有沒(méi)有這樣一種情況:在不輸密碼的情況下,你就能用信用卡完成交易。答案是肯定的!你是否也在感嘆:竟然還有這種操作?原來(lái),這是因?yàn)樾庞每ǔ嗣艽a之外還存在一個(gè)“第二密碼”——CVV碼。信用卡上CVV碼是什么意思?
CVV(Card Verification Value)是由卡號(hào)、有效期和服務(wù)約束代碼生成的3位或4位數(shù)字,一般寫(xiě)在卡片磁條的2磁道用戶(hù)自定義數(shù)據(jù)區(qū)里面,CVV是打印在Visa/Master Card卡簽名區(qū)的一個(gè)數(shù)字,它是位于信用卡號(hào)后的3位數(shù)字。
CVV碼其實(shí)是一種無(wú)磁無(wú)密的支付通道,不用刷卡、不檢驗(yàn)密碼,只需要提供卡號(hào)和信用卡背面三位數(shù)的驗(yàn)證碼,就能完成支付,這種不用實(shí)物卡和密碼的交易被稱(chēng)為“無(wú)卡支付”,“無(wú)卡無(wú)密支付”。主要用于電話(huà)支付,歸屬于信用卡的離線(xiàn)交易。
雖然這種不需要實(shí)物卡也不需要密碼支付方式簡(jiǎn)單快捷,但帶來(lái)的安全隱患也是巨大的,它只要提供卡號(hào)和背后的三位數(shù)字,核對(duì)一下個(gè)人信息就可以消費(fèi)了。那么,即使卡沒(méi)被盜刷,一旦不小心透露或者被不法分子套去生日、手機(jī)號(hào)等個(gè)人信息,就很容易使個(gè)人遭受巨大的經(jīng)濟(jì)損失。
另外,對(duì)于現(xiàn)在越來(lái)越多普遍的網(wǎng)上購(gòu)物來(lái)說(shuō),進(jìn)入支付金額這一流程,網(wǎng)站只要求輸入身份證號(hào)、持卡人姓名、信用卡卡號(hào)、信用卡卡背面上三位CVV安全碼,交易就宣告成功,根本無(wú)須輸入信用卡密碼。
可見(jiàn),擁有這種“無(wú)磁無(wú)密”通道的簽約商戶(hù),掌握著無(wú)須確認(rèn)持卡人是否是消費(fèi)者本人,便可凍結(jié)或扣款的技術(shù)優(yōu)勢(shì)。雖然對(duì)那些有“信用”的商家來(lái)說(shuō),不會(huì)對(duì)持卡人的用卡安全造成威脅,但是對(duì)那些無(wú)良商家或者不法分子來(lái)說(shuō),無(wú)異于打開(kāi)了非法牟利的方便之門(mén)。
因此,對(duì)CVV碼的保護(hù)顯得至關(guān)重要,持卡人應(yīng)該在日常加以防范保護(hù),來(lái)避免自己的信用卡被盜刷。
CVV密碼校驗(yàn)是指商業(yè)銀行在其使用的銀行卡號(hào)編,如圖1所示!
CVV代碼碼規(guī)則和磁條數(shù)據(jù)格式中加入自定義加密算法的驗(yàn)證碼(CVN),相關(guān)銀行卡也就被稱(chēng)為CVN銀行卡。
CVV信息被存儲(chǔ)在磁條銀行卡的磁道中,根據(jù)卡號(hào)、磁道主賬號(hào)、發(fā)卡銀行標(biāo)志代碼等信息,通過(guò)各銀行自定義的特殊加密算法進(jìn)行加密,每步都采用CVKA技術(shù)加密,得到驗(yàn)證碼。由于不同銀行的加密算法有差異,因此,利用獲得的銀行卡信息非法制作的部分假卡在發(fā)卡行解密時(shí)能夠被識(shí)別而無(wú)法使用。
安全級(jí)別
網(wǎng)站收信用卡的流程,基本上是下面三種情況之一:卡號(hào)+有效期,這種多是航空公司、酒店預(yù)訂或者租車(chē)預(yù)定類(lèi)型的。
卡號(hào)+有效期+CVV2碼之所以加一項(xiàng)卡片背面的CVV碼,是為了確認(rèn)卡片確實(shí)是在持卡人自己手里的。所以平時(shí)在外面刷卡的時(shí)候,注意不要輕易讓人看到,尤其是記錄下那個(gè)三位號(hào)碼,以免人家連同卡號(hào)有效期一起竊取以后到網(wǎng)上去盜刷。
卡號(hào)+有效期+CVV2碼+“Visa驗(yàn)證”碼(Verified by Visa)。這最后一個(gè)碼是發(fā)卡銀行預(yù)先與持卡人約定的一個(gè)專(zhuān)門(mén)用于網(wǎng)上刷卡驗(yàn)證的密碼。在支持“Visa驗(yàn)證”碼的商戶(hù)支付時(shí),填完B中的信息后,網(wǎng)站會(huì)彈出一個(gè)頁(yè)面(這個(gè)頁(yè)面其實(shí)是發(fā)卡銀行的,細(xì)心一點(diǎn)可以發(fā)現(xiàn)窗口頂部的藍(lán)色地址欄顯示的是發(fā)卡銀行的網(wǎng)址,而且彈出頁(yè)面上有發(fā)卡銀行的LOGO),要求填入“Visa驗(yàn)證”碼。這個(gè)網(wǎng)頁(yè)實(shí)際上是脫離商戶(hù),直接由持卡人與銀行完成身份驗(yàn)證,也保證了這個(gè)“Visa驗(yàn)證”碼不會(huì)被商戶(hù)截獲。更好的保護(hù)了持卡人安全。
那么,日常生活中該如何保護(hù)如此重要的“第二密碼”呢?
RNPOS機(jī)網(wǎng)溫馨提示如下幾點(diǎn):
1、開(kāi)卡后用貼紙將CVV碼遮蓋。
2、不輕易將信用卡外借。
3、刷卡時(shí)保證卡片始終在自己視線(xiàn)內(nèi)。
4、不提供信用卡相關(guān)信息給他人。
1)不要將信用卡的信息寫(xiě)在電腦里;
2)不要將信用卡輕易交給別人;
3)信用卡丟失后,立刻打銀行客服電話(huà)進(jìn)行掛失;
4)信用卡是建立在信用體制上的支付結(jié)算工具,所以,請(qǐng)認(rèn)真對(duì)待每月給你的對(duì)賬單,確認(rèn)自己的消費(fèi),如果發(fā)現(xiàn)某些異常消費(fèi),只要提出證據(jù),是可以拒付的。
5)如果你認(rèn)為通過(guò)告知信用卡的卡號(hào)、有效期等信息有危險(xiǎn),建議大家使用網(wǎng)上支付方式進(jìn)行付款,因?yàn)橥ㄟ^(guò)網(wǎng)上支付方式會(huì)……信用卡的信息是在銀行的網(wǎng)上銀行進(jìn)行輸入的,所有信息并不會(huì)保留在商戶(hù)手中。
為防越來(lái)越多的竊取信用卡信息犯罪,各大銀行都給予卡主具體提示。如某銀行在寄給信用卡主的信上強(qiáng)調(diào):信用卡卡號(hào)、有效期等信息均是交易的重要憑證。請(qǐng)妥善保管卡號(hào)、有效期等個(gè)人資料,不要把信用卡相關(guān)信息告訴別人。有銀行還提醒:提供個(gè)人身份證件及相關(guān)證明文件的復(fù)印件申辦信用卡時(shí),可在顯著位置注明使用用途,例如“僅供申辦××銀行信用卡使用,復(fù)印無(wú)效”,以防資料被作他用。