Cómo: Agregar Avanan a la lista de permitidos en Microsoft M365

21 de junio de 2025 | Cómo, PEM, Plataforma, Tecnología Cómo: Agregar Avanan a la lista de permitidos en Microsoft M365

Este artículo explica cómo configurar las reglas de listado permitido de Avanan para permitir que las pruebas de phishing de ataque lleguen a los usuarios finales en entornos de Microsoft M365.

AdvertenciaCyberHoot admite ataques de phishing por correo electrónico falso para sus clientes. Tenga en cuenta que este método utiliza... reforzamiento negativo para reducir las tasas de clics de los empleados. Para tener éxito, siempre combine... Refuerzo positivoSimulaciones de phishing de HootPhish educativas y realistas para obtener el mejor efecto y repercusión en los usuarios finales.

1. Acceda al Panel de seguridad de Microsoft para el cliente (se puede hacer a través de CIPP) y siga los pasos de este enlace https://cyberhoot.com/howto/howto-whitelist-by-x-header-in-exchange-2013-2016-or-microsoft-365/ pero usa las IP y dominios que aparecen a continuación.  Atención:NO necesitas la sección “url” mencionada en el enlace

Direcciones IP a permitir:
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Nombres de dominio a permitir:
docunotice.com
centrosdemensajes.net
secureinbox.net
Notificationhub.net
acceso-seguro.info
login-updates.com
updateportals.com
accountverifies.com
página de verificación de autenticación

Para obtener una vista detallada de las pantallas de Avanan, consulte las imágenes en la página siguiente.

 

2. Filtro de conexión permitido

A continuación, querrás agregar estas IP (deja siempre las IP de Avanan)

23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Regla de flujo de correo para Avanan

  1. Inicie sesión en ADMIN.MICROSOFT.COM -> PORTAL DE INTERCAMBIO
  2. Cree una nueva regla de flujo de correo de Exchange SOBRE Avanan Protect llamada “Avanan Cyberhoot (IPs)”
  3. Las direcciones IP del remitente pertenecen a uno de estos rangos: '54.240.125.36/32' o '54.240.125.37/32'

TIENE QUE CAMBIAR EL VALOR PARA QUE COINCIDA CON LA IP DEL PORTAL AVANAN, por ejemplo nombre del inquilino se convierte para — establecer el encabezado del mensaje 'X-CLOUD-SEC-AV-INFO' con el valor 'nombre del inquilino,google_mail,en línea' 

 

3. Habilite y detenga el procesamiento de más reglas como se muestra a continuación.

4. Haga clic en Regla

5. Editar ajustes

6. Cambiar la prioridad a 0

7. Guardar. La regla ahora debería estar en la parte superior.

8. Haga clic en la regla

9. Deslice el control deslizante "Habilitar o deshabilitar regla" a habilitado. Ahora se mostrará habilitado.

Script de PowerShell para remitentes seguros

  1. Abra PowerShell en su computadora
  2. Pegar el texto contenido en este enlace: Script de PowerShell para agregar dominios de phishing de CyberHoot a las listas de remitentes seguros de todos los usuarios (5).txt
  3. Haga clic en entrar
  4. Autenticarse en la cuenta m365 GA del cliente
  5. Recorrerá lentamente una lista de todos sus usuarios.
  6. Una vez completado deberías ver PS C:WINDOWSsystem32> Salida de escritura “¡Terminado!”

Cierre la sesión de la cuenta m365 en su navegador (puede ir a admin.microsoft.com y cerrar sesión)

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

El ransomware: un modelo de IA creado sin esfuerzo.

El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...

LEER MÁS
CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...

LEER MÁS
No te metas en problemas: Evita las estafas del Mundial 2026

No te metas en problemas: Evita las estafas del Mundial 2026

La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...

LEER MÁS