Ir al contenido principal

Mis dominios están validados pero mis campañas de Microsoft 365 no llegan

¿Has comprobado y validado correctamente tus dominios en Riot, pero tus campañas no llegan? Seguramente se deba a que los dominios falsificados que utiliza Riot aún no están autorizados en Microsoft Defender. A continuación te explicamos qué debes hacer.

❶ ¿Por qué no llegan mis campañas si mis dominios están validados?

Hay que distinguir dos cosas distintas :

  • Vuestros dominios (los que poseéis): los comprobáis y los validáis en Riot desde Ajustes > Dominios. Ese paso demuestra que sois los propietarios del dominio y autoriza el envío.

  • Los dominios spoofed (los dominios de ataque): son los dominios que Riot utiliza para simular el remitente de un ataque. Varían según vuestro workspace y según el escenario. Son estos los que vuestro filtrado de Microsoft bloquea mientras no estén autorizados explícitamente.

Dicho de otro modo: validar vuestros dominios no basta si estáis en Microsoft 365 con Microsoft Defender for Office 365. Debéis autorizar también los dominios spoofed, la IP de envío y las URL de simulación de Riot en la directiva Advanced delivery (Entrega avanzada) de Defender.

💡 Es bueno saberlo:

Marcar un dominio como « seguro » en Riot no cambia lo que hace vuestro correo. Mientras Microsoft Defender ponga el mensaje en cuarentena, el ataque no llegará, aunque Riot lo haya clasificado como seguro. La configuración de Advanced delivery es, por tanto, imprescindible en Microsoft 365.

❷ Requisitos previos

📋 Requisitos previos:

Debéis disponer de un acceso de administrador al portal de Microsoft Defender (un rol que permita modificar las directivas de amenazas).

❸ ¿Cómo autorizar los dominios spoofed de Riot en Microsoft 365?

👉 Paso 1: obtener los valores que hay que autorizar

Antes de tocar nada en Microsoft, anotad los tres elementos que hay que declarar. Son propios de vuestro workspace y os los comunica Riot (o aparecen directamente en la plataforma):

  • los spoofed dominios (dominios de ataque);

  • laIP de envío (Sending IP);

  • los URL de simulación que hay que autorizar, con el formato *.exemple.com/*.

Riot os recuerda los dominios que hay que añadir, por ejemplo:

👉 Paso 2: abrir la página Advanced delivery en Microsoft Defender

Acceded al portal de Microsoft Defendery seguid esta ruta:

Correo electrónico y colaboración > Directivas y reglas > Directivas de amenazas > Entrega avanzada (Advanced delivery), y abrid la pestaña Simulación de phishing (Phishing simulation).

Haced clic en Modificar (Edit). Si todavía no hay ninguna simulación configurada, haced clic en Agregar (Add).

👉 Paso 3: rellenar los tres campos

En la ventana Edit third party phishing simulations, completad:

  • Domain : añadid todos los dominios spoofed (dominios de ataque) de vuestro workspace.

  • Sending IP : añadid laIP de envío de Riot.

  • Simulation URLs to allow : añadid las URL de simulación con el formato *.exemple.com/*.

Los valores que aparecen en esta captura son ejemplos: utilizad los dominios, la IP y las URL propios de vuestro workspace.

👉 Paso 4: guardar y probar

Haced clic en Save (Guardar). Enviad después un correo de prueba a un administrador para confirmar que los ataques llegan efectivamente al buzón de entrada.

⚠️ Importante:

No utilicéis las listas de autorización de IP globales ni la Tenant Allow/Block List para que pasen las simulaciones: esos ajustes se aplican a todo vuestro flujo de correo y crean una brecha de seguridad real. La página Advanced delivery es el método previsto por Microsoft para este caso concreto.

❹ ¿Y si los enlaces se reescriben o se bloquean igualmente?

Si utilizáis Safe Links, añadid también las URL de simulación en la sección « Do not rewrite URLs in email » de vuestra directiva de Safe Links (con el formato *.exemple.com/*), para evitar que Microsoft reescriba o analice los enlaces de las campañas.

¿Ha quedado contestada tu pregunta?