Mi történik, ha egy ügyfél helytelen CVV-t ad meg?

Mi az a CVV?

A CVV a Card Verification Value rövidítése, amelyet az American Express Card Identification Numbernek (CID) nevez. Ez a hitel- vagy debit kártyán található biztonsági kód. A Visa és a Mastercard a kártya hátoldalán található 3 számjegyű számot használja, míg az American Express a kártya előlapján található 4 számjegyű számot használ. Segít ellenőrizni, hogy fizikailag Önnél van-e a kártya, és csökkentheti a csalások számát az olyan online, telefonos vagy postai megrendeléseknél, ahol a kártyát fizikailag nem mutatják be. 
 

Tudta, hogy egy ügyfél akkor is sikeresen vásárolhat, ha helytelenül adta meg a CVV-jét?

Úgy tűnhet, hogy a helytelen CVV megadása miatt a fizetésnek mindig sikertelennek kellene lennie. A gyakorlatban ez nem mindig igaz - egyes fizetések akkor is sikeresek, ha a CVV helytelen volt. Ez nem hiba vagy csalárd ügyfél jele; ez a kártyahálózatok és a kibocsátók mai fizetés-ellenőrzési módjába beépített, elvárt működés.
 

Miért lehet időnként sikeres egy kártyás fizetés helytelen CVV-vel?

A CVV-t eredetileg annak igazolására vezették be, hogy a fizető személy fizikailag a kezében tartja a kártyát - ez magának a kártyának az ellenőrzése.

Azóta a 3D Secure (3DS) bevezetésre került az erős ügyfél-hitelesítés (SCA) részeként. A CVV-vel ellentétben a 3DS a fizetést végző személy személyazonosságának, nem pedig a kártyának az ellenőrzésére szolgál.

Más szóval: a CVV a kártyát, a 3DS a személyt ellenőrzi.

A kártyás fizetés korábban egyetlen ellenőrzésen alapult - a CVV-n. Ma a kibocsátók minden tranzakciónál több száz adatpontot értékelnek, beleértve a 3DS-hitelesítés eredményét is. Ha ezen adatpontok többsége helyesnek tűnik, egyes kibocsátók akkor is jóváhagyják a fizetést, ha a CVV-t helytelenül adták meg - például ha egy ügyfél véletlenül rossz számot választ ki, miközben egy forgalmas megvásárolási időszakban beírja azt.

Az ellenőrzés szigorúsága attól függ, kik érintettek:

  • A kibocsátók (az ügyfél bankja) saját szabályokat határoznak meg: egyesek mindig helyes CVV-t követelnek meg, egyesek elfogadják a helytelen CVV-t, ha a 3DS sikeres volt, mások pedig már egyáltalán nem ellenőrzik a CVV-t.
  • A fizetési szolgáltatók (PSP-k) és elfogadók (például a Mollie, amely a kereskedő nevében feldolgozza a fizetést): szintén eldönthetik, milyen szigorúan alkalmazzák ezt az ellenőrzést - szigorúbban a csalási kockázat csökkentése érdekében, vagy enyhébben a súrlódás csökkentése és az átváltás javítása érdekében.
     

Miért jó ezt tudni?

Ha egy ügyfél azért fordul Önhöz zavartan, mert a fizetése a helytelen CVV megadása ellenére sikeres volt, megnyugtathatja, hogy ez normális. Ez nem jelenti azt, hogy a fizetési oldal hibás, vagy hogy bármilyen csalás történt.