MOERA SHOULD NOT be used for sent mail.
Por Que Es Importante
Sus cuentas Microsoft Online Entra Resource (MOERA) nunca deben usarse para enviar correo desde su inquilino. Cuando una dirección MOERA aparece en el correo enviado, indica un posible error de configuración o compromiso que podría generar mensajes salientes no supervisados. Los administradores deben actuar rápidamente para investigar y bloquear el flujo de correo desde cuentas MOERA y evitar posibles fugas de datos o abusos.
Que Comprueba Aether365
Aether365 examina todos los registros de correo enviado en su inquilino de Microsoft 365 para verificar que ningún mensaje se origine desde direcciones MOERA. Esta comprobación aparece en el panel de Aether365 bajo la categoría de servicio microsoft-365 y señala cualquier incidente donde se detecte una cuenta MOERA como remitente.
Como Solucionarlo
Siga estos pasos para corregir y evitar que las cuentas MOERA envíen correo:
- Identifique la cuenta MOERA especifica que envió el correo revisando los detalles de la alerta en su panel de Aether365.
- Inicie sesion en el portal de Microsoft 365 Defender (https://security.microsoft.com) como Administrador Global o Administrador de Exchange.
- Navegue a Email & collaboration > Mail flow > Rules.
- Cree una nueva regla de transporte para bloquear el correo de cualquier dirección MOERA. Establezca la condicion de la regla en "The sender is" y especifique el dominio MOERA (por ejemplo,
onmicrosoft.com). Configure la accion como "Reject the message with a custom explanation". - Revise la cuenta comprometida comprobando los registros de inicio de sesion en Azure AD > Users > Sign-in logs para detectar actividad inusual. Restablezca la contrasena de la cuenta si es necesario.
- Habilite la auditoria para el flujo de correo a fin de supervisar futuras infracciones en Compliance > Audit > Search.
Cumplimiento
- Other: Esta comprobacion no esta asignada a marcos de cumplimiento especificos (CIS, EIDSCA, CISA). Hace cumplir las practicas recomendadas de seguridad de Microsoft para la higiene del inquilino.
Recursos Relacionados
- Documentacion de reglas de transporte de Microsoft 365 Defender
- Busqueda en el registro de auditoria de Microsoft 365