1मतलब
CVV यानी Card Verification Value। RBI की जागरूकता पुस्तिका BE(A)WARE के मुताबिक यह card पर छपा 3 अंकों का number है, जो ज़्यादातर online लेनदेन पूरा करने के लिए ज़रूरी होता है। यह गोपनीय है, और इसे कभी किसी को नहीं बताना है।[1]
2इसका मतलब आपके लिए क्या है
- CVV किसी को मत बताइए: RBI ने कहा है कि Password, PIN, OTP, CVV और UPI-PIN किसी से साझा न करें।[2]
- Bank भी नहीं माँगता: RBI के मुताबिक bank और payment system operator password, PIN, OTP या CVV number जैसी जानकारी कभी नहीं माँगते।[2]
- Card number भी सँभालकर: RBI की पुस्तिका के मुताबिक card number भुगतान के लिए merchant को देना होता है; उसके अलावा किसी से साझा नहीं करना है।[1]
3CVV कहाँ काम आता है
RBI की पुस्तिका के मुताबिक two-factor authentication में दो अलग चीज़ें मिलाकर user की पहचान होती है।
- RBI की पुस्तिका के मुताबिक पहचान के तीन तरह के factor होते हैं: जो user जानता है (जैसे password या PIN); जो user के पास है (जैसे card number, expiry date और card पर छपा CVV); और जो user ख़ुद है (जैसे fingerprint)।[1]
- Two-factor authentication में इनमें से दो अलग चीज़ें मिलाकर user की पहचान होती है, ताकि लेनदेन पूरा हो सके।[1]
- इस बँटवारे में CVV "जो user के पास है" वाले हिस्से में आता है।[1]
4Card की जानकारी कैसे बचाएँ
RBI की पुस्तिका की सलाह:[1]
- PIN, password, card number और CVV गोपनीय रखिए। इन्हें bank, वित्तीय संस्थाओं, दोस्तों और परिवार वालों से भी साझा मत कीजिए।
- Card की जानकारी website, device या public laptop / desktop पर save करने से बचिए।
- Online भुगतान से पहले देखिए कि payment gateway सुरक्षित है: URL https:// से शुरू हो और उसके साथ ताले (padlock) का निशान हो।
- Card कुछ समय इस्तेमाल नहीं करना है, तो उसके online लेनदेन (देश के और विदेश के, दोनों) बंद कर दीजिए, और ज़रूरत पड़ने पर ही चालू कीजिए।
- दुकान पर card swipe होते समय उसे अपनी नज़र से दूर मत जाने दीजिए।
5Tokenisation: card की असली जानकारी दिए बिना भुगतान
- RBI के मुताबिक tokenisation में card की असली जानकारी की जगह एक अलग code इस्तेमाल होता है, जिसे token कहते हैं।[3]
- Tokenised card से हुआ लेनदेन ज़्यादा सुरक्षित माना जाता है, क्योंकि लेनदेन के दौरान card की असली जानकारी merchant के साथ साझा नहीं होती।[3]
- इसके लिए ग्राहक को कोई शुल्क नहीं देना होता। यह अनिवार्य भी नहीं है: card tokenise कराना या न कराना ग्राहक की मर्ज़ी है।[3]
6आम ग़लतफ़हमी
7आपका अधिकार
- Card tokenise कराना आपकी मर्ज़ी है, और इसका कोई शुल्क नहीं है।[3]
8अभी क्या करें
- CVV किसी call, message या email पर मत बताइए।[2]
- जिस card का इस्तेमाल अभी नहीं हो रहा, उसके online लेनदेन बंद कर दीजिए।[1]
- ठगी हो जाए, तो card block कराइए और उससे जुड़े खाते से debit भी रुकवाइए; फिर 1930 पर call कीजिए या cybercrime.gov.in पर report कीजिए।[1]
9सवाल-जवाब
10जुड़े शब्द
पूरा लेख: “Bank से बोल रहा हूँ, OTP बताइए” — call पर OTP माँगा जाए तो क्या करें?
11स्रोत
- RBI — BE(A)WARE: A Booklet on Modus Operandi of Financial Fraudsters (पुस्तिका पर तारीख़ नहीं है; पन्ना संख्या पुस्तिका की है) ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- Glossary: CVV (पन्ना 32)Card Verification Value; card पर छपा 3 अंकों का number; ज़्यादातर online लेनदेन के लिए ज़रूरी; कभी किसी को नहीं बताना
- Glossary: Card number (पन्ना 32)card number भुगतान के लिए merchant को देना होता है, और किसी को नहीं
- Glossary: Two-factor authentication (पन्ना 32)पहचान के तीन तरह के factor; CVV 'जो user के पास है' में; दो अलग चीज़ें मिलाकर पहचान
- Part C: General precautions (पन्ना 25)PIN, password, card number, CVV गोपनीय; card की जानकारी save करने से बचें; https और padlock
- Part C: Debit / Credit cards (पन्ना 27–28)इस्तेमाल न हो तो card के online लेनदेन बंद करें; card नज़र से दूर न जाने दें
- Part C: Actions after a fraud (पन्ना 27)card block, खाते से debit रुकवाना; 1930 या cybercrime.gov.in
- RBI — Reserve Bank sensitises members of public on safe use of digital transactions, press release 2019-2020/2534, 22 जून 2020 ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- बिंदु (ii)Password, PIN, OTP, CVV, UPI-PIN किसी से साझा न करें
- आख़िरी वाक्यbank और payment system operator password, PIN, OTP या CVV number कभी नहीं माँगते
- RBI — Frequently Asked Questions: Device based Tokenisation – Card Transactions (Updated as on May 11, 2023) ↗किस बात के लिए, दस्तावेज़ का कौन-सा हिस्सा
- Q1, Q3token card की असली जानकारी की जगह एक अलग code; लेनदेन में असली जानकारी merchant से साझा नहीं होती
- Q5, Q11ग्राहक से कोई शुल्क नहीं; tokenisation अनिवार्य नहीं
- Q10card की असली जानकारी token service provider के पास; token requestor card number नहीं रख सकता
12सुधार का इतिहास
- पन्ना बना। RBI की जागरूकता पुस्तिका BE(A)WARE, RBI की press release (22 जून 2020) और RBI के tokenisation FAQ (11 मई 2023 को update) से जाँचा।
पन्ना बना: 07 अक्तू 2026 · आख़िरी जाँच: 07 अक्तू 2026
यह सामान्य जानकारी है, कानूनी या वित्तीय सलाह नहीं।