1️⃣ Prima di iniziare:
Questo articolo spiega come autorizzare (whitelisting) le email di simulazione di phishing e di formazione di Riot in Libraesva, affinché raggiungano la casella di posta dei vostri collaboratori e i clic vengano tracciati correttamente.
Prima verifica indispensabile: assicuratevi di disporre di un accesso amministratore (super admin) alla vostra console Libraesva. Se avete sottoscritto Libraesva tramite un partner, i vostri permessi sono spesso limitati. In questo caso, la richiesta dovrà passare dal vostro partner (vedere la sezione 3).
☝️ Prerequisiti:
Un accesso amministratore (superadmin) a Libraesva, oppure un partner in grado di effettuare la modifica.
L'elenco dei vostri domini di invio Riot, disponibile in Impostazioni > Domini del vostro spazio Riot.
2️⃣ Se siete amministratori:
👉 Autorizzare i domini di invio (Whitelist)
Passaggio 1: Accedete alla console di amministrazione Libraesva.
Passaggio 2: Andate su Admin Area > Content Analysis > Whitelists & BlocksLists.
Passaggio 3: Cliccate sul pulsante New per creare una nuova regola di autorizzazione.
Passaggio 4: Nel campo From Address/Sender, inserite i domini di invio Riot (da recuperare in Impostazioni > Domini del vostro spazio Riot).
Passaggio 5: Non spuntate la casella Check Envelope Only, in modo che il sistema controlli sia l'envelope sia l'header per un'autorizzazione più affidabile.
⚠️ Importante: Lasciate la casella Check Envelope Only non spuntata.
👉 Bypassare l'analisi degli URL (URL Sandbox)
Passaggio 6: Andate su Content Analysis > Sandbox Filters > scheda URLSand > Exceptions > New, poi aggiungete il vostro dominio in entrambe le forme: *.vostrodominio.com/* e vostrodominio.com.
👉 Salvare e testare
Passaggio 7: Cliccate su Save/Apply. L'applicazione delle modifiche può richiedere fino a 10 minuti. Inviate quindi una campagna di prova a 2 o 3 utenti per verificare che le email arrivino nella casella di posta e che i clic vengano tracciati correttamente.
☝️ Buono a sapersi: Le modifiche possono richiedere fino a 10 minuti per essere applicate. Testate sempre su 2 o 3 utenti prima di lanciare una campagna su scala più ampia.
3️⃣ Se non siete amministratori:
Se non disponete dei diritti di superadmin (caso frequente quando Libraesva è stato sottoscritto tramite un partner), inoltrate la richiesta al vostro partner o al vostro team IT. Potete utilizzare il modello qui sotto.
"Buongiorno,
Desidero richiedere l'autorizzazione (whitelisting) dei nostri domini di invio sul nostro gateway Libraesva ESG. Questi domini sono utilizzati per l'invio di email di simulazione di phishing e di formazione:
(indicate qui i domini elencati in Impostazioni > Domini del vostro spazio Riot)
Potreste:
Autorizzarli come mittenti nella sezione Whitelists & BlocksLists (campo From Address/Sender), affinché le email superino i filtri di sicurezza.
Aggiungere anche gli stessi domini alla regola di eccezione della sandbox degli URL (Content Analysis > Sandbox Filters > URLSand > Exceptions), per evitare che i link di formazione vengano bloccati o ritardati.
Restiamo a disposizione per qualsiasi ulteriore informazione necessaria a completare la configurazione.
Grazie e cordiali saluti,"
4️⃣ In sintesi:
Verificate prima di tutto se siete amministratori (superadmin) di Libraesva. In caso contrario, la richiesta passa dal vostro partner.
Autorizzate i vostri domini di invio Riot in Whitelists & BlocksLists, senza spuntare Check Envelope Only.
Aggiungete anche questi domini alle eccezioni URLSand per evitare che i link vengano bloccati o ritardati.
Considerate fino a 10 minuti per la propagazione, poi testate su 2 o 3 utenti.
