1. Seguridad compartida
ISCOMER aplica controles técnicos y organizativos para reducir accesos no autorizados, suplantación, automatización abusiva, manipulación de reputación y fraude. La seguridad también depende de que cada persona proteja sus credenciales y verifique los canales que utiliza.
2. Credenciales
Nunca compartas tu contraseña. ISCOMER no necesita tu contraseña bancaria, PIN, códigos OTP, clave privada ni acceso remoto a una cuenta financiera para verificar tu identidad o mantener tu cuenta.
3. Suplantación y phishing
Desconfía de enlaces que pidan iniciar sesión fuera de los dominios oficiales, mensajes con urgencia artificial, solicitudes de transferencias inesperadas o archivos ejecutables. Reporta cualquier cuenta que afirme representar a la plataforma y solicite credenciales privadas.
4. Controles automáticos
Pueden utilizarse rate limits, captcha, honeypots, señales de sesión, IP, dispositivo, historial de accesos y comportamiento para detectar abuso. Una señal aislada no implica necesariamente fraude; las medidas deben considerar el contexto disponible.
5. Contenido malicioso
Está prohibido publicar malware, scripts de captura, URLs de phishing, código destinado a explotar navegadores, archivos manipulados o instrucciones para evadir controles de seguridad.
6. Manipulación de reputación y puntos
No se permite automatizar reacciones, generar visitas artificiales, coordinar cuentas falsas, fabricar reseñas, abusar de referidos ni explotar errores para aumentar métricas o puntos.
7. Verificación
La verificación puede utilizar información de identidad para reducir duplicidad y suplantación. El proceso se rige por controles de privacidad y nunca debe requerir credenciales bancarias.
8. Chat
El chat está destinado a comunicación legítima entre cuentas. Queda prohibido usarlo para spam masivo, extracción de contactos, intimidación, fraude, suplantación o captura de datos sensibles.
9. Respuesta a incidentes
La plataforma puede bloquear temporalmente sesiones, revocar tokens, suspender funciones, exigir reautenticación, preservar registros y limitar una cuenta cuando sea necesario para contener un incidente.
10. Acceso administrativo
El personal autorizado debe utilizar permisos mínimos necesarios. Las acciones sensibles de administración deben quedar sujetas a autenticación, autorización y auditoría acorde al riesgo.
11. Reportes
Si detectas una vulnerabilidad o actividad sospechosa, utiliza Canal de contacto publicado en la plataforma y evita explotar el problema más allá de lo necesario para describirlo.
Consulta el centro de información o utiliza los canales oficiales de contacto publicados por la plataforma. Las reglas específicas de una promoción, campaña o dinámica complementan estas políticas y deben leerse antes de participar.
Ver todas las políticas y guías