Este artículo explica cómo configurar las reglas de listado permitido de Avanan para permitir que las pruebas de phishing de ataque lleguen a los usuarios finales en entornos de Microsoft M365.
AdvertenciaCyberHoot admite ataques de phishing por correo electrónico falso para sus clientes. Tenga en cuenta que este método utiliza... reforzamiento negativo para reducir las tasas de clics de los empleados. Para tener éxito, siempre combine... Refuerzo positivoSimulaciones de phishing de HootPhish educativas y realistas para obtener el mejor efecto y repercusión en los usuarios finales.
1. Acceda al Panel de seguridad de Microsoft para el cliente (se puede hacer a través de CIPP) y siga los pasos de este enlace https://cyberhoot.com/howto/howto-whitelist-by-x-header-in-exchange-2013-2016-or-microsoft-365/ pero usa las IP y dominios que aparecen a continuación. Atención:NO necesitas la sección “url” mencionada en el enlace
Direcciones IP a permitir:
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32
Nombres de dominio a permitir:
docunotice.com
centrosdemensajes.net
secureinbox.net
Notificationhub.net
acceso-seguro.info
login-updates.com
updateportals.com
accountverifies.com
página de verificación de autenticación
Para obtener una vista detallada de las pantallas de Avanan, consulte las imágenes en la página siguiente.


2. Filtro de conexión permitido
A continuación, querrás agregar estas IP (deja siempre las IP de Avanan)
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32
TIENE QUE CAMBIAR EL VALOR PARA QUE COINCIDA CON LA IP DEL PORTAL AVANAN, por ejemplo nombre del inquilino se convierte para — establecer el encabezado del mensaje 'X-CLOUD-SEC-AV-INFO' con el valor 'nombre del inquilino,google_mail,en línea'

3. Habilite y detenga el procesamiento de más reglas como se muestra a continuación.

4. Haga clic en Regla
5. Editar ajustes
6. Cambiar la prioridad a 0
7. Guardar. La regla ahora debería estar en la parte superior.
8. Haga clic en la regla
9. Deslice el control deslizante "Habilitar o deshabilitar regla" a habilitado. Ahora se mostrará habilitado.
Cierre la sesión de la cuenta m365 en su navegador (puede ir a admin.microsoft.com y cerrar sesión)
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...
LEER MÁS
Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...
LEER MÁS
La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
