Algunos entornos de correo agregan automáticamente un banner de alerta en los mensajes provenientes de fuera de la organización. En ciertos casos, los correos de SMARTFENSE no muestran ese banner porque otra regla de transporte los intercepta primero y omite aplicarlo. Este artículo explica cómo resolver esa situación para que el banner aparezca en los correos de simulación de phishing.
Nota: Si su organización utiliza el método de entrega por inyección directa (DMI), los correos de SMARTFENSE se insertan directamente en la bandeja de entrada del usuario sin pasar por el flujo de transporte. En ese caso, ninguna regla de transporte se ejecuta —incluida la del banner— y la solución descrita en este artículo no aplica. Para que el banner aparezca en entornos con DMI, debe personalizarse directamente en el contenido de los correos de simulación de SMARTFENSE desde la sección Contenido personalizado.
¿Por qué ocurre esto?
En Exchange y Microsoft 365, las reglas de transporte se ejecutan en orden de prioridad. Si existe una regla que procesa los correos con adjuntos —como la regla Omitir ATP Attachments— y esa regla tiene mayor prioridad que la del banner, los correos de SMARTFENSE (que incluyen imágenes u otros elementos adjuntos) son capturados por esa regla primero. Como resultado, nunca alcanzan la regla del banner y el aviso de alerta no se agrega al mensaje.
Requisitos previos
- Acceso al Exchange Admin Center o al portal de administración de Microsoft 365.
- Permiso para editar reglas de transporte.
- El fragmento HTML del banner que su organización utiliza.
Pasos para resolver el problema
1. Obtener el fragmento HTML del banner
- Abra en Outlook un correo que sí muestre el banner de alerta (por ejemplo, un correo externo sin adjuntos).
Haga clic en los tres puntos del mensaje → Ver código fuente.
Este paso aplica a Outlook clásico (escritorio) y a Outlook Web Access (OWA). En New Outlook, la opción puede no estar disponible; en ese caso, use OWA para obtener el código fuente.
- Localice el bloque HTML correspondiente al banner de alerta externa.
- Copie ese fragmento completo.
2. Agregar el banner a la regla de transporte de adjuntos
- Ingrese al Exchange Admin Center.
- Navegue a Flujo de correo → Reglas.
- Localice la regla de transporte que procesa los adjuntos (por ejemplo, Omitir ATP Attachments).
- Edite esa regla y agregue un "Haga lo siguiente".
- Despliegue el primer selector y elija Aplicar un aviso de declinación de responsabilidad.
- En el segundo selector, elija adjuntar una renuncia de responsabilidad.
- Haga clic en el enlace Enter text que aparece debajo de la acción para abrir el panel especificar texto de renuncia.
- Pegue el fragmento HTML del banner obtenido en el paso 1.
- En el selector Select one, elija la acción de contingencia que Exchange ejecutará si no puede insertar el HTML en el cuerpo del mensaje:
- Wrap — reenvuelve el mensaje original como adjunto y aplica el banner al mensaje nuevo. Es la opción más común y recomendada.
- Ignore — envía el mensaje sin el banner. Útil si prefiere que el correo llegue aunque sea sin el aviso.
- Reject — rechaza el mensaje y no lo entrega. No recomendado para este caso.
- Presione Guardar.
Al incluir el banner directamente en la regla de adjuntos, todos los correos externos procesados por esa regla —incluidos los de SMARTFENSE— mostrarán el aviso de alerta.
3. Verificar el resultado
- Envíe un correo de prueba desde SMARTFENSE a un usuario de la organización.
- Confirme que el banner de correo externo aparece correctamente en el mensaje recibido.
💡 Mejores prácticas
- Revisar el orden de prioridad de todas las reglas de transporte activas. Si hay más de una regla que puede interceptar correos de SMARTFENSE, evalúe si cada una debe incluir el banner.
- Seleccionar Wrap como acción de contingencia salvo que haya una razón específica para usar Ignore. Evitar Reject para no interrumpir la entrega de correos de simulación.
- Documentar las reglas modificadas y la fecha del cambio para facilitar auditorías futuras.
- Si su entorno usa Microsoft Safe Links o Safe Attachments, verificar que esas políticas no interfieran con los enlaces de las simulaciones. Consulte el artículo relacionado sobre configuración de whitelist para Microsoft 365.