Riot envía correos de phishing. Por ello, sin una configuración adecuada, algunos de esos correos no superarían el filtro de spam de Microsoft. Sería una lástima, porque falsearía las estadísticas de vuestras campañas.
La siguiente guía explica cómo evitarlo, para que vuestras campañas se desarrollen sin problemas.
¿Sabíais que…? A diferencia de Riot, los atacantes no tendrían ningún problema para eludir vuestro filtro de spam aprovechando servidores de correo legítimos, algo que Riot no puede permitirse hacer.
❶ Añadir la IP a la lista de autorización del filtro de conexión
El filtro de conexión actúa en la capa de conexión SMTP, antes de que se analice el contenido del mensaje. Al añadir aquí las direcciones IP de Riot, indicáis a Exchange Online Protection (EOP) que acepte la conexión y transmita el mensaje al pipeline de filtrado de contenido, donde el resto de vuestra configuración (reglas de transporte, Advanced Delivery, etc.) podrá entonces hacer su trabajo.
La lista de autorización de IP del filtro de conexión constituye una excepción global : indica a EOP que acepte todos los correos procedentes de esa IP, sea cual sea su contenido. Esta preocupación en materia de seguridad es legítima. No obstante:
La IP
159.135.234.25es nuestra IP dedicada a las simulaciones ; solo Riot la utiliza.Advanced Delivery sigue aplicando controles a nivel de contenido para los mensajes correspondientes.
Sin el filtro de conexión, la simulación sencillamente no funciona para los clientes de Microsoft 365 con ajustes de filtrado o de limitación especialmente estrictos.
Id a Microsoft Defender
Navegad a Email & collaboration → Policies & rules → Threat policies
En « Policies », haced clic en Anti-spam
Haced clic en Connection filter policy (Default)
Haced clic en Edit connection filter policy
En la sección IP Allow list, haced clic en el botón de añadir e introducid:
159.135.234.25
⚠️ Pulsad INTRO ⚠️ La IP debe aparecer con fondo gris; si no es así, no se guardará.
Dejad la opción « Turn on safe list » desactivada
Haced clic en Save
Abrid de nuevo la Connection filter policy (Default): debéis ver nuestra IP.
❷ Crear una regla de excepción
Para que Riot funcione, tendréis que añadir la dirección IP que utilizamos para enviar nuestros correos. Id a los ajustes de Microsoft Exchange y abrid Flujo de correo > Reglas.
Ahora haced clic en Agregar una regla > Crear una regla
Utilizaremos la dirección IP 159.135.234.25 para enviar nuestros correos. Esta dirección IP está dedicada a Riot y, por tanto, no puede ser utilizada por terceros.
Empezad por dar un nombre a vuestra regla: el nombre da igual, así que llamadla Riot bypass por ejemplo.
Para aplicar la regla únicamente a esta IP 159.135.234.25, en la lista Aplicar esta regla si…, seleccionad El remitente.
Después La dirección IP está en uno de estos intervalos o coincide exactamente.
Añadid la IP 159.135.234.25.
Después
Deberíais tener una regla como esta:
❸ Añadir el encabezado SkipSafeLinksProcessing
De vez en cuando, algunos enlaces enviados por Riot se marcan como sospechosos. Por eso recomendamos añadir un encabezado adicional para evitarlo.
Para ello, añadid una regla como antes y después:
Seleccionad Modificar las propiedades del mensaje… y después establecer un encabezado de mensaje.
A continuación, a la derecha, nombrad la propiedad X-MS-Exchange-Organization-SkipSafeLinksProcessing.
Definid el valor en 1.
Ya está todo listo, así que no olvidéis guardar la regla.
❹ Añadir el encabezado BypassClutter
Algunas organizaciones ofrecen a sus empleados la posibilidad de utilizar una « carpeta de correo no prioritario » (clutter folder) en las nuevas versiones de Outlook y Exchange.
Añadid otra regla como la anterior con:
property: X-MS-Exchange-Organization-BypassClutter
value: 1
❺ Activar la opción de Simulación de phishing
Microsoft ha publicado recientemente una opción adicional que permite que los correos de phishing de Riot pasen con mucha facilidad. Id a las opciones de Entrega avanzada y haced clic en Modificar.
Se abrirá un panel lateral. Ahí tendréis que introducir tanto el nombre de dominio noreply.link que utilizamos para enviar correos de phishing como la dirección IP 159.135.234.25. Por último, añadid los dominios que alojan nuestras páginas de phishing.
Estos dominios los ha generado la plataforma para vosotros y deben utilizarse en lugar de domain1.com, domain2.com…
Una vez añadido, haced clic en Guardar
❻ Modificar la lista de permitidos y bloqueados
Para autorizar plenamente los correos enviados desde nuestra IP de envío, hay que añadir un último ajuste. Para ello, id a esta página y haced clic en Agregar.
Se abrirá un panel lateral. Ahí debéis introducir la siguiente información *, 159.135.234.25 Esto permite autorizar a todos los remitentes procedentes de la IP de envío de Riot.
Una vez añadido, haced clic en Agregar y listo.
❼ Añadir la URL de las páginas de phishing de Riot a Vínculos seguros
Para evitar que Microsoft Defender bloquee nuestras URL de phishing, hay que añadir una configuración en Vínculos seguros. Id a esta página y haced clic en Crear.
Si la página está vacía, probablemente no tenéis Microsoft Defender y podéis pasar al paso siguiente.
Una vez hecho clic, se abre una página en la que debéis elegir un nombre para vuestra directiva de vínculos seguros, por ejemplo « Riot Safe links Policy ».
Añadid en la sección siguiente el público al que queréis enviar correos de phishing: pueden ser usuarios, grupos o dominios.
Después, seguid con atención los ajustes que aparecen en la imagen siguiente 👇.
Haced clic en « Administrar URL » y añadid los dominios que aparecen en la imagen siguiente 👇
Estos dominios los ha generado la plataforma para vosotros y deben utilizarse en lugar de domain1.com, domain2.com…
Después haced clic en « Siguiente » y elegid default para la notificación.
Haced clic de nuevo en « Siguiente » y después en « Finalizar ».
❽ Probar la configuración
Ahora que habéis configurado Microsoft Outlook para recibir los correos de Riot, volved a la plataforma y probad la configuración.
Nota: la configuración puede tardar unos minutos en propagarse. Si todo está bien configurado y aun así tenéis un problema, esperad 10 minutos y volved a intentarlo.

























