El Phishing Report Button (PRB) es su herramienta de defensa humana de primera línea contra las amenazas cibernéticas. Integrado directamente en el entorno de correo electrónico de su organización, el PRB permite a sus Users denunciar correos electrónicos sospechosos de forma sencilla, convirtiendo a cada empleado en un sensor de seguridad. El PRB actúa como un asesor de seguridad, proporcionando a sus Users las herramientas y la información necesarias para investigar amenazas en tiempo real.
Funciones principales
Motivos de notificación y comentarios
Cuando se denuncia un correo electrónico, los Users proporcionan al equipo de seguridad contexto esencial para agilizar la clasificación.
-
Categorías personalizadas: Los Users seleccionan de una lista de motivos de notificación (como "Contenido", "Archivo adjunto" o "Remitente"). Estas categorías ayudan a su equipo a priorizar las amenazas según la naturaleza del riesgo notificado.
-
Comentarios contextuales: Un cuadro de comentarios permite a los Users proporcionar detalles adicionales sobre por qué el correo electrónico les pareció sospechoso.
-
Control del administrador: En el SoSafe Manager, puede determinar si los motivos de notificación y los cuadros de comentarios son opcionales u obligatorios, e incluso definir motivos personalizados para adaptarse a los protocolos de seguridad específicos de su organización.
Sugerencias (indicios técnicos)
El PRB analiza la estructura técnica de un correo electrónico para ayudar a los Users a identificar discrepancias. A continuación se muestran algunos ejemplos:
-
Encabezados o remitentes: Identifica si el nombre visible del remitente no coincide con la dirección de correo electrónico real.
-
Enlaces o archivos adjuntos: Comprueba los enlaces y los archivos para identificar incoherencias técnicas, por ejemplo, cuando el destino de un enlace no coincide con su texto.
Las Sugerencias están diseñadas para orientar al usuario hacia una decisión informada sin simplemente dar la "respuesta", fomentando así un mejor criterio de seguridad a lo largo del tiempo.
AI Hints (análisis de tono y contenido)
Mientras que las Sugerencias estándar se centran en datos técnicos, AI Hints utiliza inteligencia artificial para analizar el contenido y las tácticas psicológicas empleadas en un correo electrónico.
-
Detección de tono y patrones: Detecta tácticas de manipulación como urgencia excesiva, presión por parte de figuras de autoridad o apelaciones emocionales. También identifica patrones lingüísticos para ayudar a los Users a reconocer el "tono" de un intento de phishing, incluso cuando los indicadores técnicos (como los enlaces) parecen correctos.
-
Pensamiento crítico guiado: Si no se identifican patrones maliciosos de forma explícita, la inteligencia artificial plantea preguntas abiertas. Esto guía a los Users para que evalúen el contexto y la intención del correo electrónico de forma personal, asegurando que piensen de manera crítica antes de tomar una decisión final.
-
Impacto formativo: Al destacar por qué un mensaje es sospechoso, o en qué fijarse cuando no lo es, estas sugerencias desarrollan instintos de seguridad duraderos que se transfieren a todas las áreas del trabajo digital de un empleado.
Remitente de confianza
Para reducir las "falsas alarmas" y minimizar la carga de trabajo de su equipo de seguridad, el PRB reconoce los dominios internos y de socios verificados.
-
Reducción de interrupciones: Cuando un correo electrónico proviene de un dominio que su organización ha añadido a su lista de "Confianza" (mediante carga de CSV en el Manager), se muestra al usuario un indicador claro.
-
Verificación: Esto ayuda a los Users a distinguir con seguridad entre comunicaciones internas legítimas y correos electrónicos falsificados.
Notificación integrada de incidentes
Si un empleado se da cuenta de que ya ha interactuado con un correo electrónico sospechoso (por ejemplo, ha hecho clic en un enlace o descargado un archivo adjunto), el PRB le permite marcarlo como un posible incidente de seguridad de inmediato.
-
Clasificación prioritaria: Al seleccionar Interactué con este correo electrónico, el informe se clasifica como un incidente. Esto permite a su equipo de seguridad priorizar estos informes al principio de la lista para una respuesta inmediata.
-
Flujo de trabajo optimizado: Esto combina el proceso de notificación y de comunicación de incidentes en una única acción sencilla para el usuario.
La experiencia del usuario
Idioma y compatibilidad
El PRB está diseñado para organizaciones globales y se adapta automáticamente al idioma de la interfaz de Outlook del usuario.
-
El PRB está disponible actualmente en más de 33 idiomas (incluidas diferentes variantes regionales, como el alemán suizo, el inglés británico y el inglés estadounidense).
Cerrar el ciclo
Una vez enviado el informe, los Users ven una pantalla de confirmación que indica que la información ha sido enviada al equipo de seguridad.
-
Eliminar y cerrar: Los Users tienen la opción de "Eliminar y cerrar" el correo electrónico inmediatamente después de notificarlo. Esto elimina la amenaza potencial de la bandeja de entrada y garantiza que el usuario pueda retomar su trabajo de forma segura.
-
Refuerzo inmediato: Si el correo electrónico notificado formaba parte de una Phishing Simulation de SoSafe, el usuario recibe un refuerzo positivo inmediato que confirma que ha identificado correctamente el intento y cierra el ciclo de aprendizaje.
Demo
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.