Protección contra la suplantación de identidad
Esta función puede que todavía no esté disponible para todos los clientes.
Puede detectar mensajes que fingen ser de marcas conocidas o de personas muy importantes (VIP) de su organización o de sus proveedores, clientes o Partners. Puede gestionar su lista de usuarios VIP en Gestión de usuarios VIP. Consulte Protección contra la suplantación de identidad y Gestión de usuarios VIP.
Suplantación de usuarios VIP
Cuando activa la Suplantación de usuarios VIP, detecta los correos electrónicos que intentan hacerse pasar por personas de alto perfil dentro de su organización (usuarios VIP internos) o contactos externos de confianza, como proveedores, clientes o Partners (usuarios VIP externos).
Suplantación de usuarios VIP puede detectar correos electrónicos sin una coincidencia de nombre exacta.
Si encuentra un falso positivo, puede enviar correos electrónicos de muestra a SophosLabs para su revisión. Para obtener más información, consulte Enviar muestras de correos electrónicos de phishing, spam o falsos positivos a SophosLabs.
Por defecto, la detección combina la coincidencia del nombre de los usuarios VIP, el Machine Learning y reglas heurísticas antiphishing. Como resultado, algunos correos electrónicos pueden considerarse limpios y entregarse aunque el nombre coincida con uno de los usuarios VIP. Si activa el Modo agresivo, los correos se detectarán únicamente en función de las coincidencias del nombre de los usuarios VIP, incluyendo las variaciones aproximadas del nombre, sin depender del Machine Learning ni de la heurística.
Puede configurar acciones para esta opción de configuración. Por defecto, añadimos un banner al correo electrónico. Consulte Acciones.
Suplantación de marca
Cuando activa la Suplantación de marca, detecta los correos electrónicos que intentan suplantar marcas o dominios que son objetivo frecuente de ataques. Este ajuste ayuda a evitar la suplantación de organizaciones conocidas.
Puede configurar acciones para esta opción de configuración. Por defecto, añadimos un banner al correo electrónico. Consulte Acciones.
Suplantación general
Cuando activa la Suplantación general, detecta los correos electrónicos que no coinciden con nombres de usuarios VIP ni marcas frecuentemente atacadas, pero que aún así se consideran intentos de suplantación de identidad basándose en el Machine Learning y en reglas heurísticas antiphishing.
Puede configurar acciones para esta opción de configuración. Por defecto, añadimos un banner al correo electrónico. Consulte Acciones.
Acciones
Puede seleccionar las acciones que deben llevarse a cabo cuando detectemos estos mensajes de la siguiente manera:
-
Entregar: El mensaje se entrega al usuario.
Esta acción solo está disponible para la opción Suplantación general.
-
Añadir banner: Añadir un banner inteligente al mensaje para ayudar a los usuarios a decidir qué medida tomar con el mensaje. Consulte Añadir banner inteligente.
- Cuarentena: El mensaje se pone en cuarentena. Puede liberar los mensajes en cuarentena cuando tenga la certeza de que son seguros. Consulte Mensajes en cuarentena.
- Etiquetar línea de asunto: El mensaje se etiqueta y entrega al usuario. La etiqueta aparece al principio de la línea de asunto en el mensaje. Puede personalizar la etiqueta, utilizando hasta 65 caracteres.
- Eliminar: El mensaje se elimina inmediatamente.
Añadir banner inteligente
Si opta por añadir un banner inteligente a los mensajes sospechosos, puede seleccionar las acciones que los usuarios ven en el banner. Elija una de las siguientes opciones:
- Bloquear remitente: Si esta opción está activada, los usuarios verán Bloquear remitente en el banner inteligente. Cuando hacen clic en Bloquear remitente, aparece una nueva página que les permite añadir la dirección de correo electrónico del remitente a su lista de bloqueados. Si lo prefieren, los usuarios pueden informar del mensaje a SophosLabs.
- Informar de mensajes a Sophos: Si esta configuración está activada, los usuarios verán Informar en el banner inteligente. Cuando hacen clic en Informar, aparecerá una nueva página que les permitirá notificar los mensajes a SophosLabs. Esto nos ayuda a mejorar nuestra detección de suplantaciones.
Nota
Para los mensajes de texto sin formato, el banner inteligente se muestra como texto al principio del cuerpo del correo electrónico, usando el mismo contenido que haya establecido.
Cuarentena de usuario final
Si decide poner algunos mensajes en cuarentena para el usuario final, sus usuarios podrán comprobarlos, liberarlos o eliminarlos. Consulte Cuarentena de usuario final.