この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方)
出典検索?: "セキュリティコード"
セキュリティコードとはクレジットカード・デビットカード不正使用を防止する為の特殊コード[1]。マスターカードではCard Verification Code (CVC)、VISAではCard Verification Value (CVVまたはCV2)とも呼ぶ。
以下の種類が有る。
CVC1,CVV1 - カードの磁気ストライプに記録された暗号で対面取引で利用される。
CVC2,CVV2 - 通常セキュリティコードといえばこちらをさす。インターネットやメール、電話、FAXを介する決済で、架空のカード使用を防止するため利用されている。西欧ではカードの不正使用が増加したため、遠隔決済ではセキュリティコードの利用が義務づけられている。
iCVV,動的CVV - 非接触式カード(あるいはチップ・カード)は自ら電子的に生成したコードを利用する。
セキュリティコードはカードに印刷(あるいは刻印)された標準のカード番号とは区別される。標準のカード番号はその番号が正当であるかどうかを判断するLuhnアルゴリズムに通される。
セキュリティコードはまた、カード会社がセキュリティ確保のために導入している3Dセキュアとも別のものである。これらはカードに印刷も刻印もされないが、決済時にパスワードの入力が必要とされるものである。 後述するCVKによって計算され、カードに記録されるコードであり、磁気ストライプに格納されたデータが有効でカード会社によって発行されたものであることを証明する役目を果たす。決済後、オンライン処理により発行会社による確認が行われカードの正当性を担保する。ただしカードの磁気ストライプ情報がまるまる複製された場合(=スキミング)は、不正使用を防ぎようがない。 セキュリティコードはカードの署名欄の隅に印刷された3桁または4桁の数字で、磁気情報としては保持されていない。マスターカード、VISA、ダイナースクラブ、ディスカバーカード、JCB、中国銀聯のクレジットカード(デビットカード)ではCVC2, CVV2, CVV, CID と呼ばれる3桁のコードが署名欄の上に印刷されており、通常それはカード番号のように浮き彫りされていない。 決済時、セキュリティコードは顧客が間違いなくカードそのものを所有していることを確認するために利用される。セキュリティコードはカード自体を見た本人しか知りようがない。このシステムは現在のところクラックされたことはない。 セキュリティコードは磁気情報には含まれないため、対面取引においては関与しないが、北米の店舗には対面時にもセキュリティコードを要求するところがある。アメリカン・エキスプレスでは2005年以来、アイルランドや英国などEU諸国で「架空のカードによる取引」を阻止するために行われている。窃盗犯がカードの磁気情報をキャプチャーできない限り、電話やインターネットを使った通信販売で架空のカードは効力を持たず、カード会社にとっては1レベル上のセキュリティが提供される。これによりショップ側はセキュリティコードを視覚的に確認、記録しなければならなくなり、それによりカード所有者に不安を生じさせるかもしれない。 米国のVISAの場合、「架空のカードによる取引」を防ぐため、顧客からコードを伝えられたショップ側は、信用照会と取引が正常に終わればセキュリティコード情報を廃棄することを義務づけられている。このようにもし取引情報のデータベースが漏洩した場合でも、そこにセキュリティコードは含まれておらず、クレジットカードの番号だけでは、さほど有用な情報とはならない。
CVC/CVV
印字位置
北米での新しいマスターカードとVISAカードでは署名欄の右に分かれてCVC2欄が出来ている。これは署名によってCVC2が上書きされてしまうことを防ぐためである。
アメリカン・エキスプレスではCIDという名称で、カード表面のカード番号の上に4桁のコードが印刷されている。
利点
問題点
フィッシングサイトでは要求されるまま顧客はセキュリティコード情報を入力し、まんまと窃盗者の手に渡ってしまう。@media screen{.mw-parser-output .fix-domain{border-bottom:dashed 1px}}フィッシング詐欺の拡大は防犯対策としてのセキュリティコードの有用性を縮小させてしまった。[独自研究?]さらにフィッシング詐欺犯がデータベースのハックやカード使用明細の不正入手によりすでにカード番号を入手している場合、それを利用してカードの所有者を油断させ、容易にセキュリティコードの情報を入力させてしまいかねない。[独自研究?]
Size:12 KB
出典: フリー百科事典『ウィキペディア(Wikipedia)』
担当:undef