Este artículo debe ser su punto de partida si utiliza Microsoft 365. Es necesario realizar varios pasos para que nuestros correos electrónicos de phishing simulado lleguen a las bandejas de entrada de sus empleados (también conocido como whitelisting o allowlisting). Además, esto permitirá que sus empleados accedan a las páginas de aprendizaje que deben ver si hacen clic en uno de estos correos.
Seguir estas instrucciones garantiza que nuestros correos electrónicos de phishing simulado — y solo estos — puedan omitir los filtros de correo electrónico.
Qué debe saber antes de comenzar
Recomendamos comenzar este proceso con antelación. Es posible que deba involucrar a su departamento de TI y que surjan problemas técnicos.
Hay dos caminos distintos que puede seguir. Recomendamos el primero, utilizando Direct Message Injection (DMI) , ya que es considerablemente más fácil de configurar y más flexible. Si DMI no funciona para usted, también es posible utilizar el whitelisting tradicional.
Direct Message Injection (DMI) es un método para entregar correos electrónicos de phishing simulado directamente en las bandejas de entrada de los usuarios sin enrutarlos a través de las puertas de enlace de correo electrónico. Esto reduce significativamente la complejidad del whitelisting y elimina el riesgo de que los filtros bloqueen o marquen nuestros correos. DMI garantiza una entrega uniforme y una implementación más rápida.
Como alternativa a DMI, puede utilizar el whitelisting tradicional. Este enfoque implica configurar su sistema de correo electrónico para reconocer y permitir mensajes de direcciones IP, dominios o remitentes específicos. Si bien puede ser eficaz, suele requerir una configuración más compleja, un mantenimiento continuo y un mayor riesgo de que los correos de SoSafe sean puestos en cuarentena o marcados como spam.
Pasos para DMI
Siga los artículos en el siguiente orden:
-
Guía de configuración de Direct Message Injection (DMI) para Microsoft 365/Entra
Esto permite que los correos electrónicos de phishing simulado enviados por SoSafe lleguen a las bandejas de entrada de sus usuarios. -
Whitelisting de dominios con safe links (Microsoft Defender)
Esto elimina las advertencias que se muestran al hacer clic en los enlaces de los correos electrónicos de phishing simulado enviados por SoSafe. -
Recarga de imágenes para determinados remitentes (Microsoft 365)
Esto garantiza que las imágenes se muestren correctamente.
Pasos para el whitelisting tradicional
Hemos dividido las principales acciones que debe llevar a cabo en los siguientes artículos. Debe seguirlos en este orden:
-
Entrega avanzada para simulaciones de phishing de terceros (Microsoft 365)
Esto permite que los correos electrónicos de phishing simulado enviados por SoSafe lleguen a las bandejas de entrada de sus usuarios. -
Whitelisting de dominios con safe links (Microsoft Defender)
Esto garantiza que los enlaces de simulación sigan siendo funcionales y tengan apariencia auténtica. -
Configuración de Spoof Intelligence para permitir el paso de correos electrónicos de phishing simulado (Microsoft Defender)
Esto evita los banners que hacen que los correos electrónicos de phishing simulado resulten menos realistas. - Cómo garantizar que las imágenes se muestren correctamente:
- Para New Outlook o Classic Outlook con Microsoft 365: Recarga de imágenes para determinados remitentes (Microsoft 365)
- Para Classic Outlook en entornos locales: Habilitar imágenes en correos electrónicos (Outlook Trust Center)
Si su organización utiliza herramientas o puertas de enlace de seguridad de correo electrónico adicionales junto con Microsoft 365, asegúrese de que los pasos de whitelisting también se apliquen en dichos sistemas para garantizar la entrega correcta de los correos electrónicos.
Una vez que haya seguido estas instrucciones, debe comprobar que los correos llegan correctamente seleccionando Send test mails en el SoSafe Manager (Settings / Whitelisting). No se preocupe: tras seleccionar el botón, podrá especificar la dirección de correo electrónico a la que se enviarán los correos de prueba.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.