> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Referenz für Begründungscodes

*Event-Risiko-Berichte* enthalten *Begründungscodes*, die standardisierte Kennungen sind, die verwendet werden, um die Ursache für eine bestimmte Aktion, ein Ereignis oder einen Klick zu erklären, abhängig von der Art des Begründungscodes.

<details>

<summary>Crawler und Bots</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>

**Gilt nur für Klicks.**

Ein Klick wurde von einem automatisierten Web-Crawler (einem „Bot“) und nicht von einer Person erzeugt. Dabei handelt es sich um Softwareprogramme, die systematisch das Internet durchsuchen, um Inhalte für Suchmaschinen zu indexieren.

Der Crawler hat sich in seinen Verbindungsdetails als nicht menschlich identifiziert, daher wird er nicht als echte Nutzeraktivität gezählt.

Dieser Typ von Begründungscode hat ein äußerst geringes Risiko für Fehlalarme.

</details>

<details>

<summary>Bildklick</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>

**Gilt nur für Klicks.**

Ein Klick wurde als Ergebnis des Ladens einer Seite oder Anzeige erzeugt, ohne jegliche Interaktion oder Absicht eines Nutzers, auf den Link oder die Anzeige zu klicken.

Bildklicks sind in der Regel ein böswilliger Versuch, CPC- oder CPA-Programme zu betrügen, indem versteckte Klicks erzeugt werden, während Nutzer unwissentlich im Internet surfen. In seltenen Fällen können sie durch eine unbeabsichtigte fehlerhafte Implementierung auf der Website eines Partners entstehen, aber selbst dann führen sie zu einer Fehlzuordnung zum Partner.

Dieser Typ von Begründungscode hat ein äußerst geringes Risiko für Fehlalarme.

</details>

<details>

<summary>Rechenzentrum</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt für Klicks und Aktionen.**

Die IP-Adressen, von denen die Klicks und Aktionen ausgingen, gehören zu einem Rechenzentrum, z. B. AWS oder Google Cloud.

Klicks und Aktionen mit `REF_datacenter` sind ein Begründungscode auf Aktionsebene. Die `REF_` zeigt an, dass der `REFERRER` die Ursache für die Risikomarkierung ist. In diesem Fall war die IP-Adresse des `REFERRER` ein Rechenzentrum.

Klicks und Aktionen aus Rechenzentren lassen sich in 2 Hauptkategorien einteilen:

* Böswillige Versuche, Ihr Programm zu betrügen.
* Unschuldige Klicks, die nicht von Menschen stammen. Diese Klicks sind Teil davon, dass Partner unbeabsichtigt ungültigen Traffic oder Webscraper kaufen.

Dieser Typ von Begründungscode hat ein sehr geringes Risiko für Fehlalarme. Gelegentliche Fehlalarme können daraus resultieren, dass Klicks im Hintergrund nicht verifiziert geladen werden, um ein nahtloses Nutzererlebnis aufrechtzuerhalten. Wenn ein Partner einen gültigen Anwendungsfall hat, sollte er [den Support](https://app.impact.com/support/portal.ihtml?createTicket=true&) in solchen Fällen.

</details>

<details>

<summary>Anomalie der Anfrage</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt nur für Klicks.**

Die HTTP-Anfrage enthält Signale, die auf nichtmenschliche Aktivität hinweisen.

**REF\_request\_anomaly**: Der verweisende Klick der Aktion weist abnormale Anfrageeigenschaften auf.

Aktionen mit `REF_request_anomaly`, insbesondere ohne `REF_datacenter`, sollten genau geprüft werden, da dies ein Hinweis auf Cookie-Stuffing sein kann.

Ähnlich wie bei *Rechenzentrum-Klicks*, können Anomalien in 2 Hauptkategorien fallen:

* Böswillige Versuche, Ihr Programm zu betrügen.
* Unschuldige Klicks, die nicht von Menschen stammen. Diese Klicks sind Teil davon, dass Partner unbeabsichtigt ungültigen Traffic oder Webscraper kaufen.

Dieser Typ von Begründungscode hat ein sehr geringes Risiko für Fehlalarme. Gelegentliche Fehlalarme können durch das nicht verifizierte Laden von Klicks im Hintergrund entstehen, um ein nahtloses Nutzererlebnis zu gewährleisten. Wenn ein Partner einen gültigen Anwendungsfall hat, sollte er [den Support](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Risikostufe: <mark style="color:$danger;">Hoch</mark>

**Gilt für Klicks und Aktionen.**

Die IP-Adresse, von der der Klick und die Aktion ausgingen, ist ein bekannter Proxy.

Klicks und Aktionen, die von *bekannten Proxys* ausgehen, sind mit höherer Wahrscheinlichkeit böswillig gemeint, da diese IPs häufig verwendet werden, um die wahre Quelle der Aktivität zu verbergen. Wir empfehlen eine sorgfältige manuelle Prüfung aller Ereignisse, die mit diesem Begründungscode markiert sind, bevor Sie Auszahlungen genehmigen.

Dieser Typ von Begründungscode hat ein sehr geringes Risiko für Fehlalarme.

</details>

<details>

<summary>IP-Reputation</summary>

Risikostufe: <mark style="color:$warning;">Verdächtig</mark>

**Gilt für Klicks und Aktionen.**

IP-Reputation verwendet einen spezialisierten Algorithmus, um das historische Verhalten einer IP-Adresse zu analysieren. Die `REF_` Version des Begründungscodes bedeutet, dass die Klicks und Aktionen mit `REF_ipreputation` für IP-Reputation markiert wurden.

Durch die Identifizierung von Mustern, die typischerweise mit Betrug verbunden sind, markiert es Klicks und Aktionen, die ein höheres Risiko böswilliger Absicht aufweisen. Wir empfehlen, alle Ereignisse, die mit diesem Begründungscode markiert sind, sorgfältig zu prüfen, bevor Sie Auszahlungen genehmigen.

Dieser Typ von Begründungscode hat ein geringes Risiko für Fehlalarme.

</details>

<details>

<summary>Domain-Reputation</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>/<mark style="color:$warning;">Verdächtig</mark>

**Gilt nur für Klicks.**

Domain-Reputation verwendet einen spezialisierten Algorithmus, um Aktivitäten zu analysieren, die mit einer bestimmten Domain verbunden sind, und deren Legitimität zu bestimmen. Die `REF_` Version des Begründungscodes bedeutet, dass die Klicks mit `REFERRER` für Domain-Reputation markiert wurde.

Klicks, die von Domains mit schlechter Reputation stammen, sind mit höherer Wahrscheinlichkeit böswillig. Wir empfehlen, alle Ereignisse, die mit diesem Begründungscode markiert sind, sorgfältig zu prüfen, bevor Sie Auszahlungen genehmigen.

Dieser Typ von Begründungscode hat ein geringes Risiko für Fehlalarme. Gelegentliche Fehlalarme können durch Dienste entstehen, die veraltete Informationen vorhalten.

</details>

<details>

<summary>Conversion-Spoofing</summary>

Risikostufe: <mark style="color:$danger;">Kritisch</mark>/<mark style="color:$warning;">Verdächtig</mark>

**Gilt nur für Aktionen.**

Eine vorgetäuschte Conversion bezeichnet ein gefälschtes Ereignis oder eine gefälschte Aktion, die nie stattgefunden hat. Vorge­täuschte Conversions werden automatisch in einen rückgängig gemachten Status versetzt und stehen zur Überprüfung bereit in [Risiko-Aktionen prüfen](/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Clientseitige Integrationen (wie JavaScript) können anfällig dafür sein, dass böswillige Akteure gefälschte Conversion-Ereignisse erstellen, um Belohnungen zu erhalten, entweder direkt über ein Partnerkonto oder häufiger über das Belohnungsschema eines Partners vom Typ Treue-/Belohnungsprogramm.

Um vorgetäuschte Conversions zu erkennen, analysiert unser System interne Signale zusammen mit Ihren spezifischen `orderId` und Conversion-URL-Mustern, um sicherzustellen, dass jedes Ereignis echt ist.

Dieser Typ von Begründungscode hat ein mittleres Risiko für Fehlalarme.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
