Ir al contenido principal

Riot en Trend Micro

Actualizado esta semana

Introducción

Riot envía correos electrónicos de simulación de phishing.
Sin una configuración adecuada, algunos de estos correos pueden ser bloqueados por el filtro web de Trend Micro, lo que podría distorsionar las estadísticas de tus campañas.

Esta guía describe los pasos para configurar Trend Micro y permitir los remitentes, URLs y dominios necesarios.


Definición

Trend Micro es una solución de seguridad integrada (antispam, antivirus, filtrado web) aplicada a correos electrónicos y tráfico web. Permite definir políticas de envío, remitentes autorizados, escaneo de archivos y reglas de reputación web.


✅ Opciones / Funcionalidades asociadas

🔒 Protección avanzada contra spam (Advanced Spam Protection)

  1. Ve a Advanced Threat Protection > Add tab

  2. Selecciona la política relevante (Exchange, OneDrive, etc.)

  3. En el menú de la izquierda, haz clic en Advanced Spam Protection

  4. Activa la opción Enable Advanced Spam Protection

  5. En Approved/Blocked Sender List, activa Enable the approved sender list

  6. Añade: noreply.link y tryriot.com, luego haz clic en Add

  7. En la sección Rules configuration:

    • Apply to: Incoming messages

    • Detection Level: Medium


🦠 Escaneo de malware (Malware Scanning)

  1. En el menú de la izquierda, ve a Malware Scanning

  2. En Rules configuration:

    • Apply to: All messages

    • Habilita las siguientes opciones:

      • Scan all files

      • Scan message body

      • Enable IntelliTrap

  3. En Action configuration:

    • Elige las acciones recomendadas por Trend Micro

    • Notification: Notify


📁 Bloqueo de archivos (File Blocking)

  • Habilita File Blocking (recomendado)

  • ⚠️ No desactives esta opción: se aplica a todos los mensajes, no solo a los enviados por Riot.


🌐 Reputación web y aprobación de URLs (Web Reputation & URL Approvals)

  1. En el menú de la izquierda, ve a Web Reputation

  2. Habilita Web Reputation

  3. En Rules configuration:

    • Apply to: All messages

    • Security Level: Medium

  4. En Approved/Blocked URL List:

    • Activa Enable the approved URL list

    • Activa Add internal domains to the approved URL list

    • Añade los dominios generados por Riot (ejemplos):

      • domain1.com

      • domain2.com

      • domain3.com

    • Luego haz clic en Add >


💡 Extra

  • Usa los dominios de ataque exactos proporcionados por Riot para la lista de aprobados.

  • Verifica que noreply.link y tryriot.com estén en la lista de remitentes aprobados.

  • Asegúrate de que las políticas se apliquen a Incoming messages con un nivel de detección Medium.

¿Ha quedado contestada tu pregunta?