Qué es el CVV de una tarjeta y cómo protegerlo
Identifica dónde aparece el código de seguridad y en qué situaciones no debes compartirlo.
El CVV es el código de seguridad que suelen pedirte al pagar con tarjeta por internet. No es el número largo de la tarjeta, la fecha de vencimiento ni el NIP del cajero. Saber distinguirlos evita que compartas una clave en el lugar equivocado.
Para qué sirve el código de seguridad
El CVV ayuda a comprobar que quien realiza una operación a distancia tiene acceso a esa credencial. Es una protección adicional, pero no demuestra por sí solo la identidad del comprador ni elimina el fraude.
En las compras presenciales normales no debes dictar ese código al personal del comercio. El chip, la banda magnética y las operaciones sin contacto utilizan otros mecanismos de verificación.
Dónde encontrarlo
| Tipo de tarjeta | Ubicación habitual |
|---|---|
| Visa o Mastercard física | Código de tres dígitos en el reverso, cuando está impreso |
| American Express | Código de cuatro dígitos en el frente en sus tarjetas habituales |
| Tarjeta digital | Sección de datos de la tarjeta en la app del emisor |
Algunos plásticos no llevan todos sus datos impresos. Consulta las instrucciones del producto si no encuentras el código. No confundas el CVV con el NIP de la tarjeta.
CVV, CVC y CID
Las redes emplean nombres como CVV, CVC y CID para códigos de verificación. En una compra en línea, el formulario suele referirse al código visible o digital de seguridad, no a los datos internos de la banda magnética.
Conviene distinguir:
- Códigos internos de la banda: se utilizan en determinados procesos de lectura de la tarjeta; no son el código que debes copiar a un formulario web.
- Código visible, como CVV2 o CVC2: aparece en el plástico o en los datos de la tarjeta para operaciones a distancia.
- Código dinámico: cambia conforme al plazo definido por el emisor y se consulta en su app.
Cuándo cambia
Un código estático suele mantenerse durante la vigencia de esa tarjeta. Una renovación o reposición puede cambiar el código, la fecha y, según el caso, el número. Utiliza las credenciales actualizadas cuando el emisor lo indique.
El CVV dinámico vence después del periodo mostrado en la app. Consulta uno vigente al completar la compra. No todas las tarjetas digitales lo ofrecen y su duración no es universal.
Esta función limita el uso posterior de un código vencido, pero no protege frente a todos los fraudes: sigues teniendo que verificar el comercio y cuidar el acceso a la cuenta.
¿Los comercios pueden guardar el CVV?
Las normas PCI DSS prohíben conservar el código de verificación después de autorizar la operación, incluso cifrado. Guardar una tarjeta para futuras compras no autoriza al comercio a almacenar ese código. Referencia del PCI Security Standards Council.
Los pagos recurrentes pueden procesarse sin pedirlo en cada cargo. No envíes el CVV por mensaje a un supuesto asesor que afirme necesitarlo para mantener una suscripción.
Cuándo debes introducirlo y cuándo no
Utilízalo únicamente en un proceso de pago que hayas iniciado y cuya legitimidad hayas comprobado. Entra por el sitio o la app oficial, revisa el dominio y evita enlaces inesperados.
No lo compartas para desbloquear una cuenta, recibir un premio o resolver una llamada no solicitada. Tampoco envíes fotos de la tarjeta por correo o mensajería.
Una web con HTTPS cifra la comunicación, pero puede seguir siendo fraudulenta. La conexión segura no sustituye la revisión del destinatario.
Qué hacer si tus datos quedan expuestos
- Bloquea la tarjeta mediante el canal oficial si sospechas uso indebido.
- Contacta al emisor para saber si debes sustituir las credenciales.
- Revisa los movimientos y reporta los cargos que no reconozcas.
- Conserva el folio de la aclaración y los comprobantes pertinentes.
No esperes a que el cargo sea grande: los importes pequeños también deben revisarse. La devolución dependerá del procedimiento de aclaración y de su resultado.
Hábitos de seguridad
- Evita conservar imágenes con el número completo y el código.
- Protege el teléfono y la app con los métodos de autenticación disponibles.
- Usa el código dinámico cuando el producto lo ofrezca.
- Revisa las alertas de compra y el estado de cuenta.
- No apruebes una notificación de autenticación de una compra que no realizaste.
Puedes consultar cómo se roban los datos de una tarjeta para reconocer intentos de suplantación y otras señales de riesgo.