Cómo bloquear el reenvío automático de correo electrónico en Office 365

#activos#Arquitectura de seguridad#Articulos#Automatización#Ciberseguridad


El reenvío automático de correo electrónico es muy peligroso. En primer lugar, nos puede provocar la exfiltración de información interna sensible fuera de nuestro entorno corporativo. Pero también puede provocarnos la vulneración de cuentas, por ejemplo, mediante el restablecimiento de contraseñas cuyo código llega a alguna dirección externa que puede estar bajo el control de un atacante.

¿Por qué es peligroso el reenvío de correo electrónico?

Supongamos la siguiente, en la que un usuario configura el reenvío de correo a su correo electrónico privado. A primera vista, esto nos puede parecer algo relativamente inocente, los niveles de dirección suelen decir “y qué, no hace nada malo”.

Pero a través del correo electrónico corporativo recibimos mucha información interna sobre operaciones, como resultados financieros, planificación, comunicaciones con clientes, información de proyectos, etc. Sin mencionar información confidencial que en ningún caso debe hacerse pública.

Pero cuando un empleado configura el reenvío a un correo electrónico privado, perdemos todo el control sobre esos correos electrónicos. De repente, hay copias de todos los mensajes en algún lugar de la bandeja de entrada privada de ese empleado, sobre la que la empresa no tiene, en principio, ningún control.

Nadie sabe tan siquiera cuán protegido esta ese correo electrónico privado: si tiene una contraseña segura, autenticación multifactor, dónde se registra ese correo electrónico, quién tiene acceso a él, etc. O qué sucede cuando, por ejemplo, un usuario deja la organización, pero todos los correos electrónicos de la empresa permanecen en su bandeja de entrada privada.

Por todas estas razones expuestas, debe quedar claro que el reenvío externo siempre debemos deshabilitarlo.

Cómo bloquear el reenvío automático de correo electrónico externo en Office 365

El reenvío automático externo de correos electrónicos se puede bloquear en Office 365 de varias maneras. Nos centraremos en la parte gráfica:

La opción básica es bloquear el reenvío directamente a nivel de servidor de correo, Exchange Online, para que los mensajes no se reenvíen automáticamente fuera del entorno de la organización. Por supuesto, el reenvío manual sigue siendo posible.

Nos dirigiremos al portal de Microsoft Defender XDR y abriremos la opción:

  • Colaboración y Correo electrónico
  • Reglas y directivas
  • Directivas de  amenazas
  • Antispam . Haga clic en Política antispam saliente y, a continuación, haga clic en Editar configuración de protección . En el menú desplegable Reglas de reenvío automático , seleccione Desactivado: el reenvío está deshabilitado .

Esta configuración hace que el reenvío automático de correo electrónico se bloquee en el nivel de Office 365 (Exchange Online). Si bien el usuario aún puede configurar el reenvío automático, los mensajes se bloquearán automáticamente y se devolverá un informe de no entrega (NDR) al remitente indicando que el reenvío está bloqueado (“ Su organización no permite el reenvío externo ”).

Nos vemos en las Redes!!