1️⃣ Objetivos
El análisis de amenazas permite:
Optimizar la gestión de correos sospechosos enviados por los empleados.
Enviar automáticamente una notificación de seguimiento después de que el usuario etiquete el correo reportado (marcado como seguro, spam o fraudulento).
Centralizar todos los correos fraudulentos en un único lugar.
2️⃣ Dos métodos de reporte: Alias vs Phishing Reporter
👉 Opción 1: Usar la dirección exótica de Riot o el alias
Puedes encontrar la dirección exótica en los ajustes del módulo Inbox.
El alias, por otro lado, te permite mostrar a tus empleados una dirección más fácil de recordar.
👉 Opción 2: Usar el complemento “Phishing Reporter” de Riot
El botón Phishing Reporter permite a los empleados reportar un correo de phishing con un solo clic directamente desde su bandeja de entrada.
3️⃣ Procesamiento mediante IA
👉 Optimiza el procesamiento con la opción “Threat Analysis”
Si activas la opción de etiquetado automático por IA, los correos de tu bandeja se etiquetarán automáticamente, sin intervención humana.
Si la IA no consigue etiquetar un correo, recibirás una notificación y el mensaje permanecerá en estado “No clasificado”, para que puedas etiquetarlo manualmente.
Cuando la casilla “Solo correos electrónicos etiquetados previamente” está marcada, la IA realiza una pre-etiqueta y tú puedes validar o corregir el etiquetado si es necesario.
👉 ¿Cómo analiza los correos la IA?
La IA se basa en varios elementos para analizar y etiquetar un correo como seguro, spam o fraudulento:
Señales de phishing: errores ortográficos, peticiones de información personal, urgencia, etc.
Análisis técnico: remitente, destinatario, asunto, contenido, DKIM, DMARC, SPF, SCL.
Dirección IP del remitente: comprobación frente a listas de IPs maliciosas.
Dominio del remitente: comparación con listas de dominios o direcciones fraudulentas.
Actividad sospechosa: direcciones suplantadas, discrepancias entre “sender” y “reply-to”, etc.
Encabezados del correo: comparación con cabeceras de correos fraudulentos conocidos.
Plataformas de inteligencia de amenazas: verificación de IPs maliciosas relacionadas.
Cuerpo del mensaje: análisis de texto, peticiones sospechosas, enlaces dudosos.
Enlaces del correo: verificación de certificados, análisis del contenido del enlace, etc.
👍 Información útil
Recomendamos activar inicialmente la opción “Solo correos electrónicos etiquetados previamente”, para que la IA pueda entrenarse y mejorar sus sugerencias de etiquetado (seguro, spam, fraudulento).
Después de unos meses de uso del módulo, puedes volver a los ajustes y desmarcar esta opción si lo consideras necesario.




