Como Bloquear um Cliente na Shopify
É possível bloquear um cliente na Shopify?
Não com um único botão. O mais próximo disso é o app gratuito Fraud Control da Shopify, que bloqueia finalizações de compra por e-mail, endereço ou IP se você usa o Shopify Payments. Combine-o com uma regra do Shopify Flow que cancela ou retém os pedidos deles, e um bloqueio de IP ou de rede se continuarem navegando, porque cada um sozinho é fácil de contornar.
Observação: As configurações, os rótulos e as regras de plano da Shopify nesta página foram verificados na documentação de ajuda da Shopify em 26 de setembro de 2026. As contas de cliente mudaram em 2026, então conselhos mais antigos sobre desativar uma conta podem não corresponder ao seu admin.
“Bloquear um cliente” pode significar quatro coisas diferentes, e cada uma age em um momento diferente:
| O que você quer | Ferramenta da Shopify | Quando age | Requer |
|---|---|---|---|
| Impedir que finalizem a compra | Regras de finalização de compra do Fraud Control | Antes de o pedido existir | Shopify Payments |
| Capturar pedidos que passam | Shopify Flow | Depois de o pedido ser feito | Plano Basic ou superior |
| Impedir que entrem na conta | Configurações de conta de cliente | No login | Muito limitado nas contas atuais |
| Impedir que naveguem | Um app bloqueador de IP | Na sua loja | Um app |
Como impeço um cliente de fazer pedidos?
Crie uma regra de finalização de compra no Fraud Control com o endereço de e-mail, os dados de endereço ou o endereço IP dele. Quando uma finalização de compra corresponde à regra, a Shopify mostra ao comprador um erro dizendo que a compra não pôde ser concluída e pedindo que entre em contato com você. Nenhum pedido é criado, e a tentativa aparece nas suas finalizações de compra abandonadas.
O Fraud Control é gratuito e feito pela Shopify. Em Apps → Fraud Control, clique em Rules → Create rule, adicione o que você sabe em Checkout conditions e salve; a regra fica ativa imediatamente. Os mesmos passos, com os limites da regra, estão detalhados em como bloquear um IP na finalização de compra.
Uma regra pode conter várias condições: o próprio exemplo da Shopify combina um endereço IP e um CEP para bloquear pedidos que tenham os dois. Então, se você quiser que o e-mail ou o endereço dele disparem um bloqueio sozinhos, dê a cada um a sua própria regra (app Fraud Control).
Duas coisas que guias mais antigos erram:
- O app Fraud Filter não existe mais. Sua página na App Store diz que ele “não está disponível no momento”, e a orientação de prevenção de fraude da Shopify agora aponta para o Fraud Control. Conselhos que começam com “abra o Fraud Filter” estão desatualizados.
- As regras de finalização de compra exigem o Shopify Payments. Se você usa outro provedor de pagamento, a alternativa é um app que adiciona uma regra de finalização de compra em Settings → Checkout → Checkout rules. A Shopify permite que apps da App Store façam isso em qualquer plano (Shopify Functions), e sua API de validação dá a esses apps o e-mail do comprador, as tags do cliente e o endereço de entrega, mas não o endereço IP dele.
Como cancelo ou retenho os pedidos deles automaticamente?
Use o Shopify Flow, gratuito a partir do plano Basic. Um workflow verifica cada novo pedido em relação ao e-mail do cliente, uma tag que você colocou no perfil dele, ou o endereço IP dele, e então cancela o pedido, retém o processamento ou o marca com tag. Ele age depois de o pedido existir, então impede você de enviar, não impede a compra.
- Marque o cliente com tag: vá em Customers, abra o perfil dele e adicione uma tag como
blocked. - Vá em Apps → Flow e clique em Create workflow. Comece com o gatilho Order created.
- Adicione uma condição no pedido: as tags do cliente incluem
blocked, o e-mail é igual ao dele, ou o endereço IP começa com uma faixa que você já viu. - Adicione ações: Cancel order, ou Hold fulfillment order se preferir revisar antes, mais Add order tags para encontrar esses pedidos depois.
- Clique em Turn on workflow.
Para a versão por e-mail, a Shopify oferece um modelo pronto: Browse templates → Risk → Cancel and tag orders from known bad email addresses. A própria descrição da Shopify admite que é fácil para fraudadores contornar, mas pode interromper fraudes automatizadas (Flow para pedidos de alto risco).
Fique atento ao dinheiro. Com a captura automática de pagamento, o cliente já foi cobrado quando o Flow cancela, então o dinheiro só volta por meio de um reembolso (a opção Refund da ação), e as taxas de transação do cartão não são devolvidas em reembolsos (cancelamento de pedidos). Se você captura pagamentos manualmente, a ação Cancel order anula a autorização em vez disso (ação Cancel order).
Uma tag de cliente sozinha não bloqueia nada. É apenas um rótulo; só faz algo quando um workflow ou um app a lê.
Posso desativar ou excluir a conta dele?
Quase não, e raramente os impede. Nas contas de cliente atuais da Shopify, você não consegue desativar uma conta individual. Você só pode excluir o perfil de um cliente se ele não tiver pedidos, e se ele entrar novamente com o mesmo e-mail, a Shopify cria um novo perfil. Desativar contas pertencia às contas de cliente legadas, que a Shopify descontinuou em fevereiro de 2026.
Se você já procurou uma opção de desativar na página de um cliente e não encontrou, é por isso (gerenciando contas de cliente). O que cada ação de conta realmente faz:
- Excluir o perfil: Customers → abra o perfil → More actions → Delete customer. Não pode ser desfeito, e a Shopify recusa se o cliente tiver algum pedido, um histórico de assinatura, um vale-presente agendado não entregue ou uma solicitação pendente de exclusão de dados (gerenciando clientes).
- Apagar os dados pessoais dele: isso responde a uma solicitação de privacidade, não a um banimento. A Shopify oculta dados como nome e endereço, e o perfil e o histórico de pedidos permanecem.
- Desativar a conta (somente contas legadas): a Shopify descontinuou as contas de cliente legadas em 26 de fevereiro de 2026 e vai anunciar uma data final de desligamento. Nas lojas que ainda as usam, um cliente desativado não consegue criar uma conta nem entrar durante a finalização de compra (referência de gatilho do Flow). É só isso que a Shopify diz que a função faz; ela não afirma impedir uma finalização de compra como convidado, e um novo endereço de e-mail contorna isso de qualquer forma.
- Exigir login na finalização de compra: Settings → Checkout → Require customers to sign in to their account before checkout. Nas contas atuais, qualquer um que entre com um e-mail novo simplesmente recebe um novo perfil, então isso adiciona uma etapa para todo comprador sem manter uma pessoa específica de fora. Também esconde botões de finalização de compra acelerada, como o Apple Pay, do carrinho (configurações de finalização de compra).
Como impeço que visitem a loja?
Bloqueie o endereço IP ou a rede dele com um app bloqueador de loja; a Shopify não tem uma configuração para isso. É o identificador mais fraco de todos, porque dados móveis ou uma VPN dão a ele um novo IP, então use isso para alguém que continua navegando pela mesma conexão e mantenha a regra de finalização de compra como o verdadeiro trancamento.
O X Shield, que desenvolvemos, cobre o lado da loja. Ele recusa visitantes por endereço IP, faixa de IP, país e, em planos superiores, redes inteiras (ASN), e pode recusar tráfego de VPN e de data centers. Ele não bloqueia por e-mail, nome ou endereço postal. Ele roda como JavaScript no navegador do visitante, então só recusa visitantes cujos navegadores executam os scripts das suas páginas, e não consegue controlar a finalização de compra hospedada da Shopify, então não substitui a regra do Fraud Control acima.
Para bloquear a conexão dele no X Shield, abra IP e rede, ative o botão no topo da página, escolha Bloquear os listados em Modo de acesso, cole o endereço IP dele, ou a faixa ao redor dele, no campo em Endereços IP a bloquear, clique em Adicionar e salve. O passo a passo completo está em bloquear IPs e redes no X Shield; como encontrar o endereço e o tamanho de faixa certos está em como bloquear um endereço IP na Shopify.
Nos planos pagos, a proteção de pedidos do X Shield também fica de olho neles na etapa do pedido. Ela sinaliza um novo pedido quando o IP dele foi bloqueado pelas suas regras na última semana, ou quando o cliente apareceu em visitas bloqueadas, e adiciona essa evidência à análise de fraude do pedido na Shopify. Planos superiores podem marcar o pedido com tag ou reter seu processamento. Ela nunca cancela um pedido.
Dica: X Shield, um bloqueador gratuito de países e bots para a Shopify, inclui regras de IP no plano Free, e seu testador de regras mostra se um determinado IP seria bloqueado pelas regras que você salvou, para que você possa verificar uma nova regra em modo de simulação antes que ela bloqueie alguém.
Qual dessas opções eles conseguirão contornar?
Todas, com esforço suficiente. Cada método se baseia em um detalhe que a pessoa controla, então combiná-los em camadas é o que funciona: cada camada extra custa a ela um novo e-mail, endereço ou conexão. Veja o que derrota cada um:
| Método | Onde age | Requer | Contornado por |
|---|---|---|---|
| Regra do Fraud Control por e-mail | Finalização de compra | Shopify Payments | Um novo endereço de e-mail |
| Regra do Fraud Control por endereço | Finalização de compra | Shopify Payments | Um endereço de entrega diferente |
| Regra do Fraud Control por IP | Finalização de compra | Shopify Payments | Dados móveis, uma VPN, outra rede Wi-Fi |
| Cancelamento ou retenção pelo Flow | Depois do pedido | Plano Basic ou superior | Qualquer coisa que a condição não verifique; o pedido ainda chega até você |
| App de regra de finalização de compra | Finalização de compra | Um app, qualquer plano | Um novo e-mail ou endereço; ele não consegue ver IPs |
| Exclusão do perfil | Conta | Nenhum pedido registrado | Entrar novamente, o que o recria |
| Desativação da conta | Login | Somente contas legadas | Finalizar compra com um novo e-mail |
| Bloqueio de IP ou rede na loja | Loja | Um app bloqueador | Dados móveis, uma VPN, um link direto de finalização de compra |
Para um infrator recorrente, a combinação que se sustenta melhor é uma regra do Fraud Control no e-mail dele e no endereço de entrega dele, uma retenção pelo Flow em qualquer coisa que ainda escape, e uma checagem manual de novos pedidos para o mesmo endereço. Se um pedido dele chegar mesmo assim, trate-o como qualquer pedido sinalizado: o que fazer com um pedido de alto risco aborda como verificar, reter e cancelar.
É legal recusar um cliente?
Depende de onde você e o cliente estão. Leis antidiscriminação e de proteção ao consumidor limitam quem uma empresa pode recusar e por quê, e elas variam entre países e dentro deles. Isto não é aconselhamento jurídico, mas três hábitos ajudam:
- Registre a conduta por trás de cada bloqueio, como fraude, abuso ou estornos repetidos, com datas e números de pedido.
- Trate sua lista de bloqueio como dados pessoais. E-mails, endereços postais e endereços IP vinculados a uma pessoa são cobertos por leis de privacidade como o GDPR.
- Se você cancelar um pedido, reembolse-o pelo fluxo de cancelamento da Shopify para que o dinheiro volte ao método de pagamento original.
Para qualquer coisa além de um caso claro de fraude ou abuso, consulte um advogado de onde você opera antes de recusar alguém.