> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Referenz zu Fehlercodes

*Berichte zu Ereignisrisiken* enthalten *Ursachencodes*, die standardisierte Kennungen sind, die verwendet werden, um die Ursache für eine bestimmte Aktion, ein Ereignis oder einen Klick zu erklären, je nach Art des Grundcodes.

<details>

<summary>Crawler und Bots</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>

**Gilt nur für Klicks.**

Ein Klick wurde von einem automatisierten Webcrawler (einem "Bot") und nicht von einer Person erzeugt. Dabei handelt es sich um Softwareprogramme, die das Internet systematisch durchsuchen, um Inhalte für Suchmaschinen zu indexieren.

Der Crawler hat sich in seinen Verbindungsdetails als nicht-menschlich identifiziert, daher wird er nicht als echte Nutzeraktivität gezählt.

Diese Art von Grundcode hat ein extrem geringes Risiko für falsch positive Ergebnisse.

</details>

<details>

<summary>Bildklick</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>

**Gilt nur für Klicks.**

Ein Klick wurde durch das Laden einer Seite oder Anzeige erzeugt, ohne jegliche Interaktion oder Absicht eines Nutzers, auf den Link oder die Anzeige zu klicken.

Bildklicks sind in der Regel ein böswilliger Versuch, CPC- oder CPA-Programme zu betrügen, indem versteckte Klicks erzeugt werden, während Nutzer das Internet unwissentlich durchsuchen. Seltener können sie aus einer harmlosen fehlerhaften Implementierung auf der Website eines Partners resultieren, aber selbst dann führen sie weiterhin zu einer falschen Zuordnung zum Partner.

Diese Art von Grundcode hat ein extrem geringes Risiko für falsch positive Ergebnisse.

</details>

<details>

<summary>Rechenzentrum</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt sowohl für Klicks als auch für Aktionen.**

Die IP-Adressen, von denen die Klicks und Aktionen stammen, gehören zu einem Rechenzentrum, z. B. AWS oder Google Cloud.

Klicks und Aktionen mit `REF_datacenter` sind ein Grundcode auf Aktionsebene. Die `REF_` zeigt an, dass der `REFERRER` die Ursache für die Risikomarkierung ist. In diesem Fall war die IP-Adresse des `REFERRER` ein Rechenzentrum.

Klicks und Aktionen aus Rechenzentren lassen sich in 2 Hauptkategorien einteilen:

* Böswillige Versuche, Ihr Programm zu betrügen.
* Unschuldige Klicks, die nicht von Menschen stammen. Diese Klicks sind Teil von Partnern, die versehentlich ungültigen Traffic oder Web-Scraper kaufen.

Diese Art von Grundcode hat ein sehr geringes Risiko für falsch positive Ergebnisse. Gelegentliche falsch positive Ergebnisse können daraus resultieren, dass Partner Tracking-Links auf nicht unterstützte Weise implementieren (z. B. serverseitige Weiterleitungen). Partner sollten [den Support kontaktieren](https://app.impact.com/support/portal.ihtml?createTicket=true&) in diesen Fällen.

</details>

<details>

<summary>Anomalie der Anfrage</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt nur für Klicks.**

Die HTTP-Anfrage enthält Signale, die auf nicht-menschliche Aktivität hinweisen.

**REF\_request\_anomaly**: Der verweisende Klick der Aktion weist abnormale Anfrageeigenschaften auf.

Aktionen mit `REF_request_anomaly`, insbesondere ohne `REF_datacenter`, sollten genau geprüft werden, da dies ein Hinweis auf Cookie Stuffing sein kann.

Ähnlich wie *Datacenter-Klicks*, können Anomalien in 2 Hauptkategorien eingeteilt werden:

* Böswillige Versuche, Ihr Programm zu betrügen.
* Unschuldige Klicks, die nicht von Menschen stammen. Diese Klicks sind Teil von Partnern, die versehentlich ungültigen Traffic oder Web-Scraper kaufen.

Diese Art von Grundcode hat ein sehr geringes Risiko für falsch positive Ergebnisse. Gelegentliche falsch positive Ergebnisse können durch die unüberprüfte Hintergrundladung von Klicks entstehen, um ein nahtloses Nutzererlebnis zu gewährleisten. Wenn ein Partner einen legitimen Anwendungsfall hat, sollte er [den Support kontaktieren](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt für Klicks und Aktionen.**

Die IP-Adresse, von der der Klick und die Aktion stammen, ist ein bekannter Proxy.

Klicks und Aktionen, die von *bekannten Proxys* stammen, haben eher böswillige Absichten, da diese IPs häufig verwendet werden, um die wahre Quelle der Aktivität zu verbergen. Wir empfehlen eine sorgfältige manuelle Prüfung aller Ereignisse, die mit diesem Grundcode markiert wurden, bevor Sie Auszahlungen genehmigen.

Diese Art von Grundcode hat ein sehr geringes Risiko für falsch positive Ergebnisse.

</details>

<details>

<summary>IP-Reputation</summary>

Risikostufe: <mark style="color:$warning;">Verdächtig</mark>

**Gilt für Klicks und Aktionen.**

Die IP-Reputation verwendet einen spezialisierten Algorithmus, um das historische Verhalten einer IP-Adresse zu analysieren. Die `REF_` Version des Grundcodes bedeutet, dass die Klicks und Aktionen mit `REF_ipreputation` für IP-Reputation markiert wurden.

Durch die Erkennung von Mustern, die typischerweise mit Betrug verbunden sind, markiert sie Klicks und Aktionen mit einem höheren Risiko böswilliger Absichten. Wir empfehlen, alle Ereignisse, die mit diesem Grundcode markiert wurden, vor der Genehmigung von Auszahlungen sorgfältig zu prüfen.

Diese Art von Grundcode hat ein geringes Risiko für falsch positive Ergebnisse.

</details>

<details>

<summary>Domain-Reputation</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>/<mark style="color:$warning;">Verdächtig</mark>

**Gilt nur für Klicks.**

Die Domain-Reputation verwendet einen spezialisierten Algorithmus, um Aktivitäten zu analysieren, die mit einer bestimmten Domain verbunden sind, und deren Legitimität zu bestimmen. Die `REF_` Version des Grundcodes bedeutet, dass die Klicks mit `REFERRER` für Domain-Reputation markiert wurde.

Klicks, die von Domains mit schlechtem Ruf stammen, sind eher böswillig. Wir empfehlen, alle Ereignisse, die mit diesem Grundcode markiert wurden, vor der Genehmigung von Auszahlungen sorgfältig zu prüfen.

Diese Art von Grundcode hat ein geringes Risiko für falsch positive Ergebnisse. Gelegentliche falsch positive Ergebnisse können durch Dienste entstehen, die veraltete Informationen vorhalten.

</details>

<details>

<summary>Conversion-Spoofing</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>/<mark style="color:$warning;">Verdächtig</mark>

**Gilt nur für Aktionen.**

Eine vorgetäuschte Conversion bezeichnet ein gefälschtes Ereignis oder eine gefälschte Aktion, die nie stattgefunden hat. Vorgetäuschte Conversions werden automatisch in einen zurückgesetzten Zustand versetzt und stehen zur Prüfung bereit in [Aktionen mit Risikoprüfung](/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Client-seitige Integrationen (wie JavaScript) können anfällig dafür sein, dass böswillige Akteure gefälschte Conversion-Ereignisse erstellen, um Belohnungen zu erhalten, entweder direkt über ein Partnerkonto oder häufiger über das Prämienprogramm eines Partners vom Typ Treue/Belohnungen.

Um vorgetäuschte Conversions zu erkennen, analysiert unser System interne Signale zusammen mit Ihren spezifischen `Bestell-ID` und den URL-Mustern für Conversions, um sicherzustellen, dass jedes Ereignis echt ist.

Diese Art von Grundcode hat ein mittleres Risiko für falsch positive Ergebnisse.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
