> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/zh/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md).

# 推荐计划的安全功能

欺诈预防是任何拥有推荐计划的公司的一个考量因素。不可避免地，总会有人测试系统。虽然你无法改变恶意行为者的意图，但你可以设计你的计划以尽量减少欺诈行为。将我们的标准 Advocate 安全功能与良好的计划设计结合起来，可最大限度降低欺诈活动带来的风险。

## 使用内置安全功能

<details>

<summary>开启欺诈防护</summary>

你的 Advocate 计划提供一项可选的自动欺诈防护功能，可与屏蔽电子邮件域名以及特定参与者和 IP 地址等手动操作结合使用，以减轻欺诈行为的影响。开启欺诈防护后，所有推荐都会根据各种风险因素分配一个欺诈评分。系统会根据其欺诈评分将推荐批准、拒绝或置于待处理状态，供你手动审核。了解更多关于 [欺诈防护](/brand/zh/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-fraud-protection-explained.md) 运作方式。

</details>

<details>

<summary>屏蔽电子邮件域名</summary>

我们会自动将被推荐好友的电子邮件地址与一份详尽的已知一次性和临时电子邮件域名列表进行比对。我们的系统还允许你在 impact.com 帐户设置中手动屏蔽域名。通过查看我们的 [已屏蔽的电子邮件域名](/brand/zh/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/block-an-email-domain-for-advocate.md) 文章。

</details>

<details>

<summary>屏蔽参与者和 IP 地址</summary>

屏蔽参与者可以通过几种方式进行：

* 你可以使参与者的推荐码失效，以防止他们成功推荐他人。当参与者尝试使用其代码时，他们会收到一个 `404 未找到` 消息，或者他们将不会因为所做的推荐而获得归因奖励。
* 单个 IP 地址或一段 IP 地址范围都可以在你的 impact.com 帐户设置中屏蔽。
* 如果你已配置数据共享设置，将参与者地区信息发送给我们，也可以屏蔽特定国家/地区的参与者。

</details>

## 屏蔽后会发生什么？

屏蔽并非在每种情况下都立即生效或绝对有效——其行为会因屏蔽目标是 IP 地址还是某个人，以及受影响用户是否已有帐户而有所不同。以下是屏蔽两侧的具体预期，以及如果你之后解除屏蔽会发生什么。

<details>

<summary>当你屏蔽 IP 地址时</summary>

**对于被屏蔽的 IP：**

* 从该 IP 地址注册的任何新用户都会在注册时被自动屏蔽。
* 使用该 IP 的现有用户不会被自动屏蔽，仍可继续使用该计划。
* 使用该 IP 的现有用户仍可登录 Microsite 并访问他们的分享链接。
* 如果有人从被屏蔽的 IP 点击推荐链接，则不会 `_saasquatch` 设置 cookie。

**对于来自被屏蔽 IP 的推荐：**

* 如果某人从被屏蔽的 IP 点击推荐链接，他们仍会进入被推荐用户体验并到达计划落地页。
* 推荐者将 *不会* 获得奖励，因为不会设置 cookie。
* 如果品牌使用 cookie 来检测推荐以管理奖励，被推荐用户将 *不会* 获得其奖励。
* 如果品牌通过检查 URL 中的 `rsCode` 来管理奖励，被推荐用户可能仍会获得其奖励。
* 在 Advocate 中不会创建任何推荐，因此它不会出现在推荐动态或推荐历史表中。
* 如果被推荐用户已在 Advocate 中注册，他们将被自动屏蔽，从而无法被推荐。
* 如果品牌使用 [好友组件](/brand/zh/what-would-you-like-to-learn-about/advocate-program/manage-advocate-participant-experiences/widget-experiences/widget-types-explained.md#friend-widget) 来发放折扣，被推荐用户在提交时会看到错误，因为没有可用的奖励代码。

**解除 IP 屏蔽时：**

* 因 IP 限制而被自动屏蔽的用户仍会保持屏蔽状态，但如有需要可以手动解除屏蔽。
* 之前自动审核的现有推荐必须手动审核。

</details>

<details>

<summary>当你屏蔽用户、参与者或电子邮件地址时</summary>

**对于被屏蔽的用户**

* 该用户将被禁止登录 Microsite，并会看到“帐户已停用”错误消息。
* 该用户仍可访问组件并获取其分享链接。
* 该用户无法被推荐。
* 该用户无法进行新的推荐。
* 如果用户点击自己的分享链接，其行为与任何其他人点击被屏蔽的 advocate 链接相同——不会设置 cookie。

**对于由被屏蔽用户发起的推荐**

* 当被推荐用户点击被屏蔽用户的分享链接时，他们仍会进入被推荐用户体验。
* 推荐者将 *不会* 获得奖励。
* 被推荐用户很可能 *不会* 会获得其奖励，除非品牌独立管理奖励。
* 在 Advocate 中不会创建任何推荐。
* 由该用户发起的进行中推荐不会被转化或奖励。
* 如果品牌使用好友组件，被推荐用户在提交时会看到错误，因为没有可用的奖励代码。

**通知**

* 不会向被屏蔽用户发送任何通知。
* 不会向计划管理员发送任何通知。

**解除用户屏蔽时**

* 可以解除对该用户的屏蔽。
* 之前自动审核的现有推荐必须手动审核。
* 如果在解除用户屏蔽后收到转化事件，且根据计划规则该用户有资格获得奖励，则之前的推荐可能会获得奖励。

</details>

## 在设计计划时要考虑欺诈预防

推荐计划欺诈的一种常见形式，是有人试图多次推荐自己以获取奖励。为推荐者和被推荐好友双方都提供双向奖励的计划，对这类欺诈尤其有吸引力。幸运的是，通过周到的设计，你可以将这些试图钻系统空子的行为的影响降到最低。了解更多关于 [设计一个防欺诈的推荐计划](/brand/zh/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/design-a-fraud-proof-referral-program.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/zh/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/security-features-for-referral-programs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
