|
|
Feb
25
2006
|
Prévention de la fraude par carte de crédit: le code CVV2 |
|
|
|
Sécurité -
Protection
|
|
Ecrit par Visa Canada
|
|
25-02-2006 |
|
Prévention de la fraude par carte de crédit: le code CVV2
Le code CVV2 est un numéro de trois
chiffres imprimés sur la bande de signature des cartes VISA. Ce numéro aide les
commerçants à confirmer que le client possède une carte valide au moment de
passer une commande par Internet, par la poste ou par téléphone. Toutes les
cartes VISA portent un code CVV2. Il est imprimé sur la partie supérieure de la
bande de signature de la carte, à la suite des quatre derniers chiffres du
numéro de compte primaire (il se peut que le numéro de compte primaire n'y
figure pas au complet).
À partir d'avril 2005, si le commerçant présente un code CVV2 aux fins de
vérification et si l'émetteur ne participe pas à la validation, le commerçant
sera protégé contre toute transaction frauduleuse.
Comment fonctionne le CVV2?
Après avoir obtenu le type de carte, le numéro de compte, la date d'expiration
de la carte et le code CVV2, les commerçants font parvenir parvenir à Visa une
demande d'autorisation en utilisant le code CVV2 pour vérifier l'authenticité de
la carte. Quelle que soit la réponse à la vérification du code CVV2, si
l'émetteur n'approuve pas la demande d'autorisation, la transaction ne doit pas
avoir lieu.
Comment un code CVV2 est-il avantageux dans un environnement où le client ne
présente pas sa carte?
Le code CVV2 permet aux cybercommerçants (Internet) et aux commerçants qui
acceptent des commandes par la poste ou par téléphone de demander aux clients de
leur fournir le numéro de trois chiffres uniques qui figure au verso de leur
carte VISA. Visa et les émetteurs fournissent une vérification du code en temps
réel afin d'aider les commerçants à s'assurer que la personne qui effectue
l'achat est en possession de la carte. Si le client ne peut fournir que le
numéro de 16 chiffres de la carte de crédit et la date d'expiration, il se peut
qu'il ne soit pas en possession de la carte, ce qui pourrait indiquer une
transaction frauduleuse.
Si le commerçant présente un code CVV2 aux fins d'autorisation et si l'émetteur
ne participe pas à la validation, le commerçant sera alors protégé contre toute
transaction frauduleuse.
Source: Visa Canada
|
|
Control and Security of E-Commerce |
|
Control and Security of E-Commerce
Livre complet couvrant les
questions relatives à la sécurité du commerce électronique, notamment :
* Les problèmes juridiques posés par l’Ecommerce.
* La sécurité de l’information.
* Les systèmes de cryptographie asymétriques et symétriques.
* Les certificats numériques.
* La protection contre les virus, les trojans et les attaques par dénis
de service.
* La sécurité dans les environnement Unix et Windows.
* L’audit des applications de commerce électronique.
Références
Gordon E. Smith
Disponible en
anglais seulement.
http://ca.wiley.com/WileyCDA/WileyTitle/productCd-0471180904.html
Control and Security of E-Commerce
Gordon E. Smith
ISBN: 0-471-18090-4
240 pages
Novembre 2003
|
|
|