Este artículo describe cómo instalar y configurar el botón de reporte de phishing de SMARTFENSE para Mozilla Thunderbird, incluyendo la instalación centralizada para toda la organización y la instalación individual, así como la configuración de notificaciones y textos.
Requisito previo: independientemente del cliente de correo utilizado, debe validar sus dominios corporativos en SMARTFENSE para que el botón funcione correctamente. Este paso es obligatorio y debe realizarse en paralelo a la instalación.
Consulte el instructivo: Cómo validar un dominio en SMARTFENSE
Requisito de versión: Mozilla Thunderbird versión 128 o superior (ESR).
Para acceder a la configuración, diríjase a Configuración > Simulaciones > Botón de reporte de phishing. La sección se organiza en tres pestañas: Instalación, Notificaciones y Textos.
Pestaña Instalación
Esta pestaña permite obtener el instalador del botón y consultar el instructivo de instalación para Thunderbird.
- En Cliente de correo, seleccione Thunderbird.
- Haga clic en Instructivo de instalación para consultar los pasos detallados según la modalidad elegida, o en Descargar instalador para obtener el archivo
.xpicorrespondiente a su instancia. - Realice la instalación siguiendo la opción que corresponda (ver más abajo).
- Haga clic en Guardar.
Opción A: instalación para toda la organización (recomendada)
Esta opción permite al administrador de IT instalar la extensión en todos los equipos de la organización de forma centralizada, utilizando políticas de Thunderbird.
Paso 1
En cada equipo donde esté instalado Thunderbird, cree el archivo policies.json en el directorio de distribución de Thunderbird:
-
Windows:
C:\Program Files\Mozilla Thunderbird\distribution\policies.json -
macOS:
Thunderbird.app/Contents/Resources/distribution/policies.json -
Linux:
/usr/lib/thunderbird/distribution/policies.json
Si el directorio distribution no existe, créelo manualmente.
Paso 2
Copie el siguiente contenido en el archivo policies.json:
{
"policies": {
"ExtensionSettings": {
"phishing-report-button@smartfense.com": {
"installation_mode": "force_installed",
"install_url": "https://[instancia].takesecurity.com/api/phishing-report-button/thunderbird/457effc4a417d83658434f8490ac483af7dc25f2/download/"
}
}
}
}Paso 3
Reinicie Thunderbird. La extensión se instalará automáticamente y el usuario no podrá desinstalarla.
Nota: En entornos Windows, este archivo puede distribuirse de forma centralizada mediante GPO (Group Policy), SCCM, Intune y otras herramientas de gestión. En entornos macOS gestionados con MDM (Jamf, Intune, Kandji), como alternativa a
policies.json, puede aplicarse la política a partir del archivoorg.mozilla.thunderbird.plistpublicado por Mozilla, convertido a un perfil de configuración (.mobileconfig) con herramientas como mcxToProfile o Profile Creator.
Opción B: instalación individual
Esta opción permite instalar la extensión manualmente en un equipo individual.
- Descargue el archivo instalador
.xpiutilizando el botón Descargar instalador de la pestaña Instalación. - En Thunderbird, diríjase al menú Herramientas > Complementos y temas (o presione
Ctrl+Shift+A). - Haga clic en el ícono de engranaje y seleccione "Instalar complemento desde archivo..."
- Seleccione el archivo
.xpidescargado y confirme la instalación cuando Thunderbird solicite los permisos. - El botón "Report Phishing" aparecerá en la barra de herramientas al visualizar un correo electrónico.
Pestaña Notificaciones
Esta pestaña permite gestionar las notificaciones por correo electrónico generadas tras cada reporte que recibe SMARTFENSE.
- Aviso de nuevo reporte: active o desactive el envío de notificaciones cada vez que un usuario reporte un correo mediante el botón.
- Destinatarios: ingrese las direcciones de correo electrónico que recibirán los reportes de correos externos (no provenientes de simulaciones). Si ingresa más de una dirección, deben estar separadas por coma, sin espacios.
Haga clic en Guardar para aplicar los cambios.
Pestaña Textos
Esta pestaña permite configurar los mensajes que se presentan al usuario cuando utiliza el botón de reporte en su cliente de correo electrónico.
- Utilizar los textos predefinidos de SMARTFENSE: el botón muestra los mensajes estándar definidos por la plataforma.
- Utilizar textos personalizados: permite editar los mensajes en cada idioma disponible. Los idiomas se seleccionan mediante los íconos de bandera en la sección Textos del botón.
Haga clic en Guardar para aplicar los cambios.
💡 Mejores prácticas
- Utilice la Opción A para implementaciones corporativas: garantiza que el botón esté presente en todos los equipos y que el usuario no pueda eliminarlo.
- Verifique que la versión de Thunderbird instalada en los equipos sea la 128 o superior (ESR) antes de iniciar la instalación.
- En entornos Windows con GPO, distribuya el archivo
policies.jsoncomo parte de su política de software para simplificar el despliegue. - En la pestaña Notificaciones, centralice los reportes en correos institucionales del equipo de seguridad.
- Si desea personalizar los mensajes que ve el usuario al reportar, utilice la pestaña Textos para adaptar el lenguaje según las necesidades de su organización.
- Realice un reporte de prueba para confirmar el funcionamiento antes de comunicar el botón a los usuarios.