G DATA Phishing Simulation

Microsoft Exchange Online und Microsoft Defender Standardeinrichtung Phishing-Simulation

Damit die E-Mails einer Phishing-Simulations-Kampagne ungehindert in die Postfächer der Benutzer geleitet werden, ohne das die Defender-Schutzmaßnahmen diese E-Mails als Spam erkennen und ausfiltern, bietet Microsoft die einfache Möglichkeit eine Umgehung dieser Schutzmechanismen einzurichten.

Ausgenommen sind komplexe E-Mail-Routing-Szenarien bei denen eigene Konnektoren den E-Mail-Nachrichtenfluss routen.
Anlegen einer Phishing Kampagne über die Microsoft Defender GUI

1.

Screenshot anzeigen
Phishing MS Defender

2.

Wählen Sie auf der Seite Erweiterte Zustellung die Registerkarte Phishing-Simulation und klicken Sie auf Hinzufügen.

Screenshot anzeigen
Phishing MS Defender

3.

Tragen Sie hier unsere Domänen und IPs ein und klicken Sie Hinzufügen.

Hinterlegen Sie an dieser Stelle alle IPs und Domänen, die für die Phishing Simulation freigeschaltet sein müssen. Sie finden alle Angaben im Awarenessmanager unter dem TAB Whitelisting.
Screenshot anzeigen
Phishing MS Defender

4.

Prüfen Sie noch einmal alle Angaben und klicken Sie Schließen

Screenshot anzeigen
Phishing MS Defender

Nun werden alle E-Mails, die von einer der angegebenen IPs in Kombination mit einer der Absender-Domänen ankommen ohne Prüfung in das Postfach des Empfängers weitergeleitet.

Anlegen einer Phishing Kampagne über die Windows Powershell

1.

Öffnen Sie die Exchange Online Powershell mit administrativen Rechten und verbinden Sie sich mit Ihrem Microsoft Konto.

2.

Legen Sie die Phishing Policy mit folgendem Befehl an:

New-PhishSimOverridePolicy -Name PhishSimOverridePolicy
Bitte verändern Sie den Namen "PhishSimOverridePolicy" nicht. Die Policy muss diesen Namen erhalten. Sollte es bereits eine Policy mit diesem Namen geben, kann dieser Punkt übersprungen werden.

3.

Erstellen Sie die Phishing-Simulations-Überschreibungsregel mit folgendem Befehl:

New-ExoPhishSimOverrideRule -Policy PhishSimOverridePolicy -Domains Domain1,Domain2,...Domain10 -SenderIpRanges IPAddressEntry1,IPAddressEntry2

Ersetzen Sie Domain1,Domain2,…​Domain10 durch unsere Domänen - jeweils mit einem Komma getrennt.
Ersetzen Sie IPAddressEntry1,IPAddressEntry2 durch unsere IPs - jeweils mit einem Komma getrennt.

Hinterlegen Sie an dieser Stelle alle IPs und Domänen, die für die Phishing Simulation freigeschaltet sein müssen. Sie finden alle Angaben im Awarenessmanager unter dem TAB Whitelisting.

Nun werden alle E-Mails, die von einer der angegebenen IPs in Kombination mit einer der Absender-Domänen ankommen ohne Prüfung in das Postfach des Empfängers weitergeleitet.