CVV/CVC Là Gì? Chức Năng Và Cách Bảo Mật Mã CVV An Toàn
Mã CVV/CVC là một trong những thông tin quan trọng trên thẻ tín dụng và thẻ ghi nợ quốc tế. Nếu bạn đang sở hữu thẻ thanh toán và muốn tìm hiểu rõ CVV là gì, CVC là gì hay những cách bảo vệ mã bảo mật CVV/CVC thì bài viết dưới đây của Thẻ Tốt Nhất là dành cho bạn.
Định nghĩa mã CVV là gì? CVC là gì?

CVV và CVC đều là mã bảo mật của thẻ thanh toán, được sử dụng để xác minh trong các giao dịch không có sự hiện diện trực tiếp của thẻ (Card Not Present Transaction), phổ biến nhất là mua hàng trên website, ứng dụng thương mại điện tử hoặc đăng ký dịch vụ trực tuyến.
- CVV (Card Verification Value): Đây là mã giá trị xác minh áp dụng riêng cho các dòng thẻ thuộc mạng lưới thanh toán Visa (áp dụng cho cả thẻ tín dụng Visa Credit và thẻ ghi nợ Visa Debit).
- CVC (Card Verification Code): Đây là mã xác minh thẻ được cấp phát độc quyền cho mạng lưới thẻ Mastercard.
Các tên gọi khác của mã bảo mật thẻ thanh toán
Bên cạnh CVV và CVC, mỗi tổ chức thẻ quốc tế có thể sử dụng một tên gọi khác cho mã xác minh bảo mật. Dù tên gọi khác nhau, mục đích chung vẫn là giúp hệ thống thanh toán xác thực giao dịch. Một số mã phổ biến khác ngoài CVV và CVC như:
- CID (Card Identification Number) là mã dùng cho thẻ American Express (Amex) và Discover. Điểm đặc biệt là mã CID của Amex gồm 4 chữ số thay vì 3 như các mạng lưới khác.
- CAV (Card Authentication Value) là tên gọi của mã bảo mật trên thẻ JCB, thường gặp với các thẻ được phát hành qua tổ chức tài chính Nhật Bản.
- CVN (Card Verification Number) là mã bảo mật tương ứng trên thẻ UnionPay, hệ thống thẻ thanh toán phổ biến từ Trung Quốc và đang mở rộng tại nhiều thị trường châu Á.
Vị trí và phân loại mã bảo mật CVC/CVV trên thẻ

Việc tìm đúng vị trí mã bảo mật giúp bạn thao tác nhanh khi thanh toán, đồng thời biết được điểm mù cần che chắn khi cầm thẻ nơi công cộng.
Mã CVV/CVC nằm ở đâu trên thẻ?
- Với thẻ Visa, Mastercard và JCB, mã bảo mật gồm 3 chữ số được in ở mặt sau thẻ, thường nằm ngay bên phải dải chữ ký hoặc phía cuối dải chữ ký. Chữ số này được in bằng mực phẳng, không nổi, và thường nhỏ hơn các thông tin khác trên thẻ.
- Riêng mã CID của American Express gồm 4 chữ số và in ở mặt trước thẻ, thường nằm phía trên bên phải hoặc bên trái số thẻ, tùy thiết kế từng dòng sản phẩm.
Lưu ý: Các dòng thẻ thế hệ mới, đặc biệt là thẻ ảo hoặc thẻ vật lý thuộc phân khúc bảo mật cao, không in mã CVV/CVC trực tiếp lên thẻ nhằm ngăn ngừa rủi ro bị chụp ảnh hoặc sao chép. Trong trường hợp này, chủ thẻ cần đăng nhập vào ứng dụng Mobile Banking của ngân hàng để xem mã.
Phân biệt các loại mã CVV1/CVC1 và CVV2/CVC2
Trên một chiếc thẻ thanh toán có hai loại mã CVV/CVC khác nhau là CVV1/CVC1 và CVV2/CVC2.
- CVV1/CVC1: Là mã được lưu trữ ẩn bên trong dải từ tính hoặc chip điện tử của thẻ. Mã này không in ra bên ngoài và người dùng không thể đọc trực tiếp. Khi bạn thanh toán qua máy POS hoặc rút tiền tại ATM, thiết bị đọc thẻ tự động truy xuất CVV1 để xác thực tính hợp lệ của thẻ vật lý mà không yêu cầu bạn nhập gì thêm.
- CVV2/CVC2: Là dãy 3 chữ số in ở mặt sau thẻ mà bạn nhìn thấy. Đây là mã dành riêng cho giao dịch thanh toán trực tuyến, khi bạn mua hàng trên website hay ứng dụng mà không cần cà thẻ vật lý.
Theo quy định của tiêu chuẩn bảo mật PCI DSS, các đơn vị chấp nhận thanh toán không được phép lưu trữ mã CVV2/CVC2 vào hệ thống sau khi giao dịch hoàn tất. Đây là lý do vì sao dù bạn đã lưu thẻ trên Shopee hay Tiki, họ vẫn yêu cầu nhập lại CVV khi thực hiện thanh toán ở một số trường hợp nhất định.
Những rủi ro khi bị lộ mã số CVV/CVC và cách xử lý nhanh

Trong quá trình sử dụng thẻ thanh toán quốc tế, người dùng có nguy cơ bị rò rỉ mã số CVV/CVC. Khi thông tin này bị lộ, kẻ gian có thể kết hợp với các dữ liệu khác của thẻ để thực hiện hành vi gian lận tài chính.
Những rủi ro có thể gặp phải khi bị lộ mã CVV
- Giao dịch gian lận trái phép: Khi mã CVV/CVC bị rò rỉ, kẻ gian có thể cầm thông tin thẻ của bạn đi thanh toán các hóa đơn quảng cáo trực tuyến, mua tài khoản game gây mất tiền thẻ tín dụng và thiệt hại tài chính.
- Gánh nợ xấu và sụt giảm điểm tín dụng: Khi hạn mức tín dụng bị rút cạn, ngân hàng vẫn ghi nhận đó là khoản nợ hợp lệ của bạn. Nếu bạn không kịp thời phát hiện và thanh toán đúng hạn, khoản tiền này sẽ phát sinh lãi quá hạn, chuyển thành nợ xấu trên hệ thống thông tin tín dụng quốc gia (CIC). Điều này ảnh hưởng nghiêm trọng đến điểm tín dụng và khả năng vay vốn trong tương lai.
- Rò rỉ dữ liệu định danh: Thông tin thẻ bị rò rỉ có thể bị lưu trữ, chia sẻ hoặc mua bán trái phép trên các nguồn dữ liệu không an toàn.
Cần làm gì khi nghi ngờ lộ số CVV/CVC?
Khi phát hiện dấu hiệu bất thường như nhận thông báo giao dịch lạ, phát hiện website không đáng tin cậy hoặc nghi ngờ thông tin thẻ bị lộ, bạn cần xử lý càng sớm càng tốt theo các bước sau:
- Mở ứng dụng ngân hàng và khóa thẻ tín dụng ngay lập tức thông qua tính năng khóa/mở thẻ trực tiếp trên app. Nếu không tìm thấy, gọi Hotline ngân hàng yêu cầu khóa thẻ khẩn cấp. Đây là bước quan trọng nhất cần ưu tiên trước mọi thứ khác.
- Đổi mật khẩu đăng nhập tại tất cả các website thương mại điện tử, ví điện tử và nền tảng thanh toán từng liên kết với thẻ. Nguy cơ không chỉ đến từ số CVV mà còn từ dữ liệu đã lưu trên các nền tảng đó.
- Kiểm tra lịch sử biến động số dư và thông báo cho bộ phận hỗ trợ khách hàng của ngân hàng để tra soát các giao dịch có dấu hiệu gian lận. Hầu hết ngân hàng đều có quy trình hoàn tiền cho giao dịch không hợp lệ nếu được báo cáo kịp thời.
- Sau khi hoàn tất tra soát, yêu cầu ngân hàng phát hành thẻ mới với số thẻ và mã CVV hoàn toàn mới. Thẻ cũ sau khi khóa và thay thế sẽ vô hiệu hoàn toàn.
Những cách bảo mật mã CVV/CVC hiệu quả

Để bảo vệ mã CVV/CVC, bạn có thể tham khảo và áp dụng các cách sau:
Cách 1: Che, làm mờ hoặc xóa mã số CVV
Ngay khi nhận thẻ mới từ ngân hàng, hãy ghi nhớ mã CVV hoặc lưu vào ứng dụng quản lý mật khẩu uy tín. Sau đó, dùng băng keo giấy hoặc sticker nhỏ dán đè lên mã trên thẻ vật lý, hoặc dùng vật cứng cạo nhẹ để làm mờ dãy số. Cần chú ý không làm xước dải từ tính hoặc chip điện tử trong quá trình thực hiện.
Cách 2: Đăng ký dịch vụ 3D Secure
3D Secure là lớp bảo mật tăng cường. Khi đăng ký dịch vụ này, ngay cả khi kẻ gian có đủ thông tin thẻ và mã CVV, giao dịch vẫn thất bại nếu không nhập đúng mã OTP được gửi riêng về điện thoại của bạn. Tính năng này hiện được hầu hết ngân hàng tại Việt Nam hỗ trợ dưới tên gọi Verified by Visa hoặc Mastercard SecureCode. Hãy kiểm tra và chắc chắn rằng thẻ của bạn đã được kích hoạt tính năng này.
Cách 3: Ký tên vào mặt sau thẻ
Chữ ký trên dải chữ ký giúp nhân viên thu ngân đối chiếu với chữ ký thực tế trên hóa đơn khi thanh toán trực tiếp. Nếu thẻ bị nhặt và ai đó cố quẹt tại cửa hàng, sự không khớp chữ ký có thể ngăn giao dịch gian lận ngay tại điểm thanh toán.
Cách 4: Không chia sẻ hình ảnh thẻ
Không chụp ảnh mặt trước và mặt sau thẻ gửi qua tin nhắn, email hay mạng xã hội dưới bất kỳ lý do nào. Khi thanh toán tại nhà hàng, quán cà phê, không đưa thẻ cho nhân viên cầm đi quẹt ở quầy khuất. Hãy yêu cầu họ mang máy POS không dây đến tận bàn và bạn tự tay thực hiện để đảm bảo an toàn.
Cách 5: Chỉ giao dịch trên website an toàn
Khi thực hiện các giao dịch thanh toán online, hãy kiểm tra kỹ website và đảm bảo website chính chủ. Sau mỗi lần mua sắm, nên xóa hết thông tin thẻ trên trình duyệt và không nhập CVV trên các trang có giao diện lạ, đường dẫn không rõ ràng hoặc thiếu chứng chỉ bảo mật.
Cách 6: Sử dụng thẻ thanh toán ảo
Nếu bạn thường xuyên mua hàng quốc tế, hãy mở một thẻ tín dụng ảo ngay trên ứng dụng ngân hàng. Nạp đúng số tiền cần thanh toán vào chiếc thẻ ảo đó. Mua xong, bạn bấm khóa thẻ ảo lại. Phương pháp này sẽ giúp chiếc thẻ chính của bạn luôn được an toàn.
Cách 7: Hạn chế dùng wifi công cộng khi thanh toán
Mạng wifi công cộng tại quán cà phê, sân bay hay trung tâm thương mại là môi trường dễ bị nghe lén bởi hacker. Do đó, khi cần nhập mã bảo mật CVC để thanh toán, hãy chuyển sang dùng mạng 4G hoặc 5G cá nhân để tránh nguy cơ bị đánh cắp thông tin trong quá trình truyền dữ liệu.
Giải đáp các câu hỏi thường gặp (FAQ)
Mã CVV có hết hạn không?
Mã CVV không có thời hạn riêng. Nó có hiệu lực trong suốt thời gian thẻ còn hoạt động và hết hạn cùng thời điểm với ngày hết hạn in ở mặt trước thẻ.
Mã CVV có đổi được không?
Không thể tự thay đổi mã CVV vì đây là thông tin cố định gắn với thẻ. Chỉ khi bạn báo mất thẻ tín dụng và được ngân hàng phát hành thẻ mới, mã CVV mới sẽ được tạo hoàn toàn khác so với thẻ cũ.
Lộ mã CVV nhưng không có OTP thì có sao không?
Nguy cơ cao nhất xảy ra khi website nước ngoài không yêu cầu OTP và không áp dụng 3D Secure. Trong trường hợp đó, chỉ cần có số thẻ kết hợp mã CVV là đủ để thực hiện giao dịch, không cần mật khẩu hay OTP. Vì vậy, dù chưa thấy giao dịch lạ ngay sau khi lộ CVV, bạn vẫn cần khóa thẻ và xử lý theo trình tự đã nêu ở phần trên.
Thẻ ngân hàng không có CVV thì thanh toán online thế nào?
Nếu thẻ của bạn là thẻ ATM nội địa (NAPAS), thẻ sẽ không có mã CVV vì dòng thẻ này không hỗ trợ thanh toán qua các cổng quốc tế; thay vào đó bạn sẽ thanh toán bằng số thẻ và mã OTP gửi về máy.
Lời kết
Hy vọng những thông tin thetotnhat.vn vừa chia sẻ trong bài viết trên đây đã giúp bạn hiểu rõ hơn về mã CVV/CVC và biết cách bảo vệ chúng để tránh gặp phải những rủi ro không đáng có. Xem thêm bài viết về mã PIN thẻ tín dụng và mã MCC để nắm rõ các mã quan trọng khác trên thẻ.
Cập nhật lần cuối: 23 Th06 2026
Nguyễn Quang Huy Sáng lập thetotnhat.vn
Sáng lập thetotnhat.vn
Làm việc trong lĩnh vực IT (Sumedia Co-founder) nhưng mình lại rất thích nghiên cứu về thẻ tín dụng và cách tối ưu hóa tài chính. Từ những kiến thức học được qua các khóa học tài chính và kinh nghiệm thực tế, mình xây dựng thetotnhat.vn như một nơi chia sẻ, giúp bạn tìm thấy chiếc thẻ phù hợp.