• Willkommen im neuen Forum.

    Solltet ihr "Social Media Login" im alten Forum genutzt haben, macht bitte ein Passwort Reset mit der damals benutzten E-Mail Adresse eures Social Media Kontos. Solltet das nicht funktionieren, dann schaut hier bitte rein: KLICK

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

SCL Override und Phish Alert in M365

lukas

Active member
Servus

Das ist jetzt keine NSP-Frage, hängt aber indirekt damit zusammen.
Evtl. stand schon jemand vor dieser Herausforderung und hat einen Ansatz, wo man schauen könnte.

Der NSP prüft bei uns alle Mails und schiebt sie an EXO weiter.
Der Inbound-Connector bei MS nimmt die Mails an und setzt über eine Regel das SCL auf -1, sofern sie vom NSP kommen.

Nun bekomme ich aber regemäßig Alert-Meldungen von Microsoft, dass ein Phish erkannt, aber wg des Overrides zugestellt wurde.

Code:
An informational alert has been triggered
⚠ Phish delivered due to an ETR override


Hat er eine gute handhabe dagegen? In der Regel sind die Spam-Meldungen korrekt und kommen oft von "seriösen" Domains, die dann halt vom NSP nur 2 Strafpunkte bekommen.


Im Idealfall würde ich Mails, die MS als Phish erkennt, Taggen/Präfixen oder gar an ein Analyse-Postfach umleiten.
Spontan habe ich in der Regel keine Ausnahme finden können, die hier greifen könnte.. vielleicht hat jemand einen Tipp?

Grüße :)
 
Zurück
Oben