Někdy před týdnem jsem otázku z titulku řešil s někým na Facebooku. U případu člověka, co ochotně předal údaje z platební karty podvodníkovi a ten mu vybílil účet. Milion korun, prý, v háji. Argument diskutujícího zněl, že by přece nikomu nedal CVV kód. Nejen že ho lidé ochotně dají, ale on není potřeba.
CVV (Card Verification Value) či CVC (Card Verification Code) je třímístný číselný kód. Najdete ho na zadní straně karty, zpravidla vedle podpisového proužku. Existuje v několika provedeních, včetně třeba i CVV2/CVC2, CSC (Card Security Code), CID (Card Identification Number). American Express má čtyřmístné CVV a najdete ho na přední straně (na zadní straně je mimochodem schválně, aby na první dobrou nebyl vidět, ale to u AmExu nepochopili).
Zatímco PIN se používá výhradně při použití karty v bankomatu nebo při platbě terminálem u obchodníka (offline využití), CVV/CVC se používá u internetových plateb (online). A zatímco PIN nikdy nikde na Internetu ani jinde používat (zadávat) nebudete, CVV (bohužel) někdy zadávat musíte. Zato ho ale nikdy nebudete nikomu dávat pro offline platbu.
TIP: Jak bezpečně nakupovat na zahraničních serverech? A na e-shopech vůbec?
CVV Musíte zadávat tam, kde “platební karta není fyzicky přítomna a kde nelze požadovat PIN platební karty”. Čili, chcete-li, je CVV online PIN.
První háček je v tom, že pokud někdo má číslo karty, platnost a CVV (ne, jméno držitele nutně nepotřebuje, ale pokud má předchozí, tak bude mít i to), tak mu nic nebrání (pokud nemáte něco víc než kartu a CVV, viz dále) v tom, aby z vaší karty na Internetu začal utrácet.
Zásadní háček ale je, že i když nemá CVV, tak mu stejně stačí číslo karty, platnost a (ne nutně) jméno držitele. Stačí najít místo, kde se dá online platba uskutečnit bez CVV – nemělo by tomu tak být, ale jsou jich mraky.
Stejně tak platí, že pokud někde platíte online, tak by si platební brána, web či obchodník neměl CVV ukládat. Jenže jak už to tak bývá, zaručit to nejde. A ověřit to není jak. U známých platebních bran není vcelku důvod k obavám, ale to je asi tak všechno, co k tomu lze dodat.
Získání údajů platební karty je bohužel dost snadné, lidé velmi snadno naletí na phishing/rhybaření, využívají se i keyloggery (software v počítači co zaznamenává co píšete na klávesnici), rozšíření do prohlížečů či obecně jakékoliv malware. Nebezpečné jsou i hacknuté e-shopy.
Takže teď už víte, že CVV vlastně až tak moc ochranou už dávno není, víte i kam či komu ho nedávat. Pokud ale chcete lepší ochranu, tak začněte zjišťovat, jestli vaše banka umí 3D Secure. Což by dnes, tedy v roce 2022, měla a velmi pravděpodobně to už používáte. Zásadně to zvyšuje bezpečnost, ale stoprocentně nikoliv.
Pokud budete chtít ještě něco lepší, nastudujte OTP (One Time Password) při placení kartami. Nebo si pořiďte takovou banku (a takové karty) kde můžete použít virtuální platební karty v “generovatelné” podobě. Umožní vám to vytvořit si “kartu” jen pro určitou platbu. Šikovné jsou i karty, kde platbu musíte pokaždé schválit v aplikaci (třeba Revolut).
Tipy týkající se Bezpečného Internetu
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…
-
TIP#2784: Co je to shovelware?
Člověk se stále učí nová zajímavá slovíčka a také nové podivuhodné taktiky. V tomto případě, jak -ware napovídá, týkající se software. Související příspěvky TIP#2845: Jak ve WhatsApp automaticky blokovat spam TIP#2841: Jak…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
TIP#2516: Nakupovat na “marketplace” jako tom od Kauflandu, Allegro či AliExpress? Co vám hrozí
Marketplace je chytré zaklínadlo pro online tržiště (obchod), které zprostředkovává prodej mezi kupujícím a prodávajícím – tím není samotné tržiště, takže i když zdánlivě kupujete něco od (například) Kauflandu či Allegro, tak…
-
TIP#2513: Od kolika let by mělo (mohlo) mít dítě mobilní telefon? A jaký?
Někdy před pár lety, když vznikla knížka Dítě v sítí, se to tu určitě někde objevilo, ale ne jako samostatný tip. Přitom jde o poměrně časté dilema, které mají rodiče. Dilema, na…
-
TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?
Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy: Související příspěvky TIP#2513:…