> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md).

# Funciones de seguridad para programas de referidos

La prevención del fraude es una consideración para toda empresa con un programa de referidos. Inevitablemente, alguien pondrá a prueba el sistema. Aunque no puedes cambiar las intenciones de los malos actores, puedes diseñar tu programa para minimizar el comportamiento fraudulento. Combinar nuestras funciones estándar de seguridad de Advocate con un buen diseño del programa minimiza los riesgos que plantea la actividad fraudulenta.

## Usa las funciones de seguridad integradas

<details>

<summary>Activa la Protección contra el fraude</summary>

Tu programa de Advocate cuenta con una función opcional y automatizada de Protección contra el fraude que puede utilizarse junto con acciones manuales como bloquear dominios de correo electrónico y participantes y direcciones IP específicas para mitigar los efectos del comportamiento fraudulento. Cuando la Protección contra el fraude está activada, todos los referidos reciben una puntuación de fraude basada en varios factores de riesgo. Los referidos se aprueban, se deniegan o se colocan en un estado pendiente para tu revisión manual según su puntuación de fraude. Más información sobre cómo [Protección contra el fraude](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-fraud-protection-explained.md) funciona.

</details>

<details>

<summary>Bloquear dominios de correo electrónico</summary>

Comparamos automáticamente las direcciones de correo electrónico de los amigos referidos con una extensa lista de dominios de correo electrónico desechables y temporales conocidos. Nuestro sistema también te permite bloquear dominios manualmente desde la configuración de tu cuenta de impact.com. Más información consultando nuestro [Dominios de correo electrónico bloqueados](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/block-an-email-domain-for-advocate.md) artículo.

</details>

<details>

<summary>Bloquear participantes y direcciones IP</summary>

Bloquear participantes se puede hacer de varias maneras:

* Puedes invalidar el código de referido de un participante para evitar que realice referidos con éxito. Cuando el participante intente usar su código, recibirá un `404 No encontrado` mensaje, o no obtendrán crédito de atribución por el referido que hicieron.
* Las direcciones IP individuales o un rango de direcciones IP pueden bloquearse en la configuración de tu cuenta de impact.com.
* Los participantes de países específicos también pueden bloquearse si has configurado tus ajustes de uso compartido de datos para incluir el envío de información de la configuración regional del participante.

</details>

## ¿Qué sucede cuando bloqueas?

El bloqueo no es instantáneo ni absoluto en todos los casos: se comporta de manera diferente según si el bloqueo apunta a una dirección IP o a una persona, y según si el usuario afectado ya tiene una cuenta. Aquí tienes exactamente qué esperar de ambos lados de un bloqueo y qué sucede si luego lo desbloqueas.

<details>

<summary>Cuando bloqueas una dirección IP</summary>

**Para la IP bloqueada:**

* Todos los nuevos usuarios que se registren desde esa dirección IP quedan bloqueados automáticamente al registrarse.
* Los usuarios existentes con esa IP no se bloquean automáticamente y pueden seguir usando el programa.
* Los usuarios existentes con esa IP pueden seguir iniciando sesión en el Microsite y acceder a sus enlaces para compartir.
* Si alguien hace clic en un enlace de referido desde una IP bloqueada, no `_saasquatch` se establece una cookie.

**Para los referidos desde una IP bloqueada:**

* Si una persona hace clic en un enlace de referido desde una IP bloqueada, aun así pasa por la experiencia del usuario referido y llega a la página de destino del programa.
* El advocate *no* recibirá una recompensa, ya que no se deposita ninguna cookie.
* Si la marca gestiona las recompensas usando la cookie para detectar referidos, el usuario referido *no* recibirá su recompensa.
* Si la marca gestiona las recompensas comprobando `rsCode` en la URL, el usuario referido aún podría recibir su recompensa.
* No se creará ningún referido en Advocate, por lo que no aparecerá en el feed de referidos ni en la tabla del historial de referidos.
* Si el usuario referido ya está registrado en Advocate, se bloqueará automáticamente, impidiéndole ser referido.
* Si la marca utiliza el [Friend Widget](/brand/es/what-would-you-like-to-learn-about/advocate-program/manage-advocate-participant-experiences/widget-experiences/widget-types-explained.md#friend-widget) para distribuir descuentos, el usuario referido verá un error al enviar el formulario porque no hay ningún código de recompensa disponible.

**Al desbloquear una IP:**

* Los usuarios bloqueados automáticamente debido a la restricción de IP siguen bloqueados, pero pueden desbloquearse manualmente si se desea.
* Los referidos existentes que fueron moderados automáticamente deben revisarse manualmente.

</details>

<details>

<summary>Cuando bloqueas a un usuario, participante o dirección de correo electrónico</summary>

**Para el usuario bloqueado**

* El usuario no podrá iniciar sesión en el Microsite y verá un mensaje de error "Cuenta deshabilitada".
* El usuario aún puede acceder a los widgets y obtener su enlace para compartir.
* El usuario no puede ser referido.
* Este usuario no puede hacer nuevos referidos.
* Si el usuario hace clic en su propio enlace para compartir, se comporta igual que cualquier otra persona que hace clic en el enlace de un advocate bloqueado — no se deposita ninguna cookie.

**Para los referidos realizados por un usuario bloqueado**

* Cuando un usuario referido hace clic en el enlace para compartir de un usuario bloqueado, aun así pasa por la experiencia del usuario referido.
* El advocate *no* recibirá una recompensa.
* Es probable que el usuario referido *no* reciba su recompensa a menos que la marca gestione las recompensas de forma independiente.
* No se creará ningún referido en Advocate.
* Los referidos en curso realizados por este usuario no se convertirán ni recibirán recompensa.
* Si la marca utiliza el Friend Widget, el usuario referido verá un error al enviar porque no hay ningún código de recompensa disponible.

**Notificaciones**

* No se envía ninguna notificación al usuario bloqueado.
* No se envía ninguna notificación a los administradores del programa.

**Al desbloquear a un usuario**

* El usuario puede desbloquearse.
* Los referidos existentes que fueron moderados automáticamente deben revisarse manualmente.
* Los referidos anteriores pueden recibir recompensa si se recibe un evento de conversión después de que el usuario sea desbloqueado y el usuario cumple los requisitos para recibir recompensas según las reglas del programa.

</details>

## Diseña tu programa teniendo en cuenta la prevención del fraude

Una forma común de fraude en los programas de referidos es que alguien intente referirse a sí mismo varias veces para obtener una recompensa. Los programas que ofrecen recompensas de doble cara tanto para el advocate como para el amigo referido resultan especialmente atractivos para este tipo de fraude. Afortunadamente, con un diseño cuidadoso, puedes minimizar el impacto de estos intentos de burlar el sistema. Más información sobre [el diseño de un programa de referidos a prueba de fraude](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/design-a-fraud-proof-referral-program.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
