A guia Ações da sua plataforma PhishER contém todas as suas ações. Cada ação é um processo que o PhishER segue para gerenciar mensagens na Caixa de entrada do PhishER. Por exemplo, você pode criar ações para classificar as mensagens e enviar relatórios automaticamente para seus usuários. Você também pode gerenciar suas ações na guia Lista de ações.
Criando ações
Para criar uma ação, siga as etapas abaixo:
- Faça login na plataforma PhishER.
- Na barra lateral à esquerda da página, selecione a guia Ações para abrir a página Lista de ações.
-
Clique no botão Nova ação no canto superior direito da página. A página Detalhes da ação é exibida.
-
Nos campos Nome e Descrição, insira um nome e uma descrição significativos para sua ação. O nome e a descrição podem ajudar você ou outros administradores a reconhecer facilmente o objetivo da ação.
- Use as opções nas guias suspensas para configurar sua ação. Para obter mais informações sobre essas guias, clique nos menus suspensos abaixo:
-

- Cada mensagem: selecione esta opção para disparar esta ação para todas as mensagens.
- Sem marcas: selecione esta opção para disparar esta ação para todas as mensagens sem uma marca.
-
Especificar marcas: selecione esta opção para disparar esta ação para marcas específicas. Ao marcar a caixa de seleção, as opções Tem e Não tem são exibidas. Para as duas opções, você pode selecionar Tudo, Qualquer ou Somente. Depois, para disparar esta ação, adicione as marcas que deseja. Para adicionar uma marca, clique no campo Adicionar nova marca. Insira a marca que deseja usar e pressione Enter no teclado.
Observação: se você selecionar Tem, poderá selecionar Tudo para disparar esta ação para mensagens com todas as marcas listadas. Você pode selecionar Qualquer para disparar esta ação para mensagens com qualquer uma das marcas listadas. Você pode selecionar Somente para disparar esta ação para mensagens com apenas todas as marcas listadas e nenhuma marca adicional. Se você selecionar Não tem, poderá selecionar as opções para disparar esta ação para mensagens sem todas, qualquer uma ou somente as marcas listadas. - Apenas disparo manual: selecione esta opção para permitir que apenas esta ação seja disparada manualmente. Para disparar manualmente a ação, você precisará selecioná-la no menu suspenso Executar nas páginas Caixa de entrada ou Detalhes da mensagem.
-
Confiança do PhishML: selecione esta opção para disparar essa ação nas mensagens que tiverem recebido pontuações de confiança do PhishML em um intervalo definido para uma categoria específica. Para a opção Categoria, selecione Ameaça, Limpo ou Spam. Para a opção Limite, insira porcentagens para definir um limite de valores de confiança do PhishML que dispararão sua ação.
Importante: se o PhishML estiver desabilitado, essa configuração não estará disponível, e o Limite de confiança do PhishML será automaticamente definido como zero. Se você tiver configurado a ação para ser disparada quando o Limite de confiança do PhishML for zero, será necessário selecionar uma opção diferente para disparar a ação. -
Especificar denunciantes: selecione esta opção para disparar esta ação para as mensagens relatadas por um usuário específico. Em seguida, adicione os endereços de e-mail dos usuários para os quais deseja disparar a ação. Para adicionar uma entrada, clique no campo de texto. Insira o endereço de e-mail que deseja usar e pressione a tecla Enter ou Return no teclado. É possível inserir até 100 endereços de e-mail. Você pode também copiar uma lista de endereços de e-mail, separados por vírgulas, e colar essa lista no campo.
-
Observação: marque a caixa de seleção ao lado de uma opção para habilitar o menu suspenso.
-
Definir status: marque esta caixa de seleção para atribuir um status às mensagens. Ao selecionar esta opção, um menu suspenso será exibido para que você escolha um status. Você pode selecionar Recebido, Em revisão ou Resolvido.
- Definir prioridade: marque esta caixa de seleção para atribuir uma prioridade às mensagens. Ao selecionar esta opção, um menu suspenso será exibido para que você escolha uma prioridade. Você pode selecionar a prioridade Crítica, Alta, Média, Baixa ou Desconhecida.
- Definir categoria: marque esta caixa de seleção para atribuir uma categoria às mensagens. Ao selecionar esta opção, um menu suspenso será exibido para que você escolha uma categoria. Você pode selecionar Limpa, Spam, Ameaça ou Desconhecida.
-
Adicionar marcas: marque esta caixa de seleção para atribuir marcas personalizadas às mensagens. Para adicionar uma marca, clique no campo Adicionar nova marca. Insira a marca que deseja usar e pressione Enter no teclado.
-
-

- Nenhum: selecione esta opção se você não deseja que esta ação seja denunciada.
- Enviar para syslog: selecione esta opção para enviar um relatório desta ação para um servidor syslog. Ao selecionar esta opção, um menu suspenso será exibido para que você escolha um servidor syslog específico, caso tenha configurado um ou mais servidores. Se você não tiver configurado um servidor, será exibido então um link para suas configurações do syslog. Consulte os artigos Configurações do PhishER e Lista branca no syslog para aprender como integrar um servidor syslog com o PhishER.
-
Enviar e-mail: selecione esta opção para enviar um relatório desta ação para um endereço de e-mail específico. Ao selecionar esta opção, você pode escolher um modelo de e-mail personalizado existente ou criar um modelo para usar nesse relatório.
Observação: caso queira que os campos do seu modelo de e-mail sejam preenchidos automaticamente, configure as definições do seu servidor de e-mail de forma apropriada.
O domínio do endereço de e-mail do destinatário deve constar nos Domínios permitidos que foram adicionados e verificados nas Configurações da conta do KSAT.
Para obter mais informações sobre como usar o editor de modelo de e-mail, consulte o artigo Como criar um modelo de e-mail personalizado no PhishER.
-
Enviar para o perfil do KSAT do denunciante: selecione esta opção para enviar um relatório desta ação para o console do KSAT. Se você selecionar esta opção, é possível criar um relatório que será exibido naLinha do tempo do usuário.
Observação: essa opção ficará desabilitada até que você insira sua Chave da API de eventos do usuário do KSAT nas Configurações do PhishER. -
Enviar para webhook: selecione esta opção para enviar um relatório desta ação para um webhook. Você pode usar essa opção para ver como a ação aparecerá quando ela for enviada para o webhook selecionado. Quando ela é disparada, o webhook exibe os detalhes da mensagem de cada mensagem denunciada.
-
Marque esta caixa de seleção para parar outras ações. Se essa ação for disparada, cada ação ordenada abaixo dela não será executada. Ela também terá um ícone de mão ao lado da coluna Marcas do disparador na página Lista de ações.
-
Observação: você pode adicionar até dez ações à barra de Ações rápidas.
- Incluir esta ação na barra de Ações rápidas: marque esta caixa de seleção para exibir esta ação na barra Ações rápidas nas páginas Caixa de entrada ou Detalhes da mensagem. As Ações rápidas permitem que você dispare as ações manualmente. Por exemplo, se você classificar manualmente uma mensagem como Limpa, poderá criar uma Ação rápida para enviar um e-mail ao usuário que denunciou o e-mail original, permitindo que ele saiba que a mensagem é segura.
-
Adicionar atalho do teclado para esta ação: marque esta caixa de seleção para adicionar um atalho do teclado para esta ação. Essa opção permite que você pressione uma tecla do seu teclado para disparar a ação.
Observação: cada ação deve ter um atalho de teclado exclusivo. Você não pode usar o mesmo atalho para várias ações. - Ir automaticamente para o próximo item da lista depois que a ação estiver concluída: marque esta caixa de seleção para ir para a próxima mensagem depois que esta ação estiver concluída.
-
-
Marque esta caixa de seleção para excluir permanentemente da sua Caixa de entrada do PhishER qualquer nova mensagem correspondente com as marcas associadas, quando a ação for disparada ou executada.
Observação: qualquer mensagem passada que também tenha a marca associada não será localizada ou excluída quando essa ação for disparada ou executada. se você disparar essa ação para todas as mensagens, esta seção ficará esmaecida.
-
-
- Critérios de correspondência: selecione uma ou mais opções de critérios para encontrar mensagens semelhantes. Você pode selecionar Assunto, Remetente, Destinatários, Anexos ou Corpo.
- Localizar mensagens recebidas: no menu suspenso, selecione um período para que o PhishER procure as mensagens recebidas na caixa de entrada.
- Colocar automaticamente em quarentena todas as mensagens encontradas: se você marcar essa caixa de seleção, a nova consulta do PhishRIP colocará em quarentena os e-mails correspondentes quando a ação for disparada.
- Reverter automaticamente com o PhishFlip todas as mensagens encontradas: se você selecionar Colocar automaticamente em quarentena todas as mensagens encontradas, também poderá marcar essa caixa de seleção para permitir que o PhishFlip use os e-mails encontrados pela consulta do PhishRIP automaticamente. Quando essa ação for disparada, o PhishFlip usará as mensagens encontradas para criar modelos de phishing do KSAT e enviar uma campanha de phishing aos usuários que receberam os e-mails originais.
- Criar um modelo de phishing do KSAT: marque essa caixa de seleção para criar modelos de phishing do KSAT específicos para os e-mails que disparam a ação.
-
-
(Opcional) Se você deseja que sua ação fique inativa enquanto estiver sendo criada, desative o botão de alternância Status ativo no canto superior direito da página Detalhes da ação. Por padrão, sua ação estará ativa.
Observação: para que sua ação seja disparada, ela deverá estar ativa. - Clique no botão Salvar ação na parte inferior da página. Sua ação aparecerá na página Lista de ações.
-
(Opcional) Se as suas ações precisarem ficar em uma ordem diferente na página Lista de ações, arraste e solte sua nova ação para uma posição diferente. Em seguida, clique no botão Salvar ordem da ação.
Gerenciando suas ações
Todas as suas ações serão listadas na página Lista de ações. O PhishER executa suas ações na ordem, de cima para baixo. Você pode arrastá-las e soltá-las para alterar essa ordem.
Para obter mais informações sobre a Lista de ações, veja a captura de tela e a lista abaixo:
- Nome: esta coluna exibe o nome personalizado da ação.
- Descrição: esta coluna exibe uma descrição personalizada da ação.
- Status: esta coluna exibe o estado atual da ação. Uma ação pode ter um status Ativo ou Inativo. Para alterar o status de uma ação, clique nela. Depois, alterne entre Status ativo ou Status inativo à direita da página Detalhes da ação.
- Última atualização em: esta coluna exibe a data e hora nas quais a ação foi alterada.
- Marcas do disparador: esta coluna exibe as marcas que disparam a ação.
- Ações: esta coluna exibe as ações disponíveis para execução em uma entrada da ação. Você pode clicar no ícone de lixeira para excluir a ação.
Usando ações do sistema
Sua plataforma PhishER fornece ações do sistema para ajudá-lo a gerenciar mensagens. Para usar essas ações, habilite e configure o PhishML e a integração do VirusTotal na plataforma PhishER. Por padrão, essas ações estão desabilitadas e inativas. Depois de habilitar as ações do sistema na sua conta, você pode ativar as ações imediatamente. A maioria dos campos em cada ação já é configurada, mas as ações que enviam notificações exigem que você adicione informações.
Para obter mais informações sobre as opções do sistema, veja a captura de tela e a lista abaixo:
| Nome da ação | Descrição da ação |
|---|---|
| Notificação de e-mail limpo para o administrador | Se o PhishER determinar que uma mensagem está limpa, esta ação notificará o administrador designado para revisar o e-mail. Para usar esta ação, insira os endereços de e-mail nos campos De e Responder para da opção Enviar e-mail. |
| Notificação automática de e-mail limpo para o denunciante | Se o PhishER determinar que uma mensagem está limpa, esta ação notificará automaticamente o usuário que relatou o e-mail original. |
| Notificação de limite de PML não atendido para administrador | Se um e-mail não atender ao limite de para classificação de PhishML, esta ação notificará o administrador designado para revisar o e-mail. Para usar esta ação, insira os endereços de e-mail nos campos De e Responder para da opção Enviar e-mail. |
| Consulta do PhishRIP para assunto e remetente de um e-mail de ameaça | Se o PhishER determinar que uma mensagem é uma ameaça, esta ação inicia uma consulta PhishRIP com base na linha do assunto e no endereço de e-mail do remetente do e-mail original. |
| Notificação de e-mail de ameaça para o denunciante | Se o PhishER determinar que uma mensagem é uma ameaça, esta ação notificará o usuário que denunciou o e-mail original. |
| Notificação de e-mail de spam para o denunciante | Se o PhishER determinar que uma mensagem é um spam, esta ação notificará o usuário que denunciou o e-mail original. Para usar esta ação, você deve configurar o PhishML e o VirusTotal. |
| Notificação de e-mail de ameaça para o administrador | Se o PhishER determinar que uma mensagem é uma ameaça, esta ação notificará o administrador designado para revisar o e-mail. Para usar esta ação, insira os endereços de e-mail nos campos De e Responder para da opção Enviar e-mail. |











