Weiterleitung gemeldeter E-Mails an Abuse-Mailbox
Read this article in: English
Überblick
Sie können den SoSafe Phishing-Meldebutton so einstellen, dass gemeldete E-Mails an eine Abuse-Mailbox weitergeleitet werden. Dies ist besonders nützlich, wenn Sie Sandbox-Systeme verwenden, die weitergeleitete E-Mails mit einem Verweis auf die ursprüngliche E-Mail anstelle von Kopien erfordern.
Kompatibilität
Outlook: Alle APIs werden unterstützt
Google Workspace: Nicht unterstützt
So funktioniert es
Wenn ein Nutzer eine verdächtige E-Mail meldet, kann der Phishing-Meldebutton die Nachricht an eine Abuse-Mailbox weiterleiten. Das von Ihnen verwendete Sandbox-System kann dieses Postfach überwachen und eingehende E-Mails auf Bedrohungen wie Phishing-Links oder Malware analysieren. Wenn eine Bedrohung erkannt wird, kann die E-Mail automatisch in Quarantäne verschoben und alle weitergeleiteten Kopien aus den Posteingängen der Nutzer entfernt werden.
Einrichtung
Richten Sie eine Abuse-Mailbox in der von Ihnen verwendeten Sicherheitslösung ein. Ausführliche Anweisungen finden Sie in der Dokumentation Ihres Anbieters.
Gehen Sie im SoSafe Manager auf die Seite Phishing-Meldebutton / Meldungsverarbeitung und scrollen Sie zu dem Abschnitt Abuse Mailbox festlegen. Aktivieren Sie den Schalter.

Geben Sie die entsprechende E-Mail-Adresse ein und wählen Sie Speichern, um die Änderungen zu bestätigen.
Stellen Sie sicher, dass die Option E-Mails endgültig löschen nicht aktiviert ist. Sie finden diese unter Phishing-Meldebutton / Allgemeine Einstellungen. Wenn die E-Mails gelöscht werden, können sie nicht von Ihrem Sandbox-System gelesen und analysiert werden.

Technische Details
Weitergeleitete E-Mails enthalten spezielle Header (
referencesundin-reply-to), die auf die ursprüngliche E-Mail verweisen. Auf diese Weise können Sicherheitstools Konversationen nachverfolgen und den Nachrichtenverlauf analysieren.Die weitergeleitete E-Mail enthält die ursprüngliche E-Mail nicht als Anhang.
Stattdessen enthält die weitergeleitete E-Mail grundlegende Klartext-Metadaten der ursprünglichen E-Mail.