Adicionar banner de remetente externo
|
Adiciona um banner aos e-mails originados fora da sua organização para que os usuários possam identificar rapidamente mensagens externas.
|
Adicionar banner interno do remetente
|
Marca os e-mails dos remetentes internos com um banner confirmando que a mensagem é de dentro da sua organização para reduzir confusões e construir confiança. Problemas de SPF ou relé mal configurados podem impedir o aparecimento do banner ou causar sinalização incorreta.
|
Exiba os valores "De" e "Remetente" no banner
|
Mostra os cabeçalhos "From" e "Sender" no banner para transparência, ajudando os usuários a detectar tentativas de falsificação onde atacantes escondem o remetente real. Alguns sistemas legítimos de envio (por exemplo, newsletters) usam valores diferentes de "Remetente", o que pode causar confusão.
|
Alerta sobre o caractere homoglifo comum no cabeçalho "From".
|
Alerta os usuários quando o endereço "De" contém caracteres cirílicos ou gregos que imitam letras latinas, o que é uma tática comum de personificação. Isso ajuda a prevenir ataques de homoglifos. E-mails internacionais legítimos também podem acionar esse alerta.
|
Alerta sobre o caractere homoglifo comum no cabeçalho "Sender".
|
Alerta os usuários quando o endereço "Remetente" contém caracteres cirílicos ou gregos que imitam letras latinas, o que é uma tática comum de personificação. Isso ajuda a prevenir ataques de homoglifos. E-mails internacionais legítimos também podem acionar esse alerta.
|
Filtro de palavras-chave suspeito
|
Sinaliza e-mails contendo frases comuns de phishing ou golpe, como "Verifique sua identidade imediatamente" ou "Você venceu", que estão fortemente associadas a tentativas de fraude. E-mails de marketing ou alertas legítimos podem ocasionalmente usar linguagem semelhante, portanto, é aconselhável cautela. É recomendado criar uma lista de palavras-chave suspeitas, adaptada às necessidades da sua organização.
|
Filtrar e-mails promocionais
|
Identifica e-mails promocionais detectando links de cancelamento e domínios não empresariais, ajudando os usuários a priorizar mensagens importantes. Alguns e-mails transacionais (por exemplo, faturas) incluem links de cancelamento da inscrição e podem ser sinalizados incorretamente.
|
Sinalizar domínios TLD de alto risco
|
Alerta os usuários sobre e-mails de domínios com altas taxas de abuso (por exemplo, .tk, .ml, .xyz). Esses TLDs são frequentemente usados para spam e phishing. Alguns serviços legítimos usam esses domínios, então a verificação é importante.
|
Incompatibilidade de cabeçalhos Responder-A
|
Alerta os usuários quando o endereço Respondi-To difere do remetente, uma tática comum de phishing para redirecionar respostas. Alguns sistemas de correspondência usam endereços Respondi-Resposta diferentes para suporte ou ticketing, o que pode causar falsos positivos.
|
Mover e-mails não autenticados para Spam (falha no SPF)
|
Marca e-mails que falham ou falham parcialmente nas verificações de SPF, indicando possível falsificação. O SPF valida a autenticidade do remetente. Registros SPF ou serviços de encaminhamento mal configurados podem causar falsos positivos.
|
Mover e-mails não autenticados para Spam (falha suave do SPF)
|
Marca e-mails que falham ou falham parcialmente nas verificações de SPF, indicando possível falsificação. O SPF valida a autenticidade do remetente. Registros SPF ou serviços de encaminhamento mal configurados podem causar falsos positivos.
|
Alerta em e-mails urgentes sem FPS
|
Alerta os usuários quando um e-mail de alta prioridade não possui validação SPF. Atacantes frequentemente marcam e-mails de phishing como urgentes para pressionar os destinatários. Alguns sistemas legítimos podem não configurar corretamente o SPF, então a verificação é recomendada antes de prosseguir.
|
Alerta sobre falhas em ARC e DMARC
|
Sinaliza e-mails que falham nas verificações DMARC e ARC, que validam a identidade do remetente e a integridade da mensagem. Isso previne falsificações e manipulações. E-mails ou listas de discussão encaminhadas podem falhar nessas verificações, causando falsos positivos.
|
Sinalize os e-mailers PHP
|
Alerta os usuários sobre e-mails enviados por e-mails em PHP, que frequentemente são explorados por spammers em configurações de baixa segurança. Embora o PHP mailer seja comumente usado em aplicações web legítimas, os destinatários devem verificar a autenticidade.
|
Banner de falha ARC
|
Alerta os usuários quando a autenticação ARC falha, indicando possível manipulação no encaminhamento de mensagens. O ARC ajuda a preservar a autenticação por meio de cadeias de encaminhamento. Alguns serviços de encaminhamento de e-mails podem causar falhas no ARC.
|
Anexos habilitados por macros para e-mails de quarentena
|
Alerta os usuários quando um e-mail contém arquivos Office habilitados por macros, que podem executar código malicioso. Esse é um método comum de entrega de malware. Alguns fluxos de trabalho legítimos podem usar arquivos habilitados por macros, então os administradores devem verificar antes de bloquear.
|
E-mails de quarentena com anexos executáveis
|
Bloqueia e-mails contendo arquivos executáveis para evitar infecções por malware. Executáveis são um tipo de arquivo de alto risco. Casos de uso legítimos raros (por exemplo, distribuição de software) podem ser impactados.
|
E-mails de quarentena com anexos protegidos por senha
|
Bloqueia e-mails contendo arquivos protegidos por senha que possam ocultar conteúdo malicioso. Atacantes frequentemente usam criptografia para burlar a varredura. Transferências legítimas de arquivos seguras também podem ser bloqueadas.
|
E-mails de quarentena com anexos de dupla extensão
|
Bloqueia e-mails contendo anexos com extensões duplas (por exemplo, invoice.pdf.exe), que é uma tática comum de malware usada para disfarçar executáveis. Convenções legítimas de nomeação raras também podem acionar essa regra.
|
Prevenir falsificação interna de domínio (falha do SPAF)
Prevenir falsificação interna de domínio (falha no DKIM)
Prevenir falsificação interna de domínio (falha DMARC)
Prevenir falsificação interna de domínio (cabeçalho do remetente)
|
Coloca em quarentena e-mails que parecem vir do seu domínio, mas não passam nas verificações de autenticação, ajudando a prevenir ataques internos de falsificação. Registros DNS ou sistemas de retransmissão mal configurados podem causar falsos positivos.
|
Bloquear e-mails urgentes com falha no DKIM
|
Bloqueia e-mails marcados como "urgentes" que não passam pela autenticação DKIM, já que atacantes frequentemente usam urgência para pressionar os destinatários e burlar as verificações de segurança. Essa regra ajuda a prevenir tentativas de engenharia social. No entanto, alguns e-mails legítimos e urgentes podem falhar no DKIM devido ao encaminhamento ou a servidores de e-mail mal configurados.
|