システムwiki

マイクロソフトのフィッシング攻撃シミュレーションでは、すべてのユーザーの応答が報告されておらず、すべてのユーザーにトレーニングリンクが電子メールで送信されていません

SteveCR 受付中 最終更新日:2022-05-27 00:45

みなさん、こんにちは

* Microsoft PhishingAttackSimulatorを使用して調査しています

*この段階で4人のユーザーに制限されたターゲットオーディエンスに対して3つのシミュレーションを開始しました(シミュレーションをすべてのユーザーに拡張する前にシミュレーションツールに慣れるため)

*ユーザーの1人が、3つのフィッシングメールすべてを正しく報告しました

*ただし、シミュレーションのレポートには、ユーザーがフィッシングメールを報告しなかったことが記載されています

*次に、3つのフィッシングメールのそれぞれを報告していることを見せてくれたユーザーとスクリーンシェアを行いました.

* 2日後も、このユーザーがこれらのフィッシングメールを報告しなかったとレポートに記載されている状況がまだあります

*同じユーザーは、シミュレーションに割り当てられたトレーニングを受講するように促すメールを受信しませんでした

*誰かが私がこれをトラブルシューティングするのを手伝ってくれますか?

どんな助けでも大歓迎です.

返信リスト(回答:6)

6 #
Simbara

こんにちはSteveCRF、

ご挨拶

Microsoftコミュニティフォーラムに投稿していただきありがとうございます.

この問題を再現する必要があるかもしれませんが、フィッシング攻撃をシミュレートした方法の詳細な手順を共有してください.

また、プライベート chat を開始したプライベートメッセージを介してスクリーンショットを共有します.

それまでの間、エンドユーザーへの通知を選択したときに通知を許可したかどうかを確認してください.

お返事をお待ちしております.

よろしくお願いいたします.

シンバラシェ

応答6# ->にスキップ
5 #
SteveCR

こんにちはSimabarashe、返信ありがとうございます.

*私はあなたのプライベートメッセージに返信しました

*ただし、アップロードボタンが機能しない(PCの再起動後を含む)

*このように、ここにスクリーンショットを添付して、前進する方法を見つけようとしています

  • 私が立ち上げた3つのシミュレーションのそれぞれに1つのスクリーンショットが添付されています

  • スクリーンショットのどのレポートも、ユーザーAがフィッシングメールを報告したことを示していません

  • これは、次とは対照的です.

1)ユーザーAは、3つのフィッシングメールのそれぞれを報告したことをアドバイスします

2)次に、ユーザーAと画面共有を行い、ユーザーAが3つのフィッシングメールのそれぞれを正しく報告するのを見ました.

  • ユーザーAは、フィッシングトレーニングを促すメールを受け取っていないこともアドバイスしています.

  • ユーザーAのメールボックスでメールを検索し、ユーザーSに教育用のメールプロンプトを送信するために使用された送信アドレスアドレスを検索しました. ユーザーAには、教育を促すようなメールはありません(ジャンクフォルダーを調べた場合を含む)

  • ご覧のとおり、同じシミュレーションの他のユーザーは次のようになっています.

    A)フィッシングツールで報告されたフィッシングメールの報告

    B)フィッシング教育のメールプロンプトを受信しました(教育を開始および完了したことを意味します

    どんな助けでも大歓迎です.

よろしく、

スティーブ

応答5# ->にスキップ
3 #
Simbara

こんにちはSteveCRF、

詳細な回答ありがとうございます.

フィッシングトレーニングを促すメールを受け取っていないのは1人のユーザーだけだと理解しています. メッセージトレース メールが正常に配信されたために何が起こったかを確認します.

クライアント側の問題であるかどうかを特定するには、影響を受けるユーザーに連絡して、すべてのクライアント(Outlookデスクトップアプリ、モバイルデバイス)を閉じたまま使用することをお勧めします. OWA(Outlook Web App) メールを受信できるかどうかを確認します.

結果をお知らせください.

よろしくお願いいたします.

シンバラシェ

応答3# ->にスキップ
2 #
SteveCR

こんにちはSimbrahashe、

お返事ありがとうございます.

*影響を受けるユーザーはWebOutlookにのみアクセスできます

*このコメントを明確にしてください.

「実行します メッセージトレース メールが正常に配信されたために何が起こったかを確認します.」

*私の理解では、スクリーンショットの「配信の成功」は、シミュレートされたフィッシングメールの配信の成功を意味します

*最後に、シミュレートされたフィッシングメールが受信され、心配する必要はないことに同意します

*メッセージトレースを実行することを推奨しているメッセージは正確には何ですか?

混乱をお許しください.

よろしく、

スティーブ

応答2# ->にスキップ
1 #
DC222

昨日フィッシングシミュレーションを開始しました.11人のユーザーが、Outlook2016/2019クライアントにあるMicrosoftの「レポートメッセージ」アドインを使用してMSフィッシングメールを報告しました.

報告された電子メール」の下のMSシミュレーションレポートでは、なしが報告されていることが示されています.なぜですか?

応答1# ->にスキップ
4 #
SteveCR

こんにちは@DC222、

私が経験したのと同様の問題があるようです.