> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Riferimento ai codici motivo

*I report di rischio eventi* contengono *codici motivo*, che sono identificatori standardizzati utilizzati per spiegare la causa di una determinata azione, evento o click, a seconda della natura del codice motivo.

<details>

<summary>Spider e bot</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>

**Si applica solo ai click.**

Un click è stato generato da un web crawler automatizzato (un 'bot') piuttosto che da una persona. Si tratta di programmi software che navigano sistematicamente in Internet per indicizzare i contenuti per i motori di ricerca.

Il crawler si è identificato come non umano nei dettagli della connessione, quindi non verrà conteggiato come attività di un utente reale.

Questo tipo di codice motivo ha un rischio di falsi positivi estremamente basso.

</details>

<details>

<summary>Click su immagine</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>

**Si applica solo ai click.**

Un click è stato generato in seguito al caricamento di una pagina o di un annuncio, senza alcuna interazione o intenzione da parte di un utente di fare clic sul link o sull'annuncio.

I click su immagine sono solitamente un tentativo malevolo di frodare i programmi CPC o CPA generando click nascosti mentre gli utenti navigano in Internet inconsapevolmente. Raramente, possono derivare da un'implementazione errata innocente sul sito web di un partner, ma anche in quel caso causano comunque una misattribuzione al partner.

Questo tipo di codice motivo ha un rischio di falsi positivi estremamente basso.

</details>

<details>

<summary>Data center</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica sia ai click che alle azioni.**

Gli indirizzi IP da cui hanno avuto origine i click e le azioni appartengono a un data center, ad esempio AWS o Google Cloud.

Click e azioni con `REF_datacenter` sono un codice motivo a livello di azione. Il `REF_` indica che il `REFERRER` dell'azione è la causa del flag di rischio. In questo caso, l'indirizzo IP del `REFERRER` era un data center.

I click e le azioni provenienti da data center possono rientrare in 2 categorie principali:

* Tentativi malevoli di frodare il tuo programma.
* Click innocui che non sono umani. Questi click fanno parte di partner che acquistano involontariamente traffico non valido o web scraper.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso. Falsi positivi occasionali possono derivare da partner che implementano i link di tracciamento in modo non supportato (ad es. reindirizzamenti lato server). I partner dovrebbero [contatta l'assistenza](https://app.impact.com/support/portal.ihtml?createTicket=true&) in questi casi.

</details>

<details>

<summary>Anomalia della richiesta</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica solo ai click.**

La richiesta HTTP contiene segnali che indicano attività non umana.

**REF\_request\_anomaly**: Il click di riferimento dell'azione presenta proprietà della richiesta anomale.

Azioni con `REF_request_anomaly`, in particolare senza `REF_datacenter`, dovrebbero essere esaminate attentamente, poiché ciò può essere un indicatore di cookie stuffing.

Analogamente a *i click da data center*, le anomalie possono rientrare in 2 categorie principali:

* Tentativi malevoli di frodare il tuo programma.
* Click innocui che non sono umani. Questi click fanno parte di partner che acquistano involontariamente traffico non valido o web scraper.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso. Falsi positivi occasionali possono derivare dal caricamento non verificato dei click in background per mantenere un'esperienza utente fluida. Se un partner ha un caso d'uso valido dovrebbe [contatta l'assistenza](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica sia ai click che alle azioni.**

L'indirizzo IP da cui hanno avuto origine il click e l'azione è un proxy noto.

I click e le azioni provenienti da *proxy noti* hanno maggiori probabilità di avere intenti malevoli, poiché questi IP sono spesso utilizzati per nascondere la vera origine dell'attività. Raccomandiamo un'attenta revisione manuale di qualsiasi evento contrassegnato con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso.

</details>

<details>

<summary>Reputazione IP</summary>

Livello di rischio: <mark style="color:$warning;">Sospetto</mark>

**Si applica sia ai click che alle azioni.**

La reputazione IP utilizza un algoritmo specializzato per analizzare il comportamento storico di un indirizzo IP. La `REF_` versione del codice motivo indica che i click e le azioni con `REF_ipreputation` sono stati contrassegnati per reputazione IP.

Identificando modelli tipicamente associati alle frodi, segnala click e azioni che mostrano un rischio più elevato di intenti malevoli. Raccomandiamo di esaminare attentamente qualsiasi evento contrassegnato con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un basso rischio di falsi positivi.

</details>

<details>

<summary>Reputazione del dominio</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>/<mark style="color:$warning;">Sospetto</mark>

**Si applica solo ai click.**

La reputazione del dominio utilizza un algoritmo specializzato per analizzare l'attività associata a un dominio specifico per determinarne la legittimità. La `REF_` versione del codice motivo indica che i click con `REFERRER` è stato contrassegnato per reputazione del dominio.

I click provenienti da domini con una cattiva reputazione hanno maggiori probabilità di essere malevoli. Raccomandiamo di esaminare attentamente qualsiasi evento contrassegnato con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un basso rischio di falsi positivi. Falsi positivi occasionali possono derivare da servizi che conservano informazioni non aggiornate.

</details>

<details>

<summary>Spoofing delle conversioni</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>/<mark style="color:$warning;">Sospetto</mark>

**Si applica solo alle azioni.**

Una conversione spoofata si riferisce a un evento o a un'azione falsa che non è mai avvenuta. Le conversioni spoofate vengono automaticamente impostate nello stato invertito, pronte per la tua revisione in [Rivedi le azioni a rischio](/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Le integrazioni lato client (come JavaScript) possono essere vulnerabili ad attori malevoli che creano falsi eventi di conversione per ricevere ricompense, direttamente tramite un account partner oppure, più comunemente, tramite il programma premi di un partner di tipo fedeltà/ricompense.

Per rilevare le conversioni spoofate, il nostro sistema analizza segnali interni insieme al tuo specifico `orderId` e ai modelli degli URL di conversione per garantire che ogni evento sia autentico.

Questo tipo di codice motivo ha un rischio medio di falsi positivi.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
