# Shopify: alto riesgo de fraude detectado, qué hacer {#post-title}

[X Shield](/es/blog/#blog-x-shield)

Por [B2B Gold](/about/#how-we-write) Publicado el 24 de septiembre de 2026 Actualizado el 26 de septiembre de 2026 [Traducido del inglés con herramientas de IA](/blog/shopify-high-risk-orders/)

## ¿Qué significa “alto riesgo de fraude detectado”? {#what-does-high-risk-of-fraud-detected-mean}

Significa que el análisis de fraude de Shopify califica como alto el riesgo de un contracargo por fraude para este pedido. Los indicadores que se muestran junto a él pueden incluir una comprobación de verificación de tarjeta fallida, una ubicación que no coincide con el método de pago, o varias tarjetas probadas. No es una prueba de fraude. Retén la preparación, verifica al comprador, y cancela con reembolso si los datos no cuadran.

> **Nota:** Los ajustes, etiquetas y reglas de plan de Shopify de esta página se comprobaron contra la documentación de ayuda de Shopify el 26 de septiembre de 2026.

El análisis de fraude de Shopify es un modelo de aprendizaje automático entrenado con transacciones de todas las tiendas Shopify. Para los pedidos con tarjeta en línea elegibles, da una recomendación de riesgo bajo, medio o alto, y los pedidos medios y altos reciben un símbolo de advertencia junto al número de pedido en la página **Orders**. Para leerlo, abre el pedido y, en la sección **Order risk**, haz clic en **Order risk evaluation** (en algunas tiendas, **About this order**). Verás el nivel de riesgo, un siguiente paso recomendado, desde **You can fulfill this order** hasta **Consider canceling this order**, y los indicadores, que pueden incluir:

- si la tarjeta pasó la comprobación de verificación de dirección (AVS);
- si el comprador introdujo el código de seguridad correcto de la tarjeta (CVV);
- si la ubicación del comprador coincide con el método de pago;
- si hay actividad inusual de dispositivo o red;
- si el comprador probó más de una tarjeta.

Shopify es claro en que debes guiarte por la recomendación general, no por un solo indicador ni por cuántos hay ([análisis de fraude](https://help.shopify.com/en/manual/fulfillment/managing-orders/protecting-orders/fraud-analysis)).

Lo que ves depende de tu configuración. Los indicadores aparecen en el plan Basic y superiores; la recomendación de riesgo bajo, medio o alto necesita el plan Grow o superior, o Shopify Payments. Algunos pedidos no reciben ninguna recomendación: pedidos de prueba (que pueden simular uno), pedidos gratuitos, pedidos pagados enteramente con tarjeta de regalo, pedidos de punto de venta, pedidos B2B y renovaciones de suscripción.

## ¿Debería enviar, retener o cancelar? {#should-i-fulfil-hold-or-cancel}

Retén primero, y luego decide. Pon la preparación del pedido en espera, haz las comprobaciones de la siguiente sección, y envía solo si el comprador se confirma. Un pedido fraudulento que envías te cuesta la mercancía, el pago y una comisión de contracargo, y cada contracargo cuenta para la tasa de contracargos de tu tienda.

| Lo que encuentras | Qué hacer |
| --- | --- |
| Las comprobaciones fallan: la IP está lejos de ambas direcciones o pertenece a un proveedor de alojamiento o proxy, las comprobaciones de tarjeta fallaron, el comprador no responde | Cancela antes de la preparación y reembolsa al método de pago original |
| Las comprobaciones pasan: un cliente recurrente, el comprador confirma el pedido, un regalo explica las dos direcciones | Libera la retención y envía; conserva los mensajes y el número de seguimiento |
| Sin respuesta todavía | Mantén la retención. Si capturas los pagos manualmente, decide antes de que expire la autorización |
| El pedido muestra una sección **Shopify Protect** | Shopify cubre los contracargos fraudulentos en pedidos protegidos: envía dentro de 7 días con seguimiento válido, asegúrate de que esté en tránsito en 10, y no cambies la dirección de envío |
| Riesgo medio | Sigue el siguiente paso recomendado en el pedido, que puede pedirte confirmar con el cliente primero |

### Cómo retener un pedido {#how-to-hold-an-order}

1. En tu administrador de Shopify, ve a **Orders** y abre el pedido.
2. En la sección **Unfulfilled**, haz clic en el icono del menú, y luego en **Mark as on hold**.
3. Selecciona los artículos, elige un **Hold reason**, y haz clic en **Mark as on hold**.

El estado de preparación del pedido cambia a **On hold**, y sale de tu lista de no preparados hasta que hagas clic en **Release hold** ([retener preparaciones](https://help.shopify.com/en/manual/fulfillment/fulfilling-orders/holding-fulfillments)).

### Cómo cancelar un pedido {#how-to-cancel-an-order}

1. Abre el pedido y haz clic en **More actions** → **Cancel order**.
2. En **Refund payment**, elige **Original payment method**.
3. Elige un **Reason for cancellation**, deja marcado **Restock inventory**, y haz clic en **Cancel order**.

Si el pago nunca se capturó, Shopify lo anula en lugar de reembolsarlo. Las comisiones de transacción de tarjeta no se devuelven en un reembolso ([cancelar pedidos](https://help.shopify.com/en/manual/fulfillment/managing-orders/canceling-orders)). Cancelar reduce el riesgo de contracargo pero no lo elimina: el banco del titular de la tarjeta aún puede presentar uno, y una retención de autorización puede aparecer en el extracto del titular real incluso cuando no se capturó nada ([prevenir el fraude](https://help.shopify.com/en/manual/payments/fraud-prevention/preventing-fraud)).

## ¿Cómo verifico un pedido de alto riesgo? {#how-do-i-verify-a-high-risk-order}

Compara lo que dice el pedido con lo que muestra el análisis, y luego pregunta al comprador. La propia [guía](https://help.shopify.com/en/manual/payments/fraud-prevention/preventing-fraud) de Shopify empieza por la dirección IP, las dos direcciones y los datos de contacto, y dice que hay que contactar al cliente antes de enviar si alguno no encaja.

1. **Deja que el análisis termine.** Suele ser inmediato pero puede tardar unos minutos. No prepares el envío antes de que termine.
2. **Revisa la dirección IP.** ¿Está lejos de las direcciones de facturación y envío, pertenece a una empresa de alojamiento web, o es un proxy? Cualquier sí significa contactar al comprador.
3. **Traza las direcciones en un mapa.** Direcciones de facturación y envío en continentes distintos son una señal de advertencia. Un regalo enviado a otra ciudad normalmente no lo es.
4. **Busca un patrón.** Varios pedidos con nombres y direcciones de facturación distintos yendo a una misma dirección de envío es una señal clásica de fraude.
5. **Revisa los datos de contacto.** Busca la dirección de correo, y llama al número de teléfono. ¿Puede la persona describir el pedido y los datos que usó?
6. **Usa Contact customer.** En escritorio, la evaluación revisada ofrece un botón **Contact customer** cuando recomienda investigar. Abre un borrador de correo y no envía nada hasta que tú lo hagas.
7. **Lee cada evaluación.** Si una app de fraude añade su propia evaluación, la sección **Order risk** muestra una pestaña por proveedor.
8. **Ten en cuenta Shopify Protect.** En un pedido de Shop Pay cubierto por Shopify Protect, cambiar la dirección de envío después del checkout anula la protección.

Un cliente recurrente con pedidos anteriores entregados y nunca disputados es un caso distinto al de un primer pedido. Pondera el historial además de los indicadores.

## ¿Puede Shopify cancelar o retener pedidos de alto riesgo automáticamente? {#can-shopify-cancel-or-hold-high-risk-orders-automatically}

No por sí solo: el análisis de fraude marca los pedidos y te deja la decisión a ti. [Shopify Flow](https://help.shopify.com/en/manual/shopify-flow), gratis en el plan Basic y superiores, puede actuar sobre ello. Las plantillas de Shopify cancelan y reponen el inventario de pedidos de alto riesgo, o capturan el pago solo en pedidos que no son de alto riesgo.

Elige el disparador correcto. Usa **Order risk analyzed**, no **Order created**. El análisis tarda un poco después de que se crea un pedido, así que un flujo de trabajo que empieza con **Order created** puede ejecutarse antes de que exista el nivel de riesgo. **Order risk analyzed** empieza una vez que el análisis de Shopify está completo ([Flow para pedidos de alto riesgo](https://help.shopify.com/en/manual/fulfillment/managing-orders/protecting-orders/shopify-flow)).

Para configurar uno, ve a **Apps** → **Flow** → **Create workflow** → **Browse templates** → **Risk**, elige **Cancel and restock high risk orders** o **Capture payment if order is not high fraud risk**, y haz clic en **Turn on workflow**. Una versión más suave termina en **Hold fulfillment order** y **Add order tags** y deja la decisión final a una persona.

Tres trampas:

- El disparador se activa solo para la propia evaluación de Shopify. Las evaluaciones que añaden apps de fraude de terceros no lo activan ([referencia del disparador](https://help.shopify.com/en/manual/shopify-flow/reference/triggers/order-risk-analyzed)).
- Los flujos de captura solo funcionan con captura manual (**Settings** → **Payments** → **Payment capture method**). Shopify Payments te da 7 días para capturar un pago autorizado ([ajustes de captura de pago](https://help.shopify.com/en/manual/payments/payment-authorization)).
- Pruébalo antes de confiar en él. Un pedido hecho con el correo `shopify.test.high@shopify.com` simula una recomendación de alto riesgo. Necesita un total de pedido superior a cero y Shopify Payments en modo de prueba, u otra pasarela en el plan Grow o superior ([probar el análisis de fraude](https://help.shopify.com/en/manual/fulfillment/managing-orders/protecting-orders/fraud-analysis#testing-fraud-analysis)).

Por separado, Shopify Payments bloquea algunos intentos de checkout de alto riesgo antes de que se conviertan en pedidos. Los encontrarás en la vista **Blocked** de **Orders** → **Abandoned checkouts**. Si conoces al cliente, crea un pedido borrador y envíale una factura ([análisis de fraude](https://help.shopify.com/en/manual/fulfillment/managing-orders/protecting-orders/fraud-analysis)).

## ¿Qué no ve el análisis de fraude de Shopify? {#what-does-shopifys-fraud-analysis-not-see}

Lo que tu propia tienda decidió sobre el comprador antes del checkout. Shopify puntúa el pago, la ubicación y el dispositivo contra transacciones de todas las tiendas Shopify, pero no sabe que tus reglas bloquearon la misma IP ayer, o que el pedido vino de una red que mantienes fuera de tu escaparate. Solo una herramienta que registre ese historial puede añadirlo.

También deja huecos que conviene conocer:

- **Pedidos sin recomendación**, listados arriba, incluidas las tiendas del plan Basic en una pasarela de terceros, que ven indicadores pero ningún nivel de riesgo.
- **Disputas que no son fraude.** La calificación trata sobre contracargos por fraude, así que una disputa de “artículo no recibido” o “no es como se describía” no es lo que predice.
- **Algunas pasarelas de terceros** no envían su estado de revisión de fraude de vuelta a Shopify. Revisa esos pedidos en el propio panel de la pasarela.

### Añadir evidencia del escaparate con X Shield {#adding-storefront-evidence-with-x-shield}

X Shield, que nosotros creamos, es un bloqueador de escaparate con una revisión de pedidos encima. Su protección de pedidos compara cada pedido nuevo con lo que X Shield registró en tu escaparate:

- si tus reglas bloquearon la dirección IP del pedido en los últimos 7 días;
- si la simulación habría bloqueado esa IP en los últimos 30 días;
- si el cliente apareció en sesiones bloqueadas en los últimos 30 días;
- si la IP pertenece a una VPN, proxy o red de centro de datos.

Marca un pedido solo con evidencia firme: una IP que tus reglas ya habían bloqueado, un cliente visto en sesiones bloqueadas, o una señal más débil respaldada por una segunda, como una coincidencia de simulación desde una red VPN, o la propia calificación alta de Shopify más cualquier señal de X Shield. Una VPN por sí sola nunca marca un pedido. Para un pedido marcado, X Shield escribe su evaluación, con la evidencia, en el análisis de fraude del pedido junto al de Shopify. Los planes superiores también pueden etiquetar el pedido (**XShield Flagged** por defecto) o retener su preparación con el motivo **High risk of fraud** hasta que hagas clic en **Liberar retención** en X Shield. Nunca cancela un pedido.

La protección de pedidos está en planes de pago, con etiquetado y retenciones en los niveles superiores, y cada plan evalúa hasta un número mensual de pedidos; más allá de eso, los pedidos nuevos se registran pero no se evalúan ([precios](/shopify/x-shield/#pricing)). Reacciona después de que el pedido existe, porque no puede controlar el checkout alojado de Shopify, y al ser una evaluación de terceros, no activa el disparador de Flow descrito arriba. Cómo decide, paso a paso: [añade evidencia del escaparate al análisis de fraude de Shopify](/es/docs/x-shield/order-protection/).

> **Consejo:** La protección de pedidos se construye sobre [X Shield, un bloqueador gratuito de países y bots para Shopify](/shopify/x-shield/). El bloqueo de escaparate del que extrae su evidencia está en el plan Free.

## ¿Cómo detengo pedidos arriesgados antes del checkout? {#how-do-i-stop-risky-orders-before-checkout}

En el checkout, con las propias herramientas de Shopify. Una app de escaparate solo reduce quién llega hasta ahí. Shopify Payments ya bloquea algunos intentos de checkout de alto riesgo e incluye [protección contra prueba de tarjetas](https://help.shopify.com/en/manual/payments/fraud-prevention/preventing-fraud), las reglas de Fraud Control bloquean correos, direcciones e IP que ya has visto, y las tiendas Shopify Plus obtienen protección extra de bots en el checkout durante las ventas.

- **Las reglas de checkout de Fraud Control** necesitan Shopify Payments. Detienen un correo, dirección o IP conocidos antes de que se conviertan en pedido; [bloquea a un cliente específico](/es/blog/block-customer-shopify/) explica qué datos usar.
- **La prueba de tarjetas** ocurre en el checkout, no en tu escaparate. Si ves oleadas de checkouts abandonados bajo un mismo nombre, lee [checkouts falsos de John Doe](/es/blog/shopify-fake-abandoned-checkouts/).
- **La capa de escaparate** mantiene alejados de tus páginas de producto y carrito a los visitantes que has decidido rechazar, como países a los que no envías, redes de centros de datos o IP que has prohibido. No puede tocar el checkout alojado de Shopify: alguien con un enlace de checkout directo, o una página en caché desde antes del bloqueo, aún puede hacer un pedido. Por eso revisar los pedidos después sigue importando.

## Preguntas frecuentes {#frequently-asked-questions}

### ¿Es preciso el análisis de fraude de Shopify? {#is-shopifys-fraud-analysis-accurate}

Es un modelo de aprendizaje automático entrenado con transacciones de todas las tiendas Shopify, y Shopify no publica una tasa de precisión. Lee “alto” como “revisa este”, no como “fraude”. Los pedidos de regalo y los viajeros pueden disparar las comprobaciones de ubicación, y un estafador cuyos datos robados coincidan todos puede pasarlas.

### ¿Shopify Protect cubre los pedidos de alto riesgo? {#does-shopify-protect-cover-high-risk-orders}

Solo los pedidos que muestran un estado de Shopify Protect en la página del pedido; Shopify decide la elegibilidad pedido por pedido. Es para comerciantes radicados en EE. UU. con una cuenta de Shopify Payments de EE. UU., en pedidos de Shop Pay de bienes físicos, y cubre los contracargos fraudulentos una vez que el pedido se prepara con seguimiento válido dentro de 7 días y en tránsito dentro de 10 ([Shopify Protect](https://help.shopify.com/en/manual/payments/shop-pay/shopify-protect/protect-order-with-shopify-protect)).

### Ya lo envié. ¿Qué pasa si llega un contracargo? {#ive-already-shipped-it-what-if-a-chargeback-arrives}

Responde con evidencia, la más fuerte primero. Normalmente tienes entre 7 y 21 días. Para las disputas por fraude, Shopify sugiere resultados de verificación de tarjeta, datos de dispositivo e IP, registros de 3D Secure, prueba de entrega a la dirección verificada, y cualquier mensaje en el que el comprador reconociera el pedido. La decisión del banco puede tardar hasta 75 días ([responder a contracargos](https://help.shopify.com/en/manual/payments/chargebacks/chargeback-process)), y cada contracargo cuenta para tu tasa de contracargos, ganes o pierdas la disputa ([prevenir el fraude](https://help.shopify.com/en/manual/payments/fraud-prevention/preventing-fraud)).

### ¿Cuántos contracargos son demasiados? {#how-many-chargebacks-is-too-many}

Para las tiendas de Shopify Payments, el panel de Fraud Control califica tu tasa de contracargos frente a los estándares de las redes de tarjetas: menos del 0,4 % de los pedidos es buen estado, del 0,4 % al 0,6 % es riesgo, y por encima del 0,6 % es riesgo elevado ([app Fraud Control](https://help.shopify.com/en/manual/payments/fraud-prevention/fraud-control-app)).

[X Shield: IP Country Blocker](/shopify/x-shield/)

[Instalar gratis desde la Shopify App Store](https://apps.shopify.com/x-shield-store-guard?utm_source=b2bgold.app&utm_medium=referral&utm_campaign=blog&utm_content=es/blog/shopify-high-risk-orders&utm_term=post-cta) [Planes y precios](/shopify/x-shield/#pricing) [Documentación de X Shield](/es/docs/x-shield/)

¿Necesitas ayuda con X Shield? Escribe a [support@b2bgold.app](mailto:support@b2bgold.app).

## Más sobre X Shield {#related-heading}

- 24 de septiembre de 2026 **[Cómo bloquear una dirección IP en Shopify](/es/blog/block-ip-address-shopify/)** Bloquea una IP para que no pague o navegue tu tienda Shopify. Dónde hallar la IP de un visitante, Fraud Control frente a apps bloqueadoras, y por qué fallan los bloqueos.
- 24 de septiembre de 2026 **[Checkouts abandonados de John Doe en Shopify: cómo frenarlos](/es/blog/shopify-fake-abandoned-checkouts/)** Cientos de checkouts abandonados de John Doe suelen ser prueba de tarjetas. Los ajustes de Shopify que la detienen, lo que un bloqueador no puede hacer, y cómo limpiar.
- 24 de septiembre de 2026 **[Cómo desactivar el clic derecho en Shopify (y sus límites)](/es/blog/disable-right-click-shopify/)** Desactiva el clic derecho, la copia de texto y guardar imágenes en cualquier tema Shopify, con o sin app, y lo que no detiene, desde capturas hasta scrapers del catálogo.
