題:
如果沒有CVC / CVV / CVV2,亞馬遜如何向我收費?
TC1
2012-10-05 19:24:14 UTC
view on stackexchange narkive permalink

所涉及的卡是簽證,如果那很重要的話。我只在亞馬遜上註意到這一點。我從曾經購買過的所有其他站點都需要卡的CVC代碼。但是,我知道我在向卡中添加卡時從未進入過CVC,從那以後一直困擾著我。他們如何在沒有CVC代碼的情況下成功為卡充值?

不需要CVC,儘管通常付款處理程序會為您提供使用CVC的折扣,因此很多人選擇這樣做,並且還有以下提到的欺詐好處。可能值得注意的是,在英國,我必須在亞馬遜上使用CVC-可能他們正在做一些風險評估,並且如果他們認為您的風險較小,則允許不使用CVC。
IIRC,PCI合規性與是否使用CVC代碼無關,它與安全處理信用卡數據有關。是否使用CVC代碼取決於企業。
@AndySmith有趣的事情-實際上,當我需要無法通過電子方式交付的東西並且他們不要求我提供代碼時,我實際上是通過英國商店訂購的。那麼必須至少有點個人...
@GdD如果您閱讀了PCI DSS要求,則明確聲明不允許您存儲CVC / CVV / CVV2代碼。參見第8頁https://www.pcisecuritystandards.org/documents/pci_dss_v2.pdf
@AndySmith我在英國,我不必使用它,但是我有Amazon Prime,因此也許他們不需要CVC,因為人們可以得到額外的服務。
@TC1-亞馬遜用來驗證您是否已實際存儲卡的一件事是要求您在一段時間後再次輸入整個信用卡號。
如果CVV / CVC可以被網絡釣魚攻擊者偷走,它有什麼用? (http://zh.wikipedia.org/wiki/Card_Verification_Value#Limitations)
@user30291與同一個卡號和CVC相比,簡單的卡號(和名稱)更容易獲得,只是因為它們是分開處理的。通常,CVC甚至可以更安全地進行處理,但這甚至不需要它來節省更多。就像帶有第二種不同類型的第二把鎖的門一樣,都很容易拿起。
CVC首次出現時,被認為是提供卡的人的證明。好像它製作了2FA信用卡一樣。當然不是。它只是增加了一些熵,並稀釋了相當密集的空間。它所能防止的只是嘗試猜測數字的人(作業密度問題)。我想亞馬遜願意冒險。他們可能會向被確定為更具風險或高價購買的IP索取CVV或其他信息。
嗯,我很確定我已經輸入了萬事達卡CVV,也許您的簽證重定向擔保產品很活躍?
五 答案:
atdre
2012-10-05 19:30:44 UTC
view on stackexchange narkive permalink

該代碼不是必需的。這可能會導致更多的欺詐和更多的退款,但亞馬遜將這些數字保持在較低的水平,以便他們可以提供更快的購物體驗,例如單擊即可。

唯一需要購買的是卡號和,在極少數情況下,無論是數字形式還是帶磁性的,到期日期都是如此。大多數係統需要更多信息(例如,將全名,銀行電話號碼,實際賬單地址與郵政編碼匹配等),以便他們能夠處理欺詐和/或拒付,有時這是由開證行強制執行的。 >

該程序在哪裡定義?是否特定於銀行卡(例如VISA,Master等)+銀行強制執行?
我相信,這些程序最終將在與付款處理方(諸如Paymentech或Heartland或BillMatrix之類的商家)的合同中定義。
@TC1-它將與亞馬遜的商戶合同協議一起定義。
您當然**需要**到期日期才能為任何卡充值。我們一直在手動為卡充值,但是如果沒有到期日期,這是不可能的。我可以假定它被用作“控件”,因為可以通過嘗試將數字輸入到Luhn算法中來輕鬆生成卡號。但是,不能以編程方式驗證到期日期。
@Mike我認為我們需要一些引用。
@deed02392經過研究後,我發現[此網站](http://www.datamation.com/columns/executive_tech/article.php/3607996/Credit-Card-Expiration-Dates-Are-Obsolete.htm) “美國消費品零售業的主要參與者已經與信用卡發行人達成了非正式協議,該協議允許對消費者的信用卡進行收費,而無需指定到期的月份和年份。”因此,看起來大公司可以做他們想做的任何事情,而小商人(如我們)沒有這些特殊協議。所以我上面所說的並不完全正確。
這就是為什麼我更願意在卡過期時要求提供新的卡號。除非我專門添加/更新我的信用卡信息,否則我不希望任何實體向我收費。
Ron Robinson
2012-10-06 10:15:47 UTC
view on stackexchange narkive permalink

在沒有CVV的情況下,Amazon會接受更高的費率來接受您的付款,但是CVV並非必須要提交交易-每個人都使用CVV,因為如果存在CVV,他們會獲得較低的費率(風險更低,成本更低)。沒有人知道他們在做什麼,將不會存儲您的CVV-如果卡網絡懷疑您正在存儲CVV,那麼您的站點上的法醫審核員將會非常快。

程序定義在哪裡?如上所述,是由銀行來開通商戶帳戶,並且有很大的靈活性,這主要取決於商戶的往績記錄,可以進行許多良好的交易,而扣費很少。您和我可能無法在沒有截止日期的情況下處理交易,但是如果他們願意,亞馬遜肯定可以...

不正確,無論您是否提供CVV,費率都是相同的,braintree最近證實了這一點。
亞馬遜無法在沒有“如果他們願意”的情況下對其進行收費。我有很多卡在Amazon上過期,即使#號相同,也不會沒有它們。這是通過信用卡處理器進行的最小API調用的示例:https://www.braintreepayments.com/docs/ruby/transactions/create#minimal_example
@Nimbuz與Braintree一起使用,是的,因為它們既是支付網關又是商人銀行,並且收取固定費用。如果您擁有大量獨立的商人銀行和支付網關,我相信您可以選擇使用CVV並降低退款率,從而獲得折扣。
您可以為Nimbuzz提供參考嗎?
我個人至少兩次執行過付款表格,兩次都沒有,使用CVV進行交易的費用要高於使用CVV進行交易的費用。我不能說布倫特里是否在沒有CVV的情況下收取更高的費用,或者亞馬遜是否在沒有額外費用的情況下談判達成了一項交易,或者是否收取了足夠低的費用以致可以接受。
tylerl
2012-10-05 22:58:46 UTC
view on stackexchange narkive permalink

CVC(有時稱為“ CVV”或“ CVV2”)應指示在交易時卡是否存在。信用卡公司要求永遠不要對其進行存儲或記錄,而應將其直接從客戶傳遞到商戶網關,然後立即將其忘記。因此,每當您將該編號提供給商人時,他們都應該立即使用它,然後立即忘記它。

由於從理論上講,該編號從未記錄在任何數據庫中,因此該編號會出現在交易時間應更加確定地表明卡本身確實存在,因此該交易不是欺詐性的。這樣,提供此數字可降低交易被拒絕的可能性。

或者,在沒有CVC的情況下提交的交易表明該交易是使用先前存儲的信用卡信息提交的,但是卡本身並不存在在交易時。

一些商家要求您在保存文件卡時提供此號碼。如果他們這樣做,他們應該要做的就是向銀行要求驗證代碼確實匹配,但是他們應該存儲CVC代碼。在他們的數據庫中。目的是確保您沒有在檔案中存儲被盜的信用卡-主要是為了商人的安全。

如果商人確實存儲了此代碼,而卡公司發現了這,那將是一個大麻煩,並可能會被罰款。

因此,基本上沒有CVC的交易就是沒有卡的交易,就像對我擁有的很多東西(例如Amazon Prime和一些域名)進行自動續訂一樣。
user68527
2015-02-20 07:57:00 UTC
view on stackexchange narkive permalink

該問題已得到充分回答。

但是,我認為還有一個有趣且相關的事實是,即使商家收集了您的CVV2並發現它不正確,商家仍然可以自行決定向您收費 >。

發行者可以將幾條信息返回給商家(例如授權或拒絕,地址驗證服務(AVS)和CVV2匹配響應)。 AVS告訴商家持卡人提供的賬單地址與記錄中的賬單地址匹配程度如何。拒絕通知優先於商家可能做出的接受交易的任何決定, AVS和CVV2響應的處理取決於商家的決定 [23]。

Molloy ,I.,Li,J。& Li,N.,2008,“動態虛擬信用卡號”,位於施普林格·柏林海德堡,柏林,海德堡,第208-223頁。上面引用的論文中的內容是:

簽證國際服務協會:簽證商人的規則-卡接受和退款管理指南。 Visa國際服務協會(Visa International Service Association)的技術報告(2005)

這也回答了一個密切相關的問題(與不正確的CVV2收費相對應的是,全部)我認為被錯誤地標記為該問題的重複項。

dendini
2014-03-26 18:22:36 UTC
view on stackexchange narkive permalink

我確認Amazon奇怪地沒有使用CVC(也稱為“ CVV”或“ CVV2”),但是Amazon本身並沒有什麼神奇之處,這全由銀行接受沒有此安全代碼的付款。 p p>

例如,在我的情況下,我無法將萬事達卡關聯爲付款方式,因為如果沒有此代碼,我的銀行可能不接受收費。我向亞馬遜尋求幫助,並回答:

感謝您對Amazon Web Services的關注。對於您激活服務時遇到的麻煩,我們深表歉意。大多數Amazon Web Services要求將有效的信用卡添加到您的帳戶中。

我檢查了您的帳戶,發現我們無法授權您的信用卡進行最近的註冊。

  • 亞馬遜未設置為接受與信用卡關聯的CVV2安全代碼。您的銀行也許可以暫時取消此要求。

如您所見,他們建議要求我的銀行暫時取消此要求,以便他們可以在不使用CVC的情況下進行收費。 / p>

因此,有些銀行可能會接受不使用此CVC,有些可能不會,最有可能僅將亞馬遜列入白名單的原因。

根據另一個答案,不允許商家存儲CVC。但是很多人都可以進行自動收費。必須沒有CVC或他們存儲了它。但至少他們知道這是第一次。並帶有到期日期,他們知道什麼時候停止這樣做。
@Skaperen是的,我想,如果他們第一次能夠向您收取CVV / CVV2 / CVC費用,他們就可以相信您而不必再次要求CVV,因為它可能是您的信用卡。我想這就是“保存/記住付款方式”的工作方式,它不再要求CVV。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...