Vad är ett kortnummer?
Ett kortnummer är den unika sifferkombination som identifierar ditt kreditkort i betalningsnätverket Visa, Mastercard eller American Express. De flesta kreditkort i Sverige har 16 siffror, medan American Express använder 15 siffror och vissa nyare kort har upp till 19 siffror.
Numret står tryckt eller präglat på kortets fram- eller baksida och används vid alla typer av onlineköp och fysiska transaktioner.
Hur många siffror har ett kortnummer?
Längden beror på kortvarumärket och de tre vanliga längderna täcker över 99 procent av alla kreditkort i Sverige.
- 15 siffror: American Express använder 15-siffriga kortnummer på alla sina kort, inklusive American Express Gold, American Express Platinum och SAS Eurobonus Amex Elite.
- 16 siffror: Visa och Mastercard använder 16 siffror, vilket gör formatet till det vanligaste på den svenska marknaden. Bank Norwegian, Coop Mastercard och Re:member Flex är alla 16-siffriga.
- 19 siffror: Vissa nyare kort, bland annat utvalda förbetalda kort och kort kopplade till specifika lojalitetsprogram, har 19 siffror. Det är fortfarande ovanligt på svenska kreditkort.
Hur är kortnumret uppbyggt?
Kortnumret är inte slumpmässigt utan följer en internationell standard (ISO/IEC 7812) där varje del har en specifik betydelse. De fyra huvuddelarna är MII (korttyp), BIN (utgivande bank), kontonummer och en kontrollsiffra.
Vad är MII (Major Industry Identifier)?
MII är den första siffran i kortnumret och anger vilken bransch eller korttyp kortet tillhör. De fyra vanligaste MII-värdena på svenska betalkort är 3 (American Express), 4 (Visa), 5 (Mastercard) och 6 (Discover och butikskort).
- 3: American Express, Diners Club och andra rese- och underhållningskort. American Express-kort börjar specifikt på 34 eller 37.
- 4: Visa, världens största kortnätverk. Alla Visa-kort börjar med siffran 4.
- 5: Mastercard, det näst största kortnätverket. Alla Mastercard-kort börjar med 51 till 55.
- 6: Discover och vissa svenska butikskort, ovanligt på den svenska marknaden.
Vad är BIN (Bank Identifier Number)?
BIN är de första sex siffrorna i kortnumret och identifierar den utgivande banken eller det finansiella institutet. Numret tilldelas av kortvarumärket (Visa, Mastercard eller American Express) och är unikt per kortprodukt.
Bank Norwegian, Marginalen Bank och Resurs Bank har egna BIN-intervall, vilket gör att handlare och bedrägeriskydd kan se vilken bank kortet kommer från utan att ha några ytterligare uppgifter.
Vad används siffrorna 7 till näst sista för?
Siffrorna mellan BIN och kontrollsiffran är ditt unika kontonummer hos den utgivande banken. På ett 16-siffrigt kort är det siffror 7 till 15, vilket ger nio siffrors utrymme och teoretiskt en miljard möjliga kombinationer per BIN.
Kontonumret är inte samma sak som ditt bankkontonummer utan en intern identifierare hos kortutgivaren som kopplar kortet till rätt kreditkonto.
Vad är kontrollsiffran och Luhn-algoritmen?
Kontrollsiffran är den sista siffran i kortnumret och beräknas enligt Luhn-algoritmen för att verifiera att kortnumret är giltigt. Algoritmen multiplicerar varannan siffra med två och summerar resultatet, varefter kontrollsiffran sätts så att totalsumman blir delbar med 10.
Luhn-algoritmen fångar därför de flesta typningsfel (transponerade siffror, fel siffra) men är inte ett säkerhetsskydd. En bedragare som genererar slumpmässiga siffror kan fortfarande träffa ett giltigt format, varför betalsystem alltid verifierar mot CVC-kod, utgångsdatum och 3D Secure.
Vad är skillnaden mellan kortnummer, CVC och PAN?
Kortnummer, CVC och PAN refererar till olika delar av kortets identifikation. PAN (Primary Account Number) är ett tekniskt namn på själva kortnumret, medan CVC (Card Verification Code) är den tre- eller fyrsiffriga säkerhetskoden som står separat på kortet.
Vilka uppgifter behövs för ett onlineköp?
Ett komplett kreditkortsköp online kräver normalt fyra uppgifter från kortet plus ofta en 3D Secure-verifiering. Tabellen nedan sammanfattar vad varje uppgift används till.
| Uppgift | Var står den | Funktion |
|---|---|---|
| Kortnummer (PAN) | Fram- eller baksida | Identifierar kortet i betalningsnätverket |
| Utgångsdatum | Framsidan | Verifierar att kortet är giltigt |
| CVC/CVV | Baksidan (3 siffror), Amex framsidan (4 siffror) | Bevisar att kortet finns fysiskt hos köparen |
| Namn på kort | Framsidan | Matchas mot bankens registrerade namn |
Online-handlare verifierar dessutom köpet via 3D Secure (BankID, kod eller engångs-SMS) för köp över ett visst belopp, vilket lägger till ett autentiseringssteg utöver själva kortuppgifterna.
Hur skyddar du kortnumret mot bedrägeri?
Du skyddar kortnumret genom att aldrig dela hela numret via osäkra kanaler, alltid handla på krypterade webbplatser och använda virtuella eller temporära kortnummer vid osäkra köp. Att skydda kortnumret är den viktigaste enskilda åtgärden för att undvika skimming och kortbedrägerier.
- Krypterade webbplatser: Handla bara på sajter med HTTPS och en låssymbol i adressfältet. Sajter utan kryptering skickar kortuppgifter i klartext.
- Virtuella kortnummer: Tjänster som Revolut, Lunar och Klarna genererar engångs- eller engångsbutiks-nummer som inte kan återanvändas av tredje part. Använd dem på okända handlare.
- Skydda CVC och utgångsdatum: Bedragare behöver normalt mer än bara kortnumret för att genomföra ett onlineköp, men i kombination med CVC och utgångsdatum räcker de tre siffrorna för att kringgå skyddet.
- Phishing-skydd: Banker och kortutgivare ber aldrig om hela kortnumret eller CVC via mejl eller SMS. Är du osäker, ring kortutgivaren direkt på numret som står på kortets baksida.
- 3D Secure: Aktivera 3D Secure-autentisering hos kortutgivaren. Då kräver onlineköp över ett visst belopp att du bekräftar via BankID eller engångskod, vilket stoppar de flesta bedrägeriförsök.