> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Referencia de códigos de motivo

*Informes de riesgo de eventos* contienen *códigos de motivo*, que son identificadores estandarizados utilizados para explicar la causa de una acción, evento o clic específico, según la naturaleza del código de motivo.

<details>

<summary>Arañas y bots</summary>

Nivel de riesgo: <mark style="color:$danger;">Crítico</mark>

**Aplica solo a los clics.**

Un clic fue generado por un rastreador web automatizado (un 'bot') en lugar de una persona. Son programas de software que navegan sistemáticamente por Internet para indexar contenido para los motores de búsqueda.

El rastreador se identificó como no humano en los detalles de su conexión, por lo que no se contabilizará como actividad de un usuario real.

Este tipo de código de motivo tiene un riesgo de falso positivo extremadamente bajo.

</details>

<details>

<summary>Clic en imagen</summary>

Nivel de riesgo: <mark style="color:$danger;">Crítico</mark>

**Aplica solo a los clics.**

Un clic fue generado como resultado de la carga de una página o anuncio, sin ninguna interacción ni intención por parte de un usuario de hacer clic en el enlace o anuncio.

Los clics en imagen suelen ser un intento malicioso de defraudar a los programas CPC o CPA generando clics ocultos mientras los usuarios navegan por Internet sin saberlo. Rara vez, pueden deberse a una mala implementación inocente en el sitio web de un socio, pero aun así provocan una atribución incorrecta al socio.

Este tipo de código de motivo tiene un riesgo de falso positivo extremadamente bajo.

</details>

<details>

<summary>Centro de datos</summary>

Nivel de riesgo: <mark style="color:$danger;">Alto</mark>

**Aplica tanto a clics como a acciones.**

Las direcciones IP desde las que se originaron los clics y las acciones pertenecen a un centro de datos, por ejemplo AWS o Google Cloud.

Los clics y acciones con `REF_datacenter` son un código de motivo a nivel de acción. El `REF_` indica que el `REFERRER` de la acción es la causa de la alerta de riesgo. En este caso, la dirección IP de la `REFERRER` era un centro de datos.

Los clics y acciones de centros de datos pueden caer en 2 categorías principales:

* Intentos maliciosos de defraudar su programa.
* Clics inocentes que no son humanos. Estos clics forman parte de socios que, sin darse cuenta, compran tráfico inválido o webscrapers.

Este tipo de código de motivo tiene un riesgo de falso positivo muy bajo. Los falsos positivos ocasionales pueden resultar de socios que implementan enlaces de seguimiento de una manera no compatible (p. ej., redirecciones del lado del servidor). Los socios deberían [contactar con soporte](https://app.impact.com/support/portal.ihtml?createTicket=true&) en estos casos.

</details>

<details>

<summary>Anomalía de solicitud</summary>

Nivel de riesgo: <mark style="color:$danger;">Alto</mark>

**Aplica solo a los clics.**

La solicitud HTTP contiene señales que indican actividad no humana.

**REF\_request\_anomaly**: El clic de referencia de la acción tiene propiedades de solicitud anómalas.

Las acciones con `REF_request_anomaly`, especialmente sin `REF_datacenter`, deben examinarse de cerca, ya que esto puede ser un indicador de cookie stuffing.

Al igual que *clics de centros de datos*, las anomalías pueden caer en 2 categorías principales:

* Intentos maliciosos de defraudar su programa.
* Clics inocentes que no son humanos. Estos clics forman parte de socios que, sin darse cuenta, compran tráfico inválido o webscrapers.

Este tipo de código de motivo tiene un riesgo de falso positivo muy bajo. Los falsos positivos ocasionales pueden resultar de la carga no verificada de clics en segundo plano para mantener una experiencia de usuario fluida. Si un socio tiene un caso de uso válido, debería [contactar con soporte](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Nivel de riesgo: <mark style="color:$danger;">Alto</mark>

**Aplica a clics y acciones.**

La dirección IP de la que se originaron el clic y la acción es un proxy conocido.

Los clics y acciones que se originan en *proxies conocidos* tienen más probabilidades de tener una intención maliciosa, ya que estas IP se usan a menudo para ocultar la verdadera fuente de actividad. Recomendamos una revisión manual cuidadosa de cualquier evento marcado con este código de motivo antes de aprobar los pagos.

Este tipo de código de motivo tiene un riesgo de falso positivo muy bajo.

</details>

<details>

<summary>Reputación de IP</summary>

Nivel de riesgo: <mark style="color:$warning;">Sospechoso</mark>

**Aplica a clics y acciones.**

Reputación de IP utiliza un algoritmo especializado para analizar el comportamiento histórico de una dirección IP. La `REF_` versión del código de motivo significa que los clics y acciones con `REF_ipreputation` fueron marcados por reputación de IP.

Al identificar patrones típicamente asociados con fraude, marca clics y acciones que muestran un mayor riesgo de intención maliciosa. Recomendamos revisar cuidadosamente cualquier evento marcado con este código de motivo antes de aprobar los pagos.

Este tipo de código de motivo tiene un riesgo de falso positivo bajo.

</details>

<details>

<summary>Reputación de dominio</summary>

Nivel de riesgo: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Sospechoso</mark>

**Aplica solo a los clics.**

Reputación de dominio utiliza un algoritmo especializado para analizar la actividad asociada con un dominio específico y determinar su legitimidad. La `REF_` versión del código de motivo significa que los clics con `REFERRER` fue marcado por reputación de dominio.

Los clics que se originan en dominios con mala reputación tienen más probabilidades de ser maliciosos. Recomendamos revisar cuidadosamente cualquier evento marcado con este código de motivo antes de aprobar los pagos.

Este tipo de código de motivo tiene un riesgo de falso positivo bajo. Los falsos positivos ocasionales pueden resultar de servicios que manejan información desactualizada.

</details>

<details>

<summary>Suplantación de conversión</summary>

Nivel de riesgo: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Sospechoso</mark>

**Aplica solo a acciones.**

Una conversión suplantada se refiere a un evento o acción falsa que nunca ocurrió. Las conversiones suplantadas se colocan automáticamente en un estado revertido, listas para su revisión en [Revisar acciones en riesgo](/brand/es/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Las integraciones del lado del cliente (como JavaScript) pueden ser vulnerables a actores maliciosos que crean eventos de conversión falsos para recibir recompensas, ya sea directamente a través de una cuenta de socio o, más comúnmente, mediante el esquema de recompensas de un socio de tipo fidelización/recompensas.

Para detectar conversiones suplantadas, nuestro sistema analiza señales internas junto con sus específicos `orderId` y patrones de URL de conversión para garantizar que cada evento sea genuino.

Este tipo de código de motivo tiene un riesgo de falso positivo medio.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
