¿Qué son los «comprobadores de enlaces»?
Los llamados «comprobadores de enlaces» son sistemas que acceden automáticamente a un enlace (o una URL) y/o a archivos de correos electrónicos de phishing.
Además del término «comprobador de enlaces», también existen conceptos relacionados como el filtrado de URL, los sistemas de reescritura de URL y los verificadores de enlaces (p. ej., Cisco Ironport). Estos sistemas de seguridad analizan los enlaces en busca de malware y, de este modo, generan un evento de clic en Hornetsecurity. Por lo tanto, también influyen en la puntuación ESI. En Hornetsecurity denominamos a esto «sistemas que hacen clic».
En general, muchos programas de seguridad comprueban las URL para identificar enlaces y archivos potencialmente peligrosos antes de que los usuarios los abran. Esto sirve para garantizar la seguridad y la integridad de las comunicaciones en línea y detectar posibles amenazas con antelación.
¿Cómo afectan los comprobadores de enlaces a la simulación de phishing?
La puntuación ESI, que es un indicador decisivo para evaluar la simulación de phishing, mide la reacción de los usuarios ante posibles ataques de phishing. Por eso es aún más importante que cada evento de clic en un enlace o archivo malicioso del correo electrónico de phishing simulado sea realizado por un usuario real. Gracias a las interacciones de usuarios reales, la puntuación ESI puede representar correctamente el nivel de concienciación sobre seguridad informática de su empresa.
En cambio, los comprobadores de enlaces comprueban automáticamente los enlaces y abren los archivos, así como las macros que contienen. Aunque registran uno o varios clics, solo transmiten un clic directamente a nuestro sistema y la puntuación ESI se calcula con datos incorrectos.
¿Cómo puedo identificar y eliminar los sistemas comprobadores de enlaces para que la puntuación ESI vuelva a calcularse correctamente?
Denominamos «sistemas que hacen clic» a los programas de seguridad y otros sistemas que comprueban automáticamente los enlaces. Para identificar estos sistemas de forma más eficaz, le ofrecemos la posibilidad de proporcionar información de los registros de IP. Con esta información puede analizar qué direcciones IP han generado un evento de clic. Puede solicitar esta información a nuestro equipo de soporte.
Además, estos sistemas de seguridad cuentan con funciones de lista de permitidos integradas. Esta es una forma eficaz de controlar correctamente el uso de nuestros servicios SAS y eliminar los sistemas que hacen clic para restaurar las estadísticas.