CSC - što je to? O tehnologiji, njezinim funkcijama i značajkama

Sadržaj:

CSC - što je to? O tehnologiji, njezinim funkcijama i značajkama
CSC - što je to? O tehnologiji, njezinim funkcijama i značajkama

Video: CSC - što je to? O tehnologiji, njezinim funkcijama i značajkama

Video: CSC - što je to? O tehnologiji, njezinim funkcijama i značajkama
Video: CSC-The Future of Fund Services 2024, Travanj
Anonim

Plaćanje robe ili usluga putem interneta može uzrokovati poteškoće za neiskusne korisnike. Na primjer, da biste dovršili kupnju, stranica obično traži da unesete podatke o platnoj kartici za bezgotovinsko plaćanje: broj kartice, datum isteka, ime i prezime vlasnika te CVV/CVC kod. Ako su prve točke više-manje jasne, onda posljednji zahtjev može zbuniti mnoge i trebati puno vremena da ga shvate. Ovaj će vam članak pomoći razumjeti i odgovoriti na pitanja kao što je CSC - što je to kod, gdje ga pronaći i čemu služi.

O tehnologiji

Sigurnosni kod
Sigurnosni kod

CSC (Card Security Code - "sigurnosni kod kartice") - zaštitni mehanizam dizajniran za sprječavanje prijevara s bankovnim karticama. Postoje i druge srodne oznake ovog pojma: CVD, CVV, CVC, SPC i V-code. CSC je namijenjen za korištenje u slučajevima kada se kartica ne može fizički predočiti - za online plaćanja. Tehnologija duguje svoj izgledsvjetlo britanskom zaposleniku Equifaxa Michaelu Stoneu. U početku je šifra bila kombinacija od 11 slova i brojeva. Kasnije su privatne agencije i banke shvatile da je CSC preteča nove ere informacijske sigurnosti. Šifra je dovršena i dobila je moderan oblik, koji se sastoji od 3 znamenke. U svjetlu procvata e-trgovine na kraju 20. stoljeća, vodeći sustavi plaćanja kao što su MasterCard, Visa i American Express brzo su preuzeli ovu tehnologiju.

Postoji nekoliko vrsta tajnog koda:

  • CVC1 ili CVV1 - šifrirana kombinacija znakova, čija je fizička lokacija magnetska traka na poleđini kartice. Koristi se za izvanmrežna kartična plaćanja. Šifru prepoznaje uređaj za plaćanje tijekom procesa kupnje i šalje se na provjeru autentifikacijskom poslužitelju banke izdavatelja. Takva se zaštita zaobilazi izradom duplikata platne kartice i kopiranjem magnetske vrpce.
  • CVV2 ili CVC2. Dizajniran za zaštitu kupca tijekom transakcija putem interneta. To je najnaprednija metoda provjere. U nekim europskim zemljama platni sustavi zahtijevaju od trgovaca i poduzeća da potvrde ovaj kôd prilikom obavljanja online transakcija.
  • iCVV ili dinamički CVV. Koristi se za beskontaktno plaćanje.

CSC - što je to? Mastercard i Visa

Sigurnosni kod
Sigurnosni kod

U smislu upotrebe i lokacije, sigurnosni kod kartice je potpuno isti za oba sustava plaćanja, osim imena. CSC na Visa karticise zove CVV2, za Mastercard kartice - CVC2. Digitalna kombinacija koda nalazi se na poleđini kartice, u zoni trake za potpis nositelja ili blizu nje. Ova lokacija napadačima otežava špijuniranje brojeva kako bi ukrali novac na javnim mjestima ili iz videa. Načini primjene CSC koda i broja kartice se razlikuju: za sigurnosnu kombinaciju koristi se identifikacijski pečat ili utiskivanje. Ovaj sigurnosni element možda uopće nije fizički prisutan na kartici, ali se može generirati kada je izdana. Ova je opcija svojstvena virtualnim karticama ili plastici početne klase: Visa Electron, Mastercard Maestro i drugima.

Sigurnosni kod u drugim sustavima plaćanja

Postoje i druge varijacije CVC-a:

CSC kod na različitim kartama
CSC kod na različitim kartama
  • CID (Identifikacijski broj kartice - "identifikacijski broj kartice") - na instrumentima plaćanja American Express. Ima ključnu razlikovnu značajku: 4-znamenkasti sigurnosni kod nalazi se iznad broja kartice s desne strane prednje strane.
  • CVD (Podaci za provjeru kartice - "podaci za provjeru kartice") - sigurnosni element American Discover kreditnih kartica.
  • CVE (Elo verifikacijski kod). Sigurnosna kombinacija brojeva na brazilskim debitnim i kreditnim karticama.
  • CVN2 (broj za potvrdu kartice - "broj potvrde kartice") - sigurnosni kod na karticama kineskog platnog sustava Union Pay.

Koliko je pouzdan ovaj mehanizam?

Banke izdavatelje zabranjuju trgovanje i uslugetvrtke za pohranu u bazu podataka CSC lozinke dobivene tijekom transakcije. Time se povećava sigurnost vlasnika platnih kartica: u slučaju hakiranja i krađe podataka s poslužitelja tvrtke, kompromitirani podaci o klijentskoj kartici praktički su beskorisni bez sigurnosnog koda. Unatoč tome, u prilog činjenici da je CSC daleko od najsigurnijeg mehanizma, postoje sljedeći dokazi:

  • Nemoćan nad vezama za krađu identiteta. Sigurnosni kod nije u mogućnosti spriječiti krađu podataka kada je korisnik prevaren da ode na lažnu stranicu za plaćanje koju su stvorili prevaranti. Obično se sučelje takvog resursa ne razlikuje ili je što bliže sadržaju obične stranice, što kupca dovodi u zabludu i potiče ga da unese podatke o platnoj kartici, uključujući CSC. Dakle, napadači imaju potpuni pristup informacijama o kartici, dopuštajući nezakonite transakcije.
  • Neobavezni unos. Neka internetska tržišta ne zahtijevaju od kupaca da daju CSC. To igra na ruku napadačima koji znaju samo kompromitirane podatke s prednje strane kartice: broj i datum isteka.
  • Hakiranje. Postoje slučajevi kada su prevaranti pogodili kratki troznamenkasti CSC kroz hakerske trikove i organizirane DDoS napade.

Koje druge sigurnosne tehnologije za kartice postoje?

prijevara s karticama
prijevara s karticama

Kao što se može vidjeti iz prethodnog stavka, CVC mehanizam ima nedostatke koji ugrožavaju sigurnost vlasnika kartica. Sustavi plaćanja uzeli su u obzir da je CSC tehnologija koja imaozbiljne nedostatke, te uveden sustav dodatne zaštite platnih kartica pod nazivom 3D-Secure. Ovaj mehanizam dodaje korak u proces online transakcije - autentifikaciju korisnika na poslužitelju banke izdavatelja. To može uključivati unos trajnog koda, dinamički generiranu kombinaciju brojeva iz SMS poruke ili korištenje lozinke s popisa ključeva.

Preporučeni: