Use la página Envíos para enviar correo no deseado, suplantación de identidad, direcciones URL, correos electrónicos legítimos bloqueados y datos adjuntos de correo electrónico a Microsoft

Sugerencia

¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.

Para obtener más información sobre cómo Microsoft almacena y controla los envíos, consulte Informe de mensajes de correo electrónico sospechosos a Microsoft.

En las organizaciones de Microsoft 365 con buzones de Exchange Online, los administradores pueden usar la página Envíos del portal de Microsoft Defender para enviar mensajes, direcciones URL y datos adjuntos a Microsoft para su análisis. Existen dos tipos básicos de envíos de administrador:

  • envíos originados por Administración: los administradores identifican e informan de mensajes, datos adjuntos o direcciones URL (entidades) seleccionando Enviar a Microsoft para su análisis en las pestañas de la página Envíos, tal como se describe en la sección envíos originados por Administración.

    Una vez que el administrador notifica la entidad, aparece una entrada en la pestaña correspondiente de la página Envíos (en cualquier lugar excepto en la pestaña Usuario notificado ).

  • Envío por parte del administrador de mensajes denunciados por los usuarios: la experiencia integrada de notificación por parte de los usuarios está activada y configurada. Los mensajes notificados por el usuario aparecen en la pestaña Usuario notificado de la página Envíos y los administradores envían o vuelven a enviar los mensajes a Microsoft desde la pestaña Usuario notificado .

    Una vez que un administrador envía el mensaje desde la pestaña Usuario notificado , también se crea una entrada en la pestaña correspondiente de la página Envíos (por ejemplo, la pestaña Correos electrónicos ). En la pestaña Usuario notificado, los administradores pueden revisar, enviar (o volver a enviar) estos mensajes a Microsoft para su análisis, marcarlos con un veredicto y notificar al usuario de informes. Para obtener el conjunto completo de acciones de administrador, consulte Opciones de administrador para los mensajes notificados por el usuario.

Cuando los administradores o usuarios envían mensajes a Microsoft para su análisis, realizamos las siguientes comprobaciones:

  • Comprobación de autenticación del correo electrónico (solo mensajes de correo electrónico): si la autenticación del correo electrónico se superó o falló cuando se entregó.
  • Coincidencias con directivas: Información sobre cualquier directiva o anulación que pudiera haber permitido o bloqueado el correo electrónico entrante en la organización, anulando así nuestros veredictos de filtrado.
  • Reputación y activación de la carga útil: Análisis actualizado de cualquier URL y archivo adjunto incluido en el mensaje.
  • Análisis de calificador: revisión realizada por calificadores humanos para confirmar si los mensajes son malintencionados o no.

Importante

En las organizaciones del Gobierno de EE. UU. (Microsoft 365 GCC, GCC High y DoD), los administradores pueden enviar mensajes de correo electrónico a Microsoft para que los analice, pero esos mensajes solo se analizan en relación con la autenticación del correo electrónico y las coincidencias con directivas. No se realizan análisis de reputación, detonación ni calificación de la carga útil por motivos de cumplimiento normativo (no se permite que los datos salgan de los límites de la organización).

Vea este breve vídeo para aprender a usar los envíos del administrador en Microsoft Defender para Office 365 para enviar mensajes a Microsoft para que los evalúe.

Para obtener más información sobre cómo los usuarios pueden enviar mensajes y archivos a Microsoft, vea Notificar mensajes y archivos a Microsoft.

Para obtener otras formas en que los administradores pueden notificar mensajes a Microsoft en el portal de Defender, consulte Configuración de informes relacionada para administradores.

Prerequisites

Antes de usar la página Envíos , revise los siguientes requisitos y consideraciones:

  • Abra el portal de Microsoft Defender en https://security.microsoft.com/. Para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  • Para poder realizar los procedimientos de este artículo, deberá tener asignados los permisos necesarios. Tiene las siguientes opciones:

  • Los administradores pueden enviar mensajes de correo electrónico con una antigüedad de hasta 30 días si siguen estando disponibles en el buzón y el usuario o un administrador no los han purgado.

  • Los envíos de los administradores se limitan en las frecuencias siguientes:

    • Número máximo de envíos en un período de 15 minutos: 150 envíos
    • Los mismos envíos en un período de 24 horas: tres envíos
    • Los mismos envíos en un período de 15 minutos: un envío
  • Si la configuración reportada por el usuario en la organización envía mensajes reportados por el usuario (correo electrónico y Microsoft Teams) a Microsoft (exclusivamente o además del buzón de informe), hacemos las mismas comprobaciones que cuando los administradores envían mensajes a Microsoft para su análisis desde la página de Envíos, por lo que enviar o volver a enviar mensajes a Microsoft es útil para los administradores solo para mensajes que nunca se han enviado a Microsoft, o cuando no estás de acuerdo con el veredicto original.

  • Una pestaña Archivos está disponible en la página Envíos solo en organizaciones con Microsoft Defender o Microsoft Defender para punto de conexión Plan 2. Para obtener información e instrucciones para enviar archivos desde la pestaña Files, consulte Envío de archivos en Microsoft Defender para punto de conexión.

envíos originados por Administración

Sugerencia

La pestaña en la que seleccione Enviar a Microsoft para su análisis no importa especialmente, siempre y cuando establezca Seleccionar el tipo de envío en el valor correcto.

Notificar correo electrónico cuestionable a Microsoft

Para notificar un mensaje de correo electrónico interrogable a Microsoft para su análisis, realice los pasos siguientes:

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos , compruebe que la pestaña Correos electrónicos está seleccionada.

  3. En la pestaña Correos electrónicos , seleccione Enviar a Microsoft para su análisis.

  4. En la primera página del panel desplegable Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: compruebe que el valor Email está seleccionado.

    • Agregue el identificador de mensaje de red o cargue el archivo de correo electrónico: seleccione una de las siguientes opciones:

      • Agregar el identificador de mensaje de red de correo electrónico: el valor GUID está disponible en el encabezado X-MS-Exchange-Organization-Network-Message-Id o en el encabezado X-MS-Office365-Filtering-Correlation-Id en los mensajes.
      • Cargar el archivo de correo electrónico (.msg o .eml): seleccione Examinar archivos. En el cuadro de diálogo que se abre, busque y seleccione el archivo .eml o .msg y, a continuación, seleccione Abrir.
    • Elija al menos un destinatario que tenga un problema: especifique los destinatarios con los que ejecutar una comprobación de directiva. La comprobación de la directiva determina si el correo electrónico eludió el análisis debido a directivas de usuario u organización, o a una anulación.

    • ¿Por qué envías este mensaje a Microsoft?: Puedes seleccionar cualquiera de:

      • Parece sospechoso: seleccione este valor solo cuando no lo sepa o no esté seguro del veredicto del mensaje y le gustaría obtener un veredicto de Microsoft. Seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que es una amenaza: en todos los demás casos, seleccione este valor después de que ya haya determinado el veredicto del mensaje como malintencionado. Seleccione uno de los siguientes valores en la sección Elegir una categoría que aparece:

        • Phish
        • Malware
        • Correo no deseado

        Seleccione Siguiente.

        Envíe un correo electrónico falso negativo (incorrecto) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del panel flotante Enviar a Microsoft para su análisis que se abre, puedes:

    • Seleccione Enviar.

    • Seleccione Bloquear todos los correos electrónicos de este remitente o dominio: esta opción crea una entrada de bloque para el dominio o la dirección de correo electrónico del remitente en la lista De inquilinos permitidos o bloqueados. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • De forma predeterminada, sender está seleccionado, pero puede seleccionar Dominio en su lugar.
      • Quitar entrada de bloque después: El valor predeterminado es 30 días, pero puede seleccionar entre los siguientes valores:
        • 1 día
        • 7 días
        • 30 días
        • Nunca expirar
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.
      • Nota de entrada de bloque (opcional): escriba información opcional sobre por qué está bloqueando este elemento.

      Cuando termine en la segunda página del panel desplegable Enviar a Microsoft para su análisis, seleccione Enviar.

      Elija si desea crear una entrada de bloque correspondiente para el dominio o la dirección de correo electrónico del remitente en la lista de permitidos o bloqueados de inquilinos.

  6. Seleccione Listo.

Después de unos instantes, la entrada de bloque está disponible en la pestaña Dominios & direcciones de la página Permitir o bloquear listas de inquilinos en https://security.microsoft.com/tenantAllowBlockList?viewid=Sender.

Nota:

Los envíos de administrador para los buzones locales solo se admiten para mensajes de menos de 7 días de antigüedad.

Actualmente, no se admiten envíos de administradores mediante la carga de archivos desde buzones locales.

Notificar datos adjuntos de correo electrónico cuestionables a Microsoft

Para enviar datos adjuntos de correo electrónico interrogables a Microsoft para su análisis, realice los pasos siguientes:

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos, seleccione la pestaña Adjuntos de correo electrónico.

  3. En la pestaña Email datos adjuntos, seleccione Enviar a Microsoft para su análisis.

  4. En la primera página del panel desplegable Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: Compruebe que el valor Adjunto de correo electrónico está seleccionado.

    • Archivo: seleccione Examinar archivos para buscar y seleccione el archivo que se va a enviar.

    • ¿Por qué envía estos datos adjuntos de correo electrónico a Microsoft?: Seleccione uno de los siguientes valores:

      • Parece sospechoso: seleccione este valor si no está seguro y quiere un veredicto de Microsoft, seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que es una amenaza: seleccione este valor si está seguro de que el elemento es malintencionado y, a continuación, seleccione uno de los siguientes valores en la sección Elegir una categoría que aparece:

        • Phish
        • Malware

        Seleccione Siguiente.

        Envíe un archivo adjunto de correo electrónico falso negativo (incorrecto) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del panel desplegable Enviar a Microsoft para su análisis que se abre, puedes elegir una de las siguientes opciones:

    • Seleccione Enviar.

    • Seleccione Bloquear este archivo: esta opción crea una entrada de bloque para el archivo en la lista de inquilinos permitidos o bloqueados. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • Quitar entrada de bloque después: El valor predeterminado es 30 días, pero puede seleccionar entre los siguientes valores:
        • 1 día
        • 7 días
        • 30 días
        • Nunca expirar
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.
      • Nota de entrada de bloque (opcional): escriba información opcional sobre por qué está bloqueando este elemento.

      Cuando haya terminado en el panel flotante Enviar a Microsoft para su análisis, seleccione Enviar.

    Elija si desea crear una entrada de bloque correspondiente para el archivo en la lista de inquilinos permitidos o bloqueados.

  6. Seleccione Listo.

Al cabo de unos instantes, la entrada de bloqueo estará disponible en la pestaña Archivos de la página Listas de permitidos y bloqueados del inquilino en https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash.

Notificar direcciones URL cuestionables a Microsoft

Para notificar una dirección URL preguntable a Microsoft para su análisis, realice los pasos siguientes:

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos , seleccione la pestaña Direcciones URL .

  3. En la pestaña Direcciones URL , seleccione Enviar a Microsoft para su análisis.

  4. En el panel flotante Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: compruebe que está seleccionado el valor URL.

    • URL: escriba la URL completa (por ejemplo, https://www.fabrikam.com/marketing.html) y, a continuación, selecciónela en el cuadro que aparece. Puede escribir hasta 50 direcciones URL a la vez.

    • ¿Por qué envía esta dirección URL a Microsoft?: Seleccione uno de los siguientes valores:

      • Parece sospechoso: seleccione este valor si no está seguro y quiere un veredicto de Microsoft, seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que es una amenaza: seleccione este valor si está seguro de que el elemento es malintencionado y, a continuación, seleccione uno de los siguientes valores en la sección Elegir una categoría que aparece:

        • Phish
        • Malware

        Seleccione Siguiente.

        Envíe una dirección URL falsa negativa (incorrecta) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del flyout Enviar a Microsoft para análisis que se abre, selecciona una de las siguientes opciones:

    • Seleccione Enviar.

    • Seleccione Bloquear esta dirección URL: esta opción crea una entrada de bloque para la dirección URL en la Lista de permitidos o bloqueados de inquilinos. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • Quitar entrada de bloque después: El valor predeterminado es 30 días, pero puede seleccionar entre los siguientes valores:
        • 1 día
        • 7 días
        • 30 días
        • Nunca expirar
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.
      • Nota de entrada de bloque (opcional): escriba información opcional sobre por qué está bloqueando este elemento.

      Cuando haya terminado en el panel flotante Enviar a Microsoft para su análisis, seleccione Enviar.

    Elija si desea crear una entrada de bloque correspondiente para la dirección URL en la lista de permitidos o bloqueados de inquilinos.

  6. Seleccione Listo.

Al cabo de unos momentos, la entrada de bloqueo estará disponible en la pestaña URL de la página Listas de permitidos y bloqueados del inquilino en https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Informar de un buen correo electrónico a Microsoft

Nota:

Enviar un mensaje como no debería haberse bloqueado no anula automáticamente las protecciones contra la suplantación de identidad en su inquilino. En el caso de remitentes legítimos recurrentes marcados por la protección contra la suplantación de dominio o de usuario, actualice la sección Remitentes y dominios de confianza en la directiva antiphishing que detectó el mensaje, o cree una entrada de permiso en la Lista de permisos/bloqueos del inquilino.

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos , compruebe que la pestaña Correos electrónicos está seleccionada.

  3. En la pestaña Correos electrónicos , seleccione Enviar a Microsoft para su análisis.

  4. En la primera página del panel desplegable Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: compruebe que el valor Email está seleccionado.

    • Agregue el identificador de mensaje de red o cargue el archivo de correo electrónico: seleccione una de las siguientes opciones:

      • Agregar el identificador de mensaje de red de correo electrónico: el valor GUID está disponible en el encabezado X-MS-Exchange-Organization-Network-Message-Id en el mensaje o en el encabezado X-MS-Office365-Filtering-Correlation-Id en los mensajes en cuarentena.
      • Cargar el archivo de correo electrónico (.msg o .eml): seleccione Examinar archivos. En el cuadro de diálogo que se abre, busque y seleccione el archivo .eml o .msg y, a continuación, seleccione Abrir.
    • Elija al menos un destinatario que tenga un problema: especifique los destinatarios con los que ejecutar una comprobación de directiva. La comprobación de la directiva determina si el correo electrónico fue bloqueado debido a directivas de usuario o de la organización, o a anulaciones.

    • ¿Por qué envía este mensaje a Microsoft?: Seleccione uno de los valores siguientes:

      • Aparece limpio: seleccione este valor solo cuando no lo sepa o no esté seguro del veredicto del mensaje y le gustaría obtener un veredicto de Microsoft. Seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que está limpio: en todos los demás casos, seleccione este valor después de que ya haya determinado el veredicto del mensaje como limpio. Seleccione Siguiente.

    Envíe un correo electrónico falso positivo (correcto) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del flyout Enviar a Microsoft para análisis que se abre, selecciona una de las siguientes opciones:

    • Seleccione Enviar.

    • Seleccione Permitir este mensaje: esta opción crea una entrada de permiso para los elementos del mensaje en la lista De inquilinos permitidos o bloqueados. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • Quitar permitir entrada después: El valor predeterminado es 45 días después de la última fecha de uso, pero puede seleccionar entre los valores siguientes:

        • 1 día
        • 7 días
        • 30 días
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.

        En el caso de los remitentes suplantados, este valor no tiene sentido, ya que las entradas de los remitentes suplantados nunca expiran.

        Cuando se selecciona 45 días después de la última fecha de uso, la última fecha de uso de la entrada de permiso se actualiza cuando se detecta el mensaje de correo electrónico malicioso durante el flujo de correo. La entrada de permiso se conserva durante 45 días después de que el sistema de filtrado determine que el mensaje de correo electrónico es seguro. Para todos los demás valores, la entrada permitida caduca en la fecha definida (1 día, 7 días, 30 días o la fecha específica).

      • Permitir nota de entrada (opcional): escriba información opcional sobre por qué está permitiendo este elemento. En el caso de los remitentes suplantados, cualquier valor que introduzca aquí no se muestra en la entrada de permiso de la pestaña Remitentes suplantados de la página Listas de permitidos/bloqueados del inquilino.

      Cuando termine en la segunda página del panel desplegable Enviar a Microsoft para su análisis, seleccione Enviar.

      Elija si desea crear una entrada de permiso correspondiente para los elementos del mensaje en la lista de permitidos o bloqueados de inquilinos.

  6. Seleccione Listo.

Al cabo de unos instantes, las entradas de permiso asociadas aparecen en las pestañas Dominios &Direcciones, Remitentes falsificados, URL o Archivos de la página Listas de permitidos/bloqueados del inquilino en https://security.microsoft.com/tenantAllowBlockList.

Importante

  • Las entradas permitidas se agregan durante el flujo de correo en función de los filtros que determinaron que el mensaje era malintencionado. Por ejemplo, si se ha determinado que la dirección de correo electrónico del remitente y una dirección URL del mensaje son incorrectas, se crea una entrada de permiso para el remitente (dirección de correo electrónico o dominio) y la dirección URL.
  • Si nuestro sistema de filtrado no detecta que la dirección de correo electrónico del remitente es malintencionada, el envío del mensaje de correo electrónico a Microsoft no creará una entrada permitida en la lista de permitidos o bloqueados de inquilinos.
  • Cuando se vuelve a encontrar un dominio o una dirección de correo electrónico permitidos, un remitente suplantado, una dirección URL o un archivo (entidad), se omiten todos los filtros asociados a la entidad. Para los mensajes de correo electrónico, el sistema de filtrado sigue evaluando todas las demás entidades antes de tomar una decisión.
  • Durante el flujo del correo, si los mensajes del dominio permitido o de la dirección de correo electrónico permitida superan otras comprobaciones de la pila de filtrado, los mensajes se entregan. Por ejemplo, si un mensaje pasa comprobaciones de autenticación por correo electrónico, se entrega un mensaje de una dirección de correo electrónico de remitente permitida.
  • De forma predeterminada, las entradas permitidas para dominios y direcciones de correo electrónico se mantienen durante 45 días después de que el sistema de filtrado determine que la entidad está limpia y, a continuación, se quita la entrada allow. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida. De forma predeterminada, las entradas permitidas para remitentes suplantados nunca caducan.
  • En el caso de los mensajes que han sido bloqueados erróneamente por la protección contra la suplantación de dominio o de usuario, no se crea la entrada de permiso para el dominio o el remitente en la Lista de permitidos/bloqueados del inquilino. En su lugar, el dominio o el remitente se agrega a la sección Remitentes y dominios de confianza de la directiva anti-phishing que detectó el mensaje.
  • Cuando se anula el veredicto de la información de inteligencia sobre suplantación, el remitente suplantado se convierte en una entrada manual de permiso o bloqueo que solo aparece en la pestaña Remitentes suplantados de la página Listas de permitidos/bloqueados del inquilino en https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem.
  • Si se permiten al menos 7 direcciones de correo electrónico del mismo dominio en la Lista de permitidos/bloqueados del inquilino, el sistema agrupa automáticamente las direcciones de correo electrónico en una entrada de permiso de dominio. Esta acción se produce cuando el envío intenta agregar una dirección de correo electrónico permitida para ese dominio.

Notificar archivos adjuntos de correo electrónico legítimos a Microsoft

Para notificar un buen archivo adjunto de correo electrónico a Microsoft para su análisis, realice los pasos siguientes:

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos, seleccione la pestaña Adjuntos de correo electrónico.

  3. En la pestaña Email datos adjuntos, seleccione Enviar a Microsoft para su análisis.

  4. En el panel desplegable Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: Compruebe que el valor Adjunto de correo electrónico está seleccionado.

    • Archivo: seleccione Examinar archivos para buscar y seleccione el archivo que se va a enviar.

    • ¿Por qué envías el mensaje a Microsoft?: Selecciona una de las siguientes opciones:

      • Aparece limpio: seleccione este valor si no está seguro y quiere un veredicto de Microsoft, seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que está limpio: seleccione este valor si está seguro de que el elemento está limpio y, a continuación, seleccione Siguiente.

    Envíe un archivo adjunto de correo electrónico falso positivo (correcto) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del flyout Enviar a Microsoft para análisis que se abre, selecciona una de las siguientes opciones:

    • Seleccione Enviar.

    • Seleccione Permitir este archivo: esta opción crea una entrada de permiso para el archivo en la lista de permitidos o bloqueados de inquilinos. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • Quitar permitir entrada después: El valor predeterminado es 45 días después de la última fecha de uso, pero puede seleccionar entre los valores siguientes:

        • 1 día
        • 7 días
        • 30 días
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.

        Cuando se selecciona 45 días después de la última fecha de uso, la última fecha de uso de la entrada de permiso se actualiza cuando se detecta el archivo adjunto malicioso durante el flujo de correo. La entrada permitida se mantiene durante 45 días después de que el sistema de filtrado determine que los datos adjuntos del correo electrónico están limpios. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida.

      • Permitir nota de entrada (opcional): escriba información opcional sobre por qué está permitiendo este elemento.

      Cuando termine en la segunda página del panel desplegable Enviar a Microsoft para su análisis, seleccione Enviar.

    Elija si desea crear una entrada de permiso correspondiente para el archivo en la lista de permitidos o bloqueados de inquilinos.

  6. Seleccione Listo.

Al cabo de unos instantes, la entrada de permiso estará disponible en la pestaña Archivos de la página Lista de permitidos/bloqueados del inquilino. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

Importante

  • De forma predeterminada, las entradas de permiso para archivos se conservan durante 45 días después de que el sistema de filtrado determine que el elemento está limpio; a continuación, se elimina la entrada de permiso. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida.
  • Cuando el archivo vuelva a detectarse durante el flujo de correo, se anularán la detonación de Adjuntos seguros, las comprobaciones de reputación de archivos y todos los demás filtros basados en archivos. Si el sistema de filtrado determina que todas las demás entidades del mensaje de correo electrónico están limpias, el mensaje se entrega.
  • Durante la selección, se invalidan todos los filtros basados en archivos, incluida la detonación de datos adjuntos seguros o las comprobaciones de reputación de archivos, lo que permite al usuario acceder al archivo.

Notificar direcciones URL correctas a Microsoft

En el caso de las direcciones URL notificadas como falsos positivos, se permiten mensajes posteriores que contienen variaciones de la dirección URL original. Por ejemplo, usa la página Envíos para informar de que la dirección URL www.contoso.com/abcestá bloqueada incorrectamente. Si tu organización recibe posteriormente un mensaje que contiene la URL (por ejemplo, pero no limitado a: www.contoso.com/abc, www.contoso.com/abc?id=1, www.contoso.com/abc/def/gty/uyt?id=5, o www.contoso.com/abc/whatever), el mensaje no será bloqueado según la URL. En otras palabras, no es necesario informar a Microsoft de varias versiones de la misma dirección URL como válidas.

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos , seleccione la pestaña Direcciones URL .

  3. En la pestaña Direcciones URL , seleccione Enviar a Microsoft para su análisis.

  4. En el panel flotante Enviar a Microsoft para su análisis que se abre, introduzca la siguiente información:

    • Seleccione el tipo de envío: compruebe que está seleccionado el valor URL.

    • URL: escriba la URL completa (por ejemplo, https://www.fabrikam.com/marketing.html) y, a continuación, selecciónela en el cuadro que aparece. También puede indicar un dominio de nivel superior (por ejemplo, https://www.fabrikam.com/*) y, a continuación, selecciónelo en el cuadro que aparece. Puede escribir hasta 50 direcciones URL a la vez.

    • ¿Por qué envías esta URL a Microsoft?: Selecciona una de las siguientes opciones:

      • Aparece limpio: seleccione este valor si no está seguro y quiere un veredicto de Microsoft, seleccione Enviar y, a continuación, vaya al paso 6.

      • He confirmado que está limpio: seleccione este valor si está seguro de que el elemento está limpio y, a continuación, seleccione Siguiente.

        Envíe una dirección URL falsa positiva (buena) a Microsoft para su análisis en la página Envíos del portal de Defender.

  5. En la segunda página del flyout Enviar a Microsoft para análisis que se abre, selecciona una de las siguientes opciones:

    • Seleccione Enviar.

    • Selecciona Permitir esta URL: esta opción crea una entrada de permiso para la URL en la Lista de permitidos/bloqueados del inquilino. Para obtener más información sobre la Lista de permitidos o bloqueados del inquilino, consulte Administrar los elementos permitidos y bloqueados en la Lista de permitidos o bloqueados del inquilino.

      Después de seleccionar esta opción, están disponibles las siguientes opciones:

      • Quitar permitir entrada después: El valor predeterminado es 45 días después de la última fecha de uso, pero puede seleccionar entre los valores siguientes:

        • 1 día
        • 7 días
        • 30 días
        • Fecha específica: el valor máximo es de 30 días a partir de hoy.

        Cuando se selecciona 45 días después de la fecha de último uso, la fecha de último uso de la entrada de permiso se actualiza cuando se detecta la URL maliciosa durante el flujo de correo. La entrada permitida se mantiene durante 45 días después de que el sistema de filtrado determine que la dirección URL está limpia. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida.

      • Permitir nota de entrada (opcional): escriba información opcional sobre por qué está permitiendo este elemento.

      Cuando termine en la segunda página del panel desplegable Enviar a Microsoft para su análisis, seleccione Enviar.

    Elija si desea crear una entrada de permiso correspondiente para la dirección URL en la lista de permitidos o bloqueados de inquilinos.

  6. Seleccione Listo.

Al cabo de unos instantes, la entrada permitida estará disponible en la pestaña URL de la página Listas de permitidos/bloqueados del inquilino en https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Nota:

  • De forma predeterminada, las entradas permitidas para las direcciones URL se conservan durante 45 días después de que el sistema de filtrado determine que la entidad está limpia y, a continuación, se quita la entrada allow. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida.
  • Cuando se vuelve a encontrar la URL durante el flujo del correo, se omiten las comprobaciones de detonación de Safe Links o de reputación de la URL, así como todos los demás filtros basados en URL. Si el sistema de filtrado determina que todas las demás entidades del mensaje de correo electrónico están limpias, el mensaje se entrega.
  • Durante la selección, se invalidan todos los filtros basados en direcciones URL, como la detonación de vínculos seguros o las comprobaciones de reputación de direcciones URL, lo que permite al usuario acceder al contenido en la dirección URL.

Notificar mensajes de Teams a Microsoft en Defender para Office 365 Plan 2

Sugerencia

El envío de mensajes de Teams a Microsoft está actualmente en versión preliminar, no está disponible en todas las organizaciones y está sujeto a cambios.

En las organizaciones de Microsoft 365 que tienen Microsoft Defender para Office 365 Plan 2 (licencias de complementos o incluidas en suscripciones como Microsoft 365 E5), no puede enviar mensajes de Teams desde la pestaña Mensajes de Teams de la página Envíos. La única manera de enviar un mensaje de Teams a Microsoft para su análisis es enviar un mensaje de Teams notificado por el usuario desde la pestaña Notificado por el usuario, tal como se describe en Enviar mensajes notificados por el usuario a Microsoft para su análisis.

Las entradas de la pestaña Mensajes de Teams son el resultado del envío de mensajes de Teams notificados por el usuario a Microsoft. Para obtener más información, consulta Ver envíos de administración convertidos.

Ver envíos de correo de administradores a Microsoft

En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

En la página Envíos , compruebe que la pestaña Correos electrónicos está seleccionada.

En la pestaña Correos electrónicos , puede filtrar rápidamente la vista seleccionando uno de los filtros rápidos disponibles:

  • Pendiente
  • Completed

Filtros rápidos disponibles para envíos de administradores en la pestaña Correos electrónicos de la página Envíos.

Para ordenar las entradas, haga clic en un encabezado de columna disponible. Seleccione Personalizar columnas para cambiar las columnas que se muestran. Los valores predeterminados están marcados con un asterisco (*):

  • Nombre del envío*
  • Remitente*
  • Destinatario
  • Enviado por*
  • Fecha de envío*
  • Motivo para enviar*
  • Estado*
  • Resultado*
  • Motivo de entrega/bloqueo
  • Identificador de envío
  • Identificador de mensaje de red
  • Dirección
  • IP del remitente
  • Nivel de cumplimiento masivo (BCL)
  • Destino
  • Acción de política
  • Simulación de phishing
  • Está en disputa: Para obtener más información, consulte Impugnar el resultado de los envíos a Microsoft.
  • Etiquetas*: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
  • Action

Para agrupar las entradas, seleccione Grupo y, a continuación, seleccione uno de los siguientes valores:

  • Motivo
  • Estado
  • Resultado
  • Estado de la disputa
  • Tags

Para desagrupar las entradas, seleccione Ninguno.

Para filtrar las entradas, seleccione Filtrar. Los siguientes filtros están disponibles en el menú desplegable Filtro que se abre:

  • Fecha enviada: valores de fecha de inicio y fecha de finalización .
  • Identificador de envío: un valor GUID que se asigna a cada envío.
  • Identificador de mensaje de red
  • Sender
  • Destinatario
  • Nombre del envío
  • Enviado por
  • Motivo para enviar: cualquiera de los valores siguientes:
    • No es spam
    • Aparece limpio
    • Parece sospechoso
    • Phish
    • Malware
    • Correo no deseado.
  • Estado: pendiente y completado.
  • Etiquetas: todas o seleccione etiquetas de usuario en la lista desplegable.

Cuando termine de usar el menú flotante Filtro, seleccione Aplicar. Para borrar los filtros, seleccione Borrar filtros.

Use Exportar para exportar la lista de entradas a un archivo CSV.

Ver los detalles del envío del administrador del correo electrónico

Si selecciona una entrada en la pestaña Correos electrónicos de la página Envíos haciendo clic en cualquier parte de la fila que no sea la casilla situada junto a la primera columna, se abrirá un control flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las siguientes secciones del menú flotante de detalles están relacionadas con el envío de mensajes de correo electrónico:

  • Sección de detalles del resultado :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:

      • No se debería haber bloqueado
      • Permitido debido a anulaciones del usuario
      • Permitido debido a una regla
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:

      • Ver reglas de flujo de correo de Exchange (reglas de transporte)
      • Ver este mensaje en el Explorador (Explorador de amenazas o Detecciones en tiempo real solo en Defender para Office 365)
      • Buscar mensajes similares en el Explorador (Explorador de amenazas o Detecciones en tiempo real en Defender solo para Office 365)
    • Si ha impugnado el veredicto en el mensaje, un cuadro muestra información sobre los resultados de la disputa:

      • Fecha y dirección de correo electrónico del administrador que rebatió el mensaje.
      • Ver detalles de la disputa: una copia de solo lectura del panel flotante Detalles de la disputa que el administrador completó cuando impugnó el mensaje.
      • Ver envío original: El menú desplegable de detalles original del envío del mensaje de correo electrónico.

      Captura de pantalla del cuadro de resultados en disputa para los mensajes de correo electrónico.

  • Sección de detalles del envío :

    • Fecha de envío
    • Nombre del envío
    • Tipo de envío: el valor es Email.
    • Motivo para enviar
    • Identificador de envío
    • Enviado por
    • Estado del envío
  • Sección Permitir detalles: disponible solo para envíos de correo electrónico en los que el valor de Resultado es Permitido debido a anulaciones del usuario o Permitido por una regla: contiene los valores Nombre (dirección de correo electrónico) y Tipo (Remitente).

El resto del desplegable de detalles contiene las secciones Detalles de entrega, Detalles del correo electrónico, Direcciones URL y Archivos adjuntos, que forman parte del panel de resumen del correo electrónico. Para obtener más información, vea El panel de resumen de Email.

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Ver envíos de administradores de Teams a Microsoft en Defender para Office 365 Plan 2

En el portal de Defender en https://security.microsoft.com, ve a la página Envíos en Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

En la página Envíos , seleccione la pestaña Mensajes de Teams .

Para ordenar las entradas, haga clic en un encabezado de columna disponible. Seleccione Personalizar columnas para cambiar las columnas que se muestran. Los valores predeterminados están marcados con un asterisco (*):

  • Nombre del envío*
  • Remitente*
  • Fecha de envío*
  • Motivo para enviar*
  • Enviado por
  • Estado*
  • Resultado*
  • Destinatario
  • Identificador de envío
  • Identificador de mensaje de Teams
  • Destino
  • Simulación de phishing
  • Etiquetas*: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.

Para agrupar las entradas, seleccione Grupo y, a continuación, seleccione uno de los siguientes valores:

  • Motivo
  • Estado
  • Resultado
  • Tags

Para desagrupar las entradas, seleccione Ninguno.

Para filtrar las entradas, seleccione Filtrar. Los siguientes filtros están disponibles en el menú desplegable Filtro que se abre:

  • Fecha de envío: fecha de inicio y fecha de finalización.
  • Identificador de envío: un valor GUID que se asigna a cada envío.
  • Identificador de mensaje de Teams
  • Sender
  • Destinatario
  • Mensaje de Teams
  • Enviado por
  • Motivo para enviar: cualquiera de los valores siguientes:
    • No es spam
    • Aparece limpio
    • Parece sospechoso
    • Phish
    • Malware
  • Estado: pendiente y completado.
  • Etiquetas: todas o seleccione etiquetas de usuario en la lista desplegable.

Cuando termine de usar el menú flotante Filtro, seleccione Aplicar. Para borrar los filtros, seleccione Borrar filtros.

Use Exportar para exportar la lista de entradas a un archivo CSV.

Ver los detalles de la presentación del administrador de Teams

Si selecciona una entrada en la pestaña Mensajes de Teams de la página Envíos haciendo clic en cualquier parte de la fila, excepto en la casilla situada junto a la primera columna, se abrirá un panel flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

  • El título del menú desplegable es el asunto o los primeros 100 caracteres del mensaje de Teams.
  • El veredicto actual del mensaje.
  • Número de vínculos en el mensaje.
  • Ver alerta. Una alerta se desencadena cuando se crea o actualiza un envío de administrador. La selección de esta acción le lleva a los detalles de la alerta.

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las siguientes secciones del menú desplegable de detalles están relacionadas con los envíos de Teams:

  • Sección de resultados de envío :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:
      • Debería haberse bloqueado
      • No hemos recibido el envío, por favor solucione el problema y vuelva a enviar
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:
      • Ver reglas de flujo de correo de Exchange (reglas de transporte)
  • Sección de detalles del envío :

    • Fecha de envío
    • Nombre del envío
    • Tipo de envío: el valor es Teams
    • Motivo para enviar
    • Identificador de envío
    • Enviado por
    • Estado del envío

El resto del control flotante de detalles contiene las secciones Detalles del mensaje, Remitente, Participantes, Detalles del canal y Direcciones URL que forman parte del panel de entidades de mensaje de Teams. Para obtener más información, vea El panel de entidades de mensajes de Teams en Microsoft Defender para Office 365.

Sugerencia

Para quitar usuarios de los chats de Teams, consulte Quitar usuarios de los chats de Teams en el panel de entidades de mensajes de Teams.

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Ver los archivos adjuntos de correo electrónico de los envíos del administrador a Microsoft

En el portal de Defender en https://security.microsoft.com, ve a la página Envíos en Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

En la página Envíos, seleccione la pestaña Adjuntos de correo electrónico.

En la pestaña Adjuntos de correo electrónico, puede filtrar rápidamente la vista seleccionando uno de los filtros rápidos disponibles:

  • Pendiente
  • Completed

Los filtros rápidos disponibles para los envíos del administrador en la pestaña Adjuntos de correo electrónico de la página de Envíos.

Para ordenar las entradas, haga clic en un encabezado de columna disponible. Seleccione Personalizar columnas para cambiar las columnas que se muestran. Los valores predeterminados están marcados con un asterisco (*):

  • Nombre de archivo de datos adjuntos*
  • Fecha de envío*
  • Motivo para enviar*
  • Estado*
  • Resultado*
  • Veredicto de filtro
  • Motivo de entrega/bloqueo
  • Identificador de envío
  • ID. de objeto
  • Acción de política
  • Enviado por
  • Etiquetas*: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
  • Action

Para agrupar las entradas, seleccione Grupo y, a continuación, seleccione uno de los siguientes valores:

  • Motivo
  • Estado
  • Resultado
  • Tags

Para desagrupar las entradas, seleccione Ninguno.

Para filtrar las entradas, seleccione Filtrar. Los siguientes filtros están disponibles en el menú desplegable Filtro que se abre:

  • Fecha de envío: fecha de inicio y fecha de finalización.
  • Identificador de envío: un valor GUID que se asigna a cada envío.
  • Nombres de archivos adjuntos
  • Enviado por
  • Motivo para enviar: cualquiera de los valores siguientes:
    • No es spam
    • Aparece limpio
    • Parece sospechoso
    • Phish
    • Malware
  • Estado: pendiente y completado.
  • Etiquetas: todas o seleccione etiquetas de usuario en la lista desplegable.

Cuando termine de usar el menú flotante Filtro, seleccione Aplicar. Para borrar los filtros, seleccione Borrar filtros.

Use Exportar para exportar la lista de entradas a un archivo CSV.

Ver detalles del envío de un archivo adjunto de correo electrónico por parte del administrador

Si selecciona una entrada en la pestaña Archivos adjuntos de correo electrónico de la página Envíos haciendo clic en cualquier parte de la fila que no sea la casilla situada junto a la primera columna, se abrirá un panel flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

  • El título del menú desplegable es el nombre del archivo adjunto.
  • Los valores de Estado y Resultado del envío.
  • Ver alerta. En Defender para Office 365, se desencadena una alerta cuando se crea o actualiza un envío de administrador. La selección de esta acción le lleva a los detalles de la alerta.

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las siguientes secciones del panel desplegable de detalles están relacionadas con el envío de archivos adjuntos por correo electrónico:

  • Sección de detalles del resultado :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:
      • Debería haberse bloqueado
      • No se debería haber bloqueado
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:
      • Bloquear dirección URL/archivo en lista de permitidos o bloqueados de inquilinos
  • Sección de detalles del envío :

    • Fecha de envío
    • Nombre del envío
    • Tipo de envío: el valor es Archivo.
    • Motivo para enviar
    • Identificador de envío
    • Enviado por
    • Estado del envío

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Ver envíos del administrador de URL a Microsoft

En el portal de Defender en https://security.microsoft.com, ve a la página Envíos en Acciones & envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

En la página Envíos , seleccione la pestaña Direcciones URL .

En la pestaña Direcciones URL , puede filtrar rápidamente la vista seleccionando uno de los filtros rápidos disponibles:

  • Pendiente
  • Completed

Filtros rápidos disponibles para envíos de administradores en la pestaña Direcciones URL de la página Envíos.

Para ordenar las entradas, haga clic en un encabezado de columna disponible. Seleccione Personalizar columnas para cambiar las columnas que se muestran. Los valores predeterminados están marcados con un asterisco (*):

  • URL*
  • Fecha de envío*
  • Motivo para enviar*
  • Estado*
  • Resultado*
  • Veredicto de filtro
  • Motivo de entrega/bloqueo
  • Identificador de envío
  • ID. de objeto
  • Acción de política
  • Enviado por
  • Está en disputa: Para obtener más información, consulte Impugnar el resultado de los envíos a Microsoft.
  • Etiquetas*: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
  • Action

Para agrupar las entradas, seleccione Grupo y, a continuación, seleccione uno de los siguientes valores:

  • Motivo
  • Estado
  • Resultado
  • Estado de la disputa
  • Tags

Para desagrupar las entradas, seleccione Ninguno.

Para filtrar las entradas, seleccione Filtrar. Los siguientes filtros están disponibles en el menú desplegable Filtro que se abre:

  • Fecha de envío: fecha de inicio y fecha de finalización.
  • Identificador de envío: un valor GUID que se asigna a cada envío.
  • URL
  • Enviado por
  • Motivo para enviar: cualquiera de los valores siguientes:
    • No es spam
    • Aparece limpio
    • Parece sospechoso
    • Phish
    • Malware
  • Estado: pendiente y completado.
  • Etiquetas: todas o seleccione etiquetas de usuario en la lista desplegable.

Cuando termine de usar el menú flotante Filtro, seleccione Aplicar. Para borrar los filtros, seleccione Borrar filtros.

Use Exportar para exportar la lista de entradas a un archivo CSV.

Ver detalles de la solicitud de administración de URL

Si selecciona una entrada en la pestaña URLs de la página Envíos haciendo clic en cualquier parte de la fila, excepto en la casilla de verificación situada junto a la primera columna, se abre un panel flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

  • El título del menú desplegable es el dominio de la URL.
  • Los valores de Estado y Resultado del envío.
  • Ver alerta. En Defender para Office 365, se desencadena una alerta cuando se crea o actualiza un envío de administrador. La selección de esta acción le lleva a los detalles de la alerta.

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las secciones restantes del panel desplegable de detalles están relacionadas con el envío de URL:

  • Sección de detalles del resultado :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:

      • Debería haberse bloqueado
      • No se debería haber bloqueado
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:

      • Bloquear dirección URL/archivo en lista de permitidos o bloqueados de inquilinos
    • Si ha impugnado el veredicto en la dirección URL, un cuadro muestra información sobre los resultados de la disputa:

      • Fecha y dirección de correo electrónico del administrador que rebatió el mensaje.
      • Ver detalles de la disputa: una copia de solo lectura del panel flotante Detalles de la disputa que el administrador completó cuando impugnó el mensaje.
      • Ver envío original: El menú desplegable con los detalles originales del envío de la URL.

      Captura de pantalla del cuadro de resultados en disputa para las direcciones URL.

  • Sección de detalles del envío :

    • Fecha de envío
    • URL
    • Tipo de envío: el valor es URL.
    • Motivo para enviar
    • Identificador de envío
    • Enviado por
    • Estado del envío
  • Secciones Permitir detalles o Bloquear detalles: Disponibles solo para envíos de URL en los que la URL fue bloqueada o permitida: Contienen los valores Nombre (dominio de la URL) y Tipo (URL).

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Resultados de Microsoft

Los resultados del análisis del elemento notificado se muestran en el panel flotante de detalles que se abre cuando selecciona una entrada en la pestaña Correos electrónicos, mensajes de Teams, archivos adjuntos de correo electrónico o URL de la página Envíos:

  • Si hubo un error en la autenticación de correo electrónico del remitente en el momento de la entrega.
  • Información sobre las directivas o anulaciones que podrían haber afectado o anulado el veredicto del mensaje emitido por el sistema de filtrado.
  • Resultados de la detonación actuales para ver si las direcciones URL o los archivos del mensaje eran malintencionados o no.
  • Comentarios de los evaluadores.

Para obtener más información sobre cómo Microsoft procesa los envíos, vea Cómo se procesan los envíos en segundo plano.

Si se encontró una anulación o una configuración de una directiva, el resultado debería estar disponible dentro de unos minutos. Si no hubo ningún problema en la autenticación del correo electrónico o la entrega no se vio afectada por una anulación o una directiva, la evaluación y los comentarios de los evaluadores podrían tardar hasta un día.

Nota:

En Defender para Office 365 Plan 2, la calificación mediante IA basada en agentes está disponible para los mensajes de phishing notificados por administradores y usuarios. El sistema de evaluación basado en agentes tiene varias capas: un modelo de evaluación de aprendizaje automático, una evaluación basada en agentes y evaluadores humanos. Si el aprendizaje automático devuelve un veredicto con un alto nivel de confianza, dicho veredicto se muestra en el resultado del envío. Si no es así, el mensaje se envía a una evaluación por agentes para un análisis adicional o para generar una respuesta. Después de eso, el mensaje va a un calificador humano para su revisión final si es necesario.

La respuesta de envíos con tecnología de inteligencia artificial proporciona explicaciones de IA generativas para los envíos de correo electrónico notificados por el administrador y el usuario a Microsoft. Para obtener más información, vea Definiciones de resultados de envío.

Impugnar el resultado de los envíos a Microsoft

Si no está de acuerdo con el veredicto de un correo electrónico o una dirección URL que envió a Microsoft, puede impugnar el veredicto de los elementos aptos. La disputa del elemento es diferente de volver a enviar el elemento:

  • Reclamación: Seleccione Resultado del envío de la reclamación para reclamar los elementos elegibles.
    • El veredicto original y la historia se conservan.
    • Puede disputar un elemento solo una vez.
  • Volver a enviar: Seleccione Enviar a Microsoft para su análisis para volver a enviar los elementos elegibles.
    • El análisis comienza sin veredicto ni historial anteriores.
    • Puede volver a enviar un elemento varias veces.

Puede usar los procedimientos de esta sección para disputar los elementos enviados por el administrador que cumplen todos los criterios siguientes:

  • El elemento se envió desde las pestañas Correos electrónicos o direcciones URL de la página Envíos .

  • El valor de la propiedad Status es Completed.

  • La propiedad Result es uno de los siguientes valores:

    • Amenazas encontradas
    • No se encontraron amenazas
    • Correo no deseado
    • Masivo
  • El artículo no se había impugnado anteriormente (filtrar por Es una disputa>No).

    Sugerencia

    Para impugnar elementos en la pestaña Enviado por el usuario, primero debe convertir el envío del usuario en un envío de administrador.

  1. En la página Envíos del portal de Defender, vaya a las pestañas Correos electrónicos o Direcciones URL :

  2. En la pestaña , realice uno de los pasos siguientes:

    • Seleccione uno o varios elementos elegibles marcando la casilla situada junto a la primera columna y, a continuación, seleccione la acción Resultado del envío de disputas que aparece.

      Captura de pantalla de una entrada seleccionada en la pestaña URL de la página Envíos, con la opción Impugnar el resultado del envío resaltada.

    • Seleccione un elemento apto haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto a la primera columna. En el menú desplegable de detalles que se abre, selecciona Resultado del envío de la reclamación.

      Captura de pantalla del menú desplegable de detalles de una entrada de envíos de administrador, donde se puede seleccionar Resultado del envío de la reclamación.

  3. En el panel desplegable Detalles de la disputa que se abre, configure la siguiente configuración:

    • Díganos qué no ha ido bien: Seleccione uno o varios de los siguientes valores:
      • Resultado
      • Motivo
      • Pasos recomendados
    • Información adicional (opcional): escriba una explicación que considere útil.
    • Cargar como captura de pantalla: seleccione esta opción para cargar una imagen JPG o PNG menor que un MB.

    Importante

    Si no selecciona Resultado, el elemento no se enviará a Microsoft para su reevaluación. En su lugar, se crea una entrada en la pestaña Correos electrónicos o direcciones URL sin volver a enviar el elemento. Los valores distintos de Result se toman como comentarios.

    Cuando termine de revisar el panel flotante Detalles de la disputa, seleccione Enviar la disputa.

    Captura de pantalla del menú desplegable Detalles de la reclamación.

  4. En el panel flotante Disputa presentada, seleccione Hecho.

    Captura de pantalla del menú desplegable Reclamación enviada.

Visualización de elementos en disputa

En las pestañas Correos electrónicos o direcciones URL de la página Envíos , están disponibles los siguientes controles para los elementos en disputa:

  • Grupo>Estado de la disputa agrupa las entradas de la página en las siguientes categorías:

    • No disputado
    • Envío de disputas
    • Disputada
  • Personalizar columnas>¿Es una disputa? añade la columna ¿Es una disputa? a las entradas de la página.

  • Filtro>¿Es la disputa?>Los filtros Sí o No filtran las entradas de la página por si se ha disputado el elemento.

El panel desplegable de detalles del envío de mensaje de correo electrónico o URL contiene información y enlaces sobre el elemento cuestionado.

Acciones para envíos de administradores en Defender para Office 365

En las organizaciones con Microsoft Defender para Office 365 (licencias complementarias o incluido en suscripciones como Microsoft 365 E5 o Microsoft 365 Empresa Premium), están disponibles las siguientes acciones para los envíos de administrador en el panel flotante de detalles que se abre después de seleccionar una entrada de la lista al hacer clic en cualquier parte de la fila excepto en la casilla de verificación:

  • Abrir entidad de correo electrónico: Disponible únicamente en el menú desplegable de detalles de las entradas de la pestaña Correos electrónicos. Para obtener más información, vea What's on the Email entity page (Qué hay en la página de entidad de Email).

  • Acciones: disponible solo en el panel flotante de detalles de las entradas de la pestaña Correos electrónicos. Esta acción inicia el mismo asistente de acciones que está disponible en la página de la entidad de correo electrónico. Para obtener más información, consulta Acciones en la página de la entidad Correo electrónico.

  • Ver alerta. Una alerta se desencadena cuando se crea o actualiza un envío de administrador. La selección de esta acción le lleva a los detalles de la alerta.

  • En la sección Detalles del resultado , es posible que también estén disponibles los siguientes vínculos para el Explorador de amenazas , en función del estado y el resultado del elemento notificado:

    • Vea este mensaje en la pestaña Explorador: Solo correos electrónicos .
    • Busque mensajes similares en la pestaña Explorador: Solo correos electrónicos .
    • Buscar URL o archivo: solo en las pestañas Adjuntos de correo electrónico o URL.

Opciones de administración para los mensajes denunciados por los usuarios

En el caso de los mensajes de correo electrónico, los administradores pueden ver qué usuarios están informando en la pestaña Usuario notificado de la página Envíos si se cumplen las siguientes instrucciones:

Nota:

  • Los mensajes reportados por usuarios que se envían solo a Microsoft o a Microsoft y al buzón de reportes aparecen en la pestaña de reportados por usuarios.
  • Los mensajes reportados por usuarios que se envían solo al buzón de informes aparecen en la pestaña de reportados por usuarios con el valor de Resultado No Enviado a Microsoft. Los administradores deben informar de estos mensajes a Microsoft para su análisis.

En las organizaciones con Plan 1 de Microsoft Defender para Office 365 o plan 2 (licencias de complemento o incluidas en suscripciones como Microsoft 365 E5), los administradores también pueden ver los mensajes notificados por el usuario en Microsoft Teams.

En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Acciones y envíos>Envíos. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

En la página Envíos , seleccione la pestaña Usuario notificado .

La pestaña Usuario notificado proporciona información y acciones, incluida la visualización de mensajes notificados por el usuario, la visualización de los detalles del mensaje de correo electrónico notificado por el usuario y las acciones de administrador para los mensajes notificados por el usuario.

Visualización de mensajes notificados por el usuario a Microsoft

En la pestaña Usuario notificado , puede filtrar rápidamente la vista seleccionando uno de los filtros rápidos disponibles:

  • Amenazas
  • Correo no deseado
  • Sin amenazas
  • Simulaciones

Filtros rápidos en la pestaña Usuario notificado de la página Envíos.

Para ordenar las entradas, haga clic en un encabezado de columna disponible. Seleccione Personalizar columnas para cambiar las columnas que se muestran. Los valores predeterminados están marcados con un asterisco (*):

  • Nombre y tipo*
  • Notificado por*
  • Fecha notificada*
  • Remitente*
  • Motivo notificado*
  • Resultado*: contiene la siguiente información para los mensajes notificados en función de la configuración notificada por el usuario:
    • Envío de elementos notificados a>Microsoft y mi buzón de informes o solo Microsoft: valores derivados del análisis siguiente:
      • Coincidencias con directivas: Información sobre cualquier directiva o anulación que pueda haber permitido o bloqueado los mensajes entrantes, incluidas las anulaciones de nuestros veredictos de filtrado. El resultado debe estar disponible en unos minutos. De lo contrario, la detonación y los comentarios de los evaluadores podrían tardar hasta un día.
      • Reputación/detonación de la carga útil: Análisis actualizado de cualquier URL y archivo del mensaje.
      • Análisis de calificador: revisión realizada por calificadores humanos con el fin de confirmar si los mensajes son malintencionados o no.
    • Enviar elementos notificados a>Solo a mi buzón de notificaciones: El valor es siempre No enviado a Microsoft, ya que los mensajes no han sido analizados por Microsoft.
  • ID del mensaje notificado
  • Identificador de mensaje de red
  • Identificador de mensaje de Teams
  • IP del remitente
  • Notificado desde
  • Simulación de phishing
  • Convertido en envío administrativo
  • Marcado como*
  • Marcado por*
  • Fecha marcada
  • Etiquetas*: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.

Para agrupar las entradas, seleccione Grupo y, a continuación, seleccione uno de los siguientes valores:

  • Sender
  • Informe realizado por
  • Resultado
  • Notificado desde
  • Convertido en envío administrativo
  • Tags

Para desagrupar las entradas, seleccione Ninguno.

Para filtrar las entradas, seleccione Filtrar. Los siguientes filtros están disponibles en el menú desplegable Filtro que se abre:

  • Fecha notificada: fecha de inicio y fecha de finalización.
  • Informe realizado por
  • Nombre
  • ID del mensaje notificado
  • Identificador de mensaje de red
  • Identificador de mensaje de Teams
  • Sender
  • Motivo notificado: los valores Sin amenazas, Phish y Spam.
  • Notificado desde: Los valores Microsoft y Terceros.
  • Simulación de phish: los valores y No.
  • Convertido en envío administrativo: Los valores y No.
  • Tipo de envío: los valores disponibles son:
    • Correo electrónico
    • Mensaje de Teams (solo Defender para Office 365 plan 2; actualmente en versión preliminar).
  • Etiquetas: todas o seleccione una o varias etiquetas de usuario (incluida la cuenta de prioridad) asignadas a los usuarios. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario en Microsoft Defender para Office 365.

Cuando termine de usar el menú flotante Filtro, seleccione Aplicar. Para borrar los filtros, seleccione Borrar filtros.

Use Exportar para exportar la lista de entradas a un archivo CSV.

Para obtener más información sobre las acciones que están disponibles para los mensajes en la pestaña Notificado por el usuario, consulte Acciones de administrador para los mensajes notificados por el usuario.

Ver los detalles del mensaje de correo electrónico notificado por el usuario

Si selecciona una entrada relacionada con el correo electrónico en la pestaña Usuario notificado de la página Envíos haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto a la primera columna, se abrirá un control flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las siguientes secciones del panel desplegable de detalles están relacionadas con los envíos notificados por los usuarios:

  • Sección de detalles del resultado :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:
      • No se debería haber bloqueado
      • Permitido debido a anulaciones del usuario
      • Permitido debido a una regla
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:
      • Ver reglas de flujo de correo de Exchange (reglas de transporte)
      • Ver este mensaje en el Explorador (Explorador de amenazas o Detecciones en tiempo real solo en Defender para Office 365)
      • Buscar mensajes similares en el Explorador (Explorador de amenazas o Detecciones en tiempo real en Defender solo para Office 365)
  • Sección de detalles del mensaje notificado :

    • Fecha de envío
    • Nombre del envío
    • Motivo notificado.
    • ID del mensaje notificado
    • Informe realizado por
    • Simulación de phish: el valor es o No.
    • Convertido al envío del administrador: el valor es o No. Para obtener más información, consulta Ver envíos de administración convertidos.

El resto del desplegable de detalles contiene las secciones Detalles de entrega, Detalles del correo electrónico, Direcciones URL y Archivos adjuntos, que forman parte del panel de resumen del correo electrónico. Para obtener más información, vea El panel de resumen de Email.

Sugerencia

Si el valor Resultado es Simulación de phishing, el cuadro emergente de detalles podría contener solo la siguiente información:

  • Sección de detalles del resultado
  • Sección de detalles del mensaje notificado
  • Sección Detalles del correo electrónico con los siguientes valores:
    • Identificador de mensaje de red
    • Sender
    • Fecha de envío

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Ver los detalles del mensaje de Teams notificado por el usuario en Defender para Office 365 Plan 2

En las organizaciones de Microsoft 365 que tienen Microsoft Defender para Office 365 Plan 2 (licencias de complementos o incluidas en suscripciones como Microsoft 365 E5), los mensajes de Teams notificados por el usuario están disponibles en la pestaña Usuario notificado de la página Envíos. Es fácil encontrarlos si filtras los resultados por el valor Tipo de mensajeMensaje de Teams.

Si selecciona una entrada de mensaje de Teams en la pestaña Notificado por el usuario al hacer clic en cualquier parte de la fila excepto en la casilla situada junto a la primera columna, se abrirá un cuadro flotante de detalles.

En la parte superior del menú desplegable de detalles, aparece la siguiente información:

Sugerencia

Para ver detalles sobre otros envíos sin salir del panel de detalles, use Elemento anterior y Siguiente elemento en la parte superior del panel.

Las siguientes secciones del panel flotante de detalles están relacionadas con los envíos de Teams notificados por los usuarios:

  • Sección de resultados de envío :

    • Resultado: contiene el valor Resultado para el envío. Por ejemplo:
      • No se debería haber bloqueado
      • No enviado a Microsoft
    • Pasos recomendados para envíos de correo electrónico: contiene vínculos a acciones relacionadas. Por ejemplo:
      • Ver reglas de flujo de correo de Exchange (reglas de transporte)
  • Sección de detalles del mensaje notificado :

    • Fecha notificada
    • Nombre del envío
    • Motivo notificado.
    • ID del mensaje notificado
    • Informe realizado por
    • Simulación de phish: el valor es o No.
    • Convertido al envío del administrador: el valor es o No. Para obtener más información, consulta Ver envíos de administración convertidos.

El resto del control flotante de detalles contiene las secciones Detalles del mensaje, Remitente, Participantes, Detalles del canal y Direcciones URL que forman parte del panel de entidades de mensaje de Teams. Para obtener más información, vea El panel de entidades de mensajes de Teams en Microsoft Defender para Office 365.

Sugerencia

Para quitar usuarios de los chats de Teams, consulte Quitar usuarios de los chats de Teams en el panel de entidades de mensajes de Teams.

Si el valor Resultado es Simulación de phishing, el cuadro emergente de detalles podría contener solo la siguiente información:

  • Sección de detalles del resultado
  • Sección de detalles del mensaje notificado
  • Sección Detalles del correo electrónico con los siguientes valores:
    • Identificador de mensaje de red
    • Sender
    • Fecha de envío

Cuando termine en el panel flotante de detalles, seleccione Cerrar.

Acciones de administración para los mensajes denunciados por los usuarios

En la pestaña Usuario notificado , las acciones de los mensajes notificados por el usuario están disponibles en la propia pestaña o en el control flotante de detalles de una entrada seleccionada:

* En función de la naturaleza y el estado del mensaje, es posible que algunas acciones no estén disponibles, que estén disponibles directamente en la parte superior del control flotante o que estén disponibles en Más acciones en la parte superior del control flotante.

Estas acciones se describen en las siguientes subsecciones.

Nota:

Después de que un usuario informe de un mensaje sospechoso, el usuario o los administradores no pueden deshacer los informes del mensaje, independientemente de dónde vaya el mensaje notificado (al buzón de informes, a Microsoft o a ambos). El usuario puede recuperar el mensaje notificado de sus carpetas Elementos eliminados o Correo no deseado Email.

Envío de mensajes notificados por el usuario a Microsoft para su análisis

Después de seleccionar el mensaje en la pestaña Usuario notificado , use cualquiera de los métodos siguientes para enviar el mensaje a Microsoft:

  • En la pestaña Usuario notificado: seleccione Enviar a Microsoft para su análisis.

  • En el control flotante de detalles del mensaje seleccionado: seleccione Enviar a Microsoft para su análisis o Más opciones>Enviar a Microsoft para su análisis en la parte superior del control flotante.

En el panel flotante Enviar a Microsoft para su análisis que se abre, siga estos pasos según si el mensaje es un correo electrónico o un mensaje de Teams:

  • Email mensajes:

    • ¿Por qué envía este mensaje a Microsoft?: Seleccione uno de los valores siguientes:
      • Aparece limpio o parece sospechoso: seleccione uno de estos valores si no está seguro y quiere un veredicto de Microsoft.

        Seleccione Enviar y, a continuación, haga clic en Listo.

      • He confirmado que está limpio: seleccione este valor si está seguro de que el elemento está limpio y, a continuación, seleccione Siguiente.

        En la página siguiente del flyout, selecciona una de las siguientes opciones:

        Después de seleccionar esta opción, están disponibles las siguientes opciones:

        • Quitar permitir entrada después: El valor predeterminado es 45 días después de la última fecha de uso, pero puede seleccionar entre los valores siguientes:
          • 1 día
          • 7 días
          • 30 días
          • Fecha específica: el valor máximo es de 30 días a partir de hoy.

        Cuando se selecciona 45 días después de la última fecha de uso, la última fecha de uso de la entrada de permiso se actualiza cuando se detecta el mensaje de correo electrónico malicioso durante el flujo de correo. La entrada de permiso se conserva durante 45 días después de que el sistema de filtrado determine que el mensaje de correo electrónico es seguro. Para todos los demás valores, como 1 día, 7 días, 30 días, fecha específica, la entrada permitida expira en la fecha definida.

        • Permitir nota de entrada (opcional): escriba información opcional sobre por qué está permitiendo este elemento. En el caso de los remitentes suplantados, cualquier valor que introduzca aquí no se muestra en la entrada de permiso de la pestaña Remitentes suplantados de la página Listas de permitidos/bloqueados del inquilino.

        Cuando termine en el panel flotante, seleccione Enviar y, a continuación, seleccione Listo.

      • He confirmado que es una amenaza: seleccione este valor si está seguro de que el elemento es malintencionado y, a continuación, seleccione uno de los siguientes valores en la sección Elegir una categoría que aparece:

        • Phish
        • Malware
        • Correo no deseado

        Seleccione Siguiente.

        En la página siguiente del flyout, selecciona una de las siguientes opciones:

        Después de seleccionar esta opción, están disponibles las siguientes opciones:

        • De forma predeterminada, sender está seleccionado, pero puede seleccionar Dominio en su lugar.
        • Quitar entrada de bloque después: El valor predeterminado es 30 días, pero puede seleccionar entre los siguientes valores:
          • 1 día
          • 7 días
          • 30 días
          • Nunca expirar
          • Fecha específica: el valor máximo es de 30 días a partir de hoy.
        • Nota de entrada de bloque (opcional): escriba información opcional sobre por qué está bloqueando este elemento.

        Cuando termine en el panel flotante, seleccione Enviar y, a continuación, seleccione Listo.

    Las acciones disponibles en la lista desplegable Enviar a Microsoft para análisis.

  • Mensajes de Teams: seleccione uno de los valores siguientes:

    • He confirmado que está limpio
    • Parece limpio
    • Parece sospechoso.

    Después de seleccionar uno de estos valores, seleccione Enviar y, a continuación, seleccione Listo.

    • He confirmado que es una amenaza: seleccione este valor si está seguro de que el elemento es malintencionado y, a continuación, seleccione uno de los siguientes valores en la sección Elegir una categoría que aparece:

    • Phish

    • Malware

      Seleccione Enviar y, a continuación, haga clic en Listo.

Después de enviar un mensaje notificado por el usuario a Microsoft desde la pestaña Usuario notificado , el valor de Envío convertido a administrador pasa de No a y se crea una entrada de envío de administrador correspondiente en la pestaña correspondiente de la página Envíos (por ejemplo, la pestaña Correos electrónicos ).

Desencadenar una investigación en Defender para Office 365 Plan 2

Para desencadenar una investigación automatizada para un mensaje notificado por el usuario, use la siguiente acción:

  • En la pestaña Notificado por el usuario, seleccione Desencadenar investigación en la lista desplegable de Enviar a Microsoft para su análisis.

La acción de investigación Trigger en la lista desplegable Enviar a Microsoft para su análisis.

Para obtener más información, consulte Un administrador de seguridad desencadena una investigación desde el Explorador de amenazas.

Notificar a los usuarios sobre los mensajes enviados por el administrador a Microsoft

Después de que un administrador envíe un mensaje notificado por el usuario a Microsoft desde la pestaña Usuario notificado, los administradores pueden usar la acción Marcar como y notificar para marcar el mensaje con un veredicto y enviar un mensaje de notificación con plantilla al usuario que ha notificado el mensaje.

Cuando las notificaciones automáticas utilizan la plantilla predeterminada, los usuarios reciben la notificación en su idioma preferido según la configuración de idioma de Outlook. Las plantillas de notificaciones personalizadas configuradas por los administradores no se ven afectadas.

  • Veredictos disponibles para mensajes de correo electrónico:

    • No se encontraron amenazas
    • Suplantación de identidad (phishing)
    • Correo no deseado
  • Veredictos disponibles para los mensajes de Teams:

    • No se encontraron amenazas
    • Suplantación de identidad (phishing)

Para obtener más información, consulte Notificación a los usuarios desde el portal.

Ver envíos de administración convertidos

Después de que un administrador envíe un mensaje notificado por el usuario a Microsoft desde la pestaña Usuario notificado , el valor de Envío convertido a administrador es .

Si selecciona uno de estos mensajes haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto al nombre, el panel flotante de detalles contiene Más acciones>Ver el envío de administrador convertido.

Esta acción le lleva a la entrada de envío del administrador correspondiente en la pestaña adecuada (por ejemplo, la pestaña Correos electrónicos ).

Acciones para los mensajes notificados por el usuario en Defender para Office 365

En las organizaciones con Microsoft Defender para Office 365 (licencias complementarias o incluido en suscripciones como Microsoft 365 E5 o Microsoft 365 Empresa Premium), las siguientes acciones también podrían estar disponibles en el panel flotante de detalles de un mensaje del que ha informado un usuario en la pestaña Notificados por el usuario:

  • Abrir entidad de correo electrónico (solo mensajes de correo electrónico): Para obtener más información, consulta Qué hay en la página de la entidad de correo electrónico.

  • Realizar acciones (solo mensajes de correo electrónico): esta acción inicia el mismo asistente de acciones que está disponible en la página de la entidad Correo electrónico. Para obtener más información, consulta Acciones en la página de la entidad Correo electrónico.

  • Ver alerta. Una alerta se desencadena cuando se crea o actualiza un envío de administrador. La selección de esta acción le lleva a los detalles de la alerta.