MOERA SHOULD NOT be used for sent mail.
Por que Isso é Importante
Suas contas MOERA nunca devem ser usadas para enviar e-mail do seu locatário. Quando um endereço MOERA aparece em mensagens enviadas, isso indica um possível erro de configuração ou comprometimento que pode levar a mensagens de saída não monitoradas. Os administradores devem agir rapidamente para investigar e bloquear o fluxo de e-mail de contas MOERA, a fim de evitar possíveis vazamentos de dados ou abusos.
O Que o Aether365 Verifica
O Aether365 verifica todos os registros de e-mail enviados no seu locatário do Microsoft 365 para garantir que nenhuma mensagem tenha origem em endereços MOERA. Essa verificação aparece no painel do Aether365 sob a categoria de serviço microsoft-365 e sinaliza qualquer incidente em que uma conta MOERA seja detectada como remetente.
Como Corrigir
Siga estas etapas para corrigir e evitar que contas MOERA enviem e-mail:
- Identifique a conta MOERA específica que enviou o e-mail revisando os detalhes do alerta no painel do Aether365.
- Faça login no Microsoft 365 Defender portal (https://security.microsoft.com) como Administrador Global ou Administrador do Exchange.
- Navegue até Email & collaboration > Mail flow > Rules.
- Crie uma nova regra de transporte para bloquear e-mails de qualquer endereço MOERA. Defina a condição da regra como "The sender is" e especifique o domínio MOERA (por exemplo,
onmicrosoft.com). Configure a ação para "Reject the message with a custom explanation." - Revise a conta comprometida verificando os logs de login em Azure AD > Users > Sign-in logs para atividades incomuns. Redefina a senha da conta, se necessário.
- Habilite a auditoria para fluxo de e-mail para monitorar futuras violações via Compliance > Audit > Search.
Conformidade
- Outros: Esta verificação não está mapeada para estruturas de conformidade específicas (CIS, EIDSCA, CISA). Ela reforça as práticas recomendadas de segurança da Microsoft para higiene de locatários.
Recursos Relacionados
- Documentação de regras de transporte do Microsoft 365 Defender
- Pesquisa de log de auditoria no Microsoft 365