Nudges e Intervenciones comparten exactamente el mismo catálogo de disparadores, agrupado por tipo de contenido. Este artículo lista todas las opciones disponibles en el selector, en el mismo orden en que se muestran en la plataforma.
¿Qué es un disparador?
Un disparador es el evento que activa el envío de un Nudge o una Intervención. Al crear una regla:
- Seleccione el tipo de contenido sobre el que quiere accionar (Módulo Interactivo, Video, Phishing, etc.).
- Elija uno o varios disparadores dentro de ese tipo de contenido.
- Configure la acción que se ejecutará cuando ocurra el evento seleccionado.
El catálogo de disparadores es idéntico para Nudges y para Intervenciones. La diferencia entre ambas funcionalidades no está en los disparadores disponibles, sino en el tipo de acción que se configura a partir de ellos.
Catálogo completo de disparadores
Módulos Interactivos
- Cuando un usuario reciba un Módulo Interactivo asignado
- Cuando un usuario comience un Módulo Interactivo
- Cuando un usuario finalice un Módulo Interactivo
Videos
- Cuando un usuario reciba un Video asignado
- Cuando un usuario comience un Video
- Cuando un usuario finalice un Video
- Cuando un usuario responda correctamente la evaluación de un Video
- Cuando un usuario responda incorrectamente la evaluación de un Video
Videojuegos
- Cuando un usuario reciba un Videojuego asignado
- Cuando un usuario comience un Videojuego
- Cuando un usuario finalice un Videojuego
- Cuando un usuario ingrese a una sala existente de Videojuego
- Cuando un usuario cree una sala de Videojuego
- Cuando un usuario obtenga el mejor puntaje al finalizar una campaña de Videojuego
- Cuando un usuario quede entre los tres mejores puntajes al finalizar una campaña de Videojuego
Newsletters
- Cuando un usuario reciba un Newsletter asignado
- Cuando un usuario abra un Newsletter
- Cuando un usuario responda correctamente un Newsletter
- Cuando un usuario responda incorrectamente un Newsletter
Phishing
- Cuando un usuario reciba un correo electrónico de simulación de Phishing
- Cuando un usuario abra un correo electrónico de simulación de Phishing
- Cuando un usuario haga clic en un enlace de simulación de Phishing
- Cuando un usuario ingrese datos en un sitio de simulación de Phishing
- Cuando un usuario reporte un correo electrónico de simulación de Phishing
- Cuando un usuario reporte un correo electrónico que no es una simulación de Phishing
Smishing
- Cuando un usuario reciba un Smishing asignado
- Cuando un Smishing sea entregado al dispositivo del usuario
- Cuando un usuario haga clic en el enlace de simulación de Smishing
- Cuando un usuario ingrese datos en la simulación de Smishing
- Cuando se envíe un Momento Educativo por email tras Smishing
- Cuando un usuario abra el Momento Educativo de Smishing
- Cuando un usuario responda correctamente el Momento Educativo de Smishing
- Cuando un usuario responda incorrectamente el Momento Educativo de Smishing
Ransomware
- Cuando un usuario reciba una simulación de Ransomware
- Cuando un usuario abra un correo de simulación de Ransomware
- Cuando un usuario descargue el archivo de simulación de Ransomware
- Cuando un usuario abra el Ransomware descargado desde el enlace
- Cuando un usuario abra el Ransomware descargado desde el adjunto
- Cuando se detecte posible encriptación en carpeta de usuario
- Cuando se envíe un Momento Educativo por email tras Ransomware
- Cuando un usuario abra el Momento Educativo de Ransomware
- Cuando un usuario responda correctamente el Momento Educativo de Ransomware
- Cuando un usuario responda incorrectamente el Momento Educativo de Ransomware
- Cuando un usuario reporte una simulación de Ransomware
Microsoft 365 Defender
- Se detectó el clic de un usuario sobre una URL potencialmente maliciosa
- Se creó una regla de reenvío o redirección de correo
- Se elevaron privilegios a administrador de Exchange
- Se eliminaron mensajes con archivos maliciosos después de la entrega
- Se eliminaron mensajes con URL maliciosas después de la entrega
- Se eliminaron mensajes con URL de phishing después de la entrega
- Se eliminaron mensajes de una campaña después de la entrega
- Se eliminaron mensajes después de la entrega
- Se reportó un correo electrónico como correo no deseado (junk)
- Se reportó un correo electrónico como malware o phishing
- Se reportó un correo electrónico como deseado (not junk)
- Se excedió el límite de envío de correos electrónicos
- Se produjo un fallo en la carga de coincidencia exacta de datos (Exact Data Match)
- Se bloqueó un formulario por posible intento de phishing
- Se marcó y confirmó un formulario como phishing
- Se entregó un mensaje con malware debido a que ZAP estaba deshabilitado
- No se eliminaron mensajes con entidad maliciosa después de la entrega
- Se entregó un mensaje de phishing debido a una regla de transporte de Exchange
- Se entregó un mensaje de phishing debido a la política de direcciones IP permitidas
- Se entregó un mensaje de phishing debido a que ZAP estaba deshabilitado
- Se detectó actividad potencial de un actor estatal (Nation-State Activity)
- Se detectó una tormenta de "Responder a todos" (Reply-all storm)
- Se cargó exitosamente una coincidencia exacta de datos (Exact Data Match)
- Se detectó actividad sospechosa de reenvío de correos electrónicos
- Se detectaron patrones sospechosos en el envío de correos electrónicos
- Se reportó un mensaje de Teams como riesgo de seguridad
- Se solicitó la liberación de un mensaje en cuarentena
- Se restringió al usuario para enviar correos electrónicos
- Se restringió al usuario para compartir formularios y recopilar respuestas
Los disparadores de Microsoft 365 Defender requieren que la integración con esa plataforma esté configurada. Sin la integración activa, estos eventos no se generan.
Exámenes
- Cuando un usuario reciba un Examen asignado
- Cuando un usuario comience un Examen
- Cuando un usuario apruebe un Examen
- Cuando un usuario no apruebe un Examen
Encuestas
- Cuando un usuario reciba una Encuesta asignada
- Cuando un usuario comience una Encuesta
- Cuando un usuario finalice una Encuesta
💡 Mejores prácticas
Defina primero el objetivo de la comunicación (reforzar una buena práctica, alertar sobre un riesgo, felicitar un logro) y luego elija el disparador que mejor lo represente, en lugar de partir del disparador.
Combine disparadores de distintos momentos del ciclo de vida de una campaña (asignación, inicio, finalización) cuando quiera acompañar a un usuario en todo el proceso, no solo al final.
Revise que la integración correspondiente esté activa antes de configurar disparadores de Microsoft 365 Defender, ya que sin ella la regla nunca se ejecutará.
Evite superponer varias reglas con disparadores muy similares sobre el mismo tipo de contenido, ya que puede generar notificaciones duplicadas al usuario.