Este artículo explica cómo instalar y configurar el botón de reporte de phishing de SMARTFENSE para Microsoft Outlook y Office 365, incluyendo los requisitos de instalación, la configuración de notificaciones y textos, y la implementación de whitelist en Microsoft Defender.
Requisito previo: independientemente del cliente de correo utilizado, debe validar sus dominios corporativos en SMARTFENSE para que el botón funcione correctamente. Este paso es obligatorio y debe realizarse en paralelo a la instalación.
Consulte el instructivo: Cómo validar un dominio en SMARTFENSE
Para acceder a la configuración, diríjase a Configuración > Simulaciones > Botón de reporte de phishing. La sección se organiza en tres pestañas: Instalación, Notificaciones y Textos.
Pestaña Instalación
Esta pestaña permite obtener el instalador del botón y configurar los datos necesarios para el despliegue.
- En Cliente de correo, seleccione Outlook y Office 365.
-
Complete los campos requeridos:
- Tenant ID
- Id. de aplicación
- Secreto
Estos valores se obtienen siguiendo los pasos del Instructivo de instalación, disponible en el botón homónimo de esta misma sección.
- Haga clic en Descargar instalador para obtener el archivo correspondiente a su instancia.
- Realice la instalación siguiendo la sección Instalación del botón del instructivo.
- Haga clic en Guardar.
El despliegue del botón en los clientes de correo puede demorar entre 24 y 72 horas, dependiendo de la cantidad de cuentas del dominio.
Nota: el botón de reporte no es compatible con Outlook 2013 ni con versiones sin soporte oficial por parte de Microsoft.
Pestaña Notificaciones
Esta pestaña permite gestionar las notificaciones por correo electrónico generadas tras cada reporte que recibe SMARTFENSE.
- Aviso de nuevo reporte: active o desactive el envío de notificaciones cada vez que un usuario reporte un correo mediante el botón.
- Destinatarios: ingrese las direcciones de correo electrónico que recibirán los reportes de correos externos (no provenientes de simulaciones). Si ingresa más de una dirección, deben estar separadas por coma, sin espacios.
Haga clic en Guardar para aplicar los cambios.
Pestaña Textos
Esta pestaña permite configurar los mensajes que se presentan al usuario cuando utiliza el botón de reporte en su cliente de correo electrónico.
- Utilizar los textos predefinidos de SMARTFENSE: el botón muestra los mensajes estándar definidos por la plataforma.
- Utilizar textos personalizados: permite editar los mensajes en cada idioma disponible. Los idiomas se seleccionan mediante los íconos de bandera en la sección Textos del botón.
Haga clic en Guardar para aplicar los cambios.
Implementación de whitelist para el botón de reporte
El correo receptor de reportes debe permitir el remitente:
Los dominios que deben permitirse son:
- livefense.com
- phishalertbutton.com (botón a partir del 20/04/2024)
- palertbutton.com (botón anterior al 20/04/2024)
Y la IP:
- 160.153.250.248
Esto debe configurarse en Microsoft Defender.
Aclaraciones importantes
- En Configuración > Simulaciones > Botón de reporte de phishing, en el ícono i, encontrará la ayuda en línea con más detalles sobre el funcionamiento del botón.
- La aparición del botón puede tardar hasta 72 horas para todos los usuarios.
- Si un usuario tiene más de una cuenta configurada en Outlook, la cuenta del dominio corporativo debe estar como primaria para visualizar el botón.
Problemas frecuentes
Outlook 2016 muestra error de compatibilidad: En instalaciones de Office 2016 y anteriores, Outlook depende de Internet Explorer. Si fue desactivado por actualizaciones de Windows, el complemento puede fallar. Las versiones posteriores requieren Microsoft Edge habilitado.
Preguntas frecuentes sobre la implementación centralizada
SMARTFENSE recomienda consultar la documentación oficial de Microsoft:
🔗 Preguntas más frecuentes sobre la implementación centralizada
Allí se explican temas como: cómo saber si su organización está habilitada para implementación centralizada, asignación de complementos a usuarios, y tiempo estimado de despliegue y eliminación de complementos.
💡 Mejores prácticas
- Valide todos los dominios corporativos antes de iniciar la instalación.
- Complete correctamente Tenant ID, Id. de aplicación y Secreto para evitar fallos en el instalador.
- Configure la whitelist en Microsoft Defender antes de desplegar el botón.
- En la pestaña Notificaciones, verifique que los destinatarios configurados correspondan al equipo de respuesta a incidentes de su organización.
- Si desea personalizar los mensajes que ve el usuario al reportar, utilice la pestaña Textos para adaptar el lenguaje según las necesidades de su organización.
- Verifique compatibilidad de Outlook según la versión instalada.