Უსაფრთხოების კოდი
Უსაფრთხოების კოდი

CSC (ბარათის უსაფრთხოების კოდი - "ბარათის უსაფრთხოების კოდი") - დამცავი მექანიზმი, რომელიც შექმნილია საბანკო ბარათებით თაღლითობის თავიდან ასაცილებლად. ასევე არსებობს ამ ტერმინის სხვა დაკავშირებული აღნიშვნები: CVD, CVV, CVC, SPC და V-კოდი. CSC განკუთვნილია იმ შემთხვევებში, როდესაც ბარათის ფიზიკურად წარდგენა შეუძლებელია - ონლაინ გადახდებისთვის. ტექნოლოგიას თავისი გარეგნობა ევალებასინათლე Equifax-ის ბრიტანელ თანამშრომელს მაიკლ სტოუნს. თავდაპირველად, კოდი იყო 11 ასოსა და რიცხვის კომბინაცია. შემდგომში კერძო სააგენტოებმა და ბანკებმა გააცნობიერეს, რომ CSC არის ინფორმაციული უსაფრთხოების ახალი ეპოქის საწინდარი. კოდი დასრულებულია და მიიღო მისი თანამედროვე ფორმა, რომელიც შედგება 3 ციფრისგან. მე-20 საუკუნის ბოლოს ელექტრონული კომერციის მზარდი განვითარების კვალდაკვალ, წამყვანმა გადახდის სისტემებმა, როგორიცაა MasterCard, Visa და American Express, სწრაფად აითვისეს ეს ტექნოლოგია.

არსებობს რამდენიმე სახის საიდუმლო კოდი:

  • CVC1 ან CVV1 - სიმბოლოების დაშიფრული კომბინაცია, რომლის ფიზიკური მდებარეობა არის მაგნიტური ზოლი ბარათის უკანა მხარეს. გამოიყენება ოფლაინ ბარათით გადახდებისთვის. კოდი აღიარებულია გადახდის მოწყობილობის მიერ შეძენის პროცესში და გადამოწმებისთვის იგზავნება ემიტენტი ბანკის ავთენტიფიკაციის სერვერზე. ასეთი დაცვის გვერდის ავლით ხდება გადახდის ბარათის დუბლიკატი და მაგნიტური ლენტის კოპირება.
  • CVV2 ან CVC2. შექმნილია მყიდველის დასაცავად ინტერნეტით ტრანზაქციის დროს. ეს არის ყველაზე მოწინავე გადამოწმების მეთოდი. ზოგიერთ ევროპულ ქვეყანაში გადახდის სისტემები ვაჭრებსა და ბიზნესს ავალდებულებენ ამ კოდის დადასტურებას ონლაინ ტრანზაქციის განხორციელებისას.
  • iCVV ან დინამიური CVV. გამოიყენება უკონტაქტო გადახდისთვის.

CSC - რა არის ეს? Mastercard და Visa

Უსაფრთხოების კოდი
Უსაფრთხოების კოდი

მისი გამოყენებისა და მდებარეობის თვალსაზრისით, ბარათის უსაფრთხოების კოდი სრულიად ერთნაირია ორივე გადახდის სისტემისთვის, გარდა სახელისა. CSC Visa ბარათზეეწოდება CVV2, Mastercard ბარათებისთვის - CVC2. კოდის ციფრული კომბინაცია მდებარეობს ბარათის უკანა მხარეს, მფლობელის ხელმოწერის ზოლის ზონაში ან მის მახლობლად. ეს მდებარეობა ართულებს თავდამსხმელებს ნომრების თვალთვალისთვის საჯარო ადგილებში ან ვიდეოდან ფულის მოპარვის მიზნით. CSC კოდის და ბარათის ნომრის გამოყენების მეთოდები განსხვავდება: უსაფრთხოების კომბინაციისთვის გამოიყენება საიდენტიფიკაციო ბეჭედი ან ჭედური. ეს უსაფრთხოების ელემენტი შეიძლება ფიზიკურად საერთოდ არ იყოს ბარათზე, მაგრამ მისი გენერირება შესაძლებელია მისი გაცემისას. ეს ვარიანტი თანდაყოლილია საწყისი კლასის ვირტუალურ ბარათებში ან პლასტმასებში: Visa Electron, Mastercard Maestro და სხვები.

უსაფრთხოების კოდი სხვა გადახდის სისტემებში

არის CVC-ის სხვა ვარიაციები:

CSC კოდი სხვადასხვა რუქებზე
CSC კოდი სხვადასხვა რუქებზე
  • CID (ბარათის საიდენტიფიკაციო ნომერი - "ბარათის საიდენტიფიკაციო ნომერი") - American Express გადახდის ინსტრუმენტებზე. მას აქვს ძირითადი განმასხვავებელი მახასიათებელი: 4-ნიშნა უსაფრთხოების კოდი განთავსებულია ბარათის ნომრის ზემოთ წინა მხარის მარჯვენა მხარეს.
  • CVD (ბარათის დადასტურების მონაცემები - "ბარათის დადასტურების მონაცემები") - American Discover საკრედიტო ბარათების უსაფრთხოების ელემენტი.
  • CVE (Elo Verification Code). ბრაზილიის სადებეტო და საკრედიტო ბარათებზე ნომრების უსაფრთხოების კომბინაცია.
  • CVN2 (ბარათის ვალიდაციის ნომერი - "ბარათის დადასტურების ნომერი") - უსაფრთხოების კოდი ჩინური გადახდის სისტემის Union Pay-ის ბარათებზე.

რამდენად სანდოა ეს მექანიზმი?

ემიტენტი ბანკები კრძალავენ ვაჭრობას და მომსახურებასკომპანიებმა მონაცემთა ბაზაში შეინახონ ტრანზაქციის დროს მიღებული CSC პაროლები. ეს ზრდის გადახდის ბარათის მფლობელების უსაფრთხოებას: კომპანიის სერვერებიდან მონაცემების გატეხვისა და მოპარვის შემთხვევაში, კლიენტის ბარათის კომპრომეტირებული მონაცემები უსაფრთხოების კოდის გარეშე პრაქტიკულად გამოუსადეგარია. მიუხედავად ამისა, იმის სასარგებლოდ, რომ CSC შორს არის ყველაზე უსაფრთხო მექანიზმისგან, არსებობს შემდეგი მტკიცებულება:

  • უძლურია ფიშინგის ბმულებზე. უსაფრთხოების კოდს არ შეუძლია თავიდან აიცილოს მონაცემთა ქურდობა, როდესაც მომხმარებელი მოტყუებით გადადის თაღლითების მიერ შექმნილ ყალბ გადახდის გვერდზე. როგორც წესი, ასეთი რესურსის ინტერფეისი განუყოფელია ან რაც შეიძლება ახლოსაა ჩვეულებრივი გვერდის შინაარსთან, რაც შეცდომაში შეჰყავს მყიდველს და აიძულებს მას შეიყვანოს გადახდის ბარათის მონაცემები, მათ შორის CSC. ამრიგად, თავდამსხმელებს აქვთ სრული წვდომა ბარათის ინფორმაციაზე, რაც საშუალებას აძლევს უკანონო ტრანზაქციებს.
  • სურვილისამებრ შეყვანა. ზოგიერთი ონლაინ ბაზარი არ მოითხოვს მყიდველებს CSC-ის მიწოდებას. ეს ხელს უწყობს თავდამსხმელებს, რომლებმაც იციან მხოლოდ გატეხილი მონაცემები ბარათის წინა მხრიდან: ნომერი და ვადის გასვლის თარიღი.
  • ჰაკინგი. არის შემთხვევები, როდესაც თაღლითები ჰაკერული ხრიკების მეშვეობით გამოიცნეს მოკლე სამნიშნა CSC და მოაწყეს DDoS შეტევები.

რა სხვა ბარათის უსაფრთხოების ტექნოლოგიები არსებობს?

ბარათის თაღლითობა
ბარათის თაღლითობა

როგორც წინა პუნქტიდან ჩანს, CVC მექანიზმს აქვს ხარვეზები, რომლებიც საფრთხეს უქმნის ბარათის მფლობელთა უსაფრთხოებას. გადახდის სისტემებმა გაითვალისწინეს, რომ CSC არის ტექნოლოგია, რომელსაც აქვსსერიოზული ხარვეზები და შემოიღო გადახდის ბარათების დამატებითი დაცვის სისტემა სახელწოდებით 3D-Secure. ეს მექანიზმი ამატებს საფეხურს ონლაინ ტრანზაქციის პროცესში - მომხმარებლის ავტორიზაცია ემიტენტი ბანკის სერვერზე. ეს შეიძლება მოიცავდეს მუდმივი კოდის შეყვანას, დინამიურად გენერირებულ რიცხვთა კომბინაციას SMS შეტყობინებიდან ან პაროლის გამოყენებას გასაღებების სიიდან.

გირჩევთ:

Რედაქტორის არჩევანი

რუსეთის ფედერაციის პრეზიდენტის ხელფასი, როგორც ცალკე ხაზი ქვეყნის ბიუჯეტში

გჭირდებათ ფულის სესხება ტელეფონზე? MegaFon აუცილებლად დაეხმარება თავის მომხმარებლებს

სად არის საბანკო ბარათის ნომერი და რატომ არის საჭირო?

როგორ შევამოწმოთ თქვენი ტელეფონის ბალანსი? მეგაფონი მომხმარებელს სთავაზობს სხვადასხვა შესაძლებლობებს

როგორ გამოვიტანოთ სამშობიარო კაპიტალი კანონიერი გზებით?

ჩვენ მივმართავთ სამშობიარო კაპიტალს საცხოვრებლის გასაუმჯობესებლად

დადასტურებული გზა ფულის სწრაფად დაზოგვისთვის

უნივერსიტეტის მასწავლებლების ხელფასი: სიცილიც და ცოდვაც

"ბანკის სახლის კრედიტი": მიმოხილვები და სესხის შეთავაზებები

სწრაფი რეგისტრაცია: "Yandex.Money". როგორ გამოვიყენოთ საფულე

როგორ ავიღოთ "დაპირებული გადახდა" MTS-ზე და გავაგრძელოთ კომუნიკაცია

როგორ გადავიტანოთ ფული Webmoney-დან Qiwi-ში? ახლა ამის გაკეთება ბევრად უფრო ადვილია

ელექტრონული ფული: როგორ გამოვიყენოთ იგი? Qiwi საფულე

როგორ ჩავდოთ ფული Steam-ზე: დავეხმაროთ ნამდვილ მოთამაშეს

როგორ დააკავშიროთ "მადლობა" სბერბანკიდან და ღირს?