Bij gebruik van Microsoft 365 is het mogelijk dat gesimuleerde phishingmails deze waarschuwingen veroorzaken:
-
Deze afzender (example@example.com) is afkomstig van buiten uw organisatie
-
We konden de identiteit van de afzender niet verifiëren. Klik hier voor meer informatie.
-
De werkelijke afzender van dit bericht verschilt van de normale afzender. Klik hier voor meer informatie
Om deze waarschuwing te voorkomen, kunt u gebruikmaken van de Tenant Allow/Block Lists-functie in Microsoft 365. Dit kost slechts een paar minuten en we hebben een stapsgewijze handleiding opgesteld om het proces eenvoudig te maken.
-
Log in bij uw Microsoft Defender met een beheerdersaccount.
-
Vouw het menu Email & collaboration uit, selecteer Policies & rules en kies vervolgens Threat policies.
-
Selecteer onder Rules de optie Tenant Allow/Block Lists.
-
Selecteer het tabblad Spoofed senders en klik vervolgens op Add. Er wordt een nieuw dialoogvenster geopend.
-
Navigeer in de SoSafe Manager naar Settings / Whitelisting en selecteer daar SoSafe mail servers. U dient nu te bepalen of uw configuratie is gebaseerd op afzonderlijke IP-adressen of een IP-bereik. Als er een IP-bereik wordt gebruikt, volgt u de stappen aan de linkerkant. Als er afzonderlijke IP-adressen worden gebruikt, volgt u de stappen aan de rechterkant.
-
Ga terug naar het e-mailserverportaal. In het dialoogvenster dat u hebt geopend (zie stap 4) moet u de vermeldingen uit de onderstaande lijst toevoegen. Houd er rekening mee dat u slechts 20 vermeldingen tegelijk kunt toevoegen. U dient de lijst daarom op te splitsen in 2 toevoeg-/opslagprocedures.
Lijst met vereiste vermeldingen, klik om uit te vouwen
*, 18.153.184.1*, 18.153.184.2*, 18.153.184.3*, 18.153.184.4*, 18.153.184.5*, 18.153.184.6*, 18.153.184.7*, 18.153.184.8*, 18.153.184.9*, 18.153.184.10*, 18.153.184.11*, 18.153.184.12*, 18.153.184.13*, 18.153.184.14*, 18.153.184.15*, 18.153.184.16*, 18.153.184.17*, 18.153.184.18*, 18.153.184.19*, 18.153.184.20*, 18.153.184.21*, 18.153.184.22*, 18.153.184.23*, 18.153.184.24*, 18.153.184.25*, 18.153.184.26*, 18.153.184.27*, 18.153.184.28*, 18.153.184.29*, 18.153.184.30
-
Selecteer onder Spoof type de optie Internal. Selecteer onder Action de optie Allow. Voltooi het proces door op Add te klikken.
-
Ga terug naar het e-mailserverportaal. In het dialoogvenster dat u hebt geopend (zie stap 4) moet u de IPv4-vermeldingen toevoegen die worden weergegeven in de Manager. Aan de hand van het voorbeeld in de schermafbeelding zijn dit de vereiste vermeldingen:
*, 3.67.54.56*, 3.65.81.9 -
Selecteer onder Spoof type de optie Internal. Selecteer onder Action de optie Allow. Voltooi het proces door op Add te klikken.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.