La protezione dagli attacchi di ingegneria sociale rileva il comportamento sospetto relativo agli attacchi di ingegneria sociale nei messaggi e-mail.

Per ulteriori informazioni sui rilevamenti di attacchi di ingegneria sociale, consultare Dettagli degli attacchi di ingegneria sociale

I criteri Spam, Phishing, Graymail, Reputazione Web o Attacco di ingegneria sociale consentono di creare regole che intervengono su questi tipi di messaggi potenzialmente indesiderati.

Nota:

Hosted Email Security non applica le regole euristiche anti-spam, BEC, phishing, graymail, reputazione Web o attacchi di ingegneria sociale basate sul contenuto ai messaggi e-mail ricevuti dagli indirizzi e-mail e dai domini elencati nella schermata Mittenti approvati.

  1. Selezionare Messaggio rilevato come.
  2. Selezionare Attacco di ingegneria sociale.
    • Selezionare Attiva analizzatore virtuale, quindi selezionare il livello di sicurezza dall'elenco a discesa per osservare e esaminare ulteriormente le minacce rilevate dalla protezione dagli attacchi di ingegneria sociale.

      Nota:

      Se è attivato l'analizzatore virtuale, Hosted Email Security esegue osservazione e analisi su campioni in un ambiente chiuso. In media sono necessari 3 minuti per analizzare e identificare il rischio di minacce in un allegato; per alcuni allegati il tempo necessario può aumentare fino a 30 minuti.

    Hosted Email Security registra le minacce avanzate come segue:

    • "Minacce avanzate probabili": minacce sospette rilevate dal motore avanzato di scansione delle minacce o dalla protezione dagli attacchi di ingegneria sociale, ma non analizzate dall'analizzatore virtuale

      Suggerimento:

      Alcuni file rilevati potrebbero essere sicuri. Trend Micro consiglia la selezione dell'azione Quarantena per le minacce sospette rilevate dalla protezione dagli attacchi di ingegneria sociale.

    • "Minacce avanzate analizzate": minacce sospette rilevate dal motore avanzato di scansione delle minacce o dalla protezione dagli attacchi di ingegneria sociale e rilevate come ad alto rischio dall'analizzatore virtuale

      Nota:
      Il motore di scansione delle minacce avanzate o la protezione dagli attacchi di ingegneria sociale considera i messaggi come minacce sospette in base al livello di sicurezza configurato per l'analizzatore virtuale. Ossia:
      • configurando il livello di sicurezza Alto, l'azione viene applicata a tutti i messaggi che mostrano eventuali comportamenti sospetti.

      • configurando il livello di sicurezza Medio, l'azione viene applicata ai messaggi con una probabilità medio-alta di essere dannosi.

      • configurando il livello di sicurezza Basso, l'azione viene applicata solo ai messaggi con un'elevata probabilità di essere dannosi.