Card Validation Code

Card Validation Code

Der Card Validation Code (CVC) (auch Card Verification Value (CVV), Card Security Code (CSC) oder Kartenprüfnummer (KPN)) ist ein Sicherheitsmerkmal auf Kreditkarten.

Die Prüfnummer soll die Nutzung von gefälschten oder gestohlenen Kreditkartenangaben verhindern, da sich hiermit feststellen lässt, ob eine Kreditkarte tatsächlich physisch vorliegt.

Inhaltsverzeichnis

Funktion

CVC (im roten Kreis) auf der Rückseite einer Kreditkarte

Das aktuell gebräuchliche Format heißt CVC2. Es handelt sich dabei um eine drei- oder vierstellige Zahlenkombination, die zusätzlich zur Kreditkartennummer auf der Kreditkarte aufgedruckt (nicht geprägt) ist. Dadurch ist die Prüfnummer nicht maschinenlesbar. Sie kann ausschließlich vom ausgebenden Kreditinstitut verifiziert werden, da es keinen mathematischen Zusammenhang zur Kartennummer gibt. Einige Kreditinstitute erstellen die Prüfziffer mit dem DES-Algorithmus u.a. aus Kartennummer und Gültigkeitsdatum.[1]

Das vorherige Format CVC, heute CVC1 genannt, ist auf dem Magnetstreifen der Karte gespeichert und damit ausschließlich für eine Prüfung einer physisch vorliegenden Karte – nicht per Telefon oder Internet – geeignet.

Der CVC darf nach den Richtlinien der Kartenunternehmen[2] lediglich abgefragt, aber weder gespeichert noch verarbeitet (z. B. auf eine Quittung/Rechnung gedruckt) werden. Dies soll sicherstellen, dass der CVC bei jeder Transaktion erneut abgefragt werden muss.

Bei Online-Transaktionen ist es heutzutage üblich, zur Authentifizierung des Karteninhabers die Anschrift (Address Verification System, AVS) und/oder den CVC während der Erfassung der Zahlungsdetails abzufragen, obwohl dies letztlich eine Verarbeitung bzw. Speicherung darstellen kann. Unbefugte könnten durch unsichere Übermittlung oder unzulässige Speicherung Zugang zu den Authentifizierungsdaten erhalten und die Sicherheitsmerkmale damit nutzlos machen.

Verwendung des CVC2

  • EuroCard/MasterCard: Die Prüfnummer ist dreistellig, heißt CVC2 (Card Validation Code 2) und befindet sich auf der Rückseite der Karte.
  • Visa: Die Prüfnummer ist dreistellig, heißt CVV2 (Card Verification Value 2) und befindet sich auf der Rückseite der Karte.
  • American Express: Die Prüfnummer ist vierstellig, heißt CID (Card Identification #) und befindet sich auf der Vorderseite der Karte.

Kritik

Es wird bemängelt, dass die Prüfnummer leicht zu ermitteln sei, wenn die Kreditkartennummer bekannt ist. Sicherheitsexperten der Tübinger Firma SySS führten dies 2007 in der Sendung WISO und 2011 erneut im Auftrag der Wochenzeitung Die Zeit öffentlich vor.[3] Die Verschlüsselung durch DES nutze nichts, weil die Prüfnummer einfach durch systematisches Probieren per Anfrage bei verschiedenen Webshops ermittelt werden kann. Manche Webshops schränken nicht einmal die Zahl der Fehlversuche ein, weil sie ungeschickte Kunden, die sich mehrfach vertippen, nicht verprellen möchten. Somit sei die Prüfnummer nutzlos und täusche dem Kunden zusätzliche Sicherheit nur vor.[3]

Weitergehendes Verfahren

3-D Secure ist ein weitergehendes Verfahren, mit dem Kreditkarten-Herausgeber versuchen, den Kreditkartenbetrug bei Online-Geschäften einzudämmen. Es beruht darauf, dass während der Transaktion eine Verbindung zum Kartenherausgeber hergestellt wird, damit der Käufer seine Identität dort mittels eines Codes bestätigt.

Einzelnachweise

  1. Werner Rockenbach: Die Prüfziffer der Kreditkarte
  2. Payment Card Industry Data Security Standard (PCI DSS) verbietet die Speicherung vertraulicher Authentifizierungsdaten
  3. a b Thomas Fischermann: Lauter Löcher. Die Zeit, 19. Mai 2011. Online unter [1], abgerufen am 5. August 2011

Literatur

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем написать курсовую

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Card security code — The Card security code is located on the back of MasterCard, Visa and Discover credit or debit cards and is typically a separate group of 3 digits to the right of the signature strip …   Wikipedia

  • Card Security Code — The Card Security Code (CSC), sometimes called Card Verification Value (CVV), Card Verification Value Code (CVVC), Card Verification Code (CVC), or Verification Code (V Code or V Code) is a security feature for credit or debit card transactions,… …   Wikipedia

  • Gold Card — Kreditkarten Eine Kreditkarte ist eine Karte zur Zahlung von Waren und Dienstleistungen. Sie ist weltweit einsetzbar, sowohl im realen täglichen Geschäfts wie Privatleben als auch bei Online Geldtransaktionen. Sie wird im Fall von MasterCard oder …   Deutsch Wikipedia

  • Bank card number — A bank card number is the primary account number found on credit cards and bank cards. It has a certain amount of internal structure and shares a common numbering scheme. Credit card numbers are a special case of ISO/IEC 7812 bank card numbers.… …   Wikipedia

  • Payment Card Industry Data Security Standard — The Payment Card Industry Data Security Standard (PCI DSS) is an information security standard for organizations that handle cardholder information for the major debit, credit, prepaid, e purse, ATM, and POS cards. Defined by the Payment Card… …   Wikipedia

  • Debt validation — This article is about debt validation under the Fair Debt Collection Act. For debt validation under the Fair Credit Billing Act, see Fair Credit Billing Act. Debt Validation, or debt verification , refers to a consumer s right to challenge a debt …   Wikipedia

  • National Registration Identity Card — Date first issued 1965 Issued by …   Wikipedia

  • Cryptogramme visuel — Code de sécurité au dos de cartes de paiement MasterCard, Visa et généralement composé d un groupe de 3 chiffres à droite de l espace dédié à la signature …   Wikipédia en Français

  • Chargekarte — Kreditkarten Eine Kreditkarte ist eine Karte zur Zahlung von Waren und Dienstleistungen. Sie ist weltweit einsetzbar, sowohl im realen täglichen Geschäfts wie Privatleben als auch bei Online Geldtransaktionen. Sie wird im Fall von MasterCard oder …   Deutsch Wikipedia

  • Firmenkreditkarte — Kreditkarten Eine Kreditkarte ist eine Karte zur Zahlung von Waren und Dienstleistungen. Sie ist weltweit einsetzbar, sowohl im realen täglichen Geschäfts wie Privatleben als auch bei Online Geldtransaktionen. Sie wird im Fall von MasterCard oder …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”