Phishing es la práctica de enviar correos electrónicos a los usuarios con el objetivo de engañarlos para que hagan clic en un enlace o revelen información personal.
Libraesva ESG cuenta con 3 potentes módulos para evitar que el phishing funcione.
Para añadir un registro de whaling protection, puede hacer clic en el botón New en la barra de herramientas de la tabla, completar los campos siguientes y hacer clic en el botón Apply Settings en la barra de herramientas para que los cambios sean efectivos.
A continuación se muestra un ejemplo de un mensaje de External Warning.
Nota: puede personalizar el texto de la advertencia en línea desde la página User Messages, en la pestaña External Warning.
Puede crear una nueva excepción haciendo clic en el botón New en la barra de herramientas de la tabla y completando los campos como se indica a continuación.
Cuando estas opciones están habilitadas y Libraesva ESG encuentra un enlace inseguro, simplemente antepondrá una cadena de texto en rojo alertando al usuario sobre el siguiente enlace.
A continuación se muestra un ejemplo de un mensaje de resaltado de phishing.
Nota: puede personalizar el texto de la advertencia en línea desde la página User Messages, en la pestaña Phishing.

Whaling Protection (BEC)
El whaling es un tipo de fraude de phishing dirigido a usuarios de alto perfil, como ejecutivos de nivel C, políticos y celebridades. Puede configurar esta función asignando una o más direcciones de correo electrónico que pertenezcan a un usuario. De esta manera, mediante una serie de controles, si un atacante intenta hacerse pasar por un CEO o un directivo, el appliance bloquea el correo como "Whaling Fraud". También puede configurar una notificación por correo electrónico al destinatario objetivo del intento de Whaling. El motor de impersonation protection analiza los correos electrónicos dirigidos a los dominios de las personas de nivel C configuradas en esta tabla. Los dominios se derivan de las direcciones de correo electrónico introducidas y de los dominios de todos los alias de correo electrónico de estos usuarios (si están disponibles). Esto es importante, especialmente en una configuración MSP: cada "whale" introducido en esta tabla se refiere únicamente a su(s) dominio(s). Ejemplo: Al introducir first.last@domain1.com se hace que el motor analice el correo dirigido a domain1.com en busca de intentos de suplantación de esta persona. Si esta dirección de correo electrónico tiene algunos alias de correo electrónico en otros dominios, también se analiza el correo dirigido a esos dominios. Si desea que domain2.com también esté protegido contra intentos de suplantación de esta persona, simplemente introduzca una nueva entrada con el mismo nombre y una dirección de correo electrónico como first.last@domain2.com. Ahora también se comprobará el correo dirigido a domain2.com en busca de intentos de suplantación de esta persona. No importa si esta última dirección de correo electrónico no existe. En la sección de Whaling Protection de la página se muestran todas las políticas de whaling protection existentes. Puede filtrar los resultados realizando una Search y guardar los resultados en formatos comunes haciendo clic en el botón Export.External Warning
Un mensaje procedente del exterior de su organización de un First Time Sender puede ser peligroso. Libraesva ESG puede colocar una advertencia en línea en la parte superior del cuerpo del mensaje cuando este proviene de una fuente externa y es la primera vez que el remitente le escribe. Este mensaje ayuda a prestar más atención al mensaje, evitando que los intentos de phishing funcionen. En esta sección puede Enable o Disable el módulo External Warning y crear excepciones para evitar que el mensaje de advertencia se coloque en flujos de correo electrónico de confianza.Exception list
En esta tabla se muestran todas las excepciones de External Warning. Puede filtrar los resultados realizando una Search y exportar los datos en formatos comunes como PDF y CSV. Para Delete uno o más registros de la tabla, puede seleccionarlos y hacer clic en el icono de papelera roja en la barra de herramientas.Phishing Highlight
Los ataques de phishing parecen mensajes de correo electrónico genuinos que contienen un enlace en el que hacer clic para llevarle al sitio web donde se le pedirá que introduzca información personal. Los fraudes comunes ya son bloqueados por Libraesva ESG como mensajes de spam o phishing; esta comprobación le ayuda a alertar a sus usuarios sobre enlaces potencialmente inseguros. Estos enlaces son aquellos en los que la dirección real del enlace en el mensaje no coincide con el texto que aparece como enlace, o que son simplemente enlaces numéricos, muy difíciles de entender. Aquí tiene dos opciones:- Technical Phishing Highlighting (resalta anomalías en los enlaces, como una etiqueta <href> en lugar de un enlace de texto plano visible)
- Numerical Phishing Highlighting (resalta anomalías en los enlaces, como enlaces a direcciones IP numéricas en lugar de enlaces de texto plano)