Hvad sker der, hvis en kunde indtaster forkert CVV?

Hvad er CVV?

CVV står for Card Verification Value, som American Express kalder Card Identification Number (CID). Det er sikkerhedskoden, der findes på dit kreditkort eller debitkort. Visa og Mastercard bruger et 3-cifret nummer, der er placeret på bagsiden af kortet, mens American Express bruger et 4-cifret nummer, der er placeret på forsiden af kortet. Det hjælper med at bekræfte, at du har det fysiske kort, og kan hjælpe med at reducere svindel ved onlineordrer, telefonordrer eller postordrer, hvor kortet ikke fremvises fysisk. 
 

Vidste du, at en kunde kan gennemføre et køb, selv hvis kunden har indtastet sit CVV forkert?

Det kan virke, som om indtastning af forkert CVV altid burde få en betaling til at mislykkes. I praksis er det ikke altid tilfældet - nogle betalinger gennemføres stadig, selv når CVV var forkert. Dette er ikke en fejl eller et tegn på en svigagtig kunde; det er forventet adfærd, der er indbygget i den måde, kortnetværk og udstedere verificerer betalinger på i dag.
 

Hvorfor kan en kortbetaling nogle gange gennemføres med forkert CVV?

CVV blev oprindeligt indført for at bevise, at den betalende person fysisk har kortet i hånden - det er en kontrol af selve kortet.

Siden da er 3D Secure (3DS) blevet indført som en del af stærk kundeautentificering (SCA). I modsætning til CVV er 3DS designet til at verificere identiteten på den person, der foretager betalingen, ikke kortet.

Med andre ord: CVV kontrollerer kortet, 3DS kontrollerer personen.

En kortbetaling var tidligere afhængig af én enkelt kontrol - CVV. I dag vurderer udstedere hundredvis af datapunkter for hver transaktion, herunder resultatet af 3DS-autentificering. Hvis de fleste af disse datapunkter ser korrekte ud, vil nogle udstedere stadig godkende betalingen, selv hvis CVV blev indtastet forkert - for eksempel hvis en kunde ved et uheld vælger det forkerte nummer, mens det indtastes under Checkout i en travl periode.

Hvor streng denne kontrol er, afhænger af, hvem der er involveret:

  • Udstedere (kundens bank) fastsætter deres egne regler: nogle kræver altid korrekt CVV, nogle accepterer forkert CVV, hvis 3DS lykkedes, og nogle kontrollerer slet ikke længere CVV.
  • Betalingsserviceudbydere (PSP'er) og indløsere (såsom Mollie, der behandler betalingen på kundens vegne): kan også vælge, hvor strengt de vil håndhæve denne kontrol - strengere for at reducere risikoen for svindel, eller mere lempeligt for at reducere friktion og forbedre Konvertering.
     

Hvorfor er det godt at vide?

Hvis en kunde kontakter dig og er forvirret over, hvorfor betalingen blev gennemført på trods af at have indtastet sit CVV forkert, kan du berolige kunden med, at dette er normalt. Det betyder ikke, at betalingssiden er ødelagt, eller at der er sket noget svigagtigt.