Sötét mód ikon
2026 június 24
DCVV kód: hamarosan előreléphetünk a még biztonságosabb internetes fizetés felé

DCVV kód: hamarosan előreléphetünk a még biztonságosabb internetes fizetés felé

Péterfi Tamás, az Oberthur magyarországi országmenedzsere az IIR Magyarország által szervezett Kártyapiac 2015-ös konferencián új eszközt mutatott be az internetes csalások elleni fellépésben, ez pedig a dinamikusan változó CVV kódot tartalmazó bankkártya, azaz a dCVV kártya. A dCVV kártyát ugyanúgy kell elképzelni, mint a hagyományos társát, azzal a különbséggel, hogy a hátoldalán lévő háromjegyű, vésett internetes biztonsági kód helyett egy kijelző mutatja a CVV2 vagy CVC2 kódot.

Terjednek az internetes csalások

A bankkártya-csalásokat vizsgálva, a bankkártya bemutatását nem igénylő tranzakciókban folyamatosan nő a visszaélések száma, vagyis az ügyfeleket óvni kell. Bár hatékony védelem most is létezik (ez az ún. 3D Secure, melynek lényege, hogy az ügyfélnek a vásárlás folyamatában kötelezően meg kell adnia egy SMS-ben kapott, vagy token készülék által előállított biztonsági kódot, mely nélkül a tranzakció nem fejezhető be), a 3D azonban nem terjedt el igazán. Ennek fő oka lehet, hogy a bankkártyát kibocsátó banknak is fel kell lennie készülve erre szolgáltatásra. Mivel már látszik, hogy ez nem fog széleskörűen elterjedni, ezért Péterfi Tamás szerint más fogja betölteni ezt az űrt a biztonságos internetes fizetések piacán.

Az internetes csalók akár nagy mennyiségű adatokat lopnak el egyszerre, akár kártyánként történnek az adatlopások, mindkét esetben könnyű visszaélni ezekkel. Az ellopott adatokat 10-30 nap közt értékesítik, illetve használják fel. Az Oberthur szakembereinek a fejéből ezek hatására pattant ki az ötlet, hogy milyen lenne, ha ezeket a kényes adatokat meg lehetne változtatni. A különféle, interneten kötelezően megadandó adatok közül az internetes biztonsági kód, azaz a CVV változtatható meg dinamikusan a legkönnyebben. Ebből a felismerésből született meg a dCVV kártya. A kártya hátulján lévő apró kijelzőn a beállított paraméterek szerint folyamatosan változik a CVV kód, vagyis semmit nem kell tenni ehhez, sőt még oktatni sem kell az ügyfélet, hiszen a kód magától, automatikusan változik.

Mi van a kártyában?

A dCVV bankkártya elemet, elektronikát és kijelzőt tartalmaz. Az elem nem tölthető, ám amennyiben a CVV kód frissítési ideje 1 órára van beállítva, akkor 4-5 évet is kibír a termék. Ennél sűrűbb kódváltás is beprogramozható, de ekkor hamarabb lemerül az elem. 5 percenkénti váltással például 2-3 évig használható a termék. Mivel a dCVV kártya csak most kerül a piacra, így nincs még pontos tapasztalat a laboratóriumban mért értékeken kívül.

A kártyát  az Oberthur által felvásárolt, kijelzőgyártó Nagra ID gyártja. A kártyát 140 fokon, hideglaminációban sütik össze, hogy ne sérüljön a kijelző.

A bankkártyán belül, a fizetésre használt EMV chip és az antenna teljesen különálló infrastruktúrát képez, így nem kell újra certifikálni a terméket. A bankkártya normál megszemélyesítésre is alkalmas, a vastagsága és a hajlékonysága pedig megfelel az előírásoknak.

A banki autentikációs szerveren visszakereshető, hogy egy bizonyos kódot mikor mutatott a kártya, így beazonosítható, hogy mikor történt a csalás. Vagyis a dCVV bankkártya a csalások felderítésében is segít. Az algoritmus idő alapon működik együtt a banki szerverrel, de van benne némi ráhagyás, ha a felhasználónak közbejönne valami a fizetés közben (például telefonhívása érkezne).

A frissítés csak a bank által, a gyártás során állítható, a kártya elkészülte után már nem.

Merre tovább, dCVV kártya?

A dCVV kártyával fizető vásárlók tudatosabbak, így a kereskedők is meg tudják őket szólítani, a banknak pedig kevesebb csalásra kell figyelnie. A dCVV kártyára vonatkozó ügyfélgyűjtés épp most zajlik és még ebben a negyedévben Európában és más földrészen pilot is indul a kártyára (térségünkben Törökországban és Lengyelországban).

Mint a konferencián elhangzott, a dCVV kártya nem jó minden helyzetre, hiszen bizonyos tekintetben az ügyfél korlátozva van. A beregisztrált kártyával történő automatikus, rendszeres díjfizetés viszont elvégezhető a dCVV kártyával is, hiszen a CVV kódot csupán a regisztráció során kell megadni.

Péterfi Tamás szerint a dCVV kártya ára még magas, de a kibocsátó bank csalásokból származó kára ennek többszöröse lehet. A bankkártya azonban a megújított CVV kódgenerálás ellenére sem számít új terméknek, így a többletköltsége nem hárítható át az ügyfélre.

Iratkozz fel a hírlevelünkre!

Kapd meg a legújabb tőzsdei híreket, egyenesen az e-mail fiókodba.