> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Riferimento ai codici motivo

*Report sui rischi degli eventi* contengono *codici motivo*, che sono identificatori standardizzati utilizzati per spiegare la causa di una specifica azione, evento o clic, a seconda della natura del codice motivo.

<details>

<summary>Crawler e bot</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>

**Si applica solo ai clic.**

Un clic è stato generato da un crawler web automatizzato (un 'bot') anziché da una persona. Si tratta di programmi software che navigano sistematicamente in Internet per indicizzare contenuti per i motori di ricerca.

Il crawler si è identificato come non umano nei dettagli di connessione, quindi non sarà conteggiato come attività reale dell'utente.

Questo tipo di codice motivo ha un rischio di falsi positivi estremamente basso.

</details>

<details>

<summary>Clic su immagine</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>

**Si applica solo ai clic.**

Un clic è stato generato a seguito del caricamento di una pagina o di un annuncio, senza alcuna interazione o intenzione da parte dell'utente di fare clic sul link o sull'annuncio.

I clic su immagine sono solitamente un tentativo doloso di frodare i programmi CPC o CPA generando clic nascosti mentre gli utenti navigano inconsapevolmente in Internet. Raramente possono derivare da un'implementazione errata innocua su un sito web di un partner, ma anche in quel caso causano comunque un'attribuzione errata al partner.

Questo tipo di codice motivo ha un rischio di falsi positivi estremamente basso.

</details>

<details>

<summary>Data center</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica sia ai clic che alle azioni.**

Gli indirizzi IP da cui hanno avuto origine i clic e le azioni appartengono a un data center, ad es. AWS o Google Cloud.

Clic e azioni con `REF_datacenter` sono un codice motivo a livello di azione. Il `REF_` indica che il `REFERRER` è la causa dell'indicatore di rischio. In questo caso, l'indirizzo IP del `REFERRER` era un data center.

I clic e le azioni provenienti dai data center possono rientrare in 2 categorie principali:

* Tentativi dolosi di frodare il tuo programma.
* Clic innocui che non sono generati da esseri umani. Questi clic fanno parte di traffico non valido o web scraper acquistati involontariamente dai partner.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso. Falsi positivi occasionali possono derivare da partner che implementano i link di tracciamento in un modo non supportato (ad es. reindirizzamenti lato server). I partner dovrebbero [contatta l'assistenza](https://app.impact.com/support/portal.ihtml?createTicket=true&) in questi casi.

</details>

<details>

<summary>Anomalia della richiesta</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica solo ai clic.**

La richiesta HTTP contiene segnali che indicano attività non umana.

**REF\_request\_anomaly**: Il clic di riferimento dell'azione presenta proprietà anomale della richiesta.

Azioni con `REF_request_anomaly`, in particolare senza `REF_datacenter`, dovrebbe essere esaminato attentamente poiché può essere un indicatore di cookie stuffing.

Analogamente a *clic da data center*, le anomalie possono rientrare in 2 categorie principali:

* Tentativi dolosi di frodare il tuo programma.
* Clic innocui che non sono generati da esseri umani. Questi clic fanno parte di traffico non valido o web scraper acquistati involontariamente dai partner.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso. Falsi positivi occasionali possono derivare dal caricamento non verificato di clic in background al fine di mantenere un'esperienza utente fluida. Se un partner ha un caso d'uso valido, dovrebbe [contatta l'assistenza](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Livello di rischio: <mark style="color:$danger;">Alto</mark>

**Si applica a clic e azioni.**

L'indirizzo IP da cui hanno avuto origine il clic e l'azione è un proxy noto.

I clic e le azioni provenienti da *proxy noti* hanno maggiori probabilità di avere un intento doloso, poiché questi IP sono spesso usati per nascondere la vera origine dell'attività. Raccomandiamo un'attenta revisione manuale di tutti gli eventi contrassegnati con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un rischio di falsi positivi molto basso.

</details>

<details>

<summary>Reputazione IP</summary>

Livello di rischio: <mark style="color:$warning;">Sospetto</mark>

**Si applica a clic e azioni.**

La Reputazione IP utilizza un algoritmo specializzato per analizzare il comportamento storico di un indirizzo IP. La `REF_` versione del codice motivo indica che i clic e le azioni con `REF_ipreputation` sono stati contrassegnati per reputazione IP.

Identificando modelli tipicamente associati alle frodi, contrassegna clic e azioni che mostrano un rischio più elevato di intento doloso. Raccomandiamo di esaminare attentamente tutti gli eventi contrassegnati con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un rischio di falsi positivi basso.

</details>

<details>

<summary>Reputazione del dominio</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>/<mark style="color:$warning;">Sospetto</mark>

**Si applica solo ai clic.**

La Reputazione del dominio utilizza un algoritmo specializzato per analizzare l'attività associata a un dominio specifico e determinarne la legittimità. La `REF_` versione del codice motivo indica che i clic con `REFERRER` è stato contrassegnato per reputazione del dominio.

È più probabile che i clic provenienti da domini con una scarsa reputazione abbiano un intento doloso. Raccomandiamo di esaminare attentamente tutti gli eventi contrassegnati con questo codice motivo prima di approvare i pagamenti.

Questo tipo di codice motivo ha un rischio di falsi positivi basso. Falsi positivi occasionali possono derivare da servizi che dispongono di informazioni non aggiornate.

</details>

<details>

<summary>Falsificazione della conversione</summary>

Livello di rischio: <mark style="color:$danger;">Critico</mark>/<mark style="color:$warning;">Sospetto</mark>

**Si applica solo alle azioni.**

Una conversione falsificata si riferisce a un evento o a un'azione falsa che non è mai avvenuta. Le conversioni falsificate vengono automaticamente impostate in uno stato invertito, pronte per la tua revisione in [Esamina le azioni a rischio](/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Le integrazioni lato client (come JavaScript) possono essere vulnerabili ad attori malevoli che creano falsi eventi di conversione per ricevere premi, sia direttamente tramite un account partner, sia più comunemente tramite il sistema di ricompense di un partner di tipo loyalty/rewards.

Per rilevare le conversioni falsificate, il nostro sistema analizza i segnali interni insieme ai tuoi specifici `orderId` e ai pattern degli URL di conversione per garantire che ogni evento sia autentico.

Questo tipo di codice motivo ha un rischio di falsi positivi medio.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
