CSC - ¿Qué es? Sobre la tecnología, sus funciones y características

Tabla de contenido:

CSC - ¿Qué es? Sobre la tecnología, sus funciones y características
CSC - ¿Qué es? Sobre la tecnología, sus funciones y características

Video: CSC - ¿Qué es? Sobre la tecnología, sus funciones y características

Video: CSC - ¿Qué es? Sobre la tecnología, sus funciones y características
Video: ESTAS SON LAS GANANCIAS DE RUSIA SOBRE LA UNIÓN EUROPEA 2024, Abril
Anonim

Pagar bienes o servicios a través de Internet puede causar dificultades a los usuarios sin experiencia. Por ejemplo, para completar una compra, el sitio generalmente le solicita que ingrese los detalles de la tarjeta de pago para pagos sin efectivo: número de tarjeta, fecha de vencimiento, nombre y apellido del titular y código CVV/CVC. Si los primeros puntos son más o menos claros, entonces el último requisito puede confundir a muchos y tomar mucho tiempo para resolverlo. Este artículo lo ayudará a comprender y responder preguntas como CSC: qué es este código, dónde encontrarlo y para qué sirve.

Acerca de la tecnología

Código de seguridad
Código de seguridad

CSC (Código de seguridad de la tarjeta - "código de seguridad de la tarjeta") - un mecanismo de protección diseñado para prevenir el fraude con tarjetas bancarias. También hay otras designaciones relacionadas de este término: CVD, CVV, CVC, SPC y V-code. CSC está diseñado para usarse en casos en los que la tarjeta no se puede presentar físicamente, para pagos en línea. La tecnología debe su aparición aluz al empleado británico de Equifax Michael Stone. Inicialmente, el código era una combinación de 11 letras y números. Posteriormente, las agencias privadas y los bancos entendieron que CSC es el presagio de una nueva era de seguridad de la información. El código se finalizó y recibió su forma moderna, que consta de 3 dígitos. A raíz del auge del comercio electrónico a finales del siglo XX, los principales sistemas de pago como MasterCard, Visa y American Express adoptaron rápidamente esta tecnología.

Hay varios tipos de código secreto:

  • CVC1 o CVV1: una combinación cifrada de caracteres, cuya ubicación física es una banda magnética en el reverso de la tarjeta. Se utiliza para pagos con tarjeta fuera de línea. El dispositivo de pago reconoce el código durante el proceso de compra y lo envía para su verificación al servidor de autenticación del banco emisor. Dicha protección se elude haciendo un duplicado de la tarjeta de pago y copiando la cinta magnética.
  • CVV2 o CVC2. Diseñado para proteger al comprador durante las transacciones a través de Internet. Es el método de verificación más avanzado. En algunos países europeos, los sistemas de pago requieren que los comerciantes y las empresas verifiquen este código al realizar transacciones en línea.
  • iCVV o CVV dinámico. Se utiliza para pagos sin contacto.

CSC - ¿Qué es? Mastercard y Visa

Código de seguridad
Código de seguridad

En cuanto a su uso y ubicación, el código de seguridad de la tarjeta es completamente igual para ambos sistemas de pago, excepto por el nombre. CSC en tarjeta Visase llama CVV2, para tarjetas Mastercard - CVC2. La combinación digital del código se encuentra en el reverso de la tarjeta, en la zona de la tira de firma del titular o cerca de ella. Esta ubicación dificulta que los atacantes espíen los números para robar dinero en lugares públicos o de un video. Los métodos de aplicación del código CSC y el número de tarjeta difieren: para una combinación de seguridad, se utiliza un sello de identificación o estampado. Este elemento de seguridad puede no estar físicamente presente en la tarjeta, pero puede generarse cuando se emite. Esta opción es inherente a las tarjetas virtuales o plásticas de clase inicial: Visa Electron, Mastercard Maestro y otras.

Código de seguridad en otros sistemas de pago

Hay otras variaciones de CVC:

Código CSC en diferentes mapas
Código CSC en diferentes mapas
  • CID (Número de identificación de la tarjeta - "número de identificación de la tarjeta") - en instrumentos de pago de American Express. Tiene una característica distintiva clave: un código de seguridad de 4 dígitos se encuentra sobre el número de tarjeta en el lado derecho del anverso.
  • CVD (Datos de verificación de la tarjeta - "datos de verificación de la tarjeta"): un elemento de seguridad de las tarjetas de crédito American Discover.
  • CVE (Código de verificación de Elo). Combinación de seguridad de números en tarjetas de débito y crédito brasileñas.
  • CVN2 (Número de validación de la tarjeta - "número de confirmación de la tarjeta"): el código de seguridad de las tarjetas del sistema de pago chino Union Pay.

¿Qué tan confiable es este mecanismo?

Los bancos emisores prohíben el comercio y el servicioempresas para almacenar en la base de datos las contraseñas de CSC obtenidas durante la transacción. Esto aumenta la seguridad de los titulares de tarjetas de pago: en caso de piratería y robo de datos de los servidores de la empresa, los datos de la tarjeta del cliente comprometidos son prácticamente inútiles sin un código de seguridad. A pesar de ello, a favor de que CSC dista mucho de ser el mecanismo más seguro, existe la siguiente evidencia:

  • Impotente frente a los enlaces de phishing. El código de seguridad no puede evitar el robo de datos cuando se engaña a un usuario para que acceda a una página de pago falsa creada por estafadores. Por lo general, la interfaz de dicho recurso es indistinguible o lo más parecida posible al contenido de una página normal, lo que engaña al comprador y le pide que ingrese los datos de la tarjeta de pago, incluido el CSC. Por lo tanto, los atacantes tienen acceso total a la información de la tarjeta, lo que permite transacciones ilegales.
  • Entrada opcional. Algunos mercados en línea no requieren que los compradores proporcionen CSC. Esto favorece a los atacantes que solo conocen los datos comprometidos del anverso de la tarjeta: número y fecha de vencimiento.
  • Hackear. Hay casos en los que los estafadores adivinaron un CSC corto de tres dígitos mediante trucos de piratas informáticos y ataques DDoS organizados.

¿Qué otras tecnologías de seguridad de tarjetas existen?

fraude con tarjeta
fraude con tarjeta

Como se puede ver en el párrafo anterior, el mecanismo CVC tiene fallas que amenazan la seguridad de los tarjetahabientes. Los sistemas de pago han tenido en cuenta que CSC es una tecnología que hagraves deficiencias, e introdujo un sistema de protección adicional para tarjetas de pago denominado 3D-Secure. Este mecanismo agrega un paso en el proceso de transacción en línea: la autenticación del usuario en el servidor del banco emisor. Puede incluir ingresar un código permanente, una combinación de números generada dinámicamente desde un mensaje SMS o usar una contraseña de una lista de claves.

Recomendado: