> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Referência de códigos de motivo

*Relatórios de risco de eventos* contêm *códigos de motivo*, que são identificadores padronizados usados para explicar a causa de uma determinada ação, evento ou clique, dependendo da natureza do código de motivo.

<details>

<summary>Rastreadores e bots</summary>

Nível de risco: <mark style="color:$danger;">Crítico</mark>

**Aplica-se apenas a cliques.**

Um clique foi gerado por um rastreador web automatizado (um 'bot') em vez de uma pessoa. Esses são programas de software que navegam pela internet de forma sistemática para indexar conteúdo para mecanismos de busca.

O rastreador se identificou como não humano em seus detalhes de conexão, então ele não será contabilizado como atividade de usuário real.

Esse tipo de código de motivo tem um risco extremamente baixo de falso positivo.

</details>

<details>

<summary>Clique em imagem</summary>

nível de risco: <mark style="color:$danger;">Crítico</mark>

**Aplica-se apenas a cliques.**

Um clique foi gerado como resultado do carregamento de uma página ou anúncio, sem qualquer interação ou intenção de um usuário de clicar no link ou anúncio.

Cliques em imagem geralmente são uma tentativa maliciosa de fraudar programas CPC ou CPA, gerando cliques ocultos enquanto os usuários navegam na internet sem perceber. Raramente, podem resultar de uma má implementação inocente no site de um parceiro, mas, mesmo assim, ainda causam atribuição incorreta ao parceiro.

Esse tipo de código de motivo tem um risco extremamente baixo de falso positivo.

</details>

<details>

<summary>Data center</summary>

nível de risco: <mark style="color:$danger;">Alta</mark>

**Aplica-se a cliques e ações.**

Os endereços IP de onde os cliques e ações se originaram pertencem a um data center, por exemplo, AWS ou Google Cloud.

Cliques e ações com `REF_datacenter` são um código de motivo no nível da ação. O `REF_` indica que o `REFERRER` da ação é a causa da sinalização de risco. Neste caso, o endereço IP do `REFERRER` era de um data center.

Cliques e ações de data centers podem se enquadrar em 2 categorias principais:

* Tentativas maliciosas de fraudar seu programa.
* Cliques inocentes que não são humanos. Esses cliques fazem parte de parceiros que, inadvertidamente, compram tráfego inválido ou raspadores da web.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo. Falsos positivos ocasionais podem resultar de parceiros que implementam links de rastreamento de uma forma não suportada (por exemplo, redirecionamentos no lado do servidor). Os parceiros devem [entrar em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true&) nesses casos.

</details>

<details>

<summary>Anomalia na solicitação</summary>

nível de risco: <mark style="color:$danger;">Alta</mark>

**Aplica-se apenas a cliques.**

A solicitação HTTP contém sinais que indicam atividade não humana.

**REF\_request\_anomaly**: O clique de referência da ação tem propriedades de solicitação anormais.

Ações com `REF_request_anomaly`, especialmente sem `REF_datacenter`, devem ser examinadas com atenção, pois isso pode ser um indicativo de cookie stuffing.

Semelhante a *cliques de data center*, as anomalias podem se enquadrar em 2 categorias principais:

* Tentativas maliciosas de fraudar seu programa.
* Cliques inocentes que não são humanos. Esses cliques fazem parte de parceiros que, inadvertidamente, compram tráfego inválido ou raspadores da web.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo. Falsos positivos ocasionais podem resultar do carregamento não verificado de cliques em segundo plano para manter uma experiência de usuário contínua. Se um parceiro tiver um caso de uso com um motivo válido, ele deve [entrar em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

nível de risco: <mark style="color:$danger;">Alta</mark>

**Aplica-se a cliques e ações.**

O endereço IP de onde o clique e a ação se originaram é um proxy conhecido.

Cliques e ações originados de *proxies conhecidos* têm maior probabilidade de ter intenção maliciosa, pois esses IPs são frequentemente usados para ocultar a verdadeira origem da atividade. Recomendamos uma revisão manual cuidadosa de quaisquer eventos sinalizados com este código de motivo antes de aprovar os pagamentos.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo.

</details>

<details>

<summary>Reputação de IP</summary>

nível de risco: <mark style="color:$warning;">Suspeito</mark>

**Aplica-se a cliques e ações.**

Reputação de IP usa um algoritmo especializado para analisar o comportamento histórico de um endereço IP. A `REF_` versão do código de motivo significa que os cliques e ações com `REF_ipreputation` foram sinalizados por reputação de IP.

Ao identificar padrões normalmente associados a fraudes, ele sinaliza cliques e ações que mostram maior risco de intenção maliciosa. Recomendamos revisar cuidadosamente quaisquer eventos sinalizados por este código de motivo antes de aprovar os pagamentos.

Esse tipo de código de motivo tem um baixo risco de falso positivo.

</details>

<details>

<summary>Reputação de domínio</summary>

nível de risco: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Suspeito</mark>

**Aplica-se apenas a cliques.**

Reputação de domínio usa um algoritmo especializado para analisar a atividade associada a um domínio específico e determinar sua legitimidade. A `REF_` versão do código de motivo significa que os cliques com `REFERRER` foi sinalizado por reputação de domínio.

Cliques originados de domínios com má reputação têm maior probabilidade de serem maliciosos. Recomendamos revisar cuidadosamente quaisquer eventos sinalizados com este código de motivo antes de aprovar os pagamentos.

Esse tipo de código de motivo tem um baixo risco de falso positivo. Falsos positivos ocasionais podem resultar de serviços que mantêm informações desatualizadas.

</details>

<details>

<summary>Falsificação de conversão</summary>

nível de risco: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Suspeito</mark>

**Aplica-se apenas a ações.**

Uma conversão falsificada refere-se a um evento ou ação falsa que nunca aconteceu. Conversões falsificadas são colocadas automaticamente em um estado revertido, prontas para sua revisão em [Revisar ações em risco](/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Integrações no lado do cliente (como JavaScript) podem ser vulneráveis a agentes mal-intencionados que criam eventos de conversão falsos para receber recompensas, seja diretamente por meio de uma conta de parceiro, ou mais comumente por meio do programa de recompensas de um parceiro do tipo fidelidade/recompensas.

Para detectar conversões falsificadas, nosso sistema analisa sinais internos junto com seus específicos `orderId` e padrões de URL de conversão para garantir que cada evento seja genuíno.

Esse tipo de código de motivo tem um risco médio de falso positivo.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
