SoSafe verstuurt regelmatig geautomatiseerde e-mails. Dit zijn onder andere uitnodigingen voor E-Learning, updates over nieuwe Modules of e-mails van de Phishing Simulation. Deze e-mails bevatten doorgaans afbeeldingen. Als het automatisch downloaden van afbeeldingen is uitgeschakeld, kunnen e-mails er slecht opgemaakt uitzien of vreemde inhoud bevatten, met Placeholders in plaats van afbeeldingen.
Disclaimer
De inhoud van dit artikel en de instructies zijn met de grootst mogelijke zorg samengesteld. Vanwege de verscheidenheid aan computersystemen en de mogelijkheid dat de verstrekte informatie snel verouderd kan raken (bijvoorbeeld door updates), aanvaardt SoSafe SE geen aansprakelijkheid voor de actualiteit, juistheid of functionaliteit van de inhoud. Evenmin wordt aansprakelijkheid aanvaard voor schade of gevolgschade die voortvloeit uit het gebruik van de hier verstrekte inhoud.
Deze handleiding begeleidt u stap voor stap bij het toestaan van het downloaden van afbeeldingen in e-mailberichten van specifieke afzenders via Exchange PowerShell.
Als uw Organization het downloaden van afbeeldingen doorgaans blokkeert, kunt u uitzonderingen instellen voor bepaalde afzenders. U kunt het downloaden van afbeeldingen bijvoorbeeld inschakelen voor e-mails van noreply@sosafe.de. Zo worden alle E-Learning-e-mails van SoSafe correct weergegeven en zijn ze gebruiksvriendelijker.
Voor Microsoft 365-gebruikers:
Het is mogelijk om individueel veilige afzenders op te geven in uw instellingen voor ongewenste e-mail. Dit kan echter omslachtig zijn, omdat elke gebruiker zijn eigen instellingen moet configureren. Een efficiëntere aanpak is om deze instelling voor de gehele Organization via PowerShell te beheren.
Volg de onderstaande stappen:
Het volgende voorbeeld laat zien hoe u het downloaden van afbeeldingen kunt inschakelen voor noreply@sosafe.de.
Om het downloaden van afbeeldingen ook in te schakelen voor uw gesimuleerde phishing-e-mails, voegt u ook de afzenders (Header-From) toe die worden gebruikt in uw phishing simulatie.
U vindt deze afzenders in de SoSafe Manager onder Settings / Whitelisting / Envelope sender addresses (technical senders). Gebruik de gespoofte waarde in plaats van de technische afzender.
-
Navigeer naar admin.microsoft.com of http://portal.azure.com. Zorg ervoor dat u bent aangemeld als Global Administrator.
-
Open PowerShell (door het terminalpictogram rechtsboven te selecteren)
-
Selecteer de beveiligingsgroep waarvoor u de regel wilt toevoegen. U kunt alle beveiligingsgroepen bekijken met de volgende opdracht:
Get-AzADGroup -Filter "securityEnabled eq true" -
Sla de groep op als een variabele:
$groupUsers = Get-AzADGroup -DisplayName "YOUR GROUP NAME HERE" | Get-AzADGroupMember
Dit werkt ook met Entra ID-lidmaatschapsgroepen. Het script dat in stap 6 wordt gebruikt, heeft echter alleen invloed op de leden die op het moment van uitvoering deel uitmaken van de groep. Voor langere Campaigns raden we aan het script te automatiseren, zodat het regelmatig wordt uitgevoerd, bijvoorbeeld wanneer nieuwe medewerkers uw Organization komen versterken.
-
Gebruik de opdracht:
Connect-ExchangeOnline
-
Gebruik de volgende opdracht:
foreach ($user in $groupUsers) { Write-Host "Updating Junk Email settings for: $($User.UserPrincipalName)" -ForegroundColor Cyan Set-MailboxJunkEmailConfiguration -Identity $User.UserPrincipalName -TrustedSendersAndDomains @{Add="noreply@sosafe.de"} #add all senders at the end of the line above, comma-separated, for example @{Add="noreply@sosafe.de","support@sosafe.de","..."} }
Als u meer afzenders wilt toevoegen, kunt u ze door een komma scheiden: @{Add="noreply@sosafe.de","support@sosafe.de"}
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.