如果没有 CVC / CVV / CVV2,亚马逊如何向我收费?

信息安全 信用卡
2021-08-09 23:43:59

有问题的卡是VISA,如果这很重要的话。我只在亚马逊上注意到了这一点。我曾经购买过的所有其他网站需要该卡的 CVC 代码。但是,我知道当我将卡添加到 Amazon 时,我从未进入过 CVC,这一直困扰着我。他们如何在没有 CVC 代码的情况下成功地从卡上扣款?

4个回答

该代码不是必需的。这可能会导致更多欺诈和更多退款,但亚马逊将这些数字保持在较低水平,以便他们可以提供更快的购物体验,例如一键点击。

唯一需要购买的是卡号,在极少数情况下,还有有效期,无论是数字形式还是磁性形式。大多数系统需要更多信息(例如匹配全名、银行电话号码、实际帐单地址和邮政编码等),以便它们可以处理欺诈和/或退款,有时这是由发卡行强制执行的。

亚马逊在没有 CVV 的情况下接受您的付款会支付稍高的费率,但 CVV 并不是提交交易的严格要求 - 每个人都使用 CVV,因为如果存在 CVV,他们会获得较低的费率(风险较小,成本较低)。没有人知道他们在做什么会存储您的 CVV - 如果卡网络怀疑您正在存储 CVV,那么您的网站上就会有法医审计员真的很快。

程序在哪里定义?如上所述,商家账户由银行负责,并且具有广泛的灵活性,主要取决于商家在许多良好交易和极少退款方面的跟踪记录。你和我可能无法在没有过期日期的情况下处理交易,但如果亚马逊愿意,他们肯定可以......

CVC(有时是“CVV”或“CVV2”)应该表明卡在交易时是否存在卡公司要求它永远不会被存储或记录,而是直接从客户传递到商户网关,然后立即被遗忘。因此,每当您将该号码提供给商家时,他们都应该立即使用它,然后立即忘记它。

由于这个数字理论上从未记录在任何数据库中,因此在交易时存在这个数字应该更确定地表明卡本身是真实存在的,因此交易不是欺诈性的。因此,提供此数字会降低交易被拒绝的可能性。

或者,在没有 CVC 的情况下提交的交易表明该交易是使用先前存储的信用卡信息提交的,但在交易时该卡本身并不存在。

一些商家要求您在将卡片存档时提供此号码。如果他们这样做了,他们应该对验证码做些什么是向银行请求验证该代码确实匹配,但他们不应该CVC 代码存储在他们的数据库中。目的是确保您不会将被盗的信用卡存档 - 主要是为了商家的安全。

如果商家确实存储了此代码,而信用卡公司发现了,那就麻烦大了,可能会导致巨额罚款。

这个问题已经得到了充分的回答。

但是,我认为另一个有趣且相关的事实是,即使商家收集了您的 CVV2 并发现它不正确,商家仍可能自行决定向您收费

发行方可能会向商家返回几条信息(例如授权或拒绝、地址验证服务(AVS)和 CVV2 匹配响应)。AVS 告诉商家持卡人提供的账单地址与记录的账单地址的匹配程度。拒绝通知优先于商家可能做出的接受交易的任何决定,而 AVS 和 CVV2 响应的处理由商家自行决定[23]。

Molloy, I., Li, J. & Li, N. 2008,“动态虚拟信用卡号码”,Springer Berlin Heidelberg,柏林,海德堡,第 208-223 页。

上面引用的论文中的参考文献 23 是:

签证国际服务协会:签证商户规则 - 卡接受和拒付管理指南。技术报告,Visa 国际服务协会 (2005)

这也回答了一个密切相关的问题(使用不正确的 CVV2 充电,而不是根本没有 CVV2),我认为该问题被错误地标记为该问题的重复。