Direct Message Injection (DMI) entrega correos electrónicos de phishing simulado directamente en las bandejas de entrada de sus usuarios mediante una conexión segura a Google API. Este método elimina la necesidad de incluir direcciones IP en listas blancas y ofrece una entrega más rápida y fiable que el SMTP tradicional.
Requisitos previos / ¿Quién puede usar DMI?
- Todos los planes de SoSafe pueden usar Google DMI.
- Debe ser cliente de Google Workspace.
- Debe tener una cuenta con el rol de Super Admin.
Limitaciones
- La conexión DMI no admite el envío de mensajes a direcciones de correo electrónico alias.
Ventajas del uso de DMI
A continuación se presentan las principales ventajas de utilizar DMI frente a la entrega SMTP estándar:
- Mejor entrega de correo electrónico: La entrega SMTP tradicional puede provocar que los correos electrónicos de simulación sean interceptados por filtros de spam o puestos en cuarentena. DMI evita estos filtros al entregar los correos electrónicos directamente a través de una conexión API segura, garantizando que lleguen a las bandejas de entrada de los usuarios.
- Whitelisting simplificado: Ya no es necesario mantener listas blancas para nuestros rangos de direcciones IP. En lugar de gestionar direcciones IP, solo tiene que conceder permisos específicos a un Client ID de SoSafe en su Google Workspace Admin console. Esto le proporciona un control de acceso más eficaz.
- Configuración más rápida: El proceso de configuración es más ágil, ya que reduce la dependencia de su equipo de IT para realizar cambios en el servidor de correo. Esto le permite poner en marcha su programa de concienciación con mayor rapidez.
Paso 1: Autorizar SoSafe en Google Workspace
- Inicie sesión en su Google Workspace Admin console con una cuenta de Super Admin.
-
En el menú de la izquierda, acceda a Security. Si Security no aparece directamente, primero debe seleccionar More Controls.
- Seleccione Overview, seguido de API controls.
-
En la sección Domain wide delegation, seleccione Manage Domain Wide Delegation.
-
Seleccione Add new.
- Introduzca la siguiente información en los campos correspondientes:
-
Client ID:
105916117134231974568 -
OAuth Scopes:
https://www.googleapis.com/auth/gmail.insert
-
Client ID:
- Seleccione Authorize para guardar los cambios.
Paso 2: Activar y probar en SoSafe Manager
- Inicie sesión en su SoSafe Manager.
- Acceda a Settings / Integrations.
-
Busque la tarjeta Google DMI y seleccione Enable.
Si no ve esta opción, póngase en contacto con su Customer Success Manager para que la active.
-
Introduzca la dirección de correo electrónico de su propia cuenta de Gmail y seleccione Send test email.
-
Revise su bandeja de entrada para confirmar que ha recibido el correo electrónico de prueba.
- En SoSafe Manager, vaya a Emails / Email log para confirmar que el estado del correo electrónico es "Delivered".
- Una vez confirmada la entrega, active el interruptor para Enable Google DMI.
Nota: Al activar o desactivar DMI, las campañas de Phishing Simulation personalizadas que estén en ejecución en ese momento tardarán un máximo de dos días en actualizar su configuración. Por lo tanto, si ya hay correos electrónicos programados, seguirán utilizando el método anterior hasta que se complete el proceso de actualización.
Cómo desconectar la integración DMI
Para desactivar DMI, debe realizar acciones tanto en SoSafe Manager como en su Google Workspace Admin console.
-
En SoSafe Manager:
- Acceda a Settings / Integrations.
- Busque la tarjeta Google DMI, seleccione Edit y desactive el interruptor para deshabilitar la función.
-
En Google Workspace (recomendado):
- Inicie sesión en su Google Workspace Admin console.
- Regrese a la página Manage domain wide delegation (véase más arriba).
- Busque el Client ID de SoSafe que añadió durante la configuración y seleccione Remove para revocar todos los permisos.
Resolución de problemas y soporte
Correo electrónico de prueba no recibido
Si el correo electrónico de prueba no aparece en la bandeja de entrada, compruebe lo siguiente:
- Confirme que la dirección de correo electrónico existe y está activa en su Google Workspace.
- Asegúrese de que el Client ID y los OAuth scopes introducidos durante la configuración son correctos.
- Revise la pestaña Promotions en Gmail, ya que los correos electrónicos pueden filtrarse allí en ocasiones.
- Consulte el Email log en SoSafe Manager para verificar el estado de entrega del correo electrónico.
Incluso con DMI, cualquier solución de seguridad de correo electrónico que analice las bandejas de entrada, como las herramientas integradas de Google o los filtros de terceros, puede seguir afectando a la visibilidad del correo electrónico de simulación. Si los correos electrónicos no se muestran correctamente o están siendo marcados, puede ser necesario ajustar las configuraciones de seguridad.
Si los problemas persisten, intente desconectar y volver a autorizar la integración desde cero, o póngase en contacto con su Customer Success Manager para obtener ayuda.
Alternativa: entrega SMTP
Si la configuración de DMI no es posible debido a restricciones técnicas o de política, puede seguir utilizando nuestro Whitelisting tradicional basado en IP para la entrega de correo electrónico. Su Implementation Manager puede ayudarle con esta configuración. También puede encontrar más información en nuestra Knowledge Base: Instrucciones de Whitelisting para Google Workspace
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.