Phishing è la pratica di inviare email agli utenti con lo scopo di indurli con l'inganno a cliccare su un link o a rivelare informazioni personali.
Libraesva ESG dispone di 3 moduli potenti per impedire che il phishing funzioni.
Per aggiungere un record di whaling protection puoi cliccare sul pulsante New nella toolbar della tabella, compilare i campi sottostanti e cliccare sul pulsante Apply Settings nella toolbar per rendere effettive le modifiche.
Di seguito un esempio di messaggio External Warning.
Nota: puoi personalizzare la stringa di avviso in linea dalla pagina User Messages, nella scheda External Warning.
Puoi creare una nuova eccezione cliccando sul pulsante New nella toolbar della tabella e compilando i campi come mostrato di seguito.
Quando queste impostazioni sono abilitate e Libraesva ESG rileva un link non sicuro, antepone semplicemente una stringa rossa per avvisare l'utente riguardo al link seguente.
Di seguito un esempio di messaggio con phishing highlighting.
Nota: puoi personalizzare la stringa di avviso in linea dalla pagina User Messages, nella scheda Phishing.

Whaling Protection (BEC)
Il whaling è un tipo di frode di phishing che colpisce utenti di alto profilo come dirigenti aziendali di livello C, politici e celebrità. Puoi configurare questa funzionalità assegnando uno o più indirizzi email appartenenti a un utente. In questo modo, attraverso una serie di controlli, se un attaccante tenta di impersonare un CEO o un manager, l'appliance blocca la mail come "Whaling Fraud". Puoi anche configurare una notifica email al destinatario bersaglio del tentativo di Whaling. Il motore di impersonation protection analizza le email dirette ai domini delle persone di livello C configurate in questa tabella. I domini vengono ricavati dagli indirizzi email inseriti e dai domini di tutti gli alias email di questi utenti (se disponibili). Questo è importante, soprattutto in una configurazione MSP: ogni "whale" inserita in questa tabella riguarda solo il/i suo/i dominio/i. Esempio: Inserendo first.last@domain1.com il motore analizza le email dirette a domain1.com per tentativi di impersonificazione di questa persona. Se questo indirizzo email ha degli alias email su altri domini, anche le email dirette a quei domini vengono analizzate. Se vuoi che anche domain2.com sia protetto dai tentativi di impersonificazione su questa persona, ti basta inserire una nuova voce con lo stesso nome e un indirizzo email come first.last@domain2.com. Ora anche le email dirette a domain2.com verranno controllate per tentativi di impersonificazione su questa persona. Non importa se quest'ultimo indirizzo email non esiste. Nella sezione Whaling Protection della pagina vengono visualizzate tutte le policy di whaling protection esistenti. Puoi filtrare i risultati eseguendo una Search e salvare i risultati in formati comuni cliccando sul pulsante Export.External Warning
Un messaggio proveniente dall'esterno della tua organizzazione da un First Time Sender potrebbe essere pericoloso. Libraesva ESG può inserire un avviso in linea nella parte superiore del corpo del messaggio quando questo proviene da una fonte esterna e il mittente scrive per la prima volta. Questo messaggio aiuta a prestare maggiore attenzione al messaggio, impedendo il successo dei tentativi di phishing. In questa sezione puoi Enable o Disable il modulo External Warning e creare eccezioni per evitare che il messaggio di avviso venga inserito nei flussi email affidabili.Exception list
In questa tabella vengono visualizzate tutte le eccezioni di External Warning. Puoi filtrare i risultati eseguendo una Search ed Exportare i dati in formati comuni come PDF e CSV. Per Deleteare uno o più record dalla tabella puoi selezionarli e cliccare sull'icona rossa del cestino nella toolbar.Phishing Highlight
Gli attacchi di phishing assomigliano a messaggi email autentici contenenti un link su cui cliccare per essere portati a un sito web dove ti verrà chiesto di digitare informazioni personali. Le frodi più comuni sono già bloccate da Libraesva ESG come messaggi di spam o phishing; questo controllo ti aiuta ad avvisare i tuoi utenti con link potenzialmente non sicuri. Questi link sono quelli in cui l'indirizzo reale del link nel messaggio non corrisponde al testo che sembra essere il link, oppure sono semplicemente link numerici, molto difficili da comprendere. Qui hai due opzioni:- Technical Phishing Highlighting (evidenzia anomalie nei link come un tag <href> al posto di un link in chiaro visibile)
- Numerical Phishing Highlighting (evidenzia anomalie nei link come link a indirizzi IP numerici invece di link in chiaro)