15 votos

¿Qué es esta estafa? El CVV de la tarjeta ha sido ingresado incorrectamente demasiadas veces

Tengo una tarjeta de débito Visa que uso principalmente para viajar (tiene bajos cargos por cambio de divisa).

El otro día recibí un montón de notificaciones de la aplicación correspondiente: 2 con 'El CVV era incorrecto', seguidas de 4 con 'El CVV fue ingresado incorrectamente demasiadas veces'. La mayoría de ellas eran por £0, una era por £1. Parecían venir de algún pub en Inglaterra en una ciudad a la que nunca había ido. También hubo una transacción justo después en los EE. UU. (por 0$, también rechazada), y otra por 6$ en los EE. UU.

Por supuesto, congelé la tarjeta de inmediato, pero no entiendo qué intentaban hacer aquí los estafadores. Si hubieran clonado la tarjeta cuando la usé en mis viajes, habrían tenido el CVV correcto. ¿Es solo un ataque masivo donde intentan con un gran número de números de tarjeta con CVVs aleatorios esperando obtener algunos correctos (dado que los CVVs son bastante cortos)?

14voto

Acccumulation Puntos 6429

Dado lo bajos que eran los montos de las transacciones, es posible que estuvieran tratando de ver si el CVV era válido. Si la primera transacción se realiza, entonces habrían intentado con una más grande.

Por supuesto, congelé la tarjeta de inmediato, pero no entiendo qué intentaban hacer los estafadores aquí. Si hubieran clonado la tarjeta cuando la usé en mis viajes, tendrían el CVV correcto.

Existen dos CVV. El CVV1 está codificado en la banda magnética. El CVV2 está impreso en la tarjeta. El CVV1 se utiliza para las transacciones con Tarjeta Presente, por lo que presumiblemente sería el utilizado. Pero no se ingresa separadamente; en una transacción de deslizamiento, se lee de la banda magnética, y en una transacción con chip, forma parte de los datos codificados de la transacción. Así que la hipótesis principal en mi mente es que "CVV" se está utilizando para referirse al PIN por alguna razón. Supongo que alguien podría haber intentado hacer una transacción de Tarjeta No Presente, pero sería algo extraño. A veces es una opción si algo falla con el TPV, pero definitivamente está desaconsejado.

¿Es solo un ataque masivo donde prueban con un gran número de números de tarjetas con CVV al azar esperando obtener algunos correctos (considerando que los CVV son bastante cortos)?

Ciertamente es una táctica utilizada; si puedes obtener un millón de números de tarjetas de crédito, entonces tener solo 1/1000 CVV correcto todavía te deja con mil tarjetas de crédito válidas. Pero eso es más una táctica en línea. No es tan práctico en un lugar físico.

6voto

Alex Papadimoulis Puntos 168

El CVV está impreso en la tarjeta física. No está en el chip ni en la banda magnética.

parecía provenir de algún pub en Inglaterra en una ciudad a la que nunca había ido.

Se introduce en el sistema cuando la tarjeta no está físicamente presente. Si se utiliza la tarjeta en el pub, no es necesario introducir el CVV. Si se está utilizando en línea, o se está dando el número por teléfono, el CVV es necesario. En su pregunta, el número de la tarjeta, la fecha de caducidad y el CVV se están introduciendo porque la persona está tratando de comprar algo en línea.

La red de tarjetas de crédito está bloqueando la transacción debido a que se han introducido demasiados números incorrectos.

La mayoría de ellos eran por £0, uno fue por £1.

Creo que las pequeñas transacciones son pendientes. Esto ocurre típicamente en una gasolinera, o un restaurante, pero podría ser casi cualquier tipo de transacción. Colocan una retención por una pequeña transacción hasta que se finalice la transacción.

'El CVV se ingresó incorrectamente muchas veces'

Esto significa que la tarjeta está bloqueada. Podría estar bloqueada permanentemente, o podría volverse utilizable una vez que haya pasado un período de tiempo. Si fue debido a un error tipográfico, sería bueno que se desbloqueara automáticamente; pero si fue un intento de fraude, sería bueno mantenerlo bloqueado.

Contacte a la compañía de la tarjeta para ver cuál es el próximo paso. Podrían darte un nuevo número.

Finanhelp.com

FinanHelp es una comunidad para personas con conocimientos de economía y finanzas, o quiere aprender. Puedes hacer tus propias preguntas o resolver las de los demás.

Powered by:

X