CVV — це тризначний захисний код карти, який використовується для підтвердження онлайн-оплат. Що означає CVV? Абревіатура CVV походить від англійського Card Verification Value (значення для перевірки картки). Простими словами, це додатковий код безпеки, який допомагає підтвердити картку під час оплати в інтернеті.
CVV-код банківської картки: що це, де його знайти та як захистити від шахраїв
- CVV — це код безпеки банківської картки, який використовується як один із реквізитів під час онлайн-оплати.
- Знайти CVV можна на фізичній картці або в мобільному застосунку, якщо реквізити не нанесені на пластик.
- CVV не можна повідомляти стороннім особам, надсилати в месенджерах чи вводити на підозрілих сайтах.
- У monobank можна використовувати динамічний або власний CVV, а також замовити картку без реквізитів на пластику.
- Якщо реквізити картки стали відомі стороннім особам, варто змінити CVV або скористатися іншими інструментами захисту (наприклад, тимчасово заблокувати картку).
CVV-код: де знаходиться на банківській картці
Найчастіше CVV-код знаходиться на зворотному боці банківської картки поруч із полем для підпису. Залежно від платіжної системи це три цифри, надруковані окремо або після останніх цифр номера картки. На деяких картках реквізити можуть бути розміщені на лицьовому боці або взагалі не наноситися на пластик — у такому разі їх можна переглянути в мобільному застосунку банку.
Як дізнатися CVV-код у застосунку monobank?
Переглянути CVV-код у застосунку monobank можна за кілька секунд. Для цього достатньо відкрити застосунок, обрати потрібну картку та натиснути на неї. Після цього картка «перевернеться», а на її зворотному боці буде відображено строк дії та захисний код карти (CVV).
Чим CVV відрізняється від PIN-коду та коду підтвердження — таблиця?
CVV, PIN-код і коди підтвердження використовуються для захисту банківських операцій, але мають різне призначення та застосовуються в різних ситуаціях.
| Критерій | CVV-код | PIN-код | Код підтвердження |
| Призначення | підтвердження онлайн-оплат | підтвердження операцій із фізичною карткою | підтвердження конкретної банківської операції |
| Де використовується | під час оплати товарів і послуг в інтернеті | у банкоматах і терміналах під час оплати карткою | у мобільному застосунку або після отримання SMS |
| Кількість символів | зазвичай 3 цифри | зазвичай 4 цифри | залежить від банку (частіше 4−8 цифр) |
| Можливість зміни | так (у monobank можна встановити власний CVV) | можна змінити самостійно | формується окремо для кожної операції |
| Чи можна повідомляти іншим | ні | ні | ні |
Коли можна вводити CVV-код?
Клієнти часто запитують: чи можна вказувати CVV-код? CVV можна вводити лише під час оплати на перевірених сайтах, у мобільних застосунках або інших сервісах, яким можна довіряти. Перед введенням реквізитів картки варто переконатися, що використовується захищене з'єднання (https), а адреса сайту належить офіційному продавцю або сервісу.
Для додаткового захисту під час онлайн-оплат можна використовувати Google Pay або Apple Pay як альтернативу введенню реквізитів платіжної картки на сайтах. Налаштувати ці способи оплати можна в застосунку monobank.
Коли CVV повідомляти не можна?
CVV-код не можна повідомляти стороннім особам, навіть якщо вони представляються працівниками банку, правоохоронних органів або служби безпеки. Також його не слід надсилати в месенджерах, електронною поштою чи повідомляти телефоном.
Важливо! Працівники банків ніколи не запитують CVV-код для підтвердження особи або проведення операцій.
Як шахраї отримують CVV та інші реквізити?
Шахраї постійно вигадують нові способи отримати реквізити банківських карток, однак більшість схем ґрунтується на неуважності користувачів або використанні підроблених ресурсів. Найчастіше зловмисники намагаються дізнатися номер картки, строк її дії, CVV-код або одноразові коди підтвердження, щоб отримати доступ до коштів.
Підроблені сторінки оплати
Шахраї створюють підроблені сторінки, які зовні майже не відрізняються від сайтів відомих магазинів, служб доставки чи платіжних сервісів. Наприклад, поширеною є схема, коли після спілкування на OLX надсилають посилання нібито для оформлення доставки або отримання коштів. Якщо ввести на такій сторінці номер картки, строк її дії та CVV-код, ці реквізити відразу потраплять до зловмисників.
Шкідливі розширення браузера та ПЗ
Небезпека може виникнути навіть під час введення реквізитів на справжньому сайті. Встановлені на пристрої неперевірені розширення для браузера або шкідливе програмне забезпечення можуть перехоплювати дані платіжної картки під час їх введення. Тому не варто встановлювати розширення та програми з неперевірених джерел на пристрій, з якого здійснюються онлайн-оплати.
Додатки зі сторонніх джерел
Окрему загрозу становить встановлення мобільних застосунків не з офіційних магазинів App Store або Google Play. Такі застосунки можуть становити ризик компрометації даних на пристрої. monobank ніколи не пропонує встановлювати застосунок зі сторонніх джерел.
Дзвінок від «служби безпеки банку»
Шахраї можуть телефонувати, представляючись працівниками служби безпеки банку, і повідомляти про нібито підозрілі операції або спробу списання коштів. Під приводом «захисту рахунку» вони просять назвати номер картки, CVV-код, PIN-код або одноразовий код із SMS. Насправді працівники банку ніколи не запитують ці дані телефоном, тому повідомляти їх не можна.
Фото або копія картки
Фото або копія банківської картки також можуть становити загрозу, особливо якщо на них видно номер картки, строк її дії та CVV-код. Отримавши ці реквізити, шахраї можуть спробувати використати їх для оплати покупок в інтернеті. Саме тому не варто надсилати фотографії картки стороннім особам або публікувати їх у відкритому доступі.
Витік даних на сторонньому сервісі
Навіть якщо дані картки вводяться лише на перевірених сайтах, ризик їх витоку виключити неможливо. У разі кібератаки або злому стороннього сервісу реквізити картки можуть потрапити до зловмисників. Тому варто оплачувати покупки лише на надійних ресурсах, а також регулярно контролювати операції за карткою та за можливості використовувати додаткові засоби захисту (наприклад, динамічний CVV).
Динамічний CVV у monobank: як він працює
У monobank доступна функція динамічного CVV, яка підвищує безпеку онлайн-оплат. Після її ввімкнення код безпеки картки автоматично змінюється щогодини. Тому навіть якщо CVV стане відомий стороннім особам, використати його для оплати пізніше не вийде. Це допомагає знизити ризик шахрайства у разі витоку реквізитів картки.
Як увімкнути динамічний CVV?
Увімкнути динамічний CVV у застосунку monobank можна за хвилину. Для цього достатньо виконати кілька простих кроків:
- Обрати потрібну картку та натиснути на неї.
- Під карткою відкрити розділ «Налаштування оплат».
- Натиснути «Налаштування CVV2».
- Обрати «Динамічний CVV2».
Картка monobank Platinum без реквізитів на пластику
Користувачі monobank Platinum можуть замовити картку без надрукованих реквізитів на пластику. У такому разі на фізичній картці не буде номера, строку дії та CVV-коду — ці дані будуть доступні лише в мобільному застосунку. Це забезпечує додатковий рівень захисту, адже навіть у разі втрати або фотографування картки сторонні особи не зможуть побачити її реквізити.
Що ще можна налаштувати для безпеки картки?
Окрім динамічного CVV, у monobank доступні й інші інструменти для підвищення безпеки картки. Наприклад, можна встановити ліміти на операції, заборонити оплату в інтернеті або за кордоном, тимчасово заблокувати картку чи отримувати миттєві сповіщення про транзакції.
Що робити, якщо CVV став відомий стороннім?
Якщо CVV-код став відомий стороннім особам, потрібно вжити заходів для захисту коштів. Варіанти дій:
- якщо використовується стандартний CVV — тимчасово заблокувати картку, встановити динамічний або власний CVV, розблокувати картку;
- якщо використовується динамічний CVV — перемкнутися на стандартний CVV, а потім знову ввімкнути динамічний. Після цього буде згенеровано новий CVV-код, а попередній стане недійсним;
- якщо встановлено власний CVV — змінити CVV у застосунку або перейти на динамічний CVV.
Висновок
Розуміння того, що таке код безпеки картки, допомагає безпечніше користуватися банківською карткою під час онлайн-оплат. CVV не можна повідомляти стороннім особам або вводити на підозрілих сайтах, а додаткові інструменти захисту, як-от динамічний CVV чи картка без реквізитів на пластику, допомагають ще краще захистити кошти від шахраїв.
Коментарі