El correo electrónico sigue siendo la puerta de entrada más común para ataques de phishing y malware. Microsoft Defender para Office 365 añade capas de protección específicas sobre Exchange Online, Teams y SharePoint.

Protección contra phishing y suplantación

Las políticas anti-phishing permiten detectar intentos de suplantación de dominios o de ejecutivos de la organización (por ejemplo, correos que simulan venir del gerente general pidiendo una transferencia urgente), bloqueándolos antes de que lleguen al usuario.

Safe Links y Safe Attachments

Safe Links revisa los enlaces dentro de un correo en el momento en que el usuario hace clic (no solo cuando llega el mensaje), protegiendo contra sitios que se vuelven maliciosos después del envío. Safe Attachments abre los archivos adjuntos en un entorno aislado (sandbox) antes de entregarlos, para detectar malware que los antivirus tradicionales no reconocen aún.

Simulación de ataques (Attack Simulation Training)

Defender para Office 365 incluye la posibilidad de enviar campañas de phishing simuladas y controladas a los propios empleados, para medir qué porcentaje hace clic o reporta el correo, y asignar capacitación específica a quienes lo necesiten.

Investigación y respuesta automatizada

Cuando un usuario reporta un correo sospechoso, las capacidades de investigación automatizada pueden rastrear a quién más llegó el mismo mensaje y eliminarlo de todos los buzones afectados, reduciendo el tiempo de exposición.

Ninguna herramienta reemplaza la capacitación del usuario, pero Defender para Office 365 reduce significativamente cuántos intentos de ataque llegan siquiera a la bandeja de entrada.