Na seção Account (Conta) das Settings (Configurações) do PhishER, você pode gerar endereços de e-mail de denúncia, configurar seu servidor de e-mail, gerenciar modelos e notificações de e-mail personalizados e muito mais.
E-mails de denúncia
Na subguia Reporting Emails (E-mails de denúncia), você pode exibir seus endereços de e-mail de denúncia e gerar novos. Os endereços de e-mail de denúncia são usados para encaminhar e-mails denunciados pelos seus usuários para a Inbox (Caixa de entrada) do PhishER. Você pode configurar um endereço de e-mail de denúncia que funcione com o Phish Alert Button (PAB) para encaminhar os e-mails automaticamente. Ou, se a sua organização não usar o PAB, você poderá utilizar esse endereço de e-mail de denúncia para encaminhar os e-mails manualmente. Para saber mais sobre cada método, consulte as subseções deste artigo, abaixo.
Para obter mais informações sobre as configurações na subguia Reporting Emails (E-mails de denúncia), veja a captura de tela e a lista abaixo:
-
Generate New Email (Gerar novo e-mail): clique nesse botão para gerar um novo endereço de e-mail de denúncia. Você pode gerar quantos endereços de e-mail de denúncia quiser. Por exemplo, é possível gerar vários endereços de e-mails de denúncia caso sua organização queira usar diferentes endereços de e-mail de denúncia para grupos de usuários, instâncias do PAB ou locais de trabalho específicos.
Observação: todos os e-mails encaminhados para seus endereços de e-mail de denúncia são enviados para a sua Inbox (Caixa de entrada) do PhishER. - Reporting Email (E-mail de denúncia): esta coluna exibe seus endereços de e-mail de denúncia.
- Tag (Marca): esta coluna exibe as marcas personalizadas associadas aos endereços de e-mail de denúncia. Para adicionar uma marca, clique no ícone de edição e insira a marca no campo. Feito isso, pressione a tecla Return ou Enter para salvar a alteração. Você pode criar uma marca personalizada para cada endereço de e-mail de denúncia. O PhishER atribuirá automaticamente sua marca às mensagens que o endereço de e-mail de denúncia encaminhar para a sua Inbox (Caixa de entrada) do PhishER.
- Active (Ativo): nesta coluna, você pode usar o botão de alternância para habilitar ou desabilitar um endereço de e-mail de denúncia.
- Forwarded Only (Apenas encaminhado): nesta coluna, você pode marcar a caixa de seleção para permitir que endereços de e-mail de denúncia recebam apenas os e-mails que foram encaminhados manualmente.
- Actions (Ações): nesta coluna, você pode clicar no ícone de papel para copiar o endereço de e-mail de denúncia. Clique no ícone de lixeira para excluir o endereço de e-mail de denúncia.
Como encaminhar e-mails de denúncia usando o PAB
Se a sua organização tiver o Phish Alert Button (PAB) instalado, você poderá configurar um endereço de e-mail de denúncia para encaminhar automaticamente os e-mails denunciados pelos seus usuários para a sua Inbox (Caixa de entrada) do PhishER. Para encaminhar e-mails com o PAB, adicione um endereço de e-mail de denúncia à seção Phish Alert das suas Configurações da conta do KSAT.
Para configurar o encaminhamento automático de e-mails com o PAB, siga as etapas abaixo:
- Faça login no console do PhishER.
- Acesse Settings (Configurações) > Reporting Emails (E-mails de denúncia).
-
Na coluna Actions (Ações), clique no ícone de papel para copiar o seu endereço de e-mail de denúncia.
- Faça login no console do KSAT.
- Clique no seu endereço de e-mail, no canto superior direito da página. No menu suspenso exibido, selecione Configurações da conta.
- Vá até Integrações da conta > Phish Alert.
- Clique no ícone de + ao lado da instância do PAB para exibir suas configurações.
-
No campo Enviar e-mails não simulados para:, insira seus endereços de e-mail de denúncia. Para obter mais informações sobre esse campo, consulte a seção Ativação e configuração do PAB do Manual do produto Phish Alert Button (PAB).
Observação: se a sua organização habilitar e configurar o PAB depois de habilitar o PhishER, o endereço de e-mail de denúncia será automaticamente preenchido no campo Enviar e-mails não simulados para:. Se quiser remover esse endereço de e-mail da lista, clique no botão Remover endereços de e-mail do PhishER. - Clique no botão Salvar configurações do Phish Alert.
- Clique no botão Salvar alterações, na parte inferior da página.
Como encaminhar manualmente os e-mails de denúncia
Se a sua organização não usar o Phish Alert Button (PAB), seus usuários precisarão encaminhar os e-mails manualmente para seus endereços de e-mail de denúncia. Recomendamos que você configure um endereço de e-mail de alias no seu servidor de e-mail para rotear os e-mails encaminhados para o endereço de e-mail de denúncia do PhishER. Depois, instrua seus usuários a encaminhar todos os e-mails suspeitos para o endereço de e-mail de alias.
Para obter mais informações sobre a criação de um endereço de e-mail alternativo em clientes de e-mail comum, veja a lista abaixo:
- Apple iCloud: Como adicionar e gerenciar aliases de e-mail para o iCloud Mail no iCloud.com Como adicionar e gerenciar aliases de e-mail para o iCloud Mail no iCloud.com
- Gmail (Google Workspace): Como adicionar ou excluir um endereço de e-mail alternativo (alias de e-mail) Como adicionar ou excluir um endereço de e-mail alternativo (alias de e-mail)
- Microsoft Outlook: Como adicionar ou remover um alias de e-mail no Outlook.com Como adicionar ou remover um alias de e-mail no Outlook.com
Servidor de e-mail
Na subguia Email Server (Servidor de e-mail), você pode exibir e editar informações sobre o seu modelo de e-mail padrão e as configurações do servidor de e-mail para e-mails personalizados no console do PhishER. Se você criar uma ação do PhishER na guia Actions (Ações) e selecionar a opção Send Email (Enviar e-mail) na etapa Choose how you would like to report this action (Escolha como deseja denunciar esta ação), essas configurações do servidor de e-mail serão automaticamente preenchidas no seu modelo de e-mail.
Para ajustar seu modelo de e-mail padrão e as informações do servidor de e-mail relacionadas, edite as configurações na subguia Email Server (Servidor de e-mail). Para obter mais informações, veja a captura de tela e a lista abaixo:
- Default From Address (Endereço padrão do destinatário): digite o endereço de e-mail que você deseja preencher no campo From (De) do seu modelo de e-mail.
- Default From Name (Nome padrão do destinatário): digite o nome que você deseja preencher no campo From Name (Nome do destinatário) do seu modelo de e-mail.
- Default Reply to Address (Endereço padrão de resposta): digite o endereço de e-mail que você deseja preencher no campo Reply To (Responder para) do seu modelo de e-mail.
- Default Reply to Name (Nome padrão de resposta): digite o nome que você deseja preencher no campo Reply To Name (Nome do destinatário da resposta) do seu modelo de e-mail.
- X-Phisher header (Cabeçalho do X-Phisher): se você quiser anexar um cabeçalho ao seu e-mail personalizado para fins de sinalização ou acompanhamento, digite um cabeçalho de e-mail personalizado neste campo. Seu cabeçalho será anexado ao e-mail de saída do console do PhishER.
- Email Headers (Cabeçalhos de e-mail): marque esta caixa de seleção se você quiser substituir o endereço de e-mail com caminho de retorno fixo ao inserir um endereço de e-mail no campo From (De) de um modelo de e-mail personalizado.
- DKIM Signature (Assinatura DKIM): marque esta caixa de seleção para habilitar as assinaturas DKIM no console do PhishER. Uma assinatura DKIM é uma linha de texto que prova se uma notificação do PhishER é autêntica. As assinaturas DKIM podem ser usadas para notificações da KnowBe4 ou notificações personalizadas criadas por você. Para saber mais sobre as assinaturas DKIM, consulte o artigo Como habilitar e configurar as assinaturas DKIM do PhishER.
- Configure DKIM (Configurar DKIM): selecione o tipo de domínio de assinatura que você deseja usar para as assinaturas DKIM. Para usar o domínio de assinatura da KnowBe4, selecione Use KnowBe4's Signing Domain (Usar o domínio de assinatura da KnowBe4). Para usar um domínio de assinatura da sua organização, selecione Use Your Signing Domain (Usar o seu domínio de assinatura).
-
Add Custom Signing Domain (Adicionar domínio de assinatura personalizado): se você selecionar Use Your Signing Domain (Usar o seu domínio de assinatura), clique neste botão para abrir a janela pop-up Add Custom Signing Domain (Adicionar domínio de assinatura personalizado). No menu suspenso, selecione um domínio de assinatura. Depois, clique em Add (Adicionar) para adicionar o domínio de assinatura ao console.
- Save (Salvar): clique neste botão para salvar as configurações do seu servidor de e-mail.
- Allowed Domains (Domínios permitidos): esta seção exibe uma lista de todos os domínios adicionados e verificados nas Configurações da conta do KSAT. Para obter mais informações sobre os domínios permitidos, consulte nosso artigo Como adicionar e verificar domínios.
Modelos de e-mail
Na subguia Email Templates (Modelos de e-mail), você pode exibir todos os seus modelos de e-mail personalizados e criar novos. É possível configurar e-mails personalizados para usar nas suas ações do PhishER. Se uma ação for disparada e um modelo de e-mail for anexado à ação, o PhishER enviará automaticamente o modelo de e-mail para os seus destinatários especificados. Para criar um modelo de e-mail personalizado, clique no botão New Email Template (Novo modelo de e-mail) no canto superior direito da página. Para obter mais informações sobre modelos de e-mail, consulte o artigo Como criar um modelo personalizado no PhishER.
Notificações
Na subguia Notifications (Notificações), você pode exibir todas as suas notificações e criar novas. As notificações são e-mails que você pode enviar aos seus administradores para informá-los de mudanças nas suas consultas salvas na guia Rooms (Salas) do PhishER. Por exemplo, após um período definido, você pode notificar os administradores de que uma sala tem menos de 10 ou mais de 50 e-mails.
Para obter mais informações sobre a subguia Notifications (Notificações), veja a captura de tela e a lista abaixo:
- New Notification (Nova notificação): clique neste botão para criar uma nova notificação.
- Search (Pesquisar): use esta barra de pesquisa para encontrar notificações específicas.
- Name (Nome): esta coluna exibe o nome da notificação.
- Target Room (Sala de destino): esta coluna exibe a sala do PhishER que é mencionada na notificação.
- Created At (Criada em): esta coluna exibe a data e a hora nas quais a notificação foi criada.
- Updated At (Atualizada em): esta coluna exibe a data e a hora nas quais a notificação foi atualizada pela última vez.
- Actions (Ações): esta coluna exibe as ações disponíveis para serem executadas na notificação. Você pode clicar no ícone de lixeira para excluir a notificação.
Como criar notificações
Para criar uma notificação, siga as etapas abaixo:
- Faça login no console do PhishER.
- Acesse Settings (Configurações) > Notifications (Notificações).
-
Clique no botão New Notification (Nova notificação), no canto superior direito da página. A janela pop-up New Notification (Nova notificação) será aberta. Para obter mais informações sobre os campos nessa janela pop-up, veja a captura de tela e a lista abaixo:
- Notification Name (Nome da notificação): neste campo, digite um nome para sua notificação.
- Select an existing saved query (Selecionar uma consulta salva existente): neste menu suspenso, selecione a sala do PhishER que você deseja mencionar na notificação.
- Thresholds (Limites): marque as caixas de seleção Less Than (Menor que) e More Than (Maior que) para usar uma ou as duas opções de limite. Depois, digite os números nos campos Emails (E-mails) para definir os limites que dispararão o envio da notificação pelo PhishER.
-
Timeframe (Período): digite um número no campo e selecione uma frequência no menu suspenso para determinar a frequência na qual o PhishER enviará a notificação.
Observação: você precisa digitar um período de 10 ou mais minutos, de 1 a 90 horas ou de 1 a 90 dias. - Deliver to (Entregar para): neste campo, digite os endereços de e-mail dos usuários que devem receber a notificação. É necessário separar cada endereço de e-mail com uma quebra de linha.
- Clique em Save (Salvar) para criar sua notificação.
Downloads
Na subguia Downloads, é possível baixar qualquer relatório ou arquivo grande gerado no seu console. Por exemplo, você pode selecionar um relatório na guia Reports (Relatórios), mensagens relatadas na sua Inbox (Caixa de entrada) do PhishER ou e-mails identificados em uma consulta do PhishRIP e clicar no botão Download CSV (Baixar CSV). O arquivo CSV aparecerá na lista de arquivos assim que for totalmente gerado e estiver disponível para download. Arquivos com mais de 5000 mensagens da sua Inbox (Caixa de entrada) do PhishER aparecerão na lista de arquivos para download. Você pode alterar o limite máximo de itens na guia Preferences (Preferências). Arquivos menores da sua Inbox (Caixa de entrada) do PhishER serão automaticamente baixados pelo navegador e estarão disponíveis no histórico de downloads do navegador.
Para obter mais informações sobre a subguia Downloads, veja a captura de tela e a lista abaixo:
- Name (Nome): esta coluna exibe o nome do arquivo.
- Created At (Criado em): esta coluna exibe a data e hora em que o arquivo foi gerado para download.
- Expires At (Expira em): esta coluna exibe a data e hora da remoção automática do arquivo da lista.
- Actions (Ações): esta coluna exibe as ações que podem ser executadas no arquivo. Clique no ícone de download para baixar o arquivo. Você pode clicar no ícone de lixeira para excluir o arquivo.
Como visualizar alertas para downloads e comentários
Quando os arquivos gerados estão disponíveis para acesso, um alerta aparece como ícone de sino no ícone do usuário, na parte inferior da barra de navegação. Clique no ícone de sino para abrir a janela pop-up Alerts (Alertas) e ver os alertas de todos os arquivos grandes que estão prontos para download. Os novos alertas aparecem em negrito. Clique no ícone de download para baixar um arquivo. Os alertas também gerarão um evento sempre que um usuário responder a uma mensagem enviada a partir do painel Discussion (Discussão) do PhishER. Você pode clicar no ícone de e-mail para ir diretamente para a resposta de um usuário. Se você não tiver novos alertas, clique no ícone do usuário e em Alerts (Alertas) para abrir a janela pop-up Alerts (Alertas). Os alertas já visualizados aparecem em texto normal.
Retenção de dados
Na subguia Data Retention (Retenção de dados), você pode definir por quanto tempo deseja que seus dados sejam armazenados no PhishER. A retenção de dados é calculada como o tempo decorrido desde o momento em que um usuário denunciou uma mensagem. Para definir suas configurações de retenção de dados, selecione Retention Type (Tipo de retenção) e Retention Period (Período de retenção).
Para obter mais informações sobre a subguia Data Retention (Retenção de dados), veja a captura de tela e a lista abaixo:
- No Message Retention (Past and Future) (Nenhuma retenção de mensagem – passada e futura): você pode selecionar esta opção para excluir permanentemente todos os registros de mensagens passadas e futuras. Ao selecionar essa opção, o PhishER excluirá a mensagem bruta inteira, bem como todas as ações, rótulos, regras, marcas e outros dados. Nenhum dos dados removidos da mensagem será exibido nos detalhes de relatórios ou mensagens passadas ou futuras do PhishER.
- No Message Retention (Future Only) (Nenhuma retenção de mensagem – apenas futura): você pode selecionar esta opção para excluir permanentemente todos os registros de mensagens futuras. Ao selecionar essa opção, o PhishER excluirá a mensagem bruta inteira, bem como todas as ações, rótulos, regras, marcas e outros dados. Nenhum dos dados removidos da mensagem será exibido nos relatórios históricos.
- Message Timestamps and Dispositioning Retention (Retenção de classificação e data e hora da mensagem): você pode selecionar esta opção para excluir permanentemente todos os registros da mensagem, incluindo o corpo, os detalhes da mensagem bruta e os endereços de e-mail. Se você selecionar essa opção, o PhishER manterá apenas as informações sobre as propriedades da mensagem para classificação, como categoria, status ou prioridade e data e hora. Essa opção é usada para excluir qualquer informação que não seja necessária aos relatórios na guia Dashboard (Painel) do PhishER.
- Message Body and Details Retention (Retenção de detalhes e corpo da mensagem): selecione esta opção para excluir a mensagem bruta inteira, inclusive o corpo, os cabeçalhos, os endereços de e-mail e os anexos. Ao selecionar essa opção, o PhishER removerá dos servidores da KnowBe4 as informações particulares que possam ser encontradas no corpo do e-mail. O PhishER manterá apenas as informações sobre as propriedades, as ações, os rótulos e as regras da mensagem.
- Retention Period (Período de retenção): use o menu suspenso e o campo de texto para definir o período durante o qual você deseja que o PhishER retenha os dados. Você pode definir um período de dias, meses ou anos. O período mínimo de retenção é de um dia, e o período máximo é de dez anos.
-
Save (Salvar): clique neste botão para salvar suas configurações de retenção de dados.
Observação: os recursos de retenção de dados são atualmente opcionais. No entanto, a KnowBe4 reserva-se o direito de modificar as configurações padrão de retenção de dados. Essa modificação afetaria apenas as contas do PhishER que não têm suas configurações de retenção de dados definidas.
Preferências
Na subguia Preferences (Preferências), você pode definir as configurações para os arquivos baixados do console, as mensagens agrupadas por semelhança na página Message Details (Detalhes da mensagem) e opções de configuração adicionais para recursos do PhishER. Consulte as subseções a seguir para saber mais sobre cada configuração.
Password Protected Downloads (Downloads com proteção por senha)
Essa seção permite que você defina uma senha para proteger os arquivos baixados das mensagens denunciadas. Para definir uma senha para os arquivos baixados, siga estas etapas:
- Ative o botão de alternância para habilitar a configuração Password Protected Downloads (Downloads com proteção por senha).
- No campo Password (Senha), digite uma senha que tenha pelo menos seis caracteres.
- Clique em Update Password (Atualizar senha).
Assim que essa configuração estiver habilitada, todos os arquivos originais baixados da página Message Details (Detalhes da mensagem) serão convertidos em arquivos ZIP protegidos por senha.
CSV File Direct Downloads (Downloads diretos de arquivos CSV)
Essa seção permite definir um limite máximo de itens para downloads diretos de arquivos CSV. Para configurar um limite para downloads diretos, siga as etapas abaixo:
- No campo Maximum CSV File Items for Direct Downloads (Máximo de itens de arquivos CSV para downloads diretos), insira o número de itens que desejar que sejam o limite para downloads diretos.
- Clique em Update (Atualizar).
Assim que essa configuração for atualizada, todos os arquivos CSV que excederem esse limite de itens serão baixados no plano de fundo e você receberá uma notificação quando o arquivo estiver pronto na subguia Downloads.
Similar Messages Threshold (Limite de mensagens semelhantes)
Essa seção permite definir a semelhança das mensagens agrupadas na subguia Similar (Semelhantes) na página Message Details (Detalhes da mensagem). Para definir o limite de semelhança, siga as etapas abaixo:
- Use o controle deslizante Similarity Threshold (Limite de semelhança) para definir a porcentagem desejada de semelhança.
- Clique em Update Threshold (Atualizar limite).
Depois que essa configuração for atualizada, as novas mensagens denunciadas que atingirem o limite serão agrupadas com mensagens semelhantes.
Recursos avançados
Esta seção permite habilitar opções de configuração adicionais para suas entradas na Blocklist do PhishER e para consultas do PhishRIP. Esses recursos avançados oferecem mais flexibilidade, mas exigem uma configuração criteriosa. Para saber mais sobre as opções disponíveis para cada recurso, consulte a captura de tela e a lista abaixo:
- Allow Blocklist entries without an expiration date (Permitir entradas na lista de bloqueio sem data de vencimento): marque essa caixa de seleção para permitir que seus administradores criem entradas na Blocklist do PhishER sem datas de vencimento. Quando essa opção é habilitada, a opção Never Expire (Nunca expirar) fica disponível no menu suspenso Duration (Duração) na janela Create New Entry (Criar nova entrada) da lista de bloqueio. Para obter mais informações sobre as entradas da lista de bloqueio, acesse o Guia da Blocklist do PhishER.
- Allow PhishRIP queries to be initiated without a source message (Permitir que as consultas do PhishRIP sejam iniciadas sem uma mensagem de origem): marque essa caixa de seleção para permitir que seus administradores iniciem uma consulta no PhishRIP sem uma mensagem de denúncia associada. Quando essa opção é habilitada, o botão Create New Query (Criar nova query) fica disponível na página PhishRIP Queries (Consultas do PhishRIP). Ao clicar nesse botão, a janela pop-up Find Similar Messages (Localizar mensagens semelhantes) é exibida, e os campos de texto da seção Match Criteria (Critérios de correspondência) ficam vazios. Em seguida, você pode selecionar os critérios e inserir suas próprias informações nos campos. Para obter mais informações sobre consultas do PhishRIP, consulte o Guia do PhishRIP.
- Allow PhishRIP queries to be initiated with one match criterion (Permitir que consultas do PhishRIP sejam iniciadas com um único critério de correspondência): marque essa caixa de seleção para permitir que os administradores selecionem apenas um critério de correspondência, em vez de pelo menos duas opções de critérios, na janela Find Similar Messages (Localizar mensagens semelhantes) ao iniciar uma consulta do PhishRIP.
- Update Features (Atualizar recursos): clique nesse botão para atualizar suas configurações de recursos avançados.












