> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md).

# Referência de códigos de motivo

*Relatórios de risco de eventos* contêm *códigos de motivo*, que são identificadores padronizados usados para explicar a causa de uma determinada ação, evento ou clique, dependendo da natureza do código de motivo.

<details>

<summary>Rastreadores e bots</summary>

Nível de risco: <mark style="color:$danger;">Crítico</mark>

**Aplica-se apenas a cliques.**

Um clique foi gerado por um rastreador automatizado da web (um 'bot'), e não por uma pessoa. Esses são programas de software que navegam sistematicamente pela internet para indexar conteúdo para mecanismos de busca.

O rastreador se identificou como não humano em seus detalhes de conexão, então não será contabilizado como atividade real de usuário.

Esse tipo de código de motivo tem um risco extremamente baixo de falso positivo.

</details>

<details>

<summary>Clique de imagem</summary>

Nível de risco: <mark style="color:$danger;">Crítico</mark>

**Aplica-se apenas a cliques.**

Um clique foi gerado como resultado do carregamento de uma página ou anúncio, sem qualquer interação ou intenção de um usuário de clicar no link ou anúncio.

Cliques em imagem geralmente são uma tentativa maliciosa de fraudar programas de CPC ou CPA gerando cliques ocultos enquanto os usuários navegam na internet sem perceber. Raramente, eles podem resultar de uma implementação inadequada inocente no site de um parceiro, mas, mesmo assim, ainda causam atribuição incorreta ao parceiro.

Esse tipo de código de motivo tem um risco extremamente baixo de falso positivo.

</details>

<details>

<summary>Centro de dados</summary>

Nível de risco: <mark style="color:$danger;">Alto</mark>

**Aplica-se a cliques e ações.**

Os endereços IP de onde os cliques e ações se originaram pertencem a um centro de dados, por exemplo, AWS ou Google Cloud.

Cliques e ações com `REF_datacenter` são um código de motivo no nível da ação. O `REF_` indica que o `REFERRER` é a causa do sinal de risco. Nesse caso, o endereço IP do `REFERRER` era um centro de dados.

Cliques e ações de centros de dados podem se enquadrar em 2 categorias principais:

* Tentativas maliciosas de fraudar seu programa.
* Cliques inocentes que não são humanos. Esses cliques fazem parte de parceiros que, inadvertidamente, compram tráfego inválido ou webscrapers.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo. Falsos positivos ocasionais podem resultar de parceiros implementando links de rastreamento de uma forma não suportada (por exemplo, redirecionamentos no lado do servidor). Os parceiros devem [entre em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true&) nesses casos.

</details>

<details>

<summary>Anomalia de requisição</summary>

Nível de risco: <mark style="color:$danger;">Alto</mark>

**Aplica-se apenas a cliques.**

A solicitação HTTP contém sinais que indicam atividade não humana.

**REF\_request\_anomaly**: O clique de referência da ação tem propriedades anormais de requisição.

Ações com `REF_request_anomaly`, especialmente sem `REF_datacenter`, deve ser analisado cuidadosamente, pois isso pode ser um indicador de cookie stuffing.

Semelhante a *cliques de data center*, as anomalias podem se enquadrar em 2 categorias principais:

* Tentativas maliciosas de fraudar seu programa.
* Cliques inocentes que não são humanos. Esses cliques fazem parte de parceiros que, inadvertidamente, compram tráfego inválido ou webscrapers.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo. Falsos positivos ocasionais podem resultar do carregamento não verificado de cliques em segundo plano para manter uma experiência de usuário fluida. Se um parceiro tiver um caso de uso com motivo válido, ele deve [entre em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true&).

</details>

<details>

<summary>Proxy</summary>

Nível de risco: <mark style="color:$danger;">Alto</mark>

**Aplica-se a cliques e ações.**

O endereço IP de onde o clique e a ação se originaram é um proxy conhecido.

Cliques e ações originados de *proxies conhecidos* têm maior probabilidade de terem intenção maliciosa, pois esses IPs são frequentemente usados para ocultar a verdadeira origem da atividade. Recomendamos uma revisão manual cuidadosa de quaisquer eventos sinalizados com esse código de motivo antes de aprovar pagamentos.

Esse tipo de código de motivo tem um risco muito baixo de falso positivo.

</details>

<details>

<summary>Reputação de IP</summary>

Nível de risco: <mark style="color:$warning;">Suspeito</mark>

**Aplica-se a cliques e ações.**

Reputação de IP usa um algoritmo especializado para analisar o comportamento histórico de um endereço IP. A `REF_` versão do código de motivo significa que os cliques e ações com `REF_ipreputation` foram sinalizados por reputação de IP.

Ao identificar padrões tipicamente associados a fraude, ele sinaliza cliques e ações que apresentam um risco maior de intenção maliciosa. Recomendamos revisar cuidadosamente quaisquer eventos sinalizados por esse código de motivo antes de aprovar pagamentos.

Esse tipo de código de motivo tem um baixo risco de falso positivo.

</details>

<details>

<summary>Reputação de domínio</summary>

Nível de risco: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Suspeito</mark>

**Aplica-se apenas a cliques.**

Reputação de domínio usa um algoritmo especializado para analisar a atividade associada a um domínio específico a fim de determinar sua legitimidade. A `REF_` versão do código de motivo significa que os cliques com `REFERRER` foi sinalizado por reputação de domínio.

Cliques originados de domínios com má reputação têm maior probabilidade de serem maliciosos. Recomendamos revisar cuidadosamente quaisquer eventos sinalizados com esse código de motivo antes de aprovar pagamentos.

Esse tipo de código de motivo tem um baixo risco de falso positivo. Falsos positivos ocasionais podem resultar de serviços que mantêm informações desatualizadas.

</details>

<details>

<summary>Falsificação de conversão</summary>

Nível de risco: <mark style="color:$danger;">Crítico</mark>/<mark style="color:$warning;">Suspeito</mark>

**Aplica-se apenas a ações.**

Uma conversão falsificada se refere a um evento ou ação falsa que nunca aconteceu. Conversões falsificadas são automaticamente colocadas em estado revertido, prontas para sua revisão em [Revisar ações em risco](/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/review-at-risk-actions.md).

Integrações no lado do cliente (como JavaScript) podem ser vulneráveis a agentes mal-intencionados que criam eventos de conversão falsos para receber recompensas, seja diretamente por meio de uma conta de parceiro, ou, mais comumente, por meio do esquema de recompensas de um parceiro do tipo fidelidade/recompensas.

Para detectar conversões falsificadas, nosso sistema analisa sinais internos juntamente com seus específicos `ID do pedido` e padrões de URL de conversão para garantir que cada evento seja legítimo.

Esse tipo de código de motivo tem um risco médio de falso positivo.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/protect-and-monitor-your-performance-program/event-risk/reason-codes-reference.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
