Ir al contenido principal

Análisis de amenazas y uso de la IA

Este artículo explica cómo se realiza el análisis y la clasificación de los correos electrónicos reportados por los usuarios en el módulo Inbox.

Actualizado hace más de una semana

1️⃣ Objetivos

El análisis de amenazas permite:

  • Optimizar la gestión de correos sospechosos enviados por los empleados.

  • Enviar automáticamente una notificación de seguimiento después de que el usuario etiquete el correo reportado (marcado como seguro, spam o fraudulento).

  • Centralizar todos los correos fraudulentos en un único lugar.

2️⃣ Dos métodos de reporte: Alias vs Phishing Reporter

👉 Opción 1: Usar la dirección exótica de Riot o el alias

Puedes encontrar la dirección exótica en los ajustes del módulo Inbox.

El alias, por otro lado, te permite mostrar a tus empleados una dirección más fácil de recordar.

👉 Opción 2: Usar el complemento “Phishing Reporter” de Riot

El botón Phishing Reporter permite a los empleados reportar un correo de phishing con un solo clic directamente desde su bandeja de entrada.

3️⃣ Procesamiento mediante IA

👉 Optimiza el procesamiento con la opción “Threat Analysis”

  • Si activas la opción de etiquetado automático por IA, los correos de tu bandeja se etiquetarán automáticamente, sin intervención humana.

  • Si la IA no consigue etiquetar un correo, recibirás una notificación y el mensaje permanecerá en estado “No clasificado”, para que puedas etiquetarlo manualmente.

  • Cuando la casilla “Solo correos electrónicos etiquetados previamente” está marcada, la IA realiza una pre-etiqueta y tú puedes validar o corregir el etiquetado si es necesario.

👉 ¿Cómo analiza los correos la IA?

La IA se basa en varios elementos para analizar y etiquetar un correo como seguro, spam o fraudulento:

  • Señales de phishing: errores ortográficos, peticiones de información personal, urgencia, etc.

  • Análisis técnico: remitente, destinatario, asunto, contenido, DKIM, DMARC, SPF, SCL.

  • Dirección IP del remitente: comprobación frente a listas de IPs maliciosas.

  • Dominio del remitente: comparación con listas de dominios o direcciones fraudulentas.

  • Actividad sospechosa: direcciones suplantadas, discrepancias entre “sender” y “reply-to”, etc.

  • Encabezados del correo: comparación con cabeceras de correos fraudulentos conocidos.

  • Plataformas de inteligencia de amenazas: verificación de IPs maliciosas relacionadas.

  • Cuerpo del mensaje: análisis de texto, peticiones sospechosas, enlaces dudosos.

  • Enlaces del correo: verificación de certificados, análisis del contenido del enlace, etc.

👍 Información útil

Recomendamos activar inicialmente la opción “Solo correos electrónicos etiquetados previamente”, para que la IA pueda entrenarse y mejorar sus sugerencias de etiquetado (seguro, spam, fraudulento).

Después de unos meses de uso del módulo, puedes volver a los ajustes y desmarcar esta opción si lo consideras necesario.

¿Ha quedado contestada tu pregunta?