¿Hay alguna forma de cubrir los datos confidenciales, al menos el CVC sin
tener que preocuparse por que una etiqueta se retire y se atasque en un cajero automático
por ejemplo?
La gente paranoica quita el CVC * de la tarjeta usando la ablación ("lo raspan"). No es necesario que el CVC esté realmente en la tarjeta, siempre que lo escriba en un lugar seguro y / o lo recuerde.
Para todos los demás valores, las protecciones estándar consisten en colocar la tarjeta en la mano todo lo posible y estar alerta ante señales ambientales sospechosas, como una nueva fascia en el cajero automático. No hay una solución de oro.
Como @ RápliAndrás señala en el comentario, el CVC todavía puede ser forzado. Si esto le interesa, hay un artículo fascinante llamado Does The Online Card Sin duda, el panorama de pagos facilita el fraude que debe leer. Específicamente, muestra que la vulnerabilidad a las operaciones de adivinación varía de un sitio a otro y que, en general, no existe un límite sistémico para evitar que se usen varios sitios juntos para optimizar la adivinación. Y no solo las marcas de tarjetas no tienen límites sistémicos para bloquear las conjeturas del CVC, sino que muchas transacciones de tarjetas no requieren que el CVC se complete en ningún caso.
Pero en general, las personas que raspan el CVC se están defendiendo contra un ataque de acceso físico de bajo nivel. Lo están haciendo para que el camarero que lleva su tarjeta a la habitación de atrás no pueda anotar su PAN (número de tarjeta) y CVC. No se están defendiendo contra el caso de un atacante que desea utilizar los parámetros de la tarjeta de fuerza bruta dado el PAN.
Recuerde que las tarjetas de crédito no están diseñadas para la seguridad , están diseñadas para el comercio. Toda la industria de tarjetas de crédito tiene una tolerancia para niveles aceptables de riesgo, es decir, si un porcentaje de transacciones de un solo dígito es fraudulento, ese es el costo de hacer negocios. Se han realizado pequeños ajustes, como el CVC y el EMV, para mejorar las estadísticas, pero no para erradicar el riesgo.
* El Código o Valor de Verificación de la Tarjeta también se conoce como CVC, CVV, CSC, CID, CAV o "Ese número en el reverso de su tarjeta".