CVV2/CVC2/CVP
CVV (card verification value «верификационный код карты») — это трехзначный цифровой код, который служит для подтверждения ее подлинности при совершении операций без предъявления карты (в формате CNP), например, при онлайн-покупках. В первую очередь код нужен для безопасности транзакций и предотвращения мошенничества с карточками.
Что такое CVV, CVC, CVP-код
Аббревиатура CVV используется для карт Visa. У других платежных систем названия могут отличаться: CVC (card verification code) — MasterCard, CVP (card verification parameter) — «Мир».
Функционально же они ничем не отличаются: все три используются в качестве защитного элемента при оплате товаров или услуг в Интернете, смартфоном или другими способами без фактического предъявления карты.
Проверочный код не хранится на магнитной полосе или чипе карты, не является продолжением номера карточки и, в отличие от ПИН-кода, изменяется только путем перевыпуска карты.
Коды с цифрой «2» (CVV2/CVC2/CVP2) — это вторая ступень защиты финансовых операций. Такие защитные коды «вшиты» в магнитную полосу и невидимы для глаза. Они необходимы для проверки подлинности карты при оплате в торговых точках бесконтактным способом — при помощи цифровых карточек и платежных сервисов Mir Pay, Apple Pay, Samsung Pay, Google Pay.
Таким образом, CVV используется для платежей в Интернете, CVV2 — для офлайн-операций по карте.
Где посмотреть трехзначный код безопасности
Для пластиковой карты. CVV-код находится на обратной стороне карты, в поле для подписи, рядом или внутри белой полосы.

Обычно проверочный код на картах разных платежных систем размещается примерно в одном и том же месте
Для виртуальной карты. Находится в приложение банка в разделе с реквизитами. Код может быть скрыт для безопасности — в таком случае потребуется подтверждение (пароль, Face ID или отпечаток пальца). Если код не отображается, нужно обратиться в службу поддержки банка.
Когда стали использоваться CVV, CVC, CVP
Введение дополнительного шага в процесс подтверждения платежа связано с развитием онлайн-торговли в конце 1990-х и начале 2000-х годов.
С распространением платежных карт и появлением интернет-магазинов увеличились случаи мошенничества. Основной проблемой стала невозможность физической проверки карты при онлайн-операциях, что давало злоумышленникам больше возможностей использовать украденные данные.
Систему CVV разработала компания Barclaycard в Великобритании в 1997 году. Изначально код представлял собой цифровую подпись в виде длинной последовательности чисел, которая записывалась на магнитную полосу карты и была скрыта от пользователя. На ранних этапах CVV участвовал только в оффлайн-транзакциях.
Затем система была модифицирована для онлайн-платежей и появился видимый трехзначный код. После успешного тестирования CVV внедрили Visa и Mastercard. Аналогичные коды CVC, CVP, а также CID, CVN, CAV стали международным стандартом безопасности для карт различных платежных систем («Мир», American Express, UnionPay, JCB, Белкард и т.д.).
Как CVV обеспечивает безопасность онлайн-транзакций
Когда держатель карты совершает покупку онлайн или привязывает карточку к платежному приложению или цифровому кошельку наряду с остальными реквизитами карты, он вводит трехзначный код в соответствующую графу формы.

Вводя СVV, человек подтверждает, что имеет физический доступ к платежному инструменту. Даже если мошенники получат номер карточки и срок ее действия, без проверочного кода они не смогут завершить транзакцию.
Как CVV2 обеспечивает безопасность оплаты по карте
Каждый раз, когда держатель карты совершает платеж с помощью бесконтактной карты или мобильного устройства, создается уникальный код CVV2 для этой операции. Даже если злоумышленник сможет перехватить данные транзакции, он не сможет повторно использовать код для другого платежа.
В системах с токенизацией (Apple Pay, Google Pay, Mir Pay) CVV2 заменяется одноразовым токеном и отправляется для проверки в банк. Это защищает платежные данные от утечек.
Также появилась технология, которая позволяет присваивать виртуальным карточкам динамические верификационные коды — Dynamic Code Verification (DCV). То есть при каждом платеже система генерирует новую уникальную комбинацию, которая будет бесполезна при следующем платеже.
Может ли другой человек узнать CVV и CVV2
По стандарту безопасности PCI DSS верификационные коды не печатаются на чеках и квитанциях, не хранится в базе данных банка или торговых точек. Поэтому злоумышленник не сможет узнать его через кредитно-финансовую организацию или продавца.
Однако держатели карт чаще всего самостоятельно сообщают CVC/CVV/CVP-коды третьим лицам. Мошенники добывают данные карты с помощью различных методов: вишинг, фишинг, смишинг. Поэтому нужно быть максимально бдительным и ни в коем случае не сообщать другим лицам конфиденциальную информацию и вводить верификационные коды только на проверенных сайтах, которые используют защищенное соединение https:// и систему 3D-Secure. Последняя добавляет еще один шаг аутентификации для платежей в Интернете (код подтверждения платежа высылается на номер телефона владельца карты в процессе обработки транзакции).
В случае утечки персональных данных держателю карты необходимо заблокировать ее, а при краже денег — обратиться с заявлением в полицию.
Можно ли совершать платежи без CVV
Совершать онлайн-платежи без указания CVV-кода возможно в некоторых случаях, но это зависит от условий транзакции. При рекуррентных платежах (например, при подписке на различные сервисы типа Яндекс+) код вводится только при первой операции, после чего данные сохраняются у платежного провайдера.
Кроме того, некоторые онлайн-магазины, особенно локальные или малые бизнесы, могут не запрашивать верификационный код, что снижает уровень безопасности операций.