G DATA Phishing Simulation

Configuration par défaut de la simulation de phishing dans Microsoft Exchange Online et Microsoft Defender

Afin que les e-mails d’une campagne de simulation de phishing soient acheminés sans entrave vers les boîtes aux lettres des utilisateurs, sans que les mesures de protection de Defender n’identifient ces e-mails comme du spam et ne les filtrent, Microsoft offre une solution simple permettant de configurer un contournement de ces mécanismes de protection.

Sont exclus les scénarios complexes de routage des e-mails, dans lesquels des connecteurs personnalisés routent le flux des messages.
Création d’une campagne de phishing via l’interface graphique (GUI) de Microsoft Defender

1.

Afficher la capture d’écran
Phishing MS Defender

2.

Sur la page Remise avancée, sélectionnez l’onglet Simulation de phishing et cliquez sur Ajouter.

Afficher la capture d’écran
Phishing MS Defender

3.

Saisissez ici nos domaines et nos adresses IP, puis cliquez sur Ajouter.

À cet endroit, renseignez toutes les adresses IP et tous les domaines qui doivent être autorisés pour la simulation de phishing. Vous trouverez toutes les informations dans Awarenessmanager sous l’onglet Whitelisting.
Afficher la capture d’écran
Phishing MS Defender

4.

Vérifiez une nouvelle fois toutes les informations, puis cliquez sur Fermer

Afficher la capture d’écran
Phishing MS Defender

Tous les e-mails provenant de l’une des adresses IP indiquées, en combinaison avec l’un des domaines d’expéditeur, seront alors transmis sans vérification vers la boîte aux lettres du destinataire.

Création d’une campagne de phishing via Windows PowerShell

1.

Ouvrez Exchange Online PowerShell avec des droits d’administrateur et connectez-vous à votre compte Microsoft.

2.

Créez la stratégie de phishing avec la commande suivante :

New-PhishSimOverridePolicy -Name PhishSimOverridePolicy
Veuillez ne pas modifier le nom « PhishSimOverridePolicy ». La stratégie doit porter ce nom. S’il existe déjà une stratégie portant ce nom, ce point peut être ignoré.

3.

Créez la règle de remplacement de la simulation de phishing avec la commande suivante :

New-ExoPhishSimOverrideRule -Policy PhishSimOverridePolicy -Domains Domain1,Domain2,...Domain10 -SenderIpRanges IPAddressEntry1,IPAddressEntry2

Remplacez Domain1,Domain2,…​Domain10 par nos domaines – chacun séparé par une virgule.
Remplacez IPAddressEntry1,IPAddressEntry2 par nos adresses IP – chacune séparée par une virgule.

À cet endroit, renseignez toutes les adresses IP et tous les domaines qui doivent être autorisés pour la simulation de phishing. Vous trouverez toutes les informations dans Awarenessmanager sous l’onglet Whitelisting.

Tous les e-mails provenant de l’une des adresses IP indiquées, en combinaison avec l’un des domaines d’expéditeur, seront alors transmis sans vérification vers la boîte aux lettres du destinataire.