PhishER de KnowBe4 es una plataforma de orquestación, automatización y respuesta de seguridad (SOAR) que administra los mensajes que reportan sus personas usuarias. Con PhishER, su organización puede identificar amenazas potenciales para fortalecer sus medidas de seguridad y su plan de defensa en profundidad.
PhishER está disponible como una plataforma independiente, pero funciona mejor cuando se combina con la consola de KnowBe4. PhishER también puede integrarse con herramientas de análisis de terceros, como VirusTotal y Syslog, que ofrecen a su organización escaneos y evaluaciones de seguridad.
Flujo de trabajo de PhishER
A continuación, se muestra un diagrama del flujo de trabajo de PhishER. Recomendamos revisar este flujo de trabajo antes de comenzar para que pueda comprender mejor PhishER.
Para obtener más información sobre este flujo de trabajo, consulte la lista que aparece a continuación:
- Cuando sus personas usuarias notifican correos electrónicos sospechosos o mensajes de Microsoft Teams, se envían a la bandeja de entrada (Inbox) de PhishER.
- Usando las reglas personalizadas de su organización, PhishER analiza los componentes de los correos electrónicos o los mensajes de Microsoft Teams en busca de contenido malicioso o señales de alarma. Luego, PhishER asigna etiquetas a los correos electrónicos o mensajes que cumplen con los criterios de su regla.
- Las etiquetas activan PhishER para realizar sus acciones específicas. Según las reglas y acciones personalizadas de su organización, PhishER dispondrá automáticamente de cada correo electrónico o mensaje de Teams. El proceso de disposición ayuda a priorizar los correos electrónicos y mensajes notificados y a responder rápidamente a ataques de phishing reales.
- Si habilitó la Lista de bloqueo de PhishER, puede usar información sobre correos electrónicos maliciosos o no deseados para bloquear correos electrónicos similares y que no lleguen a las bandejas de entrada de sus usuarios. Si tiene una suscripción a PhishER Plus y habilitó la Lista global de bloqueo, puede utilizar información de fuentes colectivas para bloquear correos electrónicos similares.
- Si habilitó PhishRIP, puede eliminar correos electrónicos no deseados o maliciosos similares que ya han llegado a las bandejas de entrada de sus usuarios. Si tiene una suscripción a PhishER Plus y habilitó PhishRIP global, puede utilizar información de fuentes colectivas para eliminar correos electrónicos similares.
- Si habilitó PhishFLIP, puede reutilizar los correos electrónicos informados para crear plantillas y campañas de phishing en KSAT. PhishFlip elimina elementos maliciosos de los correos electrónicos informados antes de enviar pruebas de phishing a sus usuarios.
Requisitos previos
Cuando utilice PhishER y KSAT juntos, deberá comprar la misma cantidad de puestos para ambos productos. Si compra puestos adicionales para cualquiera de los productos durante el plazo de su suscripción, también deberá comprar puestos para los otros productos.
Todos los clientes de PhishER deberán tener un sistema de reenvío de correo electrónico para que todos los correos electrónicos informados de las personas usuarias puedan reenviarse a su bandeja de entrada (Inbox) de PhishER para su análisis. Recomendamos que instale Phish Alert Button (PAB) para su organización, pero también tiene la opción de permitir que sus usuarios reenvíen manualmente los correos electrónicos a una dirección de correo electrónico para informes. Para obtener más información sobre estos métodos, consulte nuestro Manual del producto de Phish Alert Button (PAB) y el artículo Configuración de PhishER.
Crear su cuenta
Primero, deberá crear una cuenta de PhishER.
Para crear su cuenta, siga los pasos que aparecen a continuación:
- Inicie sesión en su cuenta de KnowBe4.
- Haga clic en su nombre en la esquina superior derecha de la página. Desde el menú desplegable que se abre, seleccione Configuración de la cuenta (Account Settings).
- Vaya a Integraciones de la cuenta (Account Integrations) > PhishER.
- Haga clic en el botón Crear cuenta de PhishER (Create PhishER Account).
Acceder a PhishER
Una vez que haya creado una cuenta de PhishER para su organización y PhishER esté habilitado en su cuenta, el botón Ir a PhishER (Go to PhishER) aparecerá en la página Configuración de la cuenta (Account Settings) de KnowBe4. Al seleccionar este botón, accederá directamente a su consola PhishER. O puede acceder a su consola PhishER navegando a la URL correspondiente a su instancia KnowBe4. Para obtener más información, consulte la captura de pantalla y la lista que aparecen a continuación:
- Estados Unidos: https://phisher.knowbe4.com
- Canadá: https://ca.phisher.knowbe4.com
- Unión Europea: https://eu.phisher.knowbe4.com
- Alemania: https://de.phisher.knowbe4.com
- Reino Unido: https://uk.phisher.knowbe4.com
También puede acceder a PhishER desde el menú de navegación en la esquina superior izquierda de su consola KSAT o KnowBe4 Security Center (KSC). Consulte las siguientes secciones para obtener más información.
A continuación figura un GIF que muestra cómo navegar desde KSAT a PhishER:
A continuación figura un GIF que muestra cómo navegar desde KnowBe4 Security Center (KSC) a PhishER:
Establecer direcciones de correo electrónico para informes
Deberá configurar al menos una dirección de correo electrónico para informes para reenviar correos electrónicos a su bandeja de entrada (Inbox). Si su organización utiliza PAB, deberá configurar una dirección de correo electrónico para informes para cada instancia de PAB.
Para configurar las direcciones de correo electrónico de informes, siga los pasos que aparecen a continuación:
- Inicie sesión en su cuenta de KnowBe4.
- Haga clic en su nombre en la esquina superior derecha de la página. Desde el menú desplegable que se abre, seleccione Configuración de la cuenta (Account Settings).
- Vaya a Integraciones de la cuenta (Account Integrations) > Phish Alert y abra la configuración de una instancia de PAB.
-
En el campo Enviar correos electrónicos de phishing no simulados a (Send Non-Simulated Phishing Emails to), ingrese sus direcciones de correo electrónico para informes. Para obtener más información sobre este campo, consulte la sección Habilitar y configurar PAB de nuestro Manual de producto de Phish Alert Button (PAB).
- Haga clic en el botón Guardar configuración de Phish Alert (Save Phish Alert Settings).
- En la parte inferior de la página, haga clic en el botón Guardar cambios (Save Changes).
Tablero
Cuando abra su plataforma PhishER, se mostrará la página Tablero (Dashboard). En esta página, puede ver una descripción general rápida de su plataforma PhishER. Para obtener más información sobre esta página, consulte la captura de pantalla y la lista a continuación:
- Buscar: Puede usar esta barra de búsqueda para filtrar su tablero usando las consultas de Lucene. El tablero mostrará una descripción general de la información sobre todos los mensajes que coinciden con los criterios de búsqueda.
-
Editar diseño de tablero (Edit Dashboard Layout): Puede hacer clic en este ícono para agregar y eliminar widgets de su tablero. Puede arrastrar, soltar y cambiar el tamaño de cada widget para crear un diseño personalizado. Al hacer clic en este ícono, se mostrarán los botones Restablecer diseño del tablero (Reset Dashboard Layout) yAgregar widget (Add Widget).
-
Últimos 30 días (Last 30 days): De forma predeterminada, el tablero muestra datos y actividad durante los últimos 30 días. Sin embargo, puede ajustar la vista del tablero para mostrar un rango de fechas diferente haciendo clic en el botón Últimos 30 días (Last 30 days). Si hace clic en este botón, se abrirá la ventana emergente del rango de fechas.
- Mensajes reportados (Reported Messages): Esta sección muestra la cantidad de mensajes reportados que se reenviaron a su bandeja de entrada (Inbox) de PhishER.
- Resuelto automáticamente (Automatically Resolved): Esta sección muestra la cantidad de mensajes que se dispusieron en función de las reglas y las acciones habilitadas.
- Resuelto manualmente (Manually Resolved): Esta sección muestra la cantidad de mensajes que se dispusieron sin sus reglas y acciones activas.
- Sin resolver (Unresolved): Esta sección muestra la cantidad de mensajes que no se dispusieron.
- Mensajes recibidos (Received Messages): Este gráfico de barras muestra la cantidad de mensajes reportados reenviados a su bandeja de entrada (Inbox) de PhishER. Los datos muestran la cantidad de mensajes informados cada día u hora.
- Resumen de mensajes (Messages Summary): Este gráfico circular muestra una comparación de los mensajes en los estados Resuelto automáticamente (Automatically Resolved), Resuelto manualmente (Manually Resolved) y Pendiente de revisión (Pending Review).
- Mensajes reportados por categoría (Reported Messages by Category): Este gráfico de líneas muestra cómo se dispusieron los mensajes. Los mensajes pueden disponerse como Limpio (Clean), Correo no deseado (Spam) o Amenaza (Threat). Cada mensaje se dispone como Desconocido (Unknown) de forma predeterminada hasta que PhishER o un administrador lo dispone en una de las otras categorías.
- Categorías (Categories): Este gráfico circular muestra una comparación de los mensajes que se disponen.
- Mensajes reportados por prioridad (Reported Messages by Priority): Este gráfico de líneas muestra la prioridad de los mensajes informados. A un mensaje se le puede asignar una de las siguientes prioridades: Desconocido (Unknown), Bajo (Low), Medio (Medium), Alto (High) o Crítico (Critical). Los datos muestran la cantidad de mensajes informados cada día u hora para cada tipo de prioridad.
- Prioridades (Priorities): Este gráfico circular muestra una comparación de cómo se priorizan los mensajes.
Salas
La pestaña Salas (Rooms) contiene múltiples vistas filtradas de los mensajes en su bandeja de entrada (Inbox) de PhishER. Cada vista filtrada se basará en sus consultas guardadas y filtros generados por el sistema. Puede ver una bandeja de entrada (Inbox), un tablero (Dashboard) y un informe (Report) filtrados al hacer clic en los íconos junto a cada filtro generado por el sistema.
Si hace clic en un grupo específico de mensajes en una sala, accederá a una vista filtrada de su bandeja de entrada (Inbox) que muestra todos los mensajes del grupo. Se crea un grupo de mensajes en una sala si un mínimo de dos mensajes cumple con los criterios de la sala.
Para obtener más información sobre las salas, consulte nuestro artículo Cómo crear y administrar salas de PhishER.
Bandeja de entrada
Puede ver todos los mensajes reportados de sus personas usuarias desde la pestaña Bandeja de entrada (Inbox). La bandeja de entrada está dividida en dos pestañas: Correo electrónico (Email) y Chats. Puede filtrar los mensajes en cualquiera de las pestañas por categoría, estado y prioridad. También puede guardar la configuración de filtros personalizados como una sala y realizar acciones y cambiar la disposición de los mensajes.
La pestaña Correo electrónico (Email) muestra todos los correos electrónicos que sus personas usuarias notificaron utilizando el PAB o reenviándolos manualmente a una dirección de correo electrónico para notificaciones.
PhishER utiliza herramientas de análisis de terceros para organizar estos mensajes en diferentes componentes, incluidos los datos sin procesar del mensaje, los encabezados, los archivos adjuntos y el cuerpo. Al hacer clic en un correo electrónico individual, la página Detalles del mensaje (Message Details) muestra información detallada sobre el mensaje, incluidos sus componentes. Desde esta página, también puede realizar acciones en el mensaje y utilizar la función Discusión (Discussion) para comunicarse con sus administradores.
Para obtener información sobre la bandeja de entrada (Inbox), consulte nuestra Guía de la bandeja de entrada de PhishER.
Chats
La pestaña Chats muestra todos los mensajes que sus personas usuarias notificaron utilizando el PAB de Microsoft Teams. Al hacer clic en un mensaje individual de Teams, la página Detalles del mensaje del chat (Chat Message Details) muestra información sobre el mensaje, incluyendo la persona remitente, la persona destinataria, la fuente y el tipo de chat.
Desde esta página, puede ver el contenido del mensaje en la pestaña Vista previa (Preview), revisar las URL extraídas en la pestaña Dominios y URL (Domains & URLs) y ver los archivos adjuntos en la pestaña Archivos adjuntos (Attachments). También puede configurar la categoría, el estado y la prioridad del mensaje desde el panel derecho.
Reglas
Puede ver todas sus reglas de PhishER desde la pestaña Reglas (Rules). Una regla es una expresión lógica utilizada para disponer los correos electrónicos reenviados a la bandeja de entrada (Inbox) de PhishER. Para disponer los correos electrónicos, todas las reglas deben seguir la lógica de las reglas YARA.
Según la regla, se agregará una etiqueta a los correos electrónicos a medida que se reenvían a la bandeja de entrada (Inbox) de PhishER. La pestaña Reglas (Rules) incluye la página Lista de reglas (Rules List), que tiene las siguientes subpestañas:
- Reglas personalizadas (Custom Rules): Esta subpestaña enumera las reglas que su organización crea desde cero utilizando el editor de reglas de PhishER.
- Reglas del sistema (System Rules): Esta subpestaña enumera el conjunto predeterminado de reglas proporcionadas por KnowBe4.
- Variables globales (Global Variables): Esta subpestaña enumera las variables globales que su organización crea para las reglas personalizadas. Si usa varias reglas con las mismas cadenas, puede usar variables globales para actualizar todas estas reglas a la vez.
Para obtener más información sobre las reglas, consulte nuestro artículo Cómo crear y administrar reglas de PhishER.
Acciones
Puede ver todas sus acciones de PhishER desde la pestaña Acciones (Actions). Cuando se asigna una etiqueta a un mensaje, la etiqueta indicará cómo se debe procesar el mensaje en PhishER. Luego, la acción iniciará los pasos de ese proceso. Por ejemplo, puede crear una acción para asignar una categoría de Correo no deseado (Spam) a todos los mensajes coincidentes. La pestaña Acciones (Actions) incluye la página Lista de acciones (Actions List), en la que puede crear y administrar todas las acciones en su plataforma PhishER.
Para obtener más información acerca de las acciones, consulte nuestro artículo Cómo crear y administrar acciones de PhishER.
Informes
Puede ver todos sus informes PhishER desde la pestaña Reports (Informes). Cada subpestaña muestra un informe con la información más común encontrada en los correos electrónicos informados de sus usuarios. De forma predeterminada, cada informe muestra los datos y la actividad de los últimos 30 días, pero puede ajustar este rango de fechas haciendo clic en el botón Últimos 30 días (Last 30 Days) en la esquina superior derecha de la página.
La pestaña Informes (Reports) incluye las siguientes subpestañas:
- Archivos adjuntos (Attachments): Esta subpestaña muestra los tipos de archivos adjuntos más comunes en los correos electrónicos informados por los usuarios.
- Informantes (Reporters): Esta subpestaña muestra los usuarios más comunes que informan los correos electrónicos.
- Remitentes (Senders): Esta subpestaña muestra los dominios de remitentes más comunes asociados con los correos electrónicos informados por los usuarios.
- Dominios y URL (Domains and URLs): Esta subpestaña muestra los dominios y las URL más comunes en los correos electrónicos informados por los usuarios.
- Etiquetas (Tags): Esta subpestaña muestra las etiquetas más comunes aplicadas a los correos electrónicos informados por los usuarios.
Para obtener más información sobre los informes, consulte nuestro artículo Cómo utilizar los informes de PhishER.
Lista de bloqueo
La característica Lista de bloqueo de PhishER ayuda a su servidor de correo de Microsoft 365 a evitar que los correos electrónicos maliciosos o no deseados (spam) lleguen a las bandejas de entrada de sus usuarios. Puede ver todas sus entradas de la lista de bloqueo desde la subpestaña Sus entradas de sincronización (Your Syncing Entries) de la pestaña Lista de bloqueo (Blocklist). Cuando revisa los correos electrónicos informados por los usuarios, puede actualizar su lista de bloqueo para enviar información sobre amenazas o correo no deseado (spam) a su servidor de correo.
Para obtener más información sobre las listas de bloqueo, consulte nuestro artículo Cómo usar la lista de bloqueo de PhishER.
PhishRIP
PhishRIP es una característica de cuarentena de correo electrónico de PhishER que le permite a su organización buscar los correos electrónicos informados de los usuarios en todas las bandejas de entrada conectadas a su instancia de Microsoft 365 o Google Workspace. Puede ver todos sus resultados de búsqueda o consultas de PhishRIP desde la pestaña PhishRIP. Con PhishRIP, puede evitar ataques de phishing activos eliminando posibles amenazas de correo electrónico de las bandejas de entrada de sus usuarios.
Cuando selecciona un mensaje individual en su bandeja de entrada (Inbox) y hace clic en el menú desplegable Ejecutar (Run), puede desencadenar acciones que se ejecutarán en los mensajes encontrados por consultas de PhishRIP.
Para obtener más información sobre PhishRIP, consulte nuestro artículo Cómo usar PhishRIP.
PhishFlip
PhishFlip es una característica de PhishER que le permite a su organización reutilizar los correos electrónicos informados de los usuarios en campañas de phishing (suplantación de identidad) en su consola KSAT. PhishFlip eliminará todos los elementos maliciosos de los correos electrónicos informados a fin de que sean seguros para enviar a sus usuarios como plantillas de phishing (suplantación de identidad).
Una vez que PhishFlip está habilitado en su plataforma PhishER, puede crear plantillas de phishing (suplantación de identidad) KSAT a partir de los correos electrónicos informados de los usuarios. Luego, puede usar las plantillas de phishing (suplantación de identidad) para crear campañas de phishing (suplantación de identidad) en su consola KSAT. También puede crear campañas de PhishFlip automáticas que contengan correos electrónicos informados específicos desde su plataforma PhishER.
Para obtener más información sobre PhishFlip, consulte nuestro artículo Cómo usar PhishFlip.

















