Um código CVV2 é um acrônimo para Card Verification Value 2. Encontrado no verso da maioria dos cartões VISA, o código CVV2 é um código de segurança de cartão de três números. Os códigos CVV2 são usados para evitar fraudes quando as compras são feitas pelo telefone ou pela Internet. Durante as compras, os comerciantes enviam o código CVV2 com outras informações de compra e aguardam a autenticação. Os comerciantes, no entanto, não têm permissão para manter os códigos de segurança em arquivo.
Os ladrões de cartão de crédito e os fraudadores, chamados de cardadores, costumam tentar usar números de cartão de crédito roubados que eles juntaram de recibos de cartão de crédito ou interceptaram pela Internet. Por não possuírem o cartão físico, podem tentar fazer compras pelo telefone, pela Internet, pelo correio ou por fax. Conhecidos como CNP, ou compras sem apresentação de cartão, eles são, portanto, vulneráveis a fraudes e difíceis de serem protegidos pelas empresas de cartão de crédito.
Para garantir a segurança da transação, a maioria dos principais cartões de crédito tem um código PIN ou um código de três dígitos codificado na faixa magnética do cartão para garantir a propriedade do cartão durante as compras na loja. Um segundo recurso de segurança, denominado código CVV ou valor de verificação do cartão, está localizado no verso do cartão. Ele garante a propriedade quando o cartão de crédito é usado e o cartão não está fisicamente disponível para verificação.
A empresa de cartão de crédito VISA chama o código de três dígitos CVV2. A Mastercard chama o código CVC2, ou código de validação do cartão, e também é um código de três dígitos. Ambos estão localizados no verso do cartão, após o número da conta de 16 dígitos, ao lado da assinatura. A American Express tem sua própria versão chamada CID, ou número de identificação do cartão, que é um número de quatro dígitos encontrado na frente do cartão, próximo ao número da conta. Outras empresas têm códigos de segurança semelhantes.
No momento da compra do CNP, o estabelecimento envia o valor, o nome no cartão, o número da conta, a data de validade e o código CVV2 para a administradora do cartão de crédito e aguarda a homologação. A administradora do cartão de crédito envia de volta um código de resposta e um código de explicação se a transação foi realizada ou não. Se o código CVV2 corresponder ao código em um arquivo, o código de resposta será M, caso contrário, será N. Os comerciantes não têm permissão para armazenar códigos de segurança por qualquer motivo, embora possam forçar a passagem de um CNP sem um código.