Wie füge ich die Zepo-IP zur Whitelist meines Unternehmens hinzu?
Zepo ist eine Plattform, mit der Sie Phishing-Angriffe simulieren können. Cyberkriminelle können Ihren Spamfilter umgehen, um Ihren Mailserver auszunutzen, Zepo kann das jedoch nicht. Deshalb müssen Sie Ihren Mailserver konfigurieren, damit Ihre Kampagnenstatistiken nicht verfälscht werden. Nachfolgend finden Sie je nach E-Mail-Plattform verschiedene Anleitungen mit Schritten, um Zepo zu Ihrer Whitelist hinzuzufügen. Beachten Sie, dass Sie Administratorzugriff auf Ihren E-Mail-Dienst benötigen, um diese Konfigurationsschritte durchzuführen.
Office 365
1. Eine Mailflussregel für Domains erstellen
Die empfohlene Methode, um eine Domain auf die Whitelist zu setzen, ist die Verwendung der Mailflussregeln im Exchange Admin Center. Mit Mailflussregeln können Sie eine Domain auf die Whitelist setzen und zusätzliche Prüfungen hinzufügen, etwa einen Teil des Betreffs, das DMARC-Ergebnis oder eine bestimmte IP-Adresse.
Gehen Sie zu Mail Flow → Rules und folgen Sie diesen Schritten:
- Klicken Sie auf + Add a Rule und wählen Sie Create New Rule
- Vergeben Sie einen Namen, z. B. Zepo
- Apply This Rule If: The Sender → Domain Is:
- aboutpage.org
- helpmail.info
- login-secured.link
- mail-campaign.com
- secure-contents.com
- track-emails.com
- zepo.app
- secured-login.link
- auth-secure.link
- check-login.link
- check-login-user.com
- deliver-message.com
- eursafelink.com
- login-auth.net
- login-checklog.com
- my-contents.link
- safelinksprotect.com
- securemail-service.com
- support-email.info
- support-users.click
- verify-user.com
- login-alerts.net
- verify-portal.net
- user-authentication.com
- update-credentials.com
- account-update.org
- access-confirmation.com
- eur-safelink.com
- loginportal-secure.net
- protection-365.com
- safemail-access.link
- secure-notification.net
- Do the Following: Modify Message Properties → Set a message header, geben Sie
X-MS-Exchange-Organization-SkipSafeLinksProcessingein und setzen Sie den Wert auf1 - Klicken Sie auf next, ändern Sie nichts unter Set rule settings und speichern Sie unter Review and finish
- Klicken Sie nach dem Erstellen bei der Regel auf Disabled und aktivieren Sie den Schalter auf Enabled
2. Eine Mailflussregel für IP-Adressen erstellen
Erstellen Sie nach demselben Verfahren eine neue Regel:
- Vergeben Sie einen Namen, z. B. Zepo IP
- Apply this rule if: The sender IP address is in any of these ranges or exactly matches:
185.103.37.234, 185.103.37.235, 23.251.247.212, 23.251.247.211, 185.207.251.39, 185.249.227.54 - Do the following: Modify the message properties und setzen Sie das Spam Confidence Level (SCL) auf 1
- Prüfen, abschließen und die Regel aktivieren
3. Domains über „Allowed Domains“ auf die Whitelist setzen
Gehen Sie zum Microsoft Defender 365 Admin Center und navigieren Sie zu Policies & Rules → Threat Policies → Anti-spam → Anti-SPAM inbound Policy (Default). Scrollen Sie nach unten und klicken Sie auf Edit allowed and blocked senders and domains. Fügen Sie die folgenden Domains hinzu:
- aboutpage.org
- helpmail.info
- login-secured.link
- mail-campaign.com
- secure-contents.com
- track-emails.com
- secured-login.link
- zepo.app
- auth-secure.link
- check-login.link
- check-login-user.com
- deliver-message.com
- eursafelink.com
- login-auth.net
- login-checklog.com
- my-contents.link
- safelinksprotect.com
- securemail-service.com
- support-email.info
- support-users.click
- verify-user.com
- login-alerts.net
- verify-portal.net
- user-authentication.com
- update-credentials.com
- account-update.org
- access-confirmation.com
- eur-safelink.com
- loginportal-secure.net
- protection-365.com
- safemail-access.link
- secure-notification.net
Klicken Sie auf Add domains und Done.
4. Nur über öffentliche IP auf die Whitelist setzen
Gehen Sie im selben Admin-Portal zu Policies & Rules → Threat Policies → Anti-spam → Connection Filter Policy (Default) → Edit Connection filter policy und fügen Sie die folgenden IPs hinzu:
185.103.37.234, 185.103.37.235, 23.251.247.212, 23.251.247.211, 185.207.251.39, 185.249.227.54
5. Die Funktion für Phishing-Simulationen aktivieren
Gehen Sie im Microsoft 365 Defender-Portal zu Email & Collaboration → Policies & Rules → Threat policies → Advanced delivery → Phishing simulation tab. Klicken Sie auf Add und konfigurieren Sie Folgendes:
- Domain: Fügen Sie alle oben aufgeführten Zepo-Domains hinzu
- Sending IP:
185.103.37.234, 185.103.37.235, 23.251.247.212, 23.251.247.211, 185.207.251.39, 185.249.227.54 - Simulation URLs to allow:
- *.aboutpages.org
- *.helpmail.info
- *.login-secured.link
- *.mail-campaign.com
- *.secure-contents.com
- *.track-emails.com
- *.secured-login.link
- *.zepo.app
- *.auth-secure.link
- *.check-login.link
- *.check-login-user.com
- *.deliver-message.com
- *.eursafelink.com
- *.login-auth.net
- *.login-checklog.com
- *.my-contents.link
- *.safelinksprotect.com
- *.securemail-service.com
- *.support-email.info
- *.support-users.click
- *.verify-user.com
- *.login-alerts.net
- *.verify-portal.net
- *.user-authentication.com
- *.update-credentials.com
- *.account-update.org
- *.access-confirmation.com
- *.eur-safelink.com
- *.loginportal-secure.net
- *.protection-365.com
- *.safemail-access.link
- *.secure-notification.net
- Klicken Sie auf Save
6. Die Grün-/Rot-Liste anpassen
Gehen Sie zur Tenant Allow/Block List und klicken Sie auf Add. Geben Sie Folgendes ein:
*,185.103.37.234; *,185.103.37.235; *,23.251.247.212; *,23.251.247.211; *,185.207.251.39; *,185.249.227.54
Klicken Sie zur Bestätigung auf Add.
7. Die Zepo-Phishing-Seiten-URL zu Safe Links hinzufügen
Gehen Sie zu Safe Links und klicken Sie auf Create. Benennen Sie Ihre Richtlinie, z. B. Zepo safe links, legen Sie Ihre Zielgruppe fest, konfigurieren Sie dann die Einstellungen, klicken Sie auf Manage URLs und fügen Sie hinzu:
- *.aboutpages.org/*
- aboutpages.org
- *.helpmail.info/*
- helpmail.info
- *.login-secured.link/*
- login-secured.link
- *.mail-campaign.com/*
- mail-campaign.com
- *.secure-contents.com/*
- secure-contents.com
- *.track-emails.com/*
- track-emails.com
- *.secured-login.link/*
- secured-login.link
- *.zepo.app/*
- zepo.app
- *.auth-secure.link/*
- auth-secure.link
- *.check-login.link/*
- check-login.link
- *.check-login-user.com/*
- check-login-user.com
- *.deliver-message.com/*
- deliver-message.com
- *.eursafelink.com/*
- eursafelink.com
- *.login-auth.net/*
- login-auth.net
- *.login-checklog.com/*
- login-checklog.com
- *.my-contents.link/*
- my-contents.link
- *.safelinksprotect.com/*
- safelinksprotect.com
- *.securemail-service.com/*
- securemail-service.com
- *.support-email.info/*
- support-email.info
- *.support-users.click/*
- support-users.click
- *.verify-user.com/*
- verify-user.com
- *.login-alerts.net/*
- login-alerts.net
- *.verify-portal.net/*
- verify-portal.net
- *.user-authentication.com/*
- user-authentication.com
- *.update-credentials.com/*
- update-credentials.com
- *.account-update.org/*
- account-update.org
- *.access-confirmation.com/*
- access-confirmation.com
- *.eur-safelink.com/*
- eur-safelink.com
- *.loginportal-secure.net/*
- loginportal-secure.net
- *.protection-365.com/*
- protection-365.com
- *.safemail-access.link/*
- safemail-access.link
- *.secure-notification.net/*
- secure-notification.net
Klicken Sie auf Next und Finish.
G-Suite
1. Google Workspace Admin öffnen
Melden Sie sich in Ihrer Google Admin-Konsole an.
2. Die IP-Adresse auf die Whitelist setzen
Gehen Sie in der Admin-Konsole zu Apps → Google Workspace → Gmail → Spam, Phishing and Malware. Wählen Sie die oberste Organisationsebene, scrollen Sie zu Email allowlist und geben Sie die durch Kommas getrennten Zepo-IPs ein:
185.103.37.234, 185.103.37.235, 23.251.247.212, 23.251.247.211, 185.207.251.39, 185.249.227.54
Klicken Sie auf Save. Hinweis: Änderungen können bis zu 24 Stunden dauern.
3. Die graue Warnung deaktivieren
Erstellen Sie unter Manage address lists eine neue Adressliste und fügen Sie alle Zepo-Domains hinzu:
- aboutpage.org
- helpmail.info
- login-secured.link
- mail-campaign.com
- secure-contents.com
- track-emails.com
- secured-login.link
- zepo.app
- auth-secure.link
- check-login.link
- check-login-user.com
- deliver-message.com
- eursafelink.com
- login-auth.net
- login-checklog.com
- my-contents.link
- safelinksprotect.com
- securemail-service.com
- support-email.info
- support-users.click
- verify-user.com
- login-alerts.net
- verify-portal.net
- user-authentication.com
- update-credentials.com
- account-update.org
- access-confirmation.com
- eur-safelink.com
- loginportal-secure.net
- protection-365.com
- safemail-access.link
- secure-notification.net
Fügen Sie die Liste dann in den Gmail Spam, Phishing and Malware-Einstellungen sowohl im Abschnitt Spam als auch im Abschnitt Blocked senders hinzu.
Abschnitt Spam: Klicken Sie auf Configure/Add another rule, benennen Sie sie Zepo und aktivieren Sie:
- Bypass spam filter for internal senders
- Bypass spam filters for messages from senders or domains in selected lists (wählen Sie die Zepo-Liste)
- Bypass spam filters and hide warnings for messages from senders or domains in selected lists (wählen Sie die Zepo-Liste)
Abschnitt Blocked senders: Benennen Sie ihn Zepo bypass und aktivieren Sie Bypass this setting for messages received from addresses or domains within these approved senders lists (wählen Sie die Zepo-Liste). Speichern.
4. Routing
Konfigurieren Sie unter Routing eine neue Regel:
- Benennen Sie sie Zepo
- Wählen Sie unter „Email messages to affect“ die Option Inbound
- Aktivieren Sie Bypass spam filter for this message
- Klicken Sie auf Show options
- Im Abschnitt A. Address lists: Aktivieren Sie Use address lists to bypass or control application of this setting und Only apply this setting for specific addresses / domains (wählen Sie die Zepo-Liste)
- Im Abschnitt B. Account types to affect: Wählen Sie Users
5. Zusätzliche empfohlene Konfiguration
Wenn Sie diese Anleitung befolgt haben und die graue Warnung weiterhin sehen, kann das an einer aktiven Enhanced pre-delivery message scanning liegen. Eine mögliche Abhilfe besteht darin, diese während Ihrer Phishing-Kampagne kurz zu deaktivieren und sie danach umgehend wieder zu aktivieren.