Este artículo explica por qué Outlook puede bloquear las imágenes de los correos de SMARTFENSE y cómo configurar los remitentes como seguros para asegurar el registro correcto de la estadística de apertura.
Por qué ocurre este comportamiento
Los correos enviados desde SMARTFENSE incluyen un píxel de seguimiento transparente. Cuando el cliente de correo descarga ese píxel, la plataforma registra que el correo fue abierto.
Si Outlook bloquea la descarga automática de imágenes externas —comportamiento habitual en entornos corporativos—, el píxel no se consulta y la apertura no se contabiliza.
Este comportamiento no es un error de SMARTFENSE. Es una configuración propia de Outlook. Otras acciones, como hacer clic en un enlace, se registran correctamente aunque las imágenes no se descarguen.
La configuración que propondremos a continuación es opcional y dependerá de cada organización. Si elige no habilitar la visualización de imágenes, cuando el usuario receptor de la simulación haga clic en el enlace, la plataforma completará automáticamente la estadística de abierto.
Cómo identificar los remitentes a configurar
Cada simulación puede usar una dirección de remitente diferente. Para obtener el remitente correcto:
- Ingrese a la plataforma SMARTFENSE.
- Navegue a Contenidos predefinidos.
- Haga clic en Previsualizar en la simulación deseada.
- Copie la dirección que aparece en Dirección de correo como remitente en la sección Datos visibles por el usuario.
Este paso debe repetirse por cada simulación que se utilice en las campañas, ya que cada una puede tener un remitente distinto.
La plataforma ofrece una lista completa de los remitentes utilizados en los escenarios de las simulaciones. Puede ver y exportar la misma desde Configuración > Seguridad > Whitelist en la sección Remitentes utilizados en las simulaciones.
Alternativa 1: Configuración centralizada por PowerShell
Esta opción agrega el remitente como seguro en los mailboxes de todos los usuarios de la organización de forma centralizada, sin que cada usuario deba realizar ninguna acción. Es la alternativa recomendada para entornos con Exchange Online (Microsoft 365).
Para ejecutar estos pasos necesita una cuenta con permisos administrativos sobre Exchange Online.
Conexión a Exchange Online
- Abra Windows PowerShell como administrador (clic derecho en el ícono de inicio de Windows → Windows PowerShell (Administrador)).
- Verifique si el módulo de Exchange Online está instalado:
Get-Module -ListAvailable -Name ExchangeOnlineManagement
Si el módulo está instalado diríjase a Agregar remitente o Eliminar remitente según la acción que desee realizar. Si el comando no devuelve resultados, instálelo siguiendo estos pasos:
- Ejecute el siguiente comando para permitir que los scripts de PowerShell descargados de internet sean de publicadores de confianza. Esto quita las restricciones necesarias para poder acceder de forma remota:
Set-ExecutionPolicy RemoteSigned
- Instale el módulo:
Install-Module -Name ExchangeOnlineManagement
- Importe el módulo:
Import-Module ExchangeOnlineManagement
- Se recomienda volver a la opción por defecto las restricciones de políticas ejecutando el siguiente comando:
Set-ExecutionPolicy Restricted
- Conéctese a Exchange Online reemplazando
cuenta@sudominio.compor su cuenta de administrador:
Connect-ExchangeOnline -UserPrincipalName cuenta@sudominio.com
Se abrirá una ventana de autenticación. Si tiene el doble factor de autenticación activado, se le solicitará el código de verificación correspondiente.
Agregar remitente
-
Una vez conectado, ejecute el comando reemplazando
remitente@ejemplo.compor la dirección del remitente de la simulación deseada. Este dato lo obtiene siguiendo los pasos detallados en Cómo identificar los remitentes a configurar.Para aplicar la configuración a todos los mailboxes de tipo usuario de la organización:
$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited
$All | ForEach-Object {
Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Add="remitente@ejemplo.com"}
}Para aplicar la configuración a una sola cuenta (por ejemplo, para realizar una prueba previa), reemplace Alias de la cuenta por el alias o dirección de correo del buzón:
Set-MailboxJunkEmailConfiguration "Alias de la cuenta" -TrustedSendersAndDomains @{Add="remitente@ejemplo.com"}Si desea agregar más de una dirección de remitente de la simulación utilice una lista separa por comas y manteniendo las comillas por cada remitente: @{Add="remitente@ejemplo.com","remitente2@ejemplo.com","remitente3@ejemplo.com"}
- Repita el paso anterior por cada dirección de remitente que utilice en sus simulaciones.
Es normal que el script muestre errores en algunas cuentas. Las cuentas de distribución o las que no están habilitadas para recibir correos no admiten esta configuración, pero el script continúa ejecutándose en el resto de los mailboxes.
Verificar la configuración
Una vez aplicado el comando, puede confirmar que el remitente fue agregado correctamente de dos formas:
-
Por comando: reemplace
<MailboxIdentity>por el nombre, alias o dirección de correo del buzón que desea verificar y ejecute:
Get-MailboxJunkEmailConfiguration -Identity "<MailboxIdentity>" | Format-List trusted*,contacts*,blocked*
Si la lista de valores es extensa, puede usar esta variante para ver solo los remitentes seguros:
(Get-MailboxJunkEmailConfiguration -Identity "<MailboxIdentity>").TrustedSendersAndDomains
Fuente: Configurar las opciones del correo no deseado en buzones de Exchange Online
El remitente configurado debe aparecer en los resultados. Puede validarlo también desde el cliente de correo:
- En Outlook 2005, vaya a Configuración > Correo > Correo electrónico no deseado, baje hasta la sección Remitentes y abra la solapa Remitentes y dominios seguros. El remitente debe aparecer en esa lista.
- En Outlook 2016, vaya a Correo no deseado > Opciones para el correo electrónico no deseado y valide que el remitente elegido figure en la lista de la pestaña de Remitentes seguros.
- En Outlook Web, vaya a los tres puntos de más configuraciones, luego Reglas > Administrar reglas, en la sección Correo no deseado, verifique que el remitente aparezca en Remitentes y dominios seguros.
- Cuando termine, cierre la sesión:
Disconnect-ExchangeOnline -Confirm:$false
Espere a que los cambios se propaguen y valide el resultado con una campaña de simulación de prueba antes de lanzarla a toda la organización.
Eliminar remitente
- Realizar la Conexión a Exchange Online, pasos 1 y 2.
- Para eliminar un remitente agregado a la lista, reemplace
remitente@ejemplo.compor la dirección que desea quitar.
Para todas las cuentas:
$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited
$All | ForEach-Object {
Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Remove="remitente@ejemplo.com"}
}Para una sola cuenta, reemplace Alias de la cuenta por el alias o dirección de correo del buzón:
Set-MailboxJunkEmailConfiguration "Alias de la cuenta" -TrustedSendersAndDomains @{Remove="remitente@ejemplo.com"}- Cuando termine, cierre la sesión:
Disconnect-ExchangeOnline -Confirm:$false
Alternativa 2: Configuración por GPO (para entornos con Outlook de escritorio)
Para que SMARTFENSE detecte correctamente la apertura de los correos, es necesario que el usuario final visualice las imágenes de los correos electrónicos en cuestión.
Si se desea que los correos de SMARTFENSE sean mostrados con sus imágenes de manera predeterminada y asegurar así la correcta recolección de la estadística de apertura, se recomienda realizar la siguiente configuración en un cliente Outlook:
Para aplicar la misma regla a todos los usuarios de la organización debe realizarlo mediante una política de grupo. Puede seguir los pasos del siguiente artículo:
Deploy junk email settings by using Group Policy
Para la versión 2016 de Outlook las plantillas se descargan aquí:
💡 Mejores prácticas
- Aplicar la configuración por PowerShell o GPO antes de iniciar las campañas de simulación, no después de detectar el problema en las estadísticas.
- Validar el resultado siempre con una campaña de prueba dirigida a un grupo reducido de usuarios.
- Repetir la configuración cada vez que se incorpore una nueva simulación con un remitente distinto al ya configurado.
- Documentar las direcciones de remitente configuradas en cada instancia para facilitar el mantenimiento y evitar duplicados.
- Tener en cuenta que el bloqueo de imágenes afecta únicamente la estadística de apertura; los clics en enlaces se registran correctamente en todos los casos.