> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md).

# Funciones de seguridad para programas de referidos

La prevención del fraude es una consideración para cualquier empresa con un programa de referidos. Inevitablemente, alguien probará el sistema. Aunque no puedes cambiar las intenciones de los malos actores, puedes diseñar tu programa para minimizar el comportamiento fraudulento. Combinar nuestras funciones de seguridad estándar de Advocate con un buen diseño del programa minimiza los riesgos que plantea la actividad fraudulenta.

## Usa las funciones de seguridad integradas

<details>

<summary>Activa Fraud Protection</summary>

Tu programa Advocate cuenta con una función opcional y automatizada de Fraud Protection que puede usarse junto con acciones manuales como bloquear dominios de correo electrónico y participantes y direcciones IP específicas para mitigar los efectos del comportamiento fraudulento. Cuando Fraud Protection está activada, todas las referencias reciben una puntuación de fraude basada en varios factores de riesgo. Las referencias se aprueban, se deniegan o se colocan en estado pendiente para que las revises manualmente en función de su puntuación de fraude. Más información sobre cómo [Protección contra fraudes](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-fraud-protection-explained.md) funciona.

</details>

<details>

<summary>Bloquea dominios de correo electrónico</summary>

Comparamos automáticamente las direcciones de correo electrónico de los amigos referidos con una extensa lista de dominios de correo electrónico desechables y temporales conocidos. Nuestro sistema también te permite bloquear manualmente dominios desde la configuración de tu cuenta de impact.com. Obtén más información consultando nuestros [Dominios de correo electrónico bloqueados](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/block-an-email-domain-for-advocate.md) artículo.

</details>

<details>

<summary>Bloquea participantes y direcciones IP</summary>

Bloquear participantes se puede hacer de varias maneras:

* Puedes invalidar el código de referido de un participante para evitar que realice referidos exitosos. Cuando el participante intente usar su código, recibirá un mensaje de `404 No encontrado` o no obtendrá crédito de atribución por el referido que hizo.
* Las direcciones IP individuales o un rango de direcciones IP se pueden bloquear dentro de la configuración de tu cuenta de impact.com.
* También se pueden bloquear participantes de países específicos si has configurado tu configuración de uso compartido de datos para incluir el envío de la información de ubicación del participante.

</details>

## ¿Qué sucede cuando bloqueas?

Bloquear no es instantáneo ni absoluto en todos los casos: se comporta de forma distinta según si el bloqueo apunta a una dirección IP o a una persona, y según si el usuario afectado ya tiene una cuenta. Esto es exactamente lo que puedes esperar en ambos lados de un bloqueo y lo que sucede si luego lo desbloqueas.

<details>

<summary>Cuando bloqueas una dirección IP</summary>

**Para la IP bloqueada:**

* Cualquier usuario nuevo que se registre desde esa dirección IP queda bloqueado automáticamente al registrarse.
* Los usuarios existentes con esa IP no se bloquean automáticamente y pueden seguir usando el programa.
* Los usuarios existentes con esa IP pueden seguir iniciando sesión en el Microsite y acceder a sus enlaces para compartir.
* Si alguien hace clic en un enlace de referido desde una IP bloqueada, no `_saasquatch` se coloca una cookie.

**Para los referidos desde una IP bloqueada:**

* Si una persona hace clic en un enlace de referido desde una IP bloqueada, aun así pasa por la experiencia del usuario referido y llega a la página de destino del programa.
* El advocate *no* recibirá una recompensa, ya que no se coloca ninguna cookie.
* Si la marca gestiona las recompensas usando la cookie para detectar referidos, el usuario referido sí *no* recibirá su recompensa.
* Si la marca gestiona las recompensas comprobando `rsCode` en la URL, es posible que el usuario referido aún reciba su recompensa.
* No se creará ningún referido en Advocate, así que no aparecerá en el feed de referidos ni en la tabla del historial de referidos.
* Si el usuario referido ya está registrado en Advocate, se bloqueará automáticamente, lo que impedirá que se le refiera.
* Si la marca usa el [Widget de amigos](/brand/es/what-would-you-like-to-learn-about/advocate-program/manage-advocate-participant-experiences/widget-experiences/widget-types-explained.md#friend-widget) para distribuir descuentos, el usuario referido verá un error al enviar el formulario porque no hay ningún código de recompensa disponible.

**Cuando desbloqueas una IP:**

* Los usuarios bloqueados automáticamente por la restricción de IP siguen bloqueados, pero pueden desbloquearse manualmente si se desea.
* Los referidos existentes que se moderaron automáticamente deben revisarse manualmente.

</details>

<details>

<summary>Cuando bloqueas a un usuario, participante o dirección de correo electrónico</summary>

**Para el usuario bloqueado**

* El usuario no podrá iniciar sesión en el Microsite y verá un mensaje de error de «Cuenta desactivada».
* El usuario aún puede acceder a los widgets y recuperar su enlace para compartir.
* El usuario no puede ser referido.
* Este usuario no puede hacer nuevos referidos.
* Si el usuario hace clic en su propio enlace para compartir, se comporta igual que cualquier otra persona que hace clic en el enlace de un advocate bloqueado: no se coloca ninguna cookie.

**Para los referidos hechos por un usuario bloqueado**

* Cuando un usuario referido hace clic en el enlace para compartir de un usuario bloqueado, aun así pasa por la experiencia del usuario referido.
* El advocate *no* recibir una recompensa.
* Lo más probable es que el usuario referido *no* reciba su recompensa, a menos que la marca gestione las recompensas de forma independiente.
* No se creará ningún referido en Advocate.
* Los referidos en curso hechos por este usuario no se convertirán ni recibirán recompensa.
* Si la marca usa el Widget de amigos, el usuario referido verá un error al enviar el formulario porque no hay ningún código de recompensa disponible.

**Notificaciones**

* No se envía ninguna notificación al usuario bloqueado.
* No se envía ninguna notificación a los administradores del programa.

**Cuando desbloqueas a un usuario**

* Se puede desbloquear al usuario.
* Los referidos existentes que se moderaron automáticamente deben revisarse manualmente.
* Los referidos anteriores pueden recibir una recompensa si se recibe un evento de conversión después de que el usuario se desbloquee y el usuario cumple los requisitos para recibir recompensas según las reglas del programa.

</details>

## Diseña tu programa teniendo en cuenta la prevención del fraude

Una forma común de fraude en los programas de referidos es que alguien intente referirse a sí mismo varias veces para recibir una recompensa. Los programas que ofrecen recompensas de dos lados tanto para el advocate como para el amigo referido son especialmente atractivos para este tipo de fraude. Afortunadamente, con un diseño cuidadoso, puedes minimizar el impacto de estos intentos de engañar al sistema. Obtén más información sobre [cómo diseñar un programa de referidos a prueba de fraude](/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/design-a-fraud-proof-referral-program.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
