CVC, CVV, CID & 3-D Secure: So sicher ist deine Kreditkarte

Das Wichtigste aus diesem Artikel
- Kartenprüfnummern: CVC, CVV und CID sind Kartenprüfnummern auf deiner Kreditkarte, die als zusätzliche Sicherheitsmaßnahme beim Online- oder Telefonkauf dienen.
- Anbieterabhängig: Die Bezeichnung der Prüfnummer hängt vom Anbieter ab. CID zum Beispiel ist die Bezeichnung für den Prüfcode von American Express.
- Sicherheitszweck: Die Kartenprüfnummer bestätigt, dass du deine physische Karte besitzt. Sie steht nur auf der physischen Karte und ist nirgends elektronisch gespeichert.
- Nicht zu verwechseln mit PIN: Deine persönliche Identifikationsnummer (PIN) ist eine separate Zahlenkombination und nicht mit der Prüfzahl zu verwechseln.
- Zusätzlicher Schutz durch 3-D Secure: Seit 2021 gibt es mit der Zwei-Faktor-Authentifizierung im Rahmen des Verfahrens 3-D Secure eine zusätzliche Sicherheitsstufe beim Online-Kauf.
Wenn du deine Kreditkarte genau betrachtest, siehst du entweder drei oder vier Ziffern in einer Reihe. Das ist deine Kartenprüfnummer. Je nach Anbieter nennt sich diese CVC, CVV oder CID. Der Code steht nur auf deiner physischen Karte, er ist nirgends elektronisch gespeichert. Gibst du ihn ein, bestätigst du also, dass du deine Kreditkarte in den Händen hältst.
Die Prüfnummer kommt nur beim Bezahlen online oder telefonisch, nicht beim Bezahlen im Geschäft zum Einsatz. CVC, CVV oder CID dienen zu deiner Verifizierung.
Damit Kriminelle nicht an deine sensiblen Daten kommen und auf deine Kosten online einkaufen, musst du beim Online-Shopping immer folgende Daten eingeben: deinen Vor- und Nachnamen, die Kreditkartennummer, das Ablaufdatum der Karte sowie die drei- oder vierstellige Kartenprüfnummer.
Je nach Kreditkartenanbieter werden unterschiedliche Bezeichnungen für die Kartenprüfnummer verwendet:
- CVV (Card Validation Value): Das ist die Bezeichnung für die Prüfziffer einer VISA-Kreditkarte.
- CVC (Card Validation Code): Mit dieser Abkürzung beschreibt Mastercard die Kartenprüfnummer.
- CID (Card Identification): So bezeichnet American Express® den Prüfcode seiner Kreditkarten.
Neben diesen drei Abkürzungen können dir – etwa im Ausland – außerdem folgende Synonyme für die Kartenprüfnummer beim Online-Shopping begegnen:
- CSC: Card Security Code
- KPN: Kartenprüfnummer
- CVN: Card Verification Number
- CCV: Card Code Verification
Der CID-Code deiner Kreditkarte von American Express befindet sich auf der Vorderseite der Karte und besteht aus vier Ziffern. Den Sicherheitscode einer VISA Card oder Mastercard findest du auf der Rückseite der jeweiligen Karte, in unmittelbarer Nähe des Unterschriftfeldes. Bei VISA und Mastercard sind CVV beziehungsweise CVC dreistellig.
Nerpedia
Die Kartenprüfnummer spielt eine entscheidende Rolle bei der Sicherheit deiner Kreditkarte. Sie bietet einen zusätzlichen Schutz bei Transaktionen, bei denen die Karte nicht physisch vorgelegt wird, also hauptsächlich bei Online-Käufen oder telefonischen Bestellungen.
- Zweite Verifizierungsebene: Kriminelle benötigen neben der Kartennummer auch die Kartenprüfnummer, um eine Transaktion durchzuführen.
- Nicht im Magnetstreifen gespeichert: Selbst wenn Kartendaten durch Skimming gestohlen werden, fehlt diese wichtige Information.
- Kurzfristige Gültigkeit: Bei manchen Systemen ist eine Kartenprüfnummer nach erfolgreicher Verifizierung nur für begrenzte Zeit gültig.
American Express bietet einen umfassenden Schutz für deine Transaktionen:
- SafeKey®-Technologie für Zahlungen im Rahmen von 3-D Secure
- Betrugsüberwachung
- Weltweites Monitoring von Kartentransaktionen rund um die Uhr
- Zusätzliche Sicherheitsfunktionen für Internetzahlungen
Kartenprüfnummer und PIN sind beide wichtige Sicherheitsmerkmale deiner Kreditkarte. Sie erfüllen jedoch unterschiedliche Funktionen und werden in verschiedenen Situationen verwendet. Die PIN ist im Gegensatz zur Kartenprüfnummer nicht auf der Karte vermerkt.
Während die PIN vor allem für die Autorisierung am Geldautomaten oder Terminal genutzt wird, dient die Kartenprüfnummer speziell zur Verifizierung bei kartenlosen Transaktionen. Die PIN kannst du darüber hinaus je nach Anbieter auf Wunsch ändern lassen – die Kartenprüfnummer nicht.
Um bei der Kreditkartenzahlung online für noch mehr Sicherheit zu sorgen, gibt es seit 2021 eine weitere Sicherheitsstufe: Neben den gängigen Schritten ist die Zwei-Faktor-Authentifizierung im Rahmen des Verfahrens 3-D Secure verpflichtend. Deine Zahlungen online bestätigst du zusätzlich mithilfe deines Smartphones über eine mobileTAN oder In-App-Push-Benachrichtigungen.
Was bedeutet Zwei-Faktor-Authentifizierung? Das bedeutet, du musst dich beim Online-Shopping mit zwei voneinander unabhängigen Faktoren ausweisen. Diese Faktoren werden unterschiedlichen Kategorien zugeordnet:
- Wissen: zum Beispiel durch ein Passwort
- Besitz: beispielsweise durch den Besitz deines Smartphones
- Inhärenz: über ein biometrisches Merkmal wie etwa deinen Fingerabdruck
3-D Secure überprüft also ein zweites Mal, ob du wirklich Besitzer:in der Karte bist, die gerade benutzt wurde. So haben Dieb:innen weniger Chancen, sich an deinem Geld zu bedienen. Das Verfahren 3-D Secure sichert nicht nur die Kund:innen, sondern auch die Online-Händler:innen ab. Seit Einführung des Verfahrens ist die Anzahl von Betrugsfällen bei Online-Zahlungen gesunken.
Die Kreditkarten-Unternehmen haben 3-D Secure gemeinsam entwickelt. Je nach Kreditkarte läuft es unter einem anderen Namen:
- Bei American Express: SafeKey®
- Bei VISA: VISA Secure oder ehemals Verified by VISA
- Bei Mastercard: Mastercard Identity Check oder früher Mastercard SecureCode
SafeKey® ist die American Express Implementierung des EMV 3-D-Secure-Standards. Das Sicherheitssystem prüft Online-Zahlungen risikobasiert: Bei geringem Risiko läuft der Bezahlvorgang ohne zusätzliche Bestätigung weiter, bei höherem Risiko wirst du zur zusätzlichen Authentifizierung aufgefordert.
- Du gibst im Shop deine Kartendaten ein. Der auf der Kreditkarte aufgedruckte Sicherheitscode wird dabei häufig vom Händler abgefragt und ist eine separate Kartendatenprüfung, nicht die SafeKey®-Authentifizierung.
- SafeKey® bewertet die Zahlung im Hintergrund und entscheidet, ob eine zusätzliche Bestätigung nötig ist.
- Falls erforderlich, bestätigst du die Zahlung direkt im Browser oder per App-Freigabe, zum Beispiel über biometrische Bestätigung oder Einmalcode als Kurzmitteilung oder E-Mail.
- Nach erfolgreicher Prüfung wird die Transaktion fortgesetzt.
- Stärkere Authentifizierung: Zusätzliche Bestätigungsschritte schützen die Karte vor unbefugter Nutzung.
- Mehr Sicherheit beim Bezahlen: Identitätsprüfungen reduzieren das Risiko von Betrug und erhöhen das Vertrauen beim Online-Shopping.
Die konkrete Ausgestaltung (zum Beispiel genutzte Authentifizierungsverfahren und Abläufe) kann je nach Händler, Gerät und Karteneinstellungen variieren. Maßgeblich sind die offiziellen Informationen von American Express sowie die Hinweise im Check-out des jeweiligen Shops.
Good to know
Dank der Kartenprüfnummer (CVC, CVV oder CID) und der Zwei-Faktor-Authentifizierung im 3-D-Secure-Verfahren ist die Online-Zahlung mit Kreditkarte eine sichere bargeldlose Bezahlmethode. Kriminellen ist es mit diesem Sicherheitsverfahren unmöglich, deine Daten zu klauen oder auf deine Kreditkarte zuzugreifen, selbst wenn du die Karte verlieren solltest.
+
Wo finde ich die CID auf meiner American Express Karte?Die vierstellige CID befindet sich auf der Vorderseite deiner American Express Karte, üblicherweise rechts oberhalb der Kartennummer. Sie ist leicht erhöht, aber nicht geprägt gedruckt.+
Kann die CID meiner American Express Karte geändert werden?Nein, die CID ist fest mit deiner Karte verbunden und kann nicht geändert werden. Solltest du Bedenken hinsichtlich der Sicherheit deiner CID haben, solltest du eine Ersatzkarte beantragen.+
Ist die CID das Gleiche wie die PIN?Nein, CID und PIN sind verschiedene Sicherheitsmerkmale mit unterschiedlichen Funktionen. Die CID wird für Online-Zahlungen verwendet, während die PIN für Geldabhebungen und Zahlungen am Terminal genutzt wird.+
Muss ich die CID bei jeder Online-Zahlung angeben?In der Regel ja. Die meisten seriösen Online-Händler verlangen die Eingabe der CID als zusätzliche Sicherheitsmaßnahme. Bei einigen gespeicherten Zahlungsmethoden wird die CID aus Sicherheitsgründen nicht gespeichert und muss daher bei jeder Transaktion neu eingegeben werden.
