Ir al contenido principal

Configurar Google Workspace

Este artículo tiene como objetivo ayudarte a configurar Google Workspace para permitir campañas de phishing.

Actualizado hace más de una semana

Riot envía correos electrónicos de phishing. Por lo tanto, sin una configuración adecuada, algunos de estos correos no pasarían el filtro de spam de Google. Esto sería lamentable, ya que afectaría a las estadísticas de tus campañas.

La siguiente guía explica cómo evitar este problema y permitir que tus campañas funcionen con normalidad.

¿Lo sabías? A diferencia de Riot, los hackers no tendrían ningún problema en eludir tu filtro de spam aprovechando servidores de correo legítimos, algo que Riot no puede permitirse hacer.


1️⃣ Abrir la administración de Google Workspace

Para permitir que Riot funcione correctamente, tendrás que añadir la dirección IP que utilizamos para enviar nuestros correos electrónicos.
Ve a los ajustes de Gmail sobre spam, phishing y malware en la administración de Google Workspace para añadirla.


2️⃣ Autorizar la dirección IP (Whitelist)

La dirección IP que utilizaremos para enviar nuestros correos es 159.135.234.25.
Esta IP está dedicada exclusivamente a Riot y no será utilizada por terceros.

En la sección Email whitelist, añade la IP y no olvides hacer clic en SAVE.


3️⃣ Configurar el inbound gateway

Debajo de la sección Inbound gateway encontrarás dos apartados. Ábrelos.

Primero, actívalo marcando la primera casilla. Luego añade la IP: 159.135.234.25.
Puedes marcar Require TLS, y DEBES marcar la casilla Message is considered spam if….

En el campo Regexp, escribe cualquier valor, por ejemplo: azertyuiopqsdfghjklm.

Finalmente, marca Disable Gmail spam evaluation y haz clic en ADD SETTING para guardar.

Después, guarda nuevamente haciendo clic en SAVE.

⚠️ Cuidado: si marcas por accidente la opción Reject all mail not from gateway IPs, todos los correos entrantes serán rechazados.


4️⃣ Desactivar la advertencia gris

Es muy probable que Gmail muestre la siguiente advertencia gris a tus empleados durante los ataques:

Afortunadamente, es muy fácil eliminarla.
Enviamos todos nuestros correos desde el dominio noreply.link, así que debemos indicar a Google que cualquier email de este dominio es legítimo.

Para ello:

Ve a Manage address lists y haz clic en Add address list.

Se abrirá una ventana:

Añade el dominio noreply.link y guarda los cambios.

Luego cierra esta ventana de configuración y vuelve a los ajustes de Gmail spam, phishing and malware, porque ahora añadiremos esta lista en las secciones de Spam y Blocked senders.

En la sección Spam, haz clic en Configure.

Configura la ventana como se indica aquí👇 y guarda los cambios.

En la sección Blocked senders, haz clic en Configure y configura la ventana como se indica en el artículo. Guarda los cambios.

En unos minutos, la advertencia gris habrá desaparecido.


5️⃣ Probar la configuración

Ahora que has configurado Google Workspace para recibir emails de Riot, vuelve a la plataforma y prueba la configuración.

⚠️ Importante: la configuración puede tardar unos minutos en propagarse.
Si todo está bien configurado y aun así ocurre un problema, espera 10 minutos e inténtalo de nuevo.


6️⃣ Sigo viendo la advertencia gris (opcional)

Si sigues viendo la advertencia gris, aunque hayas seguido esta guía paso a paso, probablemente tengas activada la función Enhanced pre-delivery message scanning.
Está activada por defecto si no tienes el plan básico.

Desactivarla reduce la protección de tu Workspace, pero puedes desactivarla temporalmente durante el lanzamiento de tu campaña, y reactivarla después.

Para hacerlo:

  1. Ve a los ajustes de Gmail spam, phishing and malware en Google Workspace.

  2. Abre la segunda sección.

  3. Desmarca la casilla correspondiente.

  4. Guarda.

  5. Lanza la campaña.

  6. Espera unos minutos y vuelve a activarla.

Google evalúa los emails únicamente cuando los recibe. Por eso solo es necesario desactivar este ajuste durante el envío inicial de la campaña.


7️⃣ Desactivar las alertas de whitelist (opcional)

Google Workspace puede enviarte notificaciones avisando de que tus ajustes de whitelist parecen sospechosos.

Estos correos pueden resultar molestos, pero es muy fácil desactivarlos.

Abre la regla de seguridad y Haz clic en Edit rule.

Pulsa Next varias veces hasta llegar al paso Add actions.

Desmarca Send email notifications y guarda la regla editada.

Es posible que recibas más notificaciones relacionadas con Riot; si quieres, puedes repetir este proceso para otras reglas en el Alert center.

¿Ha quedado contestada tu pregunta?