|
|
fév
25
2006
|
Prévention de la fraude par carte de crédit: le code CVV2 |
|
|
|
Sécurité -
Protection
|
|
Ecrit par Visa Canada
|
|
25-02-2006 |
|
Prévention de la fraude par carte de crédit: le code CVV2
Le code CVV2 est un numéro de trois
chiffres imprimés sur la bande de signature des cartes VISA. Ce numéro aide les
commerçants à confirmer que le client possède une carte valide au moment de
passer une commande par Internet, par la poste ou par téléphone. Toutes les
cartes VISA portent un code CVV2. Il est imprimé sur la partie supérieure de la
bande de signature de la carte, à la suite des quatre derniers chiffres du
numéro de compte primaire (il se peut que le numéro de compte primaire n'y
figure pas au complet).
À partir d'avril 2005, si le commerçant présente un code CVV2 aux fins de
vérification et si l'émetteur ne participe pas à la validation, le commerçant
sera protégé contre toute transaction frauduleuse.
Comment fonctionne le CVV2?
Après avoir obtenu le type de carte, le numéro de compte, la date d'expiration
de la carte et le code CVV2, les commerçants font parvenir parvenir à Visa une
demande d'autorisation en utilisant le code CVV2 pour vérifier l'authenticité de
la carte. Quelle que soit la réponse à la vérification du code CVV2, si
l'émetteur n'approuve pas la demande d'autorisation, la transaction ne doit pas
avoir lieu.
Comment un code CVV2 est-il avantageux dans un environnement où le client ne
présente pas sa carte?
Le code CVV2 permet aux cybercommerçants (Internet) et aux commerçants qui
acceptent des commandes par la poste ou par téléphone de demander aux clients de
leur fournir le numéro de trois chiffres uniques qui figure au verso de leur
carte VISA. Visa et les émetteurs fournissent une vérification du code en temps
réel afin d'aider les commerçants à s'assurer que la personne qui effectue
l'achat est en possession de la carte. Si le client ne peut fournir que le
numéro de 16 chiffres de la carte de crédit et la date d'expiration, il se peut
qu'il ne soit pas en possession de la carte, ce qui pourrait indiquer une
transaction frauduleuse.
Si le commerçant présente un code CVV2 aux fins d'autorisation et si l'émetteur
ne participe pas à la validation, le commerçant sera alors protégé contre toute
transaction frauduleuse.
Source: Visa Canada
|
|
Hack Proofing Your E-Commerce Site |
|
Hack Proofing Your E-Commerce Site
Les mesures à prendre pour la
sécurisation des sites de commerce électronique sont, à bien des égards,
similaires à celles des autres catégories de sites. Il existe néanmoins
des différences dues principalement aux risques liés à la collecte et au
traitement des informations relatives au paiement des transactions
(cartes de crédit, informations personnelles du client …).
Ce livre se distingue par des chapitres dédiés entièrement à la
sécurisation des sites d’e-commerce. Ces chapitres qui représentent
environ le tiers du livre, couvrent aussi bien les considérations
techniques que des les considérations légales dont il faut tenir compte
lors de la sécurisation des sites de commerce électronique.
Références
Ryan Russell, Brent Huston,
Lien sur le site d'Amazon. , Syngress; 1ère édition (15 juin 2001),
Langue: Anglais ,
ISBN: 192899427X
|
|
|