Microsoft
Autorizzare l’ambiente di phishing in Microsoft Azure
Il modo più sicuro e consigliato per inserire nella whitelist un indirizzo e-mail in Microsoft 365 è creare una Mail Flow Rule (regola del flusso di posta).
A differenza del semplice bypass dei filtri antispam, le Mail Flow Rules permettono di essere precisi: puoi autorizzare mittenti, verificare i risultati di autenticazione e continuare ad avvisare gli utenti riguardo ai messaggi sospetti.
Passaggi
Apri l’Exchange Admin Center
- Vai su https://admin.exchange.microsoft.com
- Nel menu a sinistra, espandi Flusso di posta e clicca su Regole
Crea una nuova regola
- Clicca su Aggiungi regola → Crea una nuova regola

- Dai un nome alla regola (es. Consenti servizio phishing TeamFence)
- In Applica questa regola se…, scegli:
- Il mittente → il dominio è
- Aggiungi ciascun dominio TeamFence:
- mail.live-logins.com
- […]
- [trova gli altri domini nella piattaforma Fency]
- Clicca su Aggiungi regola → Crea una nuova regola
Imposta l’azione
- In Esegui le seguenti azioni…, seleziona Modifica le proprietà del messaggio
- Scegli Imposta il livello di attendibilità dello spam (SCL)
- Imposta su Ignora filtro antispam
Migliorare la sicurezza (consigliato)
Per ridurre il rischio di spoofing, aggiungi condizioni supplementari in Applica questa regola se…:
- Intestazione del messaggio → contiene una di queste parole
- Inserisci le parole:
dmarc=pass
- Inserisci le parole:
Queste condizioni garantiscono che vengano accettati solo i messaggi autenticati provenienti dal mittente autorizzato.
Finalizzare la regola
- Clicca su Avanti
- Imposta la modalità della regola su Applica (Enforce)
- Verifica le impostazioni
- Clicca su Fine per creare la regola