Nella sezione Account di PhishER Settings (Impostazioni PhishER), puoi generare indirizzi e-mail di segnalazione, impostare il tuo server e-mail, gestire modelli di e-mail e notifiche personalizzate e molto altro ancora.
E-mail di segnalazione
Nella scheda secondaria Reporting Emails (E-mail di segnalazione), puoi visualizzare gli indirizzi e-mail di segnalazione e generare nuovi indirizzi e-mail da segnalare. Gli indirizzi e-mail di segnalazione vengono utilizzati per inoltrare le e-mail segnalate dagli utenti alla tua Inbox (Posta in arrivo) di PhishER. Puoi impostare un indirizzo e-mail di segnalazione in modo che funzioni in combinazione con il Phish Alert Button (PAB) per inoltrare automaticamente le e-mail. In alternativa, se la tua organizzazione non utilizza il PAB, puoi utilizzare l’indirizzo e-mail di segnalazione per inoltrare manualmente le e-mail. Per saperne di più su ciascun metodo, consulta le sezioni secondarie di questo articolo.
Per maggiori informazioni sulle impostazioni della scheda secondaria Reporting Emails (E-mail di segnalazione), consulta la schermata e l’elenco qui sotto:
-
Generate New Email (Genera nuova e-mail): puoi fare clic su questo pulsante per generare un nuovo indirizzo e-mail di segnalazione. È possibile generare tutti gli indirizzi e-mail di segnalazione desiderati. Ad esempio, puoi generare più indirizzi e-mail di segnalazione se la tua organizzazione desidera utilizzare indirizzi e-mail di segnalazione diversi per gruppi di utenti, istanze PAB o sedi specifiche.
Nota:tutte le e-mail inoltrate ai tuoi indirizzi di segnalazione vengono inviate alla tua posta in arrivo PhishER. - Reporting Email (E-mail di segnalazione): questa colonna mostra i tuoi indirizzi e-mail di segnalazione.
- Tag: in questa colonna sono visualizzati i tag personalizzati associati agli indirizzi e-mail di segnalazione. Per aggiungere un tag, fai clic sull’icona modifica e inserisci il tuo tag nel campo, quindi premi Return (Indietro) o Enter (Invio) per salvare le modifiche. Puoi creare un tag personalizzato per ciascun indirizzo e-mail di segnalazione. PhishER assegnerà automaticamente il tuo tag ai messaggi che l’indirizzo e-mail di segnalazione inoltrerà alla tua Inbox (Posta in arrivo) di PhishER .
- Active (Attivo): in questa colonna puoi utilizzare il pulsante di attivazione/disattivazione per abilitare o disabilitare un indirizzo e-mail di segnalazione.
- Forwarded Only (Solo inoltrate): in questa colonna puoi selezionare la casella di controllo per consentire agli indirizzi e-mail di segnalazione di ricevere solo le e-mail inoltrate manualmente.
- Actions (Azioni): in questa colonna puoi fare clic sull’icona a forma di foglio per copiare l’indirizzo e-mail di segnalazione. Puoi fare clic sull’icona a forma di cestino per eliminare l’indirizzo e-mail di segnalazione.
Inoltrare le e-mail di segnalazione tramite il PAB
Se la tua organizzazione ha installato il Phish Alert Button (PAB), puoi impostare un indirizzo e-mail di segnalazione per inoltrare automaticamente le e-mail segnalate dagli utenti nella tua casella Inbox (Posta in arrivo) di PhishER. Per inoltrare le e-mail con il PAB, devi aggiungere un indirizzo e-mail di segnalazione alla sezione Phish Alert in Impostazioni account di KSAT.
Per impostare l’inoltro automatico delle e-mail tramite il PAB, effettua le seguenti operazioni:
- Accedi alla console PhishER.
- Vai su Settings (Impostazioni) > Reporting Emails (E-mail di segnalazione).
-
Nella colonna Actions (Azioni), fai clic sull’icona a forma di foglio per copiare il tuo indirizzo e-mail di segnalazione.
- Accedi alla console KSAT.
- Fai clic sul tuo indirizzo e-mail nell’angolo in alto a destra della pagina. Nel menu a discesa che si apre, seleziona Account Settings (Impostazioni account).
- Vai su Account Integrations (Integrazioni account) > Phish Alert.
- Fai clic sull’icona + accanto all’istanza PAB per visualizzare le impostazioni.
-
Nel campo Send Non-Simulated Emails to: (Invia e-mail non simulate a), inserisci gli indirizzi e-mail di segnalazione. Per maggiori informazioni su questo campo, consulta la sezione Abilitare e configurare il PAB del nostro Manuale del prodotto Phish Alert Button (PAB).
Nota: se la tua organizzazione abilita e configura il PAB dopo aver abilitato PhishER, l’indirizzo e-mail di segnalazione verrà automaticamente inserito nel campo Send Non-Simulated Emails to:(Invia e-mail non simulate a:). Se vuoi rimuovere questo indirizzo e‑mail dall’elenco, fai clic sul pulsante Remove PhishER Email Addresses (Rimuovi indirizzi e‑mail PhishER). - Fai clic sul pulsante Save Phish Alert Settings (Salva impostazioni di Phish Alert).
- Fai clic sul pulsante Save Changes (Salva modifiche) che si trova in fondo alla pagina.
Inoltrare manualmente le e-mail di segnalazione
Se la tua organizzazione non utilizza il Phish Alert Button (PAB), gli utenti dovranno inoltrare manualmente le e-mail di segnalazione tramite il PAB. Ti consigliamo di impostare un indirizzo e-mail alias nel tuo server di posta per instradare le e-mail inoltrate all’indirizzo e-mail di segnalazione di PhishER. Spiega quindi ai tuoi utenti di inoltrare tutte le e-mail sospette all’indirizzo e-mail alias.
Per maggiori informazioni su come creare un indirizzo e-mail alias nei clienti di posta comuni, consulta l’elenco qui di seguito:
- Apple iCloud: Aggiungere e gestire alias e-mail per iCloud Mail su iCloud.com Aggiungere e gestire alias e-mail per iCloud Mail su iCloud.com
- Gmail (Google Workspace): Aggiungere o eliminare un indirizzo e-mail alternativo (alias e-mail) Aggiungere o eliminare indirizzi e-mail alternativi (alias e-mail)
- Microsoft Outlook: Aggiungere o rimuovere un alias e-mail in Outlook.com Aggiungere o rimuovere alias e-mail in Outlook.com
Server e-mail
Nella scheda secondaria Email Server (Server e-mail), puoi visualizzare e modificare le informazioni relative ai modelli di e-mail predefiniti e alle impostazioni del server e-mail per le e-mail personalizzate nella tua console PhishER. Se crei un’azione di PhishER nella scheda Actions (Azioni) e selezioni l’opzione Send Email (Invia e-mail) per il passaggio Choose how you would like to report this action (Scegli come vorresti segnalare questa azione), questi modelli di server e-mail verranno automaticamente inseriti nel tuo modello di e-mail.
Per modificare il modello di e-mail predefinito e le relative informazioni sul server e-mail, modifica le impostazioni nella scheda secondaria Email Server (Server e-mail). Per ulteriori informazioni, fai riferimento alla schermata e all’elenco sotto:
- Default From Address (Indirizzo di invio predefinito): indica l’indirizzo e-mail da inserire nel campo From (Da) del modello di e-mail.
- Default From Name (Nome mittente predefinito): indica il nome da inserire nel campo From Name (Nome mittente) del modello di e-mail.
- Default Reply to Address (Indirizzo di risposta predefinito): indica l’indirizzo e-mail da inserire nel campo Reply To (Rispondi a) del modello di e-mail.
- Default Reply to Name (Nome di risposta predefinito): indica il nome da inserire nel campo Reply To Name (Nome di risposta) del modello di e-mail.
- X-Phisher header (Intestazione X-Phisher): per applicare un’intestazione alla tua e-mail personalizzata per scopi di segnalazione o tracciamento, inserisci un’intestazione personalizzata in questo campo. L’intestazione verrà applicata all’e-mail in uscita dalla console PhishER.
- Email Header (Intestazione e-mail): seleziona questa casella di controllo per sovrascrivere l’indirizzo e-mail fisso di ritorno quando inserisci un indirizzo e-mail nel campo From (Da) di un modello di e-mail personalizzato.
- DKIM Signature (Firma DKIM): seleziona questa casella di controllo per abilitare le firme DKIM nella console PhishER. La firma DKIM è una riga di testo che dimostra l’autenticità di una notifica di PhishER. Le firme DKIM possono essere utilizzate per le notifiche di KnowBe4 o per le notifiche personalizzate che hai creato. Per maggiori informazioni sulle firme DKIM, leggi il nostro articolo Come abilitare e configurare le firme DKIM di PhishER.
- Configure DKIM (Configura DKIM): seleziona il tipo di dominio di firma che desideri utilizzare per le firme DKIM. Per utilizzare il dominio di firma di KnowBe4, seleziona Use KnowBe4's Signing Domain (Usa il dominio di firma di KnowBe4). Per utilizzare un dominio di firma della tua organizzazione, seleziona Use Your Signing Domain (Usa il tuo dominio di firma).
-
Add Custom Signing Domain (Aggiungi un dominio di firma personalizzato): se hai selezionato Use Your Signing Domain (Usa il tuo dominio di firma), fai clic su questo pulsante per aprire la finestra pop-up Add Custom Signing Domain (Aggiungi un dominio di firma personalizzato). Nel menu a discesa seleziona un dominio di firma. Fai quindi clic su Add (Aggiungi) per aggiungere il dominio di firma alla console.
- Save (Salva): fai clic su questo pulsante per salvare le impostazioni del server e-mail.
- Allowed Domains (Domini consentiti): questa sezione mostra un elenco di tutti i domini che sono stati aggiunti e verificati in Impostazioni account di KSAT. Per maggiori informazioni sui domini consentiti, leggi il nostro articolo Come aggiungere e verificare i domini.
Modelli di e-mail
Nella scheda secondaria Email Templates (Modelli di e-mail), puoi visualizzare tutti i tuoi modelli di e-mail personalizzati e crearne di nuovi. Puoi impostare e-mail personalizzate da utilizzare nelle azioni di PhishER. Se si attiva un’azione e ad essa è allegato un modello di e-mail, PhishER invierà automaticamente il modello ai destinatari specificati. Per creare un modello di e-mail personalizzato, fai clic sul pulsante New Email Template (Nuovo modello di e-mail) nell’angolo in alto a destra della pagina. Per maggiori informazioni sui modelli di e-mail, leggi il nostro articolo Come creare un modello di e-mail personalizzato in PhishER.
Notifiche
Nella scheda secondaria Notifications (Notifiche) puoi visualizzare tutte le tue notifiche e crearne di nuove. Le notifiche sono e-mail che puoi inviare ai tuoi amministratori per informarli delle modifiche alle query salvate nella scheda Rooms (Stanze) di PhishER. Puoi, ad esempio, inviare una notifica agli amministratori quando una stanza contiene meno di 10 e-mail o più di 50 e-mail dopo un determinato periodo di tempo.
Per maggiori informazioni sulla scheda secondaria Notifications (Notifiche), consulta la schermata e l’elenco seguente:
- New Notification (Nuova notifica): puoi fare clic su questo pulsante per creare una nuova notifica.
- Cerca: puoi utilizzare questa barra di ricerca per trovare notifiche specifiche.
- Name (Nome): questa colonna mostra il nome della notifica.
- Target Room (Stanza di destinazione): questa colonna mostra la stanza PhishER citata nella notifica.
- Created At (Creata il): questa colonna mostra la data e l’ora in cui la notifica è stata creata.
- Updated At (Aggiornata il): questa colonna mostra la data e l’ora dell’ultimo aggiornamento della notifica.
- Actions (Azioni): questa colonna mostra le azioni disponibili per la notifica. Puoi fare clic sull’icona a forma di cestino per eliminare la notifica.
Creare notifiche
Per creare una notifica, effettua le seguenti operazioni:
- Accedi alla console PhishER.
- Vai su Settings (Impostazioni) > Notifications (Notifiche).
-
Fai clic sul pulsante New Notification (Nuova notifica) nell’angolo in alto a destra della pagina. Si apre la finestra pop-up New Notification (Nuova notifica). Per maggiori informazioni sui campi di questa finestra pop-up, consulta la schermata e l’elenco seguenti:
- Notification Name (Nome notifica): in questo campo inserisci un nome da assegnare alla notifica.
- Select an existing saved query (Seleziona una query salvata esistente): in questo menu a discesa puoi selezionare la stanza di PhishER che vuoi citare nella notifica.
- Thresholds (Soglie): seleziona le caselle Less Than (Meno di) e More Than (Più di) per utilizzare una o entrambe le opzioni di limite. Quindi, inserisci i numeri nei campi Email (E-mail) per impostare i limiti che faranno scattare l’invio della notifica da parte di PhishER.
-
Timeframe (Periodo): inserisci un numero nel campo e seleziona una frequenza nel menu a discesa per determinare la frequenza con cui PhishER invierà la notifica.
Nota: è necessario inserire un intervallo di tempo di almeno 10 minuti, da 1 a 90 ore o da 1 a 90 giorni. - Deliver to (Invia a): in questo campo inserisci gli indirizzi e-mail degli utenti che devono ricevere la notifica. Separa ogni indirizzo e-mail con un’interruzione di riga.
- Fai clic su Save (Salva) per creare la notifica.
Download
Dalla scheda secondaria Downloads (Download), puoi scaricare qualsiasi rapporto o file di grandi dimensioni generati nella tua console. Ad esempio, puoi selezionare un rapporto nella scheda Reports (Rapporti) o selezionare più messaggi segnalati nella tua Inbox (Posta in arrivo) di PhishER o e-mail identificate in una query di PhishRIP e fare clic sul pulsante Download CSV (Scarica CSV). Una volta completamente generato e pronto per il download, il file CSV sarà visualizzato nell’elenco dei file. I file che includono più di 5000 messaggi dalla tua Inbox (Posta in arrivo) di PhishER saranno visualizzati nell’elenco di file scaricabili. Puoi modificare il numero massimo di elementi nella scheda Preferences (Preferenze). I file più piccoli nella Inbox (Posta in arrivo) di PhishER saranno automaticamente scaricati tramite il tuo browser e saranno disponibili nella cronologia dei file scaricati del tuo browser.
Per maggiori informazioni sulla scheda secondaria Downloads (Download), fai riferimento alla schermata e all’elenco in basso:
- Name (Nome): in questa colonna è visualizzato il nome del file.
- Created At (Creata il): in questa colonna sono visualizzate la data e ora della generazione del file per il download.
- Expires At (Scade il): in questa colonna sono visualizzate la data e l’ora della rimozione automatica del file dall’elenco.
- Actions (Azioni): in questa colonna sono visualizzate le azioni disponibili eseguibili per il file. Per scaricare il file, puoi fare clic sull’icona download. Per eliminare il file puoi fare clic sull’icona a forma di cestino.
Visualizzazione avvisi per il download e i commenti
Quando i file generati sono accessibili, un avviso visualizza un’icona a forma di campanella nell’icona utente nella parte inferiore della barra di navigazione. Fai clic sull’icona a forma di campanella per aprire la finestra pop-up Alerts (Avvisi) e visualizzare gli avvisi relativi a tutti i file di grandi dimensioni pronti per il download. I nuovi avvisi sono visualizzati in grassetto. Per scaricare un file, puoi fare clic sull’icona download. Anche gli Alerts (Avvisi) genereranno un evento ogni volta che un utente risponde a un messaggio dal pannello Discussion (Discussione) di PhishER. Per navigare direttamente alla risposta di un utente puoi fare clic sull’icona e-mail. Se non ci sono nuovi avvisi, puoi fare clic sull’icona utente e poi su Alerts (Avvisi) per aprire la finestra pop-up Alerts (Avvisi). Gli avvisi già visualizzati in precedenza sono visualizzati in testo normale.
Conservazione dei dati
Nella scheda secondaria Data Retention (Conservazione dei dati), puoi impostare per quanto tempo i dati vengano conservati in PhishER. La conservazione dei dati è calcolata come il tempo trascorso da quando un utente ha segnalato un messaggio. Per configurare le impostazioni di conservazione dei dati, seleziona un valore in Retention Type (Tipo di conservazione) e Retention Period (Periodo di conservazione).
Per maggiori informazioni sulla scheda secondaria Data Retention (Conservazione dei dati), consulta la schermata e l’elenco seguenti:
- No Message Retention (Past and Future) (Nessun messaggio conservato (passato e futuro)): puoi selezionare questa opzione per eliminare definitivamente tutti i record dei messaggi passati e futuri. Se selezioni questa opzione, PhishER eliminerà l’intero messaggio non elaborato oltre a tutte le azioni, le etichette, le regole, i tag e altri dati. Nessuno dei dati rimossi dal messaggio verrà visualizzato nei rapporti o nei dettagli del messaggio passati o futuri di PhishER.
- No Message Retention (Future Only) (Nessun messaggio conservato (solo futuro)): questa opzione consente di eliminare definitivamente tutti i record dei messaggi futuri. Se selezioni questa opzione, PhishER eliminerà l’intero messaggio non elaborato oltre a tutte le azioni, le etichette, le regole, i tag e altri dati. Nessuno dei dati rimossi dal messaggio verrà visualizzato nei rapporti storici.
- Message Timestamps and Dispositioning Retention (Conservazione indicazioni temporali e classificazione dei messaggi): questa opzione consente di eliminare in modo permanente tutti i record dei messaggi, compresi l’intero corpo, i dettagli del messaggio non elaborati e gli indirizzi e-mail. Se selezioni questa opzione, PhishER conserverà solo le informazioni sulle proprietà del messaggio da gestire, come categoria, stato o priorità e indicazioni temporali. Questa opzione serve per eliminare tutte le informazioni che non sono necessarie per i rapporti della scheda Dashboard di PhishER.
- Message Body and Details Retention (Conservazione corpo messaggio e dettagli): questa opzione consente di eliminare l’intero messaggio grezzo, compresi il corpo, le intestazioni, gli indirizzi e-mail e gli allegati. Se selezioni questa opzione, PhishER rimuoverà dai server di KnowBe4 le informazioni private contenute nel corpo dell’e-mail. PhishER conserverà solo le informazioni relative alle proprietà dei messaggi, alle azioni, alle etichette e alle regole.
- Retention Period (Periodo di conservazione): utilizza il menu a discesa e il campo di testo per impostare per quanto tempo PhishER deve conservare i dati. Puoi impostare un periodo di giorni, mesi o anni. Il periodo minimo di conservazione è di un giorno e il periodo massimo di conservazione è di dieci anni.
-
Save (Salva): fai clic su questo pulsante per salvare le impostazioni di conservazione dei dati.
Nota:le funzioni di conservazione dei dati sono attualmente facoltative. Tuttavia, KnowBe4 si riserva il diritto di modificare le impostazioni predefinite di conservazione dei dati. Questa modifica riguarderebbe solo gli account PhishER che non hanno configurato le impostazioni di conservazione dei dati.
Preferenze
Dalla scheda secondaria Preferences (Preferenze), puoi configurare le impostazioni relative ai file scaricati dalla tua console, i messaggi raggruppati per somiglianza nella pagina Message Details (Dettagli messaggio) e altre opzioni di configurazione per le funzioni PhishER. Per maggiori informazioni su ogni impostazione, leggi le sezioni secondarie che trovi di seguito.
Password Protected Downloads (Download protetti da password)
Questa sezione ti permette di impostare una password per proteggere i file scaricati dai messaggi segnalati. Per impostare una password per i file scaricati, effettua le seguenti operazioni:
- Utilizza il pulsante di attivazione/disattivazione per abilitare l’impostazione Password Protected Downloads (Download protetti da password).
- Nel campo Password, inserisci una password che contenga almeno sei caratteri.
- Fai clic su Update password (Aggiorna password).
Una volta abilitata questa impostazione, tutti i file originali scaricati dalla pagina Message Details (Dettagli messaggio) saranno convertiti in file ZIP protetti da password.
CSV File Direct Downloads (Download diretti dei file CSV)
Questa sezione ti consente di impostare un limite massimo di elementi per poter effettuare i download diretti dei file CSV. Per impostare un limite ai download diretti, segui questi passaggi:
- Inserisci nel campo Maximum CSV File Items for Direct Downloads (Numero massimo di elementi del file CSV per il download diretto) il numero massimo di elementi consentiti per il download diretto.
- Fai clic su Update (Aggiorna).
Una volta aggiornate le impostazioni, tutti i file CSV che contengono un numero di elementi superiore al limite prefissato saranno scaricati in background e ti avviseremo quando il file sarà pronto nella cartella secondaria Downloads.
Similar Messages Threshold (Soglia messaggi simili)
Questa sezione ti consente di importare la somiglianza dei messaggi raggruppati nella scheda secondaria Similar (Simili) nella pagina Message Details (Dettagli messaggio). Per impostare la soglia di somiglianza, effettua le seguenti operazioni:
- Utilizza il controllo scorrevole Similarity Threshold (Soglia di somiglianza) per impostare la percentuale di somiglianza che desideri.
- Fai clic su Update Threshold (Aggiorna soglia).
Una volta aggiornata questa impostazione, i nuovi messaggi segnalati che rientrano nella soglia saranno raggruppati insieme a messaggi simili.
Funzioni avanzate
Questa sezione consente di abilitare opzioni di configurazione aggiuntive per le voci della Blocklist di PhishER e le query di PhishRIP. Queste funzioni avanzate offrono maggiore flessibilità, ma richiedono una configurazione attenta. Per ulteriori informazioni sulle opzioni disponibili per ogni funzione, vedi la screenshot e l’elenco in basso:
- Allow Blocklist entries without an expiration date (Consenti le voci della Blocklist senza una data di scadenza): seleziona questa casella di controllo per consentire agli amministratori di creare le voci della Blocklist di PhishER senza date di scadenza. Quando questa opzione è abilitata, l’opzione Never Expire (Senza scadenza) è disponibile nel menu a discesa Duration (Durata) nella finestra Create New Entry (Crea nuova voce). Per maggiori informazioni sulle voci della blocklist, leggi la nostra Guida alla Blocklist di PhishER.
- Allow PhishRIP queries to be initiated without a source message (Consenti alle query di PhishRIP di essere avviate senza un messaggio di origine): seleziona questa casella per consentire agli amministratori di avviare una query di PhishRIP senza un messaggio segnalato associato. Quando questa opzione è abilitata, il pulsante Create New Query (Crea nuova query) è disponibile nella pagina PhishRIP Queries (Query di PhishRIP). Quando fai clic su questo pulsante, viene visualizzata la finestra pop-up Find Similar Messages (Trova messaggi simili) e i campi di testo della sezione Match Criteria (Criteri di corrispondenza) saranno vuoti. Puoi quindi selezionare i criteri e inserire le tue informazioni nei campi. Per maggiori informazioni sulle query di PhishRIP, consulta la Guida su PhishRIP.
- Allow PhishRIP queries to be initiated with one match criterion (Consenti alle query di PhishRIP di essere avviate con un criterio di corrispondenza): seleziona questa casella di controllo per consentire agli amministratori di selezionare un solo criterio di corrispondenza anziché almeno due opzioni per i criteri nella finestra Find Similar Messages (Trova messaggi simili) quando avviano una query di PhishRIP.
- Update Features (Aggiorna funzioni): fai clic su questo pulsante per aggiornare le impostazioni delle funzioni avanzate.












