Questo articolo descrive come installare e configurare il pulsante di segnalazione phishing di SMARTFENSE per Mozilla Thunderbird, inclusa l'installazione centralizzata per tutta l'organizzazione e l'installazione individuale, nonché la configurazione delle notifiche e dei testi.
Prerequisito: indipendentemente dal client di posta utilizzato, è necessario validare i domini aziendali in SMARTFENSE affinché il pulsante funzioni correttamente. Questo passaggio è obbligatorio e deve essere eseguito parallelamente all'installazione.
Consultare la guida: Come validare un dominio in SMARTFENSE
Requisito di versione: Mozilla Thunderbird versione 128 o superiore (ESR).
Per accedere alla configurazione, andare su Configurazione > Simulazioni > Pulsante di segnalazione phishing. La sezione è organizzata in tre schede: Installazione, Notifiche e Testi.
Scheda Installazione
Questa scheda consente di ottenere il programma di installazione del pulsante e consultare la guida di installazione per Thunderbird.
- In Client di posta, selezionare Thunderbird.
- Fare clic su Istruttivo di installazione per consultare i passaggi dettagliati per ciascuna modalità di installazione, oppure su Scarica programma di installazione per ottenere il file
.xpicorrispondente alla propria istanza. - Completare l'installazione seguendo l'opzione appropriata (vedere di seguito).
- Fare clic su Salva.
Opzione A: installazione per tutta l'organizzazione (consigliata)
Questa opzione consente a un amministratore IT di installare l'estensione su tutti i computer dell'organizzazione in modo centralizzato, utilizzando le policy di Thunderbird.
Passo 1
Su ogni computer in cui è installato Thunderbird, creare il file policies.json nella directory di distribuzione di Thunderbird:
-
Windows:
C:\Program Files\Mozilla Thunderbird\distribution\policies.json -
macOS:
Thunderbird.app/Contents/Resources/distribution/policies.json -
Linux:
/usr/lib/thunderbird/distribution/policies.json
Se la directory distribution non esiste, crearla manualmente.
Passo 2
Copiare il seguente contenuto nel file policies.json:
{
"policies": {
"ExtensionSettings": {
"phishing-report-button@smartfense.com": {
"installation_mode": "force_installed",
"install_url": "https://[istanza].takesecurity.com/api/phishing-report-button/thunderbird/457effc4a417d83658434f8490ac483af7dc25f2/download/"
}
}
}
}Passo 3
Riavviare Thunderbird. L'estensione si installerà automaticamente e gli utenti non potranno disinstallarla.
Nota: In ambienti Windows, questo file può essere distribuito in modo centralizzato tramite GPO (Group Policy), SCCM, Intune e altri strumenti di gestione. In ambienti macOS gestiti con MDM (Jamf, Intune, Kandji), come alternativa a
policies.json, è possibile applicare la policy dal fileorg.mozilla.thunderbird.plistpubblicato da Mozilla, convertito in un profilo di configurazione (.mobileconfig) con strumenti come mcxToProfile o Profile Creator.
Opzione B: installazione individuale
Questa opzione consente di installare l'estensione manualmente su un singolo computer.
- Scaricare il file di installazione
.xpitramite il pulsante Scarica programma di installazione nella scheda Installazione. - In Thunderbird, andare su Strumenti > Componenti aggiuntivi e temi (oppure premere
Ctrl+Shift+A). - Fare clic sull'icona dell'ingranaggio e selezionare "Installa componente aggiuntivo da file..."
- Selezionare il file
.xpiscaricato e confermare l'installazione quando Thunderbird richiede le autorizzazioni. - Il pulsante "Report Phishing" apparirà nella barra degli strumenti durante la visualizzazione di un'e-mail.
Scheda Notifiche
Questa scheda consente di gestire le notifiche e-mail generate ogni volta che SMARTFENSE riceve una segnalazione.
- Avviso di nuova segnalazione: attivare o disattivare l'invio di notifiche ogni volta che un utente segnala un'e-mail tramite il pulsante.
- Destinatari: inserire gli indirizzi e-mail che riceveranno le segnalazioni di e-mail esterne (non provenienti da simulazioni). Se si inserisce più di un indirizzo, devono essere separati da virgola, senza spazi.
Fare clic su Salva per applicare le modifiche.
Scheda Testi
Questa scheda consente di configurare i messaggi visualizzati dall'utente quando utilizza il pulsante di segnalazione nel proprio client di posta.
- Utilizzare i testi predefiniti di SMARTFENSE: il pulsante mostra i messaggi standard definiti dalla piattaforma.
- Utilizzare testi personalizzati: consente di modificare i messaggi per ciascuna lingua disponibile. Le lingue si selezionano tramite le icone delle bandiere nella sezione Testi del pulsante.
Fare clic su Salva per applicare le modifiche.
💡 Buone pratiche
- Utilizzare l'Opzione A per le implementazioni aziendali: garantisce che il pulsante sia presente su tutti i computer e che gli utenti non possano rimuoverlo.
- Verificare che la versione di Thunderbird installata sui computer sia la 128 o superiore (ESR) prima di avviare l'installazione.
- In ambienti Windows con GPO, distribuire il file
policies.jsoncome parte della propria policy software per semplificare il deployment. - Nella scheda Notifiche, centralizzare le segnalazioni su indirizzi e-mail istituzionali del team di sicurezza.
- Se si desidera personalizzare i messaggi visualizzati dall'utente durante la segnalazione, utilizzare la scheda Testi per adattare il linguaggio alle esigenze dell'organizzazione.
- Eseguire una segnalazione di prova per verificare il corretto funzionamento prima di comunicare il pulsante agli utenti.