> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md).

# Recursos de segurança para programas de indicação

A prevenção a fraudes é uma preocupação para toda empresa com um programa de indicações. Inevitavelmente, alguém vai testar o sistema. Embora você não possa mudar as intenções de atores mal-intencionados, você pode projetar seu programa para minimizar o comportamento fraudulento. Combinar nossos recursos padrão de segurança do Advocate com um bom design do programa minimiza os riscos representados por atividades fraudulentas.

## Use recursos de segurança integrados

<details>

<summary>Ative a Proteção contra Fraude</summary>

Seu programa Advocate tem um recurso opcional e automatizado de Proteção contra Fraude que pode ser usado em conjunto com ações manuais, como bloquear domínios de e-mail e participantes e endereços IP específicos, para mitigar os efeitos de comportamento fraudulento. Quando a Proteção contra Fraude está ativada, todas as indicações recebem uma pontuação de fraude com base em vários fatores de risco. As indicações são aprovadas, recusadas ou colocadas em um estado pendente para sua revisão manual com base em sua pontuação de fraude. Saiba mais sobre como [Proteção contra fraudes](/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-fraud-protection-explained.md) funciona.

</details>

<details>

<summary>Bloquear domínios de e-mail</summary>

Comparamos automaticamente os endereços de e-mail de amigos indicados com uma extensa lista de domínios de e-mail descartáveis e temporários conhecidos. Nosso sistema também permite que você bloqueie manualmente domínios nas configurações da sua conta impact.com. Saiba mais visualizando nossos [Domínios de E-mail Bloqueados](/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/block-an-email-domain-for-advocate.md) artigo.

</details>

<details>

<summary>Bloquear participantes e endereços IP</summary>

Bloquear participantes pode ser feito de algumas maneiras:

* Você pode invalidar o código de indicação de um participante para impedi-lo de fazer indicações bem-sucedidas. Quando o participante tentar usar o código, ele receberá uma `404 Não Encontrado` mensagem, ou não receberá crédito de atribuição pela indicação que fez.
* Endereços IP individuais ou uma faixa de endereços IP podem ser bloqueados nas configurações da sua conta impact.com.
* Participantes de países específicos também podem ser bloqueados se você tiver configurado suas definições de compartilhamento de dados para incluir o envio das informações de localidade do participante.

</details>

## O que acontece quando você bloqueia?

Bloquear não é instantâneo nem absoluto em todos os casos — ele se comporta de maneira diferente dependendo de o bloqueio atingir um endereço IP ou uma pessoa, e de o usuário afetado já ter uma conta. Aqui está exatamente o que esperar de ambos os lados de um bloqueio e o que acontece se você desbloquear depois.

<details>

<summary>Quando você bloqueia um endereço IP</summary>

**Para o IP bloqueado:**

* Todos os novos usuários que se registrarem a partir desse endereço IP são bloqueados automaticamente no momento do registro.
* Usuários existentes com esse IP não são bloqueados automaticamente e podem continuar usando o programa.
* Usuários existentes com esse IP podem continuar fazendo login no Microsite e acessar seus links de compartilhamento.
* Se alguém clicar em um link de indicação a partir de um IP bloqueado, nenhum `_saasquatch` cookie é gravado.

**Para indicações vindas de um IP bloqueado:**

* Se uma pessoa clicar em um link de indicação a partir de um IP bloqueado, ela ainda passa pela experiência de usuário indicado e chega à página de destino do programa.
* O advocate vai *não* receberá uma recompensa, já que nenhum cookie é gravado.
* Se a marca gerenciar as recompensas usando o cookie para detectar indicações, o usuário indicado *não* receberá sua recompensa.
* Se a marca gerenciar as recompensas verificando o `rsCode` na URL, o usuário indicado ainda poderá receber sua recompensa.
* Nenhuma indicação será criada no Advocate, então ela não aparecerá no feed de indicações nem na tabela de histórico de indicações.
* Se o usuário indicado já estiver registrado no Advocate, ele será bloqueado automaticamente, impedindo que seja indicado.
* Se a marca usar o [Friend Widget](/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/manage-advocate-participant-experiences/widget-experiences/widget-types-explained.md#friend-widget) para distribuir descontos, o usuário indicado verá um erro ao enviar, porque nenhum código de recompensa está disponível.

**Quando desbloquear um IP:**

* Usuários bloqueados automaticamente por causa da restrição de IP permanecem bloqueados, mas podem ser desbloqueados manualmente, se desejado.
* Indicações existentes que foram moderadas automaticamente precisam ser revisadas manualmente.

</details>

<details>

<summary>Quando você bloqueia um usuário, participante ou endereço de e-mail</summary>

**Para o usuário bloqueado**

* O usuário será impedido de fazer login no Microsite e verá uma mensagem de erro "Conta desativada".
* O usuário ainda pode acessar widgets e recuperar seu link de compartilhamento.
* O usuário não pode ser indicado.
* Este usuário não pode fazer novas indicações.
* Se o usuário clicar no próprio link de compartilhamento, o comportamento será o mesmo de qualquer outra pessoa clicando no link de um advocate bloqueado — nenhum cookie é gravado.

**Para indicações feitas por um usuário bloqueado**

* Quando um usuário indicado clica no link de compartilhamento de um usuário bloqueado, ele ainda passa pela experiência de usuário indicado.
* O advocate vai *não* receberá uma recompensa.
* O usuário indicado provavelmente *não* receberá sua recompensa, a menos que a marca gerencie as recompensas de forma independente.
* Nenhuma indicação será criada no Advocate.
* Indicações em andamento feitas por este usuário não serão convertidas nem recompensadas.
* Se a marca usar o Friend Widget, o usuário indicado verá um erro ao enviar porque nenhum código de recompensa está disponível.

**Notificações**

* Nenhuma notificação é enviada ao usuário bloqueado.
* Nenhuma notificação é enviada aos administradores do programa.

**Quando desbloquear um usuário**

* O usuário pode ser desbloqueado.
* Indicações existentes que foram moderadas automaticamente precisam ser revisadas manualmente.
* Indicações anteriores podem receber recompensa se um evento de conversão for recebido após o usuário ser desbloqueado, e o usuário for elegível para recompensas de acordo com as regras do programa.

</details>

## Projete seu programa pensando na prevenção a fraudes

Uma forma comum de fraude em programas de indicação é alguém tentar se indicar várias vezes para receber recompensas. Programas que oferecem recompensas para ambos os lados, tanto para o advocate quanto para o amigo indicado, são especialmente atraentes para esse tipo de fraude. Felizmente, com um design cuidadoso, você pode minimizar o impacto dessas tentativas de burlar o sistema. Saiba mais sobre [como projetar um programa de indicação à prova de fraude](/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/design-a-fraud-proof-referral-program.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
